Millionen Autos durch versteckte Händler-Alarmanlagen hackbar
Eine Sicherheitslücke in einem Gerät, das von Autohändlern in den USA installiert wurde, hat Millionen von Fahrzeugen für Fernhackerangriffe verwundbar gemacht, warnen Forscher. Das Gerät, ein nachträgliches Alarmsystem, kann ausgenutzt werden, um Türen zu entriegeln, Standorte zu verfolgen und sogar Motoren zu deaktivieren, was ein ernstes Risiko für Fahrer darstellt.
Die betroffenen Geräte wurden von Händlern in Millionen von Fahrzeugen installiert, oft ohne Wissen oder Zustimmung des Käufers, und blieben auch dann an Ort und Stelle, wenn Kunden den Alarmdienst ablehnten. Das bedeutet, dass eine große Anzahl von Autos auf den Straßen eine versteckte Schwachstelle trägt, die von böswilligen Akteuren ausgenutzt werden könnte.
Forscher eines Cybersicherheitsunternehmens entdeckten den Fehler und berichteten, dass er Angreifern ermöglicht, aus der Ferne über ein Mobilfunknetz auf das Gerät zuzugreifen und Sicherheitsmaßnahmen zu umgehen. Die Auswirkungen sind erheblich: Hacker könnten nicht nur Fahrzeuge stehlen, sondern auch Fahrer verfolgen, indem sie ihre Bewegungen aufzeichnen, oder Autos in gefährlichen Situationen lahmlegen.
Die Sicherheitslücke betrifft ein bestimmtes Modell eines Alarmsystems, das über mehrere Jahre hinweg landesweit in Fahrzeugen installiert wurde. Die Forscher haben die genaue Anzahl der betroffenen Autos nicht bekannt gegeben, schätzen sie aber auf Millionen. Sie haben den Hersteller benachrichtigt, der einen Patch zur Behebung des Fehlers veröffentlicht hat.
Händler werden nun aufgefordert, den Patch auf alle Fahrzeuge anzuwenden, die das Gerät noch installiert haben. Besitzern wird empfohlen, ihren Händler zu kontaktieren, um sicherzustellen, dass das Update durchgeführt wird. Die Forscher betonten, dass der Fix kritisch sei, da der Fehler aus der Ferne ohne physischen Zugang zum Fahrzeug ausgenutzt werden könne.
Diese Entdeckung unterstreicht breitere Bedenken hinsichtlich der Sicherheit vernetzter Fahrzeugsysteme. Da Fahrzeuge zunehmend auf Software und Internetverbindung angewiesen sind, wächst das Potenzial für Fernangriffe. Die Forscher empfehlen, dass Automobilhersteller und Händler Cybersicherheit bei Nachrüstinstallationen priorisieren, um ähnliche Schwachstellen in Zukunft zu vermeiden.
Quellen
- WiredSekundär
- Google News TechnologySekundär
- Google News TechnologySekundär
Verwandt
Cyera übernimmt Oasis Security für 1 Mrd. $ – dritter Deal in diesem Jahr
ChatGPT-Hack überwältigt Tech-Firma, Notfallkonferenz einberufen
Microsoft stellt KI-Sicherheitstools vor, die angeblich Konkurrenz übertreffen
Private Claude-Chats in Google- und Bing-Suchergebnissen offengelegt
Apple verklagt, nachdem angeblicher App-Store-Krypto-Betrug Nutzer 1,8 Millionen Dollar kostete
Microsoft stellt KI-Cybersicherheitstools vor
Claude AI geteilte Chats von Google indiziert, bevor sie entfernt wurden
Hugging Face CEO fordert Transparenz nach 'beispiellosem' OpenAI-Hack
Trending now
- Audi enthüllt 2027 Q9 als neues Flaggschiff-SUV für die USA
- Mexikanische Kartelle verlegen Meth-Labore nach Nigeria
- Kenya untersucht Tod von 15 Elefanten im Amboseli-Park
- Metas KI-Rechenzentrum: Finanzierungskosten steigen bei 14-Milliarden-Deal mit BlackRock
- Cyera übernimmt Oasis Security für 1 Mrd. $ – dritter Deal in diesem Jahr
- NASA-Swift-Rettungsmission verliert Lageregelung
- American Airlines setzt nach IT-Panne alle Flüge in den USA aus
- SK Hynix: Rekordgewinn im 2. Quartal, aber unter Erwartungen
Comments
No comments yet. Be the first.