Neues WLAN im ICE ist unsicher
Für rund 100 Millionen Euro versieht die Deutsche Bahn derzeit ICE-Züge mit neuer WLAN-Technik. Dabei werden dem Chaos Computer Club (CCC) Hannover zufolge wichtige Sicherheitsgrundlagen nicht berücksichtigt. Über Cross-Site-Requests wird über das Anmelde-Portal die IP-/MAC-Adresse des jeweiligen Gerätes für den Internetzugang freigeschaltet. Laut CCC könnten Angreifer über Cross-Site-Request-Forgery-Attacken (CSRF) eigene Requests ins Spiel bringen, die dann im vertrauenswürdigen Kontext ausgeführt würden.