1 | Die neue geopolitische Ausgangslage
Mit der Übernahme der EU‑Sanktionen gegen Russland hat die Schweiz 2022 einen historischen Schritt weg von ihrer traditionell strikten Neutralität gemacht. Gleichzeitig vertiefen Moskau und Peking ihre “strategische Partnerschaft einer neuen Ära”. Diese Konstellation führt dazu, dass chinesische Technologie – ohnehin in unzähligen Schweizer Geräten verbaut – in einem potentiellen geopolitischen Konflikt eine bislang unterschätzte Achillesferse darstellt.
2 | Warum eSIM & Bluetooth‑Mesh so riskant sind
- eSIM (MFF2‑Chip): ab Werk verlötet - manchmal sogar heimlich als Hintertüre - kann sich mit einem weltweit gültigen IoT‑Tarif automatisch ins nationale Mobilfunknetz einwählen und per verschlüsseltem Tunnel nach Peking funken – ohne dass der Betreiber es merkt.
- HUAWEI verbaut heimlich und undokumentiert z.B. solche Mobilfunkchips in Solaranlagen, wie wir heute veröffentlichten: Verdächtige Funkmodule in HUAWEI-Solaranlagen
- Bluetooth‑Mesh & Long‑Range: Jedes Gerät dient als Knoten und Repeater. Hat nur ein einziger Knoten Mobilfunk‑eSIM, erreichen Remote‑Befehle über mehrere Hops die gesamte Umgebung, selbst Geräte ohne eigene SIM.
3 | Welche Geräte sind betroffen?
Sektor / Gerätetyp | Beispiele (häufig CN‑Fertigung) | Potentielle Remote‑Risiken |
---|---|---|
Energie‑Infrastruktur | Solar- & Hybrid‑Wechselrichter, Batteriespeicher | Koordinierter Blackout, Manipulation der Netzstabilität |
SmartMeter | Strom‑, Wasser‑, Gaszähler mit NB‑IoT/LTE‑M | Falsche Verbrauchswerte, Profil‑Tracking, Abschaltung |
E‑Ladesäulen & Wallboxen | DC‑Schnelllader, AC‑Wallboxen | Lastspitzen, Abrechnungsbetrug, verweigerung der Aufladung der Elektro-Autos |
Industrie‑Router / Gateways | LTE/5G‑Router in SCADA‑Netzen | Zugriff auf ganze Produktionsanlagen |
Videoüberwachung | 4G/5G‑CCTV‑Kameras | Spionage‑Live‑Feed, Botnet‑Missbrauch, Replay-Attacke: Angreifer spielt eine zuvor aufgezeichnete Szene ein, blendet das Echtbild aus – Einbruch bleibt live unentdeckt. |
Smart‑City & Verkehr | Strassenlaternen‑Controller, Ampeln, Parksensoren | Dunkelschaltung, Unfälle und Verkehrschaos durch allseits grüne Ampeln. |
Logistik‑Tracker | GPS‑/NB‑IoT‑Tracker an Containern | Routenausspähung, Diebstahl durch Fehlleitungen der Waren. |
Drohnen & autonome Roboter | BVLOS‑Drohnen, Liefer‑Bots | Luftraum‑Sabotage, Spionage |
Gesundheits‑IoT | Wearables, Telemedizin‑Hubs | Patientendatenabgriff, Mord durch Geräte‑Manipulation in der Intensiv-Station. Feindliche Zielpersonen ausschalten. |
POS‑ & Zahlungsterminals | Mobile Kartenleser |
Skimming, Transaktionsstopps, Raub. |
4 | Angriffsszenarien für die Schweiz
- Fernabschaltung von Solarfarmen: Ein Kill‑Switch in Wechselrichtern könnte zehntausende Haushalte vom Netz nehmen.
- “Blackout” via Wallbox‑Flut: Gleichzeitiges Aktivieren aller E‑Ladestationen erzeugt einen Lastschock der zum Blackout führen kann.
- Verkehrschaos: Manipulierte Bluetooth‑Mesh‑Ampeln sorgen für großflächige Staus.
- Spionage über Überwachungskamera‑Feeds: Kritische Infrastrukturen werden live beobachtet oder aufgezeichnet.
- es gibt eine Fülle weiterer Möglichkeiten, die nur durch die Fantasie der Angreifer begrenzt ist.
5 | Gegenmaßnahmen
- Lieferketten‑Audit & SBOM‑Pflicht: Jede Funkkomponente offenlegen.
- Private APNs & IMEI‑Whitelisting: Nur genehmigte Geräte ins Netz lassen.
- Mesh “off by default”: Funkrepeater nur aktivieren, wenn zwingend nötig.
- Signierte Firmware aus nationalem Repo: Updates ausschliesslich aus kontrollierter Quelle.
- Politische Einordnung: Erweiterung der Lex HUAWEI auf Energie‑ und IoT‑Geräte.
6 | Fazit
Die Zeiten, in denen IoT‑Elektronik als harmloses Konsumgut galt, sind vorbei. eSIM‑Bestückte Wechselrichter, Bluetooth‑Mesh‑Straßenleuchten und vernetzte Wallboxen u.v.a.m. bilden eine unsichtbare, aber hochbrisante Angriffsfläche. In einer Welt wachsender Spannungen zwischen dem Westen auf der einen und Russland sowie seinem Technologie‑Partner China auf der anderen Seite muss die Schweiz ihre kritische Infrastruktur künftig ganzheitlich betrachten – vom 5G‑Mast bis zur PV‑Optimierer‑Firmware.
- 5G ist kein reines Mobilfunknetz für Video und Internetzugriff: das war schon das 4G-Netz
- 5G ist die IoT-Grundlage: Totalüberwachung und -Steuerung. Durch Remote-Control kann auch ein Kriegsgegner diese zerstörerischen Massnahmen ergreifen.