Unintelligente „intelligente Stromzähler“
Hunderte von Millionen Dollar beträgt der Schaden, den Energieunternehmen in den USA in den letzten Jahren durch die Manipulation von intelligenten Stromzählern erleiden. Viele der neuen Stromzähler sind sehr einfach zu manipulieren, siehe auch Ausblick auf die Datensicherheit in Österreich 2012, die zweite Seitenhälfte.
Die „intelligenten Stromzähler“ heißen deswegen intelligent, weil das Energieversorgungsunternehmen direkt auf den Stromzähler zugreifen und jederzeit Ablesungen durchführen kann. Bei einigen Geräten ist es sogar möglich, jede Sekunde Ablesungen durchzuführen. Damit sind auch zeitabhängige Tarife möglich. Die Geräte sind jedoch nicht auf hohe Resistenz gegen Manipulationen ausgelegt.
Brian Krebs berichtet, dass 2009 das FBI von einem Energieversorger in Puerto Rico zu Hilfe gerufen wurde, denn dort werde der Betrug im großen Stil vorangetrieben. Jedes zehnte Gerät sei hier manipuliert worden. Es gebe sehr komplexe Angriffe mit Infrarot bis zu einfachsten Methoden, wo ein starker Magnet an das Gehäuse gehalten und damit die Aufzeichnung verfälscht wird.
Die verwendete Energiemenge werde damit um einen Faktor von 50 bis 75 Prozent verringert.
Ein Entwickler der Stromzähler bei Itron:
Utilities have to be more enterprise security-aware. With these incidents at organizations of any size or age, the first reaction is to cover it up. The thinking is if we keep this kind of thing secret, nobody will find it or exploit it. But for those of us who are inside the industry, and have been at this long enough, the only way we’re going to fix a security problem is to expose it.
Artikel von Brian Krebs, 09.04.2012: FBI: Smart Meter Hacks Likely to Spread