Ford Infotainmentsystem anfällig per WLAN

B2B Cyber Security ShortNews

Beitrag teilen

Der vermehrte Einsatz von IT im Auto bringt auch die Fehleranfälligkeit bzw. die Schwachstellen mit. So muss Ford melden, dass sein SYNC3-Infotainmentsystem per WLAN angreifbar ist. Die Fahrsicherheit des Fahrzeugs würde dadurch aber nicht beeinträchtigt.

Ford warnt vor einer Pufferüberlauf-Schwachstelle in seinem SYNC3-Infotainmentsystem, das in vielen Ford- und Lincoln-Fahrzeugen verwendet wird, was die Ausführung von Code aus der Ferne ermöglichen könnte, gibt jedoch an, dass die Fahrsicherheit des Fahrzeugs dadurch nicht beeinträchtigt wird. Das Infotainmentsystem ermöglich WLAN-Hotspots im Fahrzeug, Telefonkonnektivität, Sprachbefehle oder Anwendungen von Drittanbietern.

Anzeige

12 Ford-Modelle von 2021 und 2022 betroffen

Nach Angaben von Ford sind 12 Modelle betroffen mit einem Baujahr zwischen 2021 und 2022. Wie üblich wird auch diese Schwachstelle mit einem CVE-Code beschrieben: CVE-2023-29468 beschreibt die Schwachstelle im WL18xx MCP-Treiber für das WLAN-Subsystem im Infotainmentsystem des Autos. Diese ermöglicht einem Angreifer in WLAN-Reichweite mithilfe eines speziellen Framework einen Pufferüberlauf auszulösen. Nach Angaben von Ford wurde die Zentrale von Lieferanten über die Entdeckung des WLAN-Fehlers informiert. Ford veröffentlichte eine Erklärung, dass man bald einen Software-Patch zur Verfügung zu stellen will. Die Kunden müssen diesen dann aber selbst auf einen USB-Stick laden und in ihrem Fahrzeugen installieren.

Erste Hilfe: WLAN abschalten

Nutzer, die Sorge haben gehackt zu werden, können die WLAN-Funktionalität im SYNC 3-Infotainmentsystems deaktivieren. Das ist aktuell die einzige Möglichkeit sich vor einem Angriff zu schützen. Erst der folgende Patch wird das Problem lösen. Die weiteren Fahrzeugsysteme seien laut Ford nicht angreifbar, da das Infotainmentsystem etwa von Lenkung oder Bremse durch eine Firewall geschützt sein.

Mehr bei Ford.com

 

Passende Artikel zum Thema

Perfctl: Linux-Malware greift seit Jahren Millionen Server an

Seit 2021 befällt die ausgeklügelte Linux-Malware „Perfctl“ massenweise Linux-Server mit falschen Konfigurationen und nutzt diese als Proxy-Server für Kryptomining. Wegen ➡ Weiterlesen

LLM-Jacking-Angriffe: Alarmierende Zunahme

Mit Zunahme von LLMs (Large Language Models) nimmt auch die Bedrohung durch LLM-Jacking-Angriffe zu. Dabei verschaffen sich Cyberkriminelle mit gestohlenen ➡ Weiterlesen

Business Email Compromise: Schäden in Milliardenhöhe

Seit Jahren nimmt Business Email Compromise stetig zu. Dabei kompromittieren Kriminelle E-Mail-Konten von Firmen, um so an ihre Gelder zu ➡ Weiterlesen

Schwachstelle in Open Policy Agent (OPA) entdeckt

Ein Security Research Team hat eine Server-Message-Block-Force-Authentication-Schwachstelle (SMB) in allen Versionen von Open Policy Agent (OPA) für Windows vor v0.68.0 ➡ Weiterlesen

Angreifer zielen auf den Gesundheitssektor

Ein effektiver Schutz der Netzwerke von Gesundheitsorganisationen und Krankenhäusern ist unerlässlich, um Patientendaten zu sichern, die Betriebskontinuität zu gewährleisten und ➡ Weiterlesen

Blue Yonder attackiert – Starbucks betroffen

Vor wenigen Tagen wurde Blue Yonder, ein Anbieter einer Management-Plattform für Lieferketten, mit einer Ransomware attackiert. In der Folge ist ➡ Weiterlesen

Kritische Sicherheitslücken in Machine Learning Frameworks

Machine Learning oder Maschinelles Lernen (ML) ist in der Softwareentwicklung unverzichtbar geworden und ermöglicht schnellere Erkennung, verbesserte Automatisierung und datenbasierte ➡ Weiterlesen

Cyberattacken: US-Senator beschuldigt China und Salt Typhoon

Die chinesische Regierung führt mit der Hacker-Gruppe Salt Typhoon laut US-Senator Mark R. Warner die bislang schwerwiegendste Spionagekampagne gegen US-Telekommunikationsunternehmen ➡ Weiterlesen