• Skip to main content
  • Zur Hauptsidebar springen
ecomento-de-Logo-383×79

ecomento.de

Elektroauto: Alle Modelle & News

  • Aktuelles
    • Autoindustrie
    • Neues zu Modellen
    • Elektrotransporter
    • Aufladen & Tanken
    • Studien & Umfragen
    • Politik
    • Technik & Innovation
    • Umwelt
    • Mehr
      • Hybridfahrzeuge
      • Wasserstofffahrzeuge
      • Service
      • Modern Mobility
      • Autonomes Fahren
      • Bilder
      • Videos
  • Elektroauto
    • Neue Elektroautos
    • Elektroautos in Planung
    • Elektroauto-Übersicht
    • Elektroauto laden
    • Über Elektroautos
  • Newsletter
  • Über & Impressum
    • Über ecomento.de
    • Impressum
    • Newsletter
    • X (früher Twitter)
    • LinkedIn
    • Facebook
    • Werben
  • Datenschutz
  • Suche

Cyberangriffe auf Ladeinfrastruktur: Autohersteller arbeiten im Hintergrund an Lösungen

17.04.2025 in Sicherheit, Technik von Thomas Langenbucher | 17 Kommentare

Mercedes-laedt

Bild: Mercedes-Benz (Symbolbild)

Die Automobilhersteller sträuben sich laut einem Bericht, über ihre Bemühungen im Bereich der Cybersicherheit für die Ladeinfrastruktur von Elektrofahrzeugen zu informieren. Sie wollen Automotive News zufolge verhindern, dass potenzielle Schwachstellen aufgedeckt werden und zu einer weitreichenden Überprüfung führen.

„Kein Autohersteller möchte derjenige sein, der sagt: ‚Wir haben hier ein Problem.‘ Das wirft sofort Bedenken hinsichtlich der Haftung und des Vertrauens der Verbraucher auf“, so Giuseppe Serio, der beim Cybersicherheits-Spezialisten Upstream für globale und strategische Initiativen zuständig ist, gegenüber dem Branchenportal.

Die Zahl der gegen Ziele in den Bereichen Automotive und Smart Mobility gerichteten Cybersecurity-Vorfälle stieg laut Upstream um 39 Prozent auf 409 im Jahr 2024. In Europa gab es demnach in Deutschland mit 31 die meisten Vorfälle. Es folgen Frankreich mit 14 Angriffen und das Vereinigte Königreich mit 16 Vorfällen.

Mit der zunehmenden Verbreitung von Elektrofahrzeugen steigen die Risiken. Ransomware-Angriffe auf intelligente Mobilitätsinfrastrukturen nahmen laut den Marktexperten zu und trugen zu einem Anstieg der dokumentierten Vorfälle um 38 Prozent bei.

Laut Serio von Upstream konzentrieren sich die Automobilhersteller lieber auf die Sicherheit in Bereichen, die sie direkt kontrollieren können, wie fahrzeuginterne Systeme und Telematik, als sich offen mit den Risiken auseinanderzusetzen, die mit Ladenetzwerken Dritter verbunden sind. „Sobald man ein Sicherheitsrisiko anerkennt, wird erwartet, dass man eine Lösung hat“, erklärte er. „Aber im Fall des Aufladens von Elektrofahrzeugen sind die Autohersteller nicht vollständig Eigentümer der Infrastruktur, was es schwierig macht, endgültige Zusicherungen zu geben.“

Schnelles Wachstum hat Vorrang vor Cybersicherheit

Wenn ein Autohersteller eine Sicherheitslücke zugebe, könnten die Aufsichtsbehörden sofortige Maßnahmen verlangen, was die Produktzeitpläne stören und kostspielige Korrekturen erfordern könnte, so der Upstream-Manager. Stattdessen zögen es mehrere Automobilhersteller vor, hinter den Kulissen zu arbeiten und mit den Betreibern von Ladestationen und Branchenverbänden die Sicherheit zu verbessern.

Laut Serio unterstreichen die Erkenntnisse von Upstream die Notwendigkeit eines stärkeren Schutzes der Cybersicherheit, insbesondere bei Elektroauto-Ladenetzwerken. Bislang bleibe die Sicherheit im Rennen um die Marktexpansion nachrangig. Neue Technologien hätten oft Vorrang vor Wachstum und Sicherheit, die Ladeinfrastruktur für Elektrofahrzeuge sei da keine Ausnahme.

Die rasche Einführung von Ladenetzwerken hat zu einem fragmentierten Ökosystem mit zahlreichen Beteiligten geführt – darunter Energieversorger, Betreiber von Ladestationen, Automobilhersteller und Zahlungsabwickler. Daraus resultieren Upstram zufolge Schwachstellen, die Angreifer ausnutzen können – für Datendiebstahl oder die Nutzung von Ladestationen als Einstiegspunkt in die Fahrzeugsysteme.

„Es gibt keinen globalen Cybersicherheitsstandard für die Ladeinfrastruktur von E-Fahrzeugen“, erläuterte Serio. Er wies darauf hin, dass es zwar Vorschriften für die Cybersicherheit in der Automobilindustrie gebe, ähnliche Maßnahmen für Ladenetzwerke jedoch unzureichend seien. Seiner Einschätzung nach ist es aber nur eine Frage der Zeit, bis ein größerer Vorfall die Regulierungsbehörden zum Handeln zwingt.

Newsletter

Via: Automotive News (kostenpflichtig)
Tags: Ladestationen, SoftwareAntrieb: Elektroauto

Shell Recharge „e-Deal“ bietet Vorteilstarif für E-Auto-Fahrer

Alphabet Fuhrparkmanagement: Anteil von E-Fahrzeugen an Neubestellungen steigt

Auch interessant

Europa erreicht laut ICC-Auswertung eine Million öffentliche Ladepunkte

Citroen-e-C3

Ionity treibt mit 600-Mio-Euro-Finanzierung Ausbau der Schnellladeinfrstruktur voran

Ionity-Schnellladesaeulen

XPeng bietet mit Plugsurfing Zugang zu 940.000 Ladepunkten in Europa

XPENG-G6_60A2057

CharGER e.V.: Neuer Lobbyverband für deutsche Ladeanbieter

charGer-EV

Über den Autor

Thomas Langenbucher ist Experte für Elektromobilität mit beruflichen Stationen in der Automobilindustrie und Finanzbranche. Seit 2011 berichtet er auf ecomento.de über Elektroautos, nachhaltige Technologien und Mobilitätslösungen. Mehr erfahren.

Leser-Interaktionen

Kommentare

  1. Fred Feuerstein meint

    18.04.2025 um 16:32

    Lustig, dass hier Da.vid wieder Einzelgespräche mit seinen diversen Nicks (Marc, Mary…) führt. Läuft ja schon so wie bei elektroautonews…Peinlicher geht es wohl kaum.
    Dabei ist sein Lieblingshersteller was Cybersecurity angeht ein absoluter Dilettant. Die Datenpanne im Volkswagenkonzern bei der die Fahrzeugdaten für alle frei zugänglich waren hat es mehr als deutlich gezeigt.

    Antworten
  2. Marc meint

    18.04.2025 um 15:38

    Tesla kann ja die Sicherheit nachrüsten. Sie müssen eh in vier Millionen Autos die zu schwache Hardware austauschen. Kostet je nach Schätzung zwischen 9,6 und 70 Milliarden.

    Antworten
    • Powerwall Thorsten meint

      21.04.2025 um 08:52

      Du musst Elon wohl besser zuhören – du erzählst wie immer beim Thema Tesla primär BS

      Antworten
  3. Mary Schmitt meint

    18.04.2025 um 10:29

    Was ist denn die Sicherung bei Teslas technisch abgehängten 500 V System? Richtig, es gibt keine, die Ladesäule fragt das Auto ab und erwartet ein im System hinterlegtes Zertifikat. Es gibt aber keine End-to-End Verschlüsselung und keine kryptografischen Zertifikate. Das sind die Unterschiede zu Plug&Charge und es sind zwei hohe Risiken.

    Nicht etwa, dass Leute in Massen gratis bei Tesla laden, das ist zu unattraktiv. Nein, man kann aber über einen Zwischenstecker die Kommunikation im Klartext mitplotten und dann Schadsoftware in das Tesla-Ladenetz einspeisen. Es ist vollkommen ungesichert, offen für jede MITM-Attacke und die Zertifikate sind nicht aufwendig verschlüsselt.

    Antworten
    • Mary Schmitt meint

      18.04.2025 um 10:30

      Autocharge ist übrigens ähnlich schlecht gesichert, aber das macht das Tesla-System nicht besser.

      Antworten
      • Powerwall Thorsten meint

        18.04.2025 um 11:14

        Ja dann zeig doch die von dir allein entdeckte Sicherheitslücke Tesla einfach einmal.
        Den Tesla, den du so gewinnen könntest dürfttest du dann gerne mir verkaufen – wenn das klappen würde, dann könntest du in kürzester Zeit viel mehr Geld verdienen, als mit deinem jetzigen Schreiberlings-Job.

        Du müsstest auch nicht an Feiertagen arbeiten, so wie jetzt gerade.
        Tja, wenn nur der Konjunktiv und das Wörtchen wenn nicht wäre – also wirst du wohl noch weiter fleißig schreiben müssen, um deinen Lebensunterhalt bestreiten zu können.

        Ich mach derweil lieber Urlaub und schreibe gelegentlich vom stillen Örtchen.
        Jeder, wie es es verdient.

        Antworten
        • Mary Schmitt meint

          18.04.2025 um 15:29

          Ich schreibe zu meinen privaten Verhältnissen nichts. Geh aber davon aus, dass es nicht so unüblich ist, unterwegs oder im Urlaub das Internet zu nutzen.

  4. Powerwall Thorsten meint

    18.04.2025 um 09:26

    Da.vid hat es nich so mit Fakten, die sein alternatives Narrativ nicht stützen, aber das können informierte E-Mobilisten hier ja täglich live und in Farbe nachlesen.

    Antworten
  5. David meint

    17.04.2025 um 11:56

    Entfernt, da themenfern. Die Redaktion.

    Antworten
    • Ben meint

      17.04.2025 um 13:29

      Wasn da los hat die bezahlte VW Bürogemeinschaft wiedr Hass/Hetze und Fake News über Tesla verbreiten wollen, danke fürs löschen eco.

      Antworten
      • Die Wahrheit meint

        17.04.2025 um 14:14

        Echt traurig, solche Kommentare von Dav.ID in der heutigen, aufgeklärten Zeit. Respekt, Anerkennung und gemäßigte, sachliche Äußerungen ohne Hass, Häme und Verunglimpfungen sind Tugenden, die immer weniger anzutreffen sind.

        Bei TESLA war die IT Sicherheit von Anfang an hoch angesiedelt. Solche Anfängerpannen, die sich VW da bereits geleistet hat, sind einfach nicht hinnehmbar.
        Die Ladesäulenverordnung gestaltete sich zu einem Bürokratiemonster und ist angreifbar. Wir haben doch bei TESLA gesehen, wie einfach und sicher das umsetzbar ist.

        Antworten
        • David meint

          17.04.2025 um 16:25

          Ich hatte nur über das völlig ungesicherte Ladesystem geschrieben. Und das stimmt ja auch. Dafür gibt es ja als sichere Alternative Plug&Charge. Außerdem weißt du genau, dass Tesla in Bezug auf Data Security ganz hinten ist. Ich sage nur Tesla Files. Da lagen auf Gira im Hauptordner sämtliche Geschäftsgeheimnisse. Zudem sind die Wagen indessen geknackt worden, es passiert in letzter Zeit immer öfter, dass Tesla Fahrzeuge einfach so vom Hof gefahren werden. Die werden dann ausgeschlachtet für Ersatzteile. Videos findet man auf YouTube.

        • Marc meint

          17.04.2025 um 16:32

          Ach, deshalb gibt es die Tesla-Files vom Handelsblatt, die ein einfacher Mitarbeiter aus dem Gira-Hauptverzeichnis ungeschützt und unverschlüsselt sowie unentdeckt kopieren konnte. Deshalb werden immer mehr Tesla per Computer gestohlen. Deshalb gibt es das gesicherte Plug&Charge Verfahren, der anders als bei Tesla mit einem einzigartigen Schlüssel arbeitet.

        • Kaiser meint

          17.04.2025 um 22:07

          So einfach ist es hier L.uegen zu verbreiten, man nennt sich “ Die Wahrheit „, und schon glauben es alle ;-)

        • BeatthePete meint

          18.04.2025 um 06:37

          Tesla Fahrzeuge wurden mit Focus auf IT Sicherheit entwickelt.
          Jeder der OTA einsetzt *muss* das perfekt absichern, auch wenn OTA nur Pillepalle Niviupdates fährt.
          Auf diversen Security Events konnte man einen Tesla mitnehmen, wenn man ihn knacken konnte.
          Einige haben das auch geschafft.
          ( Für die „Hater“: Physikalischer Access im Innenraum und angepasste Eigene Hardware waren notwendig)
          Relay/Replayangriffe sind schon älter, Tesla bisher unanfällig, diverse Hersteller betroffen, wohl selben Vendor benutzt.
          Am Lustigsten fand ich hier BMW i3, der war „trivial“ knackbar, weil man für die App auf Verschlüsselung verzichtet hat ;)

          Für meinen Freund David et.al. :
          Hast du die aktuellen ( ~ 4 Monate her) VW Datenpanne vergessen?

        • Powerwall Thorsten meint

          18.04.2025 um 09:29

          @ Beckenbauer
          Ja, das ist wie bei „Des Kaiser‘s neue Kleider“
          OK, darüber musst du wahrscheinlich erst einmal nachdenken…….

        • Kaiser meint

          19.04.2025 um 10:31

          Schwache Replik, das kann sogar deine KI besser.

Ihre Meinung Antworten abbrechen

Ihre E-Mail-Adresse wird nicht veröffentlicht, erforderliche Felder sind markiert *. Bitte beachten Sie unsere Kommentar-Regeln & -Nutzungsbedingungen.Mit dem Absenden Ihres Kommentars bestätigen Sie, dass Sie unsere Datenschutzerklärung gelesen und akzeptiert haben.

Haupt-Sidebar

Newsletter

Elektroauto-News - täglich oder wöchentlich:

Kostenlos abonnieren

Suche

Anzeige

Elektroauto-Übersicht · Newsletter · Impressum · Datenschutz · Datenschutzeinstellungen · Werben

Copyright © 2025 ecomento.de