Malware in Fahrzeugen ist real und gefährlich Forscher entdecken Schwachstellen, die ganze LKW-Flotten gefährden

Von Thomas Joos 1 min Lesedauer

Sicherheitsforscher der Colorado State University entdecken Schwachstellen in elektronischen Fahrtenschreibern, die sich per Bluetooth oder WLAN angreifen lassen. Da der Einbau der Geräte in den USA verpflichtend ist, besteht für eine große Anzahl an LKWs erhebliche Gefahr, eventuell auch in Deutschland.

LKWs in den USA sind durch Malware angreifbar. Das könnte auch in Deutschland passieren.(Bild:  pathdoc - stock.adobe.com)
LKWs in den USA sind durch Malware angreifbar. Das könnte auch in Deutschland passieren.
(Bild: pathdoc - stock.adobe.com)

Experten der Colorado State University (USA) haben Schwachstellen in den elektronischen Fahrtenschreibern (ELD) von LKWs entdeckt, die per Bluetooth und WLAN angegriffen werden können. Einmal im Fahrzeug angekommen, kann der Angreifer einfach weitere elektronische Systeme im Fahrzeug übernehmen. Der Angriff kann über eine ungeschützte API erfolgen, über die Updates Over-the-Air eingespielt werden können. Das öffnet allerdings auch Cyberkriminellen den Zugang zu den Fahrzeugen.

USA sind betroffen, die Situation in Deutschland ist unklar

In diesem Fall könnte Malware eine große Menge an Fahrzeugen übernehmen und sich als Wurm im Netzwerk verbreiten, um weitere Geräte und Dienste im lokalen Fahrzeug und auch andere Fahrzeuge zu infizieren. Wenn sich Fahrzeuge auf den Strassen begegnen, kann ein LKW schnell einen anderen infizieren. Die Schwachstellen wurden beim Distributed System Security Symposium vorgestellt. Die Lücke betrifft aktuell vor allem LKW in den USA.

Wie die Situation hierzulande ist, lässt sich schwer feststellen. Da die deutschen Fahrzeughersteller aber in der Cybersicherheit eher hinterherhinken, ist es nicht unwahrscheinlich, dass auch LKWs in anderen Ländern und in Deutschland betroffen sein könnte. Das haben die Forscher der Colorado State University allerdings nicht untersucht.

(ID:49981685)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung