Apple CarPlay: Seit Monaten mit Sicherheitslücke unterwegs

0

Eine seit April bestehende Sicherheitslücke in Apples CarPlay ermöglicht den Fremdzugriff auf das System. Obwohl es einen Patch gibt, ist der noch kaum verbreitet.

Apple CarPlay: Seit Monaten mit Sicherheitslücke unterwegs

Die Sicherheitslücke in CarPlay (CVE-2025-24132) betrifft möglicherweise Millionen Fahrzeuge und wurde dennoch bis heute kaum behoben. Das bemängelt ein Forschungsteam, das die Schwachstelle im AirPlay-Protokoll gefunden hat, auf dem das kabellose CarPlay basiert.

Demnach liegt das Problem in der Einwegauthentifizierung bei der Bluetooth-Kopplung. Das iPhone authentifiziert zwar das CarPlay-Gerät, dieses jedoch nicht das Smartphone. Dadurch ist es möglich, dass sich andere Geräte als iPhone ausgeben und Zugriff auf das System erhalten. Oftmals ist dafür nicht mal eine PIN-Eingabe notwendig. So könnten Hacker schließlich die WLAN-Informationen abgreifen, sich mit dem Hotspot des Autos verbinden, App-Starts oder einen Pufferüberlauf auslösen.

Update-Prozesse laufen schleppend

Obwohl Apple schon Ende April Sicherheitspatches für dieses Problem bereitgestellt hat, ist dem Forschungsteam noch kein Autohersteller bekannt, der den Patch installiert hat. Das liegt daran, dass die Hersteller die eigenen Systeme auf die Fehlerbehebung anpassen müssen – und das kann lange dauern. Außerdem ist oftmals ein Besuch in der Werkstatt oder beim Händler notwendig, um das Software-Update aufzuspielen. Over-the-Air-Updates wie bei Smartphones oder PCs gibt es bei Autos nur selten. Und so kommt es, dass viele Autos seit Monaten mit einer Sicherheitslücke in ihrem CarPlay-System unterwegs sind.

iPhone Air 256GB Wolkenweiß
iPhone Air 256GB Wolkenweiß*
1.199,00 € 949,00 € Amazon Prime

SmarthomeAssistent Community | Im Forum gibt's Hilfe & Austausch!

Du hast offene Fragen und findest dazu auf dem Blog keine Antwort? Du möchtest dich einfach mal mit anderen Leuten austauschen oder willst dein neuestes Projekt vorstellen? Dann schau doch mal in unserem kostenlosen Community-Forum vorbei! Dort hast du die Möglichkeit, Antworten auf deine Fragen zu bekommen oder kannst dich auch direkt als aktives Mitglied einbringen. Wir und alle anderen User freuen uns auf dich und heißen dich schon jetzt „Herzlich Willkommen"!

via



Hinterlasse uns einen Kommentar

Mit der Nutzung dieses Formulars, erklärst du dich mit der Speicherung und Verarbeitung deiner Daten durch diese Website einverstanden. Weitere Informationen kannst du der Datenschutzerklärung entnehmen.