Über elektronische Fahrtenschreiber: Wurm springt automatisch von Lkw zu Lkw
Bild: Pexels
Forscher haben Sicherheitslücken in elektronischen Fahrtenschreibern aufgedeckt. Angreifer können damit wohl in kürzester Zeit ganze Lkw-Flotten unter ihre Kontrolle bringen.
Ein Forscherteam von der Colorado State University hat Schwachstellen in elektronischen Fahrtenschreibern (ELD - Electronic Logging Device) offengelegt, die es Angreifern ermöglichen, via Bluetooth oder Wi-Fi die Kontrolle über einen Lkw zu übernehmen, Daten zu manipulieren und unter anfälligen Fahrzeugen eine Schadsoftware zu verbreiten. Das berichtet The Register unter Verweis auf ein Paper, das auf dem Network and Distributed System Security Symposium 2024 vorgestellt wurde.
Die anfälligen ELDs verfügen demnach in der Standardkonfiguration über eine offene API für Over-the-Air-Updates (OTA) sowie standardmäßig aktive Wi-Fi- und Bluetooth-Schnittstellen mit "vorhersehbaren" Netzwerknamen und schwachen Standardpasswörtern. Ein Angreifer in Funkreichweite kann dadurch eine Verbindung zu einem solchen Fahrtenschreiber herstellen und diesen infiltrieren.
Über den CAN-Bus (Controller Area Network) des Fahrzeugs sei es daraufhin möglich, weitere im Fahrzeug verbaute Systeme gezielt zu stören und beispielsweise einen Lkw zum Anhalten zu zwingen, heißt es bei The Register. Außerdem könne ein Angreifer eine manipulierte Firmware oder gar einen Wurm in den Fahrtenschreiber einschleusen, der automatisch nach anderen in Funkreichweite befindlichen ELDs suche, um sich selbst darauf zu übertragen.
Mehr dazu findest Du auf golem.de
Kurze URL:
Das könnte Dich auch interessieren:
In Wien und Salzburg soll der Wagen Ende Mai zu sehen sein. Eine Zulassung hat das Fahrzeug in Europa nicht
Huawei will bei der Chipentwicklung nicht aufgeben. Auch ohne Zugriff auf Leading-Edge-Fertigung soll die Performance mit Apples aktuellen SoCs vergleichbar sein.
Ähnliche News:
Die Finger-Guillotine des Cybertrucks wird entschärft
"Finger-Guillotine": Cybertruck trennte fast Finger von YouTuber ab
Deutsche Regierung wirft Russland massive Cyberangriffe vor
iPhone-Absatz bricht um über zehn Prozent ein
Mastodons Link-Vorschau überlastet Webserver vergleichbar mit einem DDOS-Angriff
Cybercrime-Anzeigen sind in Österreich 2023 gestiegen
Okta warnt vor Cyberangriff von beispiellosem Ausmaß
Warum die Sozialversicherung über 50 Millionen Euro in KI-Projekte stecken will
KI-generierte Inhalte erkennen: Eine neue Ära der Bildüberprüfung
Bundesheer nimmt mit 40 Nationen an Nato-Übung zu Cybersicherheit teil
"Finger-Guillotine": Cybertruck trennte fast Finger von YouTuber ab
Deutsche Regierung wirft Russland massive Cyberangriffe vor
iPhone-Absatz bricht um über zehn Prozent ein
Mastodons Link-Vorschau überlastet Webserver vergleichbar mit einem DDOS-Angriff
Cybercrime-Anzeigen sind in Österreich 2023 gestiegen
Okta warnt vor Cyberangriff von beispiellosem Ausmaß
Warum die Sozialversicherung über 50 Millionen Euro in KI-Projekte stecken will
KI-generierte Inhalte erkennen: Eine neue Ära der Bildüberprüfung
Bundesheer nimmt mit 40 Nationen an Nato-Übung zu Cybersicherheit teil
Weitere News:
Tesla schaltet mehr Reichweite gegen Geld frei
Livestream: Boeing Starliner hebt erstmals mit Astronauten ab
Provider nutzt IPv4-Adressen als Kreditabsicherung
Mediatheken-Betriebssystem als Open Source geplant
Microsoft pausiert neue Funktionen für Copilot
Google-Fit-APIs werden deaktiviert
Avast muss für DSGVO-Verstöße Millionenstrafe zahlen
Hubble Network: Bluetooth-Verbindung im Weltraum erfolgreich getestet
SpaceX stellt Anzug für Weltraumspaziergänge vor
Unternehmen kombiniert riesige Druckluft-Batterie mit Wasserkraft
Livestream: Boeing Starliner hebt erstmals mit Astronauten ab
Provider nutzt IPv4-Adressen als Kreditabsicherung
Mediatheken-Betriebssystem als Open Source geplant
Microsoft pausiert neue Funktionen für Copilot
Google-Fit-APIs werden deaktiviert
Avast muss für DSGVO-Verstöße Millionenstrafe zahlen
Hubble Network: Bluetooth-Verbindung im Weltraum erfolgreich getestet
SpaceX stellt Anzug für Weltraumspaziergänge vor
Unternehmen kombiniert riesige Druckluft-Batterie mit Wasserkraft
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(1)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024