Über elektronische Fahrtenschreiber: Wurm springt automatisch von Lkw zu Lkw
Bild: Pexels
Forscher haben Sicherheitslücken in elektronischen Fahrtenschreibern aufgedeckt. Angreifer können damit wohl in kürzester Zeit ganze Lkw-Flotten unter ihre Kontrolle bringen.
Ein Forscherteam von der Colorado State University hat Schwachstellen in elektronischen Fahrtenschreibern (ELD - Electronic Logging Device) offengelegt, die es Angreifern ermöglichen, via Bluetooth oder Wi-Fi die Kontrolle über einen Lkw zu übernehmen, Daten zu manipulieren und unter anfälligen Fahrzeugen eine Schadsoftware zu verbreiten. Das berichtet The Register unter Verweis auf ein Paper, das auf dem Network and Distributed System Security Symposium 2024 vorgestellt wurde.
Die anfälligen ELDs verfügen demnach in der Standardkonfiguration über eine offene API für Over-the-Air-Updates (OTA) sowie standardmäßig aktive Wi-Fi- und Bluetooth-Schnittstellen mit "vorhersehbaren" Netzwerknamen und schwachen Standardpasswörtern. Ein Angreifer in Funkreichweite kann dadurch eine Verbindung zu einem solchen Fahrtenschreiber herstellen und diesen infiltrieren.
Über den CAN-Bus (Controller Area Network) des Fahrzeugs sei es daraufhin möglich, weitere im Fahrzeug verbaute Systeme gezielt zu stören und beispielsweise einen Lkw zum Anhalten zu zwingen, heißt es bei The Register. Außerdem könne ein Angreifer eine manipulierte Firmware oder gar einen Wurm in den Fahrtenschreiber einschleusen, der automatisch nach anderen in Funkreichweite befindlichen ELDs suche, um sich selbst darauf zu übertragen.
Mehr dazu findest Du auf golem.de
Kurze URL:
Das könnte Dich auch interessieren:
Die EU-Sanktionen gelten auch für Cybertrucks, weshalb die Fahrzeuge vom Zoll beschlagnahmt wurden.
Mit der Demonstration wollen sie vor Gefahren für die Umwelt warnen, kritisieren aber auch andere Autobauer. Tesla-Chef Musk zeigt sich irritiert
Ähnliche News:
Nächster Boeing-Whistleblower berichtet über schwere Mängel
API missbraucht: Hacker teilt Details zum Cyberangriff auf Dell
Paypal: Betrüger nutzen Hilfsbereitschaft aus
Google will mit KI bei Cybersecurity unterstützen
Hacker erpressen Führungskräfte über Rufnummern ihrer Kinder
OpenAI könnte Google im Suchmaschinenbereich Konkurrenz machen
Cybertruck-ähnliches Elektroauto in China vorgestellt
Dreamliner: Prüfberichte zur Boeing 787 ist gefälscht
Die Finger-Guillotine des Cybertrucks wird entschärft
"Finger-Guillotine": Cybertruck trennte fast Finger von YouTuber ab
API missbraucht: Hacker teilt Details zum Cyberangriff auf Dell
Paypal: Betrüger nutzen Hilfsbereitschaft aus
Google will mit KI bei Cybersecurity unterstützen
Hacker erpressen Führungskräfte über Rufnummern ihrer Kinder
OpenAI könnte Google im Suchmaschinenbereich Konkurrenz machen
Cybertruck-ähnliches Elektroauto in China vorgestellt
Dreamliner: Prüfberichte zur Boeing 787 ist gefälscht
Die Finger-Guillotine des Cybertrucks wird entschärft
"Finger-Guillotine": Cybertruck trennte fast Finger von YouTuber ab
Weitere News:
Warum Menschen Schlupflöcher suchen
Kriminelle wollten Cybertrucks nach Russland schmuggeln
EA will Werbung in Videospiele integrieren
Größter CO2-Sauger der Welt geht in Betrieb
Hunderte Umweltaktivisten protestieren nahe Berlin gegen Tesla
Finanzministerium warnt wieder vor betrügerischen SMS-Nachrichten
Nächster Boeing-Whistleblower berichtet über schwere Mängel
Bastler bekommen Android auf Rabbit R1 zum Laufen
Microsoft Word mit neuer Standardeinfügeoption
Apple soll kurz vor Vereinbarung mit OpenAI stehen
Kriminelle wollten Cybertrucks nach Russland schmuggeln
EA will Werbung in Videospiele integrieren
Größter CO2-Sauger der Welt geht in Betrieb
Hunderte Umweltaktivisten protestieren nahe Berlin gegen Tesla
Finanzministerium warnt wieder vor betrügerischen SMS-Nachrichten
Nächster Boeing-Whistleblower berichtet über schwere Mängel
Bastler bekommen Android auf Rabbit R1 zum Laufen
Microsoft Word mit neuer Standardeinfügeoption
Apple soll kurz vor Vereinbarung mit OpenAI stehen
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(1)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024