Security Insider zu Bluetooth-Hack "PerfektBlue"

SecurityInsider zu PerfektBlue - Bluetooth-Hack von Automobilen

https://www.security-insider.de/bluetooth-sicherheitsluecken-infotainmentsysteme-mercedes-vw-skoda

Seit 2024 ist eine Sicherheitslücke im Bluetoothsystem mancher Automobile unter dem Namen "PerfektBlue" bekannt. Patches für die entsprechenden Komponenten wurden bereits 2024 entwickelt, aber bei Mercedes, VW und Skoda gibt es hier wohl noch Probleme bei der Bereitstellung als OTA-update.
Ist PerfekBlue auch für uns relevant?

Ich habe bei ChatGPT nachgefragt, gecheckt und korrigiert. Mit Vorsicht zu genießen, ich habe noch nicht ausführlich gecheckt, sondern nur nachgehakt.

>>>>>>>>>>>>>>>>>>>>>>>>>>

Ja – der von dir angesprochene „PerfektBlue”‑Hack bezieht sich tatsächlich auf eine Bluetooth‑Schwachstelle im OpenSynergy BlueSDK, nicht auf ein Ford‑spezifisches System wie BlueCruise.


🔍 Was ist PerfektBlue?

PerfektBlue bezeichnet eine Kombination aus vier Bluetooth‑Sicherheitslücken im weit verbreiteten OpenSynergy BlueSDK, das in Infotainment‑Systemen zahlreicher Fahrzeuge zum Einsatz kommt (Mercedes, VW, Škoda und weitere OEMs) .

Die vier CVEs im Überblick:

  • CVE‑2024‑45434 – Use‑After‑Free in AVRCP (CVSS 8.0 – kritisch)
  • CVE‑2024‑45431 – Validierungsfehler beim L2CAP (CVSS 3.5 – niedrig)
  • CVE‑2024‑45433 – Fehler in der RFCOMM‑Funktionsbeendigung (CVSS 5.7 – mittel)
  • CVE‑2024‑45432 – Funktionsaufruf mit falschem Parameter in RFCOMM (CVSS 5.7 – mittel) .

🎯 Auswirkungen auf den Mach‑E

  • Nur betroffen, wenn dein Mach‑E das OpenSynergy BlueSDK verwendet. Ford hat bislang nicht bestätigt, dass BlueSDK in seinen Infotainment‑Einheiten integriert ist – anders als bei Mercedes oder VW .
  • Angriffsvoraussetzungen: Bluetooth‑Reichweite (~5–10 m), aktives Pairing, gelegentlich sogar nur ein Klick zur Bestätigung .
  • Was könnte ein Angreifer tun? Remote Code Execution auf dem Infotainment‑System, damit Zugriff auf GPS‑Daten, Mikrofon, Telefonbuch und – je nach System‑Architektur – weiterer Zugang zum CAN‑Bus oder anderen Auto‑Systemen .


✅ Gibt es Patches?

Ja. Die Lücken wurden im September 2024 auf OpenSynergy‑Ebene gepatcht . Dennoch sind viele Fahrzeuge noch ungepatcht, da Updates oft Monate später bei den Herstellern und Endnutzern eintreffen .


🛡️ Empfehlung für dich

  1. Prüfen, ob dein Mach‑E das BlueSDK nutzt – idealerweise beim Händler oder in technischen Dokumenten.
  2. Infotainment‑Firmware‑Updates installieren, sofern verfügbar (OTA oder über Fahrzeugservice).
  3. Bluetooth deaktivieren, wenn du es aktuell nicht brauchst, vor allem in öffentlichen oder verdächtigen Umgebungen.
  4. Pairing‑Anfragen kritisch prüfen – keine unklaren Verbindungen akzeptieren.

🎯 Fazit

  • PerfektBlue ist real, aber betrifft Fahrzeuge mit BlueSDK – Nicht notwendigerweise deinen Mach‑E.
  • Bleibe auf dem aktuellen Firmware‑Stand, um potenzielle Bluetooth‑Risiken auszuschließen.

Habe gerade "BlueCruise" als update erhalten;-):-)

3 „Gefällt mir“

…mit Abo-Möglichkeit?

Zitat von Mr XLK

…mit Abo-Möglichkeit?

Originalbeitrag

Ja, aber lohnt sich für uns nicht im Nahbereich, im Nov/Dez wollen wir wieder eine größere Tour machen, wenn dann geeignete Strecken dabei sind, probiere ich's vielleicht.

1 „Gefällt mir“

na ja, für mich eben interessant, ob es noch andere Betroffene gibt, die zwar die entsprechende SW im Auto haben aber eben nicht als Abo freischalten können, da es BC eben nicht als Abo in der App gibt…