CarPlay-Sicherheitslücke:
Apple lässt Autos seit Monaten angreifbar
Millionen Fahrzeuge mit Apple CarPlay sind durch eine seit Monaten bekannte Sicherheitslücke angreifbar. Obwohl Apple bereits im April Patches bereitstellte, haben die meisten Autohersteller diese bis heute nicht umgesetzt.
Obwohl Apple bereits am 29. April Patches veröffentlicht hat, sind diese bislang kaum bei den Endverbraucher angekommen. Nach Kenntnis der Forscher hat tatsächlich kein Autohersteller seine Systeme aktualisiert.
Die Folgen sind gravierend. Mit Root-Zugriff könnten Angreifer Standortdaten abgreifen, Gespräche abhören oder Fahrer während der Fahrt ablenken. Um Missbrauch zu erschweren, halten die Forscher technische Details noch zurück.
Was denkt ihr über die schleppende Umsetzung von Sicherheits-Updates in der Automobilindustrie? Teilt eure Meinung in den Kommentaren!
Siehe auch:
Kritische Lücke bleibt ungepatcht
Seit April ist eine Sicherheitslücke in Apple CarPlay bekannt (CVE-2025-24132), die Millionen Fahrzeuge betrifft. Die Schwachstelle mit einem CVSS-Wert von 6,5 erlaubt Angreifern Root-Zugriff auf CarPlay-Systeme, und zwar auch ohne Zutun der Nutzer.Und hier liegt das Problem
Forscher zeigten, wie sich die Lücke über das iAP2-Protokoll ausnutzen lässt: Angreifer koppeln sich per Bluetooth, erhalten die WLAN-Zugangsdaten und können anschließend den Pufferüberlauf im AirPlay-SDK auslösen. Besonders gefährlich: Bei der Standardkopplung "Just Works" ist keine PIN nötig, bei PIN-Kopplung reicht die Anzeige auf dem Display.Obwohl Apple bereits am 29. April Patches veröffentlicht hat, sind diese bislang kaum bei den Endverbraucher angekommen. Nach Kenntnis der Forscher hat tatsächlich kein Autohersteller seine Systeme aktualisiert.
Träge Update-Prozesse
Die Gründe liegen in der Automobilindustrie selbst: fehlende Standards, lange Testzyklen und Updates, die oft nur manuell beim Händler installiert werden können. "Anders als Smartphones, die sich über Nacht aktualisieren, erfordern viele Fahrzeugsysteme immer noch manuelle Installationen", sagt Uri Katz von Oligo Security.Die Folgen sind gravierend. Mit Root-Zugriff könnten Angreifer Standortdaten abgreifen, Gespräche abhören oder Fahrer während der Fahrt ablenken. Um Missbrauch zu erschweren, halten die Forscher technische Details noch zurück.
Was denkt ihr über die schleppende Umsetzung von Sicherheits-Updates in der Automobilindustrie? Teilt eure Meinung in den Kommentaren!
Zusammenfassung
- Sicherheitslücke in Apple CarPlay mit CVSS-Wert 6,5 seit April bekannt
- Angreifer können durch Bluetooth-Kopplung und Pufferüberlauf Root-Zugriff erlangen
- Bei "Just Works"-Kopplung ist keine PIN erforderlich, nur Displayanzeige genügt
- Apple veröffentlichte Patches am 29. April, die Autohersteller ignorieren
- Fehlende Standards und lange Testzyklen verzögern Sicherheitsupdates
- Mögliche Folgen sind Standortüberwachung, Abhören und Fahrerablenkung
Siehe auch:
- Apple CarPlay: iOS 26 bringt das größte Update seit Jahren - Das ist neu
- Digitale Unabhängigkeit: BMW erteilt Apple CarPlay Ultra eine Absage
- Apple düpiert: Deutsche Autofirmen lehnen CarPlay-Ultra-Integration ab
- Apple macht mit iOS 26 Kehrtwende: CarPlay bekommt Videowiedergabe
- Apple CarPlay Ultra ist da, übernimmt das komplette Auto-Dashboard
- Apple rudert zurück: Verzögerungen bei CarPlay 2.0 bestätigt
Thema:
Apples Aktienkurs in Euro
Videos von und über Apple
- Ted Lasso: Apple TV zeigt den Trailer zu Staffel 4 der Comedyserie
- Matchbox: Apple TV zeigt den Trailer zur Actionkomödie mit John Cena
- Alldocube iPlay 80 Mini Ultra im Test: Besser als das iPad Mini?
- MacBook Neo: So schlägt sich Apples Einsteiger-Notebook im Test
- Mayday: Apple zeigt den Trailer zu Actionkomödie mit Ryan Reynolds
Neue Downloads zum Thema Apple
Beiträge aus dem Forum
-
Wie alt sollte ein MacBook höchstens sein?
MiezMau -
Virtuellen PDF Drucker auf Macbook installieren - wie ?
Sonnenschein11 -
AppleTV
MiezMau -
Surfstick für MacBook Air mit Sonoma 14
landbastler -
iPhone 13 + Smartwatch (keine Apple Watch)
Bilaltore -
Win-Viren am Mac prüfen?
mondayand0 -
IPhone Ortung verhindern.
PC.Nutzer -
Kontextmenu bearbeiten
Brutschi -
Office 2019 MAC Problem
MiyaGi -
Windows Computer vergleichbar Apple M1 Mini
Lewio82
Weiterführende Links
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Chang'e-6-Proben von der Mondrückseite widerlegen bekannte Theorien
- Nun auch BMW in der Krise: Was hinter dem massiven Stellenabbau steckt
- Allnet-Flat: Sennheiser Momentum 4 im Telekom-Tarif fast geschenkt
- Xbox auf der gamescom 2026: Microsoft enthüllt großes Spiele-Line-up
- Produktivitäts-Boost: Outlook bekommt praktische Kalender-Neuerung
- Amazon Prime: Lineares TV-Experiment vor dem plötzlichen Aus
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen