{"id":429388,"date":"2025-09-17T09:53:14","date_gmt":"2025-09-17T09:53:14","guid":{"rendered":"https:\/\/www.europesays.com\/de\/429388\/"},"modified":"2025-09-17T09:53:14","modified_gmt":"2025-09-17T09:53:14","slug":"airplay-luecke-steckt-noch-in-zahllosen-carplay-autos","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/429388\/","title":{"rendered":"AirPlay-L\u00fccke steckt noch in zahllosen CarPlay-Autos"},"content":{"rendered":"<p>Im April sorgten sie f\u00fcr gro\u00dfe Aufmerksamkeit: Experten der israelischen IT-Sicherheitsfirma Oligo Security hatten <a href=\"https:\/\/www.heise.de\/news\/Schwere-Luecken-in-AirPlay-Apple-patcht-andere-Geraete-wohl-weiter-angreifbar-10366898.html\" rel=\"nofollow noopener\" target=\"_blank\">massive Angriffsfl\u00e4chen in Apples lokalem Streamingprotokoll AirPlay<\/a> entdeckt, mit dem sich diverse Ger\u00e4te angreifen lassen \u2013 und zwar einfach nur dadurch, dass man sich im gleichen WLAN befindet. W\u00e4hrend Apple die Probleme in iOS, macOS, iPadOS und seinen anderen Betriebssystemen (inklusive HomePod-Software) schnell behoben hat, kommen Hersteller AirPlay-f\u00e4higer Ger\u00e4te vom Heim-Unterhaltungssystem bis zum Lautsprecher nur langsam mit dem Patchen hinterher.<\/p>\n<p>Einige Produkte werden wohl nie abgedichtet. Dabei kaum beachtet wurde allerdings, dass auch <a href=\"https:\/\/www.heise.de\/thema\/Apple-CarPlay\" rel=\"external noopener nofollow\" target=\"_blank\">CarPlay<\/a> betroffen ist, dessen Wireless-Protokoll ebenfalls auf AirPlay basiert. Zwar hat Apple hier ebenfalls gepatcht, die Software steckt aber (auch) in der sogenannten Headunit in Autos \u2013 und genau daf\u00fcr gibt es noch erstaunlich wenige Updates. Das beschreiben die Oligo-Security-Sicherheitsforscher Uri Katz, Avi Lumelsky und Gal Elbaz in einem <a href=\"https:\/\/www.oligo.security\/blog\/pwn-my-ride-exploring-the-carplay-attack-surface\" rel=\"external noopener nofollow\" target=\"_blank\">Paper<\/a>, das bereits in der vergangenen Woche erschienen war.<\/p>\n<p>AirPlay-L\u00fccke steckt auch in CarPlay<\/p>\n<p>Die Methodik namens &#8222;Pwn My Ride&#8220; basiert auf dem Stack-Overflow-Fehler mit der <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2025-24132\" rel=\"external noopener nofollow\" target=\"_blank\">CVE-ID 2025-24132<\/a>. Er kann ausgenutzt werden, wenn ein Ger\u00e4t mit dem Multimediasystem des Autos verbunden wird. Laufen <a href=\"https:\/\/support.apple.com\/en-il\/122403\" rel=\"external noopener nofollow\" target=\"_blank\">verschiedene \u00e4ltere SDKs<\/a> (AirPlay Audio vor 2.7.1, AirPlay Video vor 3.6.0.126 und CarPlay Communication Plug-in vor R18.1) sind \u2013 je nach Fahrzeugmodell \u2013 sogar Zero-Click-Angriffe ohne Nutzerinteraktion m\u00f6glich. Es ist das Erlangen von Root-Rechten m\u00f6glich. Dies ist sowohl via WLAN als auch via Bluetooth m\u00f6glich \u2013 letzteres muss dann allerdings aktiv sein. Unklar blieb zun\u00e4chst, ob Angriffe auch kabelgebunden m\u00f6glich sind, denn es gibt viele Fahrzeuge, die Wireless CarPlay nicht unterst\u00fctzen. Die Forscher konzentrierten sich auf das Drahtlos-Szenario.<\/p>\n<p>Mit dem Root-Zugriff auf das Unterhaltungssystem sind diverse M\u00f6glichkeiten verbunden \u2013 von der Manipulation des Systems \u00fcber das Abgreifen von Daten bis zu Spionagem\u00f6glichkeiten. Der Angreifer muss sich dazu mit der CarPlay-Implementierung des Fahrzeugs besch\u00e4ftigt haben, es gibt allerdings h\u00e4ufig verwendete Systeme. Bei der AirPlay-L\u00fccke in Lautsprechern hatten die Oligo-Security-Forscher unter anderem gezeigt, wie sie auf deren gegebenenfalls vorhandenen Bildschirmen Schabernack treiben konnten \u2013 die M\u00f6glichkeiten sind breit. In einem Demonstrationsvideo zeigen die Forscher, wie sie nach Anmeldung auf dem WLAN-Hotspot des Autos ein &#8222;Hacked&#8220;-Bild auf dem Bildschirm des Unterhaltungssystems platzieren konnten. Dabei hilft das Auto den Angreifern, denn \u00fcber das iAP2-Protokoll wird das WLAN-Passwort \u00fcbertragen.<\/p>\n<p>Patchen in der Werkstatt \u2013 wenn es einen Patch gibt<\/p>\n<p>Um das Problem zu l\u00f6sen, sind nun die Autohersteller gefragt. Es k\u00f6nnte, sch\u00e4tzen die Sicherheitsforscher, mehrere Millionen auf der Stra\u00dfe befindliche Fahrzeuge betreffen, die noch ungepatcht herumfahren. Oft sind Firmware-Updates zudem nicht Over-the-Air (OTA), sondern nur per USB-Stick und\/oder auch nur in der Werkstatt m\u00f6glich. Da die Zyklen oft unterschiedlich lang sind, kann dies eine kleine Ewigkeit dauern \u2013 wenn der Hersteller sich \u00fcberhaupt darum k\u00fcmmert.<\/p>\n<p>&#8222;Wenn eine Schwachstelle in einem weitverbreiteten SDK wie Apples AirPlay entdeckt wird, besteht die Herausforderung nicht nur darin, den Fehler zu beheben, sondern auch darin, sicherzustellen, dass jeder Anbieter, der auf das SDK angewiesen ist, die Korrektur tats\u00e4chlich implementiert und an die Endbenutzer weitergibt&#8220;, schreibt Oligo Security. Bei Autos sei dies besonders schwierig. &#8222;Im Gegensatz zu einem Smartphone oder Laptop, das \u00fcber Nacht aktualisiert wird, sind die Aktualisierungszyklen bei Fahrzeugen langsam, fragmentiert und erfordern oft einen Besuch beim H\u00e4ndler oder eine manuelle Installation \u00fcber USB.&#8220;<\/p>\n<p>    Update<\/p>\n<p>    17.09.2025,<\/p>\n<p>  10:21<\/p>\n<p>      Uhr<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:bsc@heise.de\" title=\"Ben Schwan\" rel=\"nofollow noopener\" target=\"_blank\">bsc<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p><strong>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"Im April sorgten sie f\u00fcr gro\u00dfe Aufmerksamkeit: Experten der israelischen IT-Sicherheitsfirma Oligo Security hatten massive Angriffsfl\u00e4chen in Apples&hellip;\n","protected":false},"author":2,"featured_media":429389,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[135],"tags":[60526,31627,29,214,30,60529,15146,1273,17586,190,189,1687,194,191,193,192,27380],"class_list":["post-429388","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-apple-carplay","tag-audio","tag-deutschland","tag-entertainment","tag-germany","tag-iphone-integration","tag-luecke","tag-mobiles","tag-patch","tag-science","tag-science-technology","tag-security","tag-technik","tag-technology","tag-wissenschaft","tag-wissenschaft-technik","tag-zubehoer"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/115219031987200204","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/429388","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=429388"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/429388\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/429389"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=429388"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=429388"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=429388"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}