Das deutsche Kraftfahrt-Bundesamt prüft den einst britischen, heute zum chinesischen SAIC-Konzern gehörenden Autohersteller MG wegen möglicher Spionagesoftware in seinen Fahrzeugen. Jedes moderne Elektroauto sei ein Informationssammelsystem, sagt Geheimdienst-Experte Shlomo Shpiro im Interview mit der Welt.
Fortschrittliche E-Autos verfügen nach Einschätzung von Shpiro über ausgeklügelte Systeme, die Informationen sammeln können. Dazu gehörten Kameras rund um das Fahrzeug, Mikrofone und Fahrerassistenzsysteme. Auch Benziner könnten entsprechende Technik enthalten, Elektroautos hätten jedoch mehr elektrische Kapazität für eine Nutzung aus der Ferne im Stillstand.
Die Kameras und Mikrofone dienen unter anderem der Erkennung von Fußgängern und Hindernissen sowie der Bedienung bestimmter Funktionen. Werden diese Daten mit Informationen eines Handys abgeglichen, können sie Aufschluss über Arbeitsorte und Kontakte geben. Regelmäßige Parkzeiten vor einem Büro könnten beispielsweise erkennen lassen, wo eine Person arbeitet.
Privatpersonen seien beispielsweise für den chinesischen Nachrichtendienst nicht von Interesse, so Shpiro. Relevant seien vielmehr Fahrzeugflotten großer Firmen, von Rüstungsherstellern und Unternehmen, die mit Firmen der Volksrepublik konkurrieren. Als Beispiele nennt er Maschinenbauer, die Energie- und Ölindustrie sowie andere Produzenten.
Zu den weiteren möglichen Zielen zählt Shpiro militärische Anlagen, Nachrichtendienste, Sicherheitsbehörden und die Polizei. Viele Firmen stellten ihre Fahrzeugflotten auf Elektroautos um. Dadurch entstehe eine große Menge an Informationen, für die sich Nachrichtendienste interessieren könnten.
Die Möglichkeiten zur Abwehr hält Shpiro für begrenzt. Bestimmte Systeme könnten per Software oder durch andere Maßnahmen abgeschaltet werden, wodurch jedoch Funktionen des Autos eingeschränkt würden. Eine abgedeckte Kamera könne beispielsweise verhindern, dass Fahrerassistenzsysteme oder akustische Warnungen funktionieren. Und ein blockiertes Mikrofon würde die bequeme Sprachbedienung des Navigationssystems verhindern.
Es sei ein zweischneidiges Schwert, sagt Shpiro über den Konflikt zwischen Datensammlung und nutzbaren Fahrzeugfunktionen. Schutzmaßnahmen können demnach mit Einbußen bei der Bedienung verbunden sein. Der Geheimdienst-Experte selbst fährt einen älteren Suzuki-Benziner ohne Kameras. Fahrerassistenzsysteme nutzt er nach eigener Aussage nicht, seine Fahrunterstützung seien seine zwei Augen.

Jörg2 meint
Sowohl die Daten aus dem Smartphone, dem PC und auch aus Autos …, welche sich in Europa befinden, laufen als erstes über Hardware (Funkmasten) und Verarbeitungseinrichtungen, die eher nicht in chinesischer Hand sind.
Wenn Europa keine entsprechende Hard-/Software hat und vorschreibt, dass solche Datenverkehre diese zu nutzen haben, um in Europa zu bleiben, dann ist Europa selbst schuld. Billig, diese staatliche Verantwortung auf den privaten Endnutzer abwälzen zu wollen.
David meint
Vielleicht erklärst du uns mal näher, welche spezielle Technik in den Sendeeinrichtungen verbaut ist, die komplett ohne chinesische Schaltkreise auskommt? Und warum man dann Huawei/ZTE -Technik aus den Masten bis 2029 entfernen will? Da haben sie dich mal wieder aus der Jacke gelassen…Das war ein Fehler.
Jörg2 meint
Musicbox
Lesen + Verstehen führt zur Erkenntnis. Schaum vor dem Mund hilft nicht.
Vielleicht denkst Du Dich nochmal in den Datenweg eines in einer deutschen Funkzelle eingebuchten Smartphone, Auto … ein. Eventuell auch in die rechtlichen Rahmenbedingungen, wenn ein ausländischer Datenanbieter gezwungen wird, eine in der EU ansässige selbstständige Unternehmung zu betreiben.
Wovon hast Du eigentlich Ahnung?
Future meint
Wer die Daten hat, hat die Macht. Das wissen wir schon länger. Und das wird sich auch nicht mehr ändern lassen. Deutschland muss hier also viel mächtiger werden und könnte einfach den Import der chinesischen Fahrzeuge verbieten, so wie es uns Amerika zeigt: Ab Modelljahr 2027 sind Import und Verkauf von vernetzten Fahrzeugen mit chinesischer Software verboten. Ab 2030 gilt das auch für chinesische Hardware in Fahrzeugen. Es ist also ganz einfach. Warum macht Deutschland das nicht auch so gut, wie es Amerika schon macht?
David meint
In gewisser Weise sind wir ja auf dieser Reise auch. Auch wir haben in kritischer Infrastruktur schon chinesische Hardware ausgetauscht beziehungsweise sind dabei. Bei uns ist natürlich alles immer ein bisschen moderater wegen der links-grünen Gutmenschen. Aber es wird auch bei uns auf ein „Trusted Vendor“-Konzept hinauslaufen.
Future meint
Und nun von Davids Geschichten zurück zur Realität:
Bundeswirtschaftsministerin Katherina Reiche hat gerade bei ihrer China-Reise im Mai 2026 die deutsch-chinesischen Handelsbeziehungen ausdrücklich gelobt.
Die Grünen haben Reiche deshalb stark kritisiert und fordern einen wesentlich kritischeren und vorsichtigeren Kurs in den Handelsbeziehungen mit China. Sie plädieren für ein konsequentes „De-Risking“, um einseitige wirtschaftliche Abhängigkeiten – etwa bei kritischen Rohstoffen, Technologien oder Lieferketten – abzubauen und die europäische Industrie vor unfairen staatlichen Subventionen zu schützen.
Ich denke, diese »links-grünen Gutmenschen« haben da mal wieder die bessere Stategie, so wie es gegenüber Russland auch schon jahrelang war. Aber man hört ihnen wieder nicht zu im alltäglichen Rauschen.
Referendar meint
„und die europäische Industrie vor unfairen staatlichen Subventionen zu schützen.“
Hat Reiche bei ihrem China Besuch doch angesprochen: Sie forderte u.a einen fairen Wettbewerb.
M. meint
Natürlich gibt es Lösungen, und zwar Open Source Software im Auto.
Aber das wird man nicht wollen.
Ansonsten hilft es nur, zumindest auf Autos aus Staaten zu verzichten, wo die Staaten solches „Interesse“ an Daten haben.
Futureman meint
Aber bitte dran denken, aus den Ländern dann keine sonstigen Geräte mit Kameras usw. kaufen. (Handy, Tabletts, Drohnen usw. usw.)
M. meint
Jedenfalls nichts mit chinesischer Software, das ist wohl das absolute Minimum.
Aber klar: damit alleine ist es nicht getan, man sollte auch Firmen wie Google, Microsoft, Meta und ein paar anderen eher weniger vertrauen.
Aber dann wäre man ja schnell bei Open Source.
Paule meint
Tippst du hier mit einem Linux-Smartphone?
David meint
Dass du das nicht weißt, paule, wundert mich nicht. Weil du ja praktisch nichts weißt.
Android als Betriebssystem für Handys nutzt den Linux Kernel und als spezielles OS Open Source, AOSP. Ohne die Google Dienste und proprietäre Hersteller Brandings ist also jedes Android Handy von der Software her absolut unverdächtig.
Wenn man sich wirklich um Sicherheit kümmert, sind Hardware Backdoors die viel größere Bedrohung. Daher gehen die USA, die ja heutzutage immer gescholten werden, den Weg zu Trusted Supplier/Trusted Foundry.
M. meint
Gurke,
als wenn es noch nicht kompliziert genug wäre mit den Infos, die du von David schon bekommen hast, gibt es Linux sogar noch für andere Geräte als Smartphones.
Aber das wollen wir mal lieber nicht vertiefen, das ist eine Welt, die ist nichts für dich.
Powerwall Thorsten meint
Sag Mal David, welche KI bemühst du eigentlich wie oft am Tag?
Was du so alles zu Wissen vorgibst ohne rot zu werden – R E S P E C T –
Peter meint
Open Source per se macht erstmal wenig besser, sondern kann genauso missbraucht werden, wie closed source.
Europa braucht generell (sehr viel) mehr IT-Kompetenz im Hardware-, Software-, Cloud- und KI-Bereich.
Aber was macht die breite europäische Öffentlichkeit? Verweist auf Medieninhalte bei „Insta“ (statt auf der eigenen Webseite) oder preist die Verheißungen von ChatGPT (statt Mistral).
M. meint
Open Source gibt „dir“ überhaupt erstmal die Möglichkeit zu sehen, was die Software macht. Ansonsten musst du den Anbieter einfach vertrauen.
Vertrauen ist etwas sehr individuelles. Manche hier vertrauen ihre persönlichen Daten auch der KP in China oder M$ an, Patriot Act und Clould Act zum Trotz. Und Agent Orange natürlich.
Aber das sieht nicht jeder so. Und deswegen ist nicht jede Software oder jeder Softwareanbieter bei jedem Menschen gleich vertrauenswürdig.
Aber ich sag’s gerne nochmal: wer seine Daten mit diesen Mächten teilen möchte, kann das gerne tun. Man kann auch gerne nach Moskau fahren und sich mit einem kriegskritischen Plakat auf den roten Platz stellen. Das ist nichts, was ich empfehlen würde – aber machen kann man das. 1x.
David meint
Das ist doch keine neue Sache, dass man mit einem chinesischen Fahrzeug nicht nur keinen moralischen Kompass haben darf, sondern auch keinen Aluhut. Da muss man im Grunde genommen alle Bedenken über Bord schmeißen. Das gelingt einigen. Aber das sind die Kunden, die sonst aus Korea und Japan gekauft hätten. Damit will ich das Thema an sich aber nicht klein reden. Mir sind so einige Firmen bekannt, die Mitarbeitern mit chinesischen Autos die Einfahrt sowohl zum Werksgelände als auch Mitarbeiter Parkplätzen nicht gestatten.
Futureman meint
Aus welchen Ländern kommt eigentlich die Kamera- und Datenverarbeitungstechnik bei den europäischen Herstellern? Ach ja, ebenfalls aus China. Also der Zugriff, sofern er überhaupt gewollt ist, geht auch dort.
Alles in allem also nur Angstmache vor China, nachdem der Verkauf (besonders von VW) dort nicht mehr so klappt wie gewohnt.
David meint
Das zeigt nur, dass du überhaupt nichts von dem Thema weißt. Das wäre ein Backdoor, eine versteckte Sicherheitslücke. Das ist etwas, was man einmalig oder kurzfristig nutzt, um besonders wertvolle Informationen abzuziehen. Wenn man so an Kameradaten geht, bekommt man sehr unspezifische Daten einmalig und dann ist die Hardware-Sicherheitslücke geschlossen. Das wäre also sehr dämlich.
Manche Sicherheitexperten glauben, dass im Ernstfall der Chinese alle unsere Router inaktiv schalten können. Das wäre dann wiederum ein sehr schlau eingesetztes Hardware Backdoor. Ich erwähne das nicht, weil ich das glaube, sondern, um das Prinzip zu veranschaulichen.
So etwas sendet nie permanent, sondern wartet wie ein Sleeper als Agent auf einen einmaligen Fall. Und genau deshalb sind regelmäßige Nutzerdaten im Alltag sicher vor solchen Themen.
Futureman meint
Wenn es so gefährlich wäre, wäre die Frage, ab wann China nicht mehr auf Export setzt, um solche Szenarien umzusetzen? Aus Russland und Co sind solche Vorgänge bekannt, aber mit denen will (außer blauen Schlümpfen) sowieso keiner was zu tun haben.
Daher alles theoretische Gefahren, die sich in einem weltweit vernetzen Wirtschaftssystem nie vermeiden lassen. Es wird allerdings immer einen Hacker geben, der wenn er will alles knacken kann.
Bis dahin ist die Gefahr von einem betrunkenen oder vom Handy abgelenkten Fahrer, der nicht in einem so gut überwachten Auto unterwegs ist, überfahren zu werden, wesentlich größer.
M. meint
Das geht wohl ganz erheblich am Thema vorbei. Das Vorhandensein von Fahrerassistenssystemen ist nicht abhängig vom Vorhandensein irgendwelcher Schnüffelsoftware. Man wird auch von beiden Fahrzeugen gleich gut überfahren, wenn der Fahrer betrunken ist. Die Schnüfelsoftware schützt in keinem Fall irgendwelche Passanten.
Machst du das absichtlich?
Peter meint
Der bereits stattgefundenen Präzendenzfall von „Cambridge Analytice“ ist insgesamt deutlich zielführender als irgendwelche Einmalaktionen wie z.B. Kameraspionage, die nur an bestimmten Orten wirklich sinnvoll ist. Und solche Strategien brauchen die Klassifizierung von Individuen und damit Informationen aus dem Alltag der Nutzer.
M. meint
Cambridge Analytica hießen die. Pleite nach dem Skandal.
Aber das ist mehr als 10 Jahre her, da war die IT-Welt noch eine andere. Heute gibt es KI, und das ermöglicht es, ganz andere Datenmengen zu analysieren als vor 10 Jahren. Und weil das geht, macht man das auch. Was macht es schon, wenn nur jeder 1.000.000ste Datenpunkt interessant ist? Ohne die massenhafte Datensammlung hätte man ihn vielleicht nicht gefunden.
Dass der selbsternannte „Futureman“ hier beschwichtigt, gehört dazu, solche Vorgehensweisen (und die Akteure) harmloser darzustellen, als sie sind. Auch der dumpfe Hinweis auf VW zeigt das, als gäbe es zu Chinaautos keine andere Alternative als VW.
Paule meint
Ich weiß noch, als VW aus Versehen die Standortdaten von hunderttausenden Fahrern abhanden gekommen sind :)
Bei den Experten die dort und bei Cariad in der IT sitzen, hänge ich meine intimsten persönlichen Details lieber öffentlich in Peking aus. Da sind sie sicherer.
Jörg2 meint
CCC hat dazu einen schönen Vortrag im Netz. Sie konnten u.A. aus den von VW unerlaubt erhobenen Echtzeitdaten die Polizeieinsätze in Hamburg mitverfolgen, ermitteln, welcher Audi-Abteilungsleiter seine Tochter wann von welcher Musikschule abholte….
M. meint
Auch schön:
https://www.techspot.com/news/98228-tesla-workers-shared-private-intimate-videos-customer-vehicles.html
M. meint
Ich schätze mal, dass deine persönliche Details gut zu KP-gewünschten Denkweise in China passen. Dann kann man das gut machen. Wer Initiativen wie (sinngemäß) „free Tibet“ oder „Taiwan gehört nicht zu China“ unterstützt, sollte das lieber lassen.
Aber sowas ist bei dir nicht zu erwarten, das ist auch sicher. :-)
https://taz.de/Spionage-fuer-China/!6003336/
und wegen der zu erwartenden Quellenkritik:
https://www.welt.de/newsticker/dpa_nt/infoline_nt/Politik__Inland_/article68db33b23204c86ca0ddd57c/Fuer-China-spioniert-Haftstrafe-fuer-Ex-Krah-Mitarbeiter.html
oder:
https://www.icij.org/investigations/china-targets/china-uses-dissidents-turned-spies-to-infiltrate-overseas-activist-groups-as-authorities-flounder/
Kennst du alles nicht, hm?
Elvenpath meint
“ Elektroautos hätten jedoch mehr elektrische Kapazität für eine Nutzung aus der Ferne im Stillstand“
Das ist schlicht falsch, weil im Stillstand des Hochvolt-System nicht aktiviert ist und das Fahrzeug genau so, wie Verbrenner, von der 12 Volt Batterie gespeist wird.
Ich sehe hier wieder jemanden, der speziell gegen E-Autos schießt.
David meint
Naja, du bist ja ein Witzbold. Das 12 V System startet aber den Hochvoltbetrieb und zwar auch von remote. Das macht bereits jeder per App, wenn er Ladezeiten oder Klimatisierungszeiten programmiert. Und das könnte man ausnutzen.
M. meint
Das ist auch wieder falsch, da die NV-Batterie bei Bedarf auf der HV-Batterie nachgeladen werden kann.
Futureman meint
Panikmache, weil ein Hersteller zu schnell wächst? Alles beschriebene lässt sich doch bei jedem anderen Herstellern, auch deutschen, durchführen. Bei der schlechten Software geht es wahrscheinlich noch einfacher sich einzuschleichen.
Wie wäre es denn mit Pferden und Kutschen bei genannten Unternehmen? Da kann nichts ausgelesen werden…
M. meint
Ach, die alten Kutschenlogik…
Es nimmt dir doch niemand dein Chinaauto weg. Du darfst deine Daten und persönlichen Infos auch teilen mit wem du willst. Du darfst sie frei ins Internet stellen, wenn dir danach ist.
Nur heißt das nicht, dass das alle so tun müssen, und dann auch noch unfreiwillig, weil nicht davor gewarnt wurde.
Wenn dich mit deinem Chinaauto dann niemand in die Nähe von kritischer Infrastruktur lässt, merkst du es vielleicht, aber wahrscheinlich willst du nie in die Nähe davon, dann merkst du es halt nicht.
Also kauf dein Chinaauto, fahre dein Chinaauto, sei froh und glücklich, aber erspare anderen deine Kutschenlogik, weil die ein Problem mit der Standleitung nach Peking haben.
Jörg2 meint
Hier fehlt eindeutig eine EU-Regelung über die Datenverkehre: sie sollten innerhalb der EU verbleiben und also europäischem Recht unterliegen. Die Datenfirmen (von Amazon über SozialMedia bis Smartphone- und Autohersteller…) sollten gezwungen werden, europäische Unternehmen für den Datenverkehr zu gründen. Existenzbedrohende Strafen sollten angedroht werden, sollte europäisches Datenschutzrecht verletzt werden.
Da bisher alle solche Datenverkehre über erdgebundene Schnittstellen laufen, ist, bis zu dem Zeitpunkt wenn Satellitendirektverbindungen üblich werden, die Möglichkeit der Eindämmung gegeben.
Den Endverbraucher zum bösen Buben zu machen, ist eher billig. Hier geht es eher um staatliche Schutzfunktionen.
M. meint
Der Endverbraucher hat doch gar keinen Überblick. Der bestellt bei Temu und Amazon, und nutzt Google und Meta. Und dann stellt er sich vor, er habe nichts zu verbergen, ohne auch nur eine Vorstellung zu haben, was er überhaupt teilt.
Das über staatliche Stellen zu regeln, ist schon ein guter Ansatz. Es muss halt auch umgesetzt werden (können), und da wird’s kompliziert. Einem chin. Importeur „existenzbedrohende Strafen“ anzudrohen, hat ja einen Rattenschwanz mit „offiziellen Stellen“ dort. Den sollte man im Blick haben.
Einfacher wäre es dann, wenn der Endverbraucher mal selbst das Hirn einschalten würde, bevor er sich sowas zulegt, weil er denkt, er würde damit ein paar % sparen. Aber das ist vermutlich zu viel verlangt.
South meint
Die Überschrift ist mal wieder komplett falsch, denn mit eAutos hat das primär nix zu tun. ALLE neuen Autos in der EU müssen verpflichtend über eine Mobilverbindung verfügen, alleine schon wegen dem Notruf. In der Praxis kann heute jedes Auto ausgelesen werden und wird das im Regelfall auch immer… ob man da auf chinesische Hersteller vertraut ist dann eine andere Sache, aber das gilt halt für alle Antriebsarten…
M. meint
Richtig, ich würde auch Hybride aller Art aus China hier einbeziehen.
Und, man muss die Grenze auch nicht notwendigerweise bei Autos aus China ziehen. Da draußen gibt es noch mehr „Akteure“, denen nicht über den Weg zu trauen ist.
FrankyAC meint
Richtig. Hinzu kommt, dass die EU schon die Tentakel nach diesen Daten ausstreckt.