‘Auto’s moeten net als je telefoon automatische beveiligingsupdates krijgen’
,,Auto’s zijn rijdende pc’s geworden en moeten net als computers en telefoons automatische beveiligingsupdates krijgen’’, zegt Daan Keuper van Computest na een succesvolle hack van twee auto’s.
Keuper en een collega wisten vrij eenvoudig het infotainmentsyteem van een VW Golf GTE en een Audi A3 Sportback e-tron te kraken. Op afstand wisten ze toegang tot het systeem te krijgen. Telefoongesprekken konden afgeluisterd worden, het adresboek en de gespreksgeschiedenis werden achterhaald en via de navigatie werd onthuld waar de bestuurder was geweest en waar hij zich op dat moment bevond.
Daadwerkelijk de besturing overnemen door remmen of stuur te manipuleren, deden de hackers niet, omdat ze dat ethisch en juridisch te ver vonden gaan. ,,In principe had het gekund. Alles wat elektronisch gaat: adaptive cruise control, lane-assist of automatisch inparkeren wordt geregeld door sofware. En de systemen staan allemaal met elkaar in verbinding. We wilden ons punt maken en dat is gelukt.’’
De gehackte auto's waren van 2015. Die rijden dus nog zo'n 15 jaar rond, zónder dat er een mechanisme is om de software te updaten
Computest wilde aantonen wat de gevaren zijn van apparaten en auto’s die verbonden zijn via internet zonder een afdoende beveiliging. Het ICT-bedrijf deelde de ervaringen met het Volkswagen-concern en de softwarefouten zijn inmiddels hersteld. ,,Maar er is geen recall geweest. Onze VW en Audi zijn ondertussen bij de dealer geweest, maar er is geen software-update geweest’’, aldus Keuper.
'Ga naar je dealer'
De gehackte auto’s waren van 2015. ,,Die rijden dus nog zo’n 15 jaar rond, zónder dat er een mechanisme is om de software te updaten. Dat zijn heel wat jaren dat kwaadwillenden er misbruik van kunnen maken. Je moet naar de dealer rijden en vragen om een update.’’
Maar niet iedereen laat zijn auto bij een dealer onderhouden, zeker als de auto uit de garantie is, stappen veel mensen over op een generiek garagebedrijf voor de beurten. Autofabrikanten doen er volgens Keuper goed aan om nieuwe modellen die een internetconnectie hebben zo in te richten dat er automatische updates kunnen komen. ,,Precies zoals bij je telefoon en je computer. Windows zet ook geregeld beveiligingsupdates op je pc.’’
Topje van de ijsberg?
Keuper zegt dat inbreken in de systemen van de auto’s niet heel ingewikkeld was. Een beetje hacker lukt dat wel. Grote vraag is, of de zwakke plekken bij de twee auto’s het topje van de ijsberg zijn. ,,Daar hebben we geen onderzoek naar gedaan. We weten wel dat wij niet de eersten waren die dit is gelukt en we zullen ook niet de laatsten zijn. Bij de meeste automerken is de software bovendien niet op afstand te updaten.’’
,,Internetconnectiviteit is een populaire functionaliteit in auto’s, maar brengt ook risico’s mee waarvan zowel de verantwoordelijke fabrikant als de betrokken bestuurder zich niet altijd bewust zijn’’, zegt Keuper. ,,Het grootste probleem zit hem daarbij vooral in de systemen van auto’s die al een aantal jaar op de markt zijn. Deze software wordt zelden geüpdatet.’’
Gratis onbeperkt toegang tot Showbytes? Dat kan!
Log in of maak een account aan en mis niks meer van de sterren.Lees Meer
-
Tsjechische geheime dienst: ‘Rusland betaalde cash aan bevriende Nederlandse en Europese politici’
-
299
Bijna helft van werkenden houdt het niet vol tot pensioenleeftijd
Bijna de helft van de werkenden houdt het niet vol tot pensioenleeftijd door te werken. Als de pensioenleeftijd naar 70 jaar gaat, vreest twee derde eerder uit te vallen. Maar eerder stoppen met werken is financieel onhaalbaar voor de meesten. -
PREMIUM
Rouwende moeder omzeilt begrafenisplicht in Duitsland en cremeert haar baby in Nederland
Als haar pasgeboren dochtertje overlijdt, weet de Duitse Katie één ding zeker: ze zal Ruby voor altijd bij zich houden. Om de Duitse plicht tot begraven te omzeilen, laat ze het baby’tje cremeren in Usselo, want alleen zo kan zij haar as in handen krijgen. „Jullie in Nederland weten zelfs de dood kleur te geven. Het is zo waardevol voor ons”, zegt de moeder. Dit is hoe Nederlandse crematoria vele honderden keren per jaar Duitsers helpen de eigen regels te omzeilen.Enschede -
Achterstandswijken willen rem op werklozen en asielzoekers: ‘Problemen stapelen zich op’
De komst van kwetsbare mensen naar achterstandswijken moet worden afgeremd. Werklozen en asielzoekers moeten voortaan in de betere buurten worden gehuisvest. -
PREMIUMINTERVIEW
Deborah wordt al jaren gestalkt, maar krijgt door deze uitvinding haar vrijheid terug: ‘Overal mee naartoe’
Eindelijk kon ze weer winkelen zonder continu over haar schouder te moeten kijken. Deborah, al jaren een slachtoffer van stalking, herwon íets van vrijheid door een ingenieus apparaatje. De vinding blijkt een groot succes. ‘Het geeft rust, veiligheid en vooral vrijheid.’Rotterdam
-
PREMIUM
Zoon (18) tuigt samen met pa nieuwe partner van moeder af: ‘Fout, ik was nog niet volwassen’
Oosterhout, Sint Willebrord -
-
-
De Kwestie192
Praat mee: wil jij meebetalen om hightechbedrijven voor Nederland te behouden?
Het kabinetsplan om hoogwaardige technologiebedrijven als ASML in Nederland te houden, gaat de burger geld kosten. Er is namelijk nog 800 miljoen euro nodig om het reddingsplan te financieren. (Voor de overige miljoenen is dekking gevonden.) Over dit actuele thema leggen we onze lezers in de Kwestie graag een vraag voor. -
PREMIUM
In China leren deze studenten Nederlands: ‘Verknocht aan stroopwafels!’
Waarom zou je als Chinees voor een studie Nederlands kiezen? Voor de een zijn het de lekkere stroopwafels, voor de ander is het de politiek. Een enkeling noemt zelfs de Keukenhof. Vandaag krijgen de studenten van de talenschool BFSU in Peking hoog bezoek: demissionair premier Mark Rutte komt ze toespreken tijdens zijn bezoek aan China.
-
Phishing-alarm, test nu of jouw gegevens circuleren onder criminelen
-
Schoonmaaktip
Je huis weer ‘lenteproof’: maak deze fout niet met je vitrage
Weg met de winterdip en hallo schone lei: de voorjaarsschoonmaak staat voor de deur. Met deze praktische tips van schoonmaakexpert Marja Middeldorp wordt jouw huis weer spic en span. -
-
PREMIUM
Wanneer is te veel sporten gevaarlijk? Cardioloog legt uit wat een sporthart is en welke risico’s er zijn