• Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
Autoblog.nl

Autoblog.nl

  • Home
  • Formule 1 »
    • Max Verstappen
  • Automerken
  • Occasions
  • Podcasts
  • Rijtesten
  • Video’s »
    • Alles
    • Autoshows
    • Aankoopadvies
    • Mijn auto
    • Rijtesten
  • EV’s
  • Spots »
    • Upload
  • Login

Hacker kraakt 10 automerken: opent en start auto zonder sleutel

Auteur: Onno, gepost 4 januari 2023 om 08:46 – 16 Reacties

Hacker kraakt tien automerken: opent en start auto zonder sleutel

Tegenwoordig zitten auto’s bomvol technologie. Dat kan een nadeel hebben: een hacker heeft tien automerken weten te kraken.

De technologieën die in de auto’s van dit moment zitten maken het leven een stuk aangenamer. Met je sleutel in je broekzak de auto openen, warme stoelen in de winter als je instapt of op afstand je garage laten inloggen om te kijken wat er mis is met je auto zijn maar een paar voorbeelden. Al deze tech komt toch met een nadeel, het is namelijk te hacken.

Hacker kraakt tien automerken

De hacker waar we het hier over hebben is Sam Curry en zijn team. Zij hebben een onderzoek verricht naar de veiligheid van softwaresystemen bij automerken. Het team had eerder gemakkelijk wat deelstepjes gehackt. Hierdoor konden ze de lichten aanzetten en toeteren. Toen kwamen ze op het lumineuze idee om dit ook eens te testen bij automerken.

Het resultaat is jammerlijk. Sommige auto’s zijn net zo goed (of slecht) beschermd als de eerder genoemde stepjes. En denk niet dat we het hier hebben over kleine autofabrikanten. Nee, de fouten in de software zijn ontdekt bij merken zoals Kia, Mercedes en BMW. Curry heeft aangegeven dat hij dit gedaan heeft om te laten zien aan de merken waar hun zwakheden liggen. Niet om schade aan te richten.

Zwakke punt

Het trackingsysteem lijkt met name de boosdoener. Dit systeem van Spireon kan gekraakt worden en dan kan de hacker willekeurige boodschappen geven aan het voertuig. Denk aan het openen of het starten van de auto. Dit systeem zit in meer dan 15,5 miljoen auto’s! Sam Curry kan zelfs in één keer een vloot vloertuigen overnemen. Dit was ook het geval bij politieauto’s en ambulances en dat moeten we toch niet willen. Mensen met slechte bedoelingen kunnen ontzettend veel schade aanrichten als zij hiertoe toegang weten te krijgen.

De resultaten van het onderzoek zijn confronterend. We noemen er een paar. Bij Mercedes en BMW konden de hackers accounts van de eigenaren zien en aanpassen. Bij Kia konden ze zelfs toegang krijgen tot de 360-graden camera’s van het voertuig. Bij Ford konden ze tevens de persoonlijke informatie zien, tot aan het huisadres van de automobilist zelf. Toeteren op afstand, auto uitzetten of seinen met lichten? Natuurlijk, dat kan bij Hyundai.

De automerken hebben (nog) niet gereageerd op het confronterende onderzoek.

Ook interessant!

  • Burton 2CV
    Mijn Auto: Burton 2CV van Maarten
  • westfield
    Mijn Auto: Westfield Megabusa van Koen
  • Mijn Auto: Datsun 240Z van Luca
    Mijn Auto: Datsun 240Z van Luca
  • Mijn Auto: BMW i8 van Ruben
    Mijn Auto: BMW i8 van Ruben

Nieuwste artikelen

  • Gespot – Met je Radical naar de supermarkt
  • Bizarre over-the-air update berooft klanten van 600 pk
  • Youngtimer voor 30.000 euro — occasion aankoopadvies
  • Ze zijn nu écht gek geworden bij Mansory
FacebookTweetPinLinkedIn

hacken, software, Techniek

Vorig bericht: « BREEK: Jumbo stopt als sponsor van autosport
Volgend bericht: The return of the alcoholslot?! »

Lees Interacties

Reacties

  1. steephh zegt

    4 januari 2023 om 09:00

    Tsja, ik kijk er niet van op. Zou het iets te maken hebben met de hiërarchie en organisatiestructuur van autoconstructeurs? Voornamelijk ingericht op traditionele wijze van bouwen. Alles dmv losse modules (veelal ingekocht) ipv integraal vanaf de basis de auto ontwerpen: à la Tesla (maar er zijn meer voorbeelden te noemen)

    Login om te reageren
    • mashell zegt

      4 januari 2023 om 09:17

      Losse modules zijn in principe veiliger te maken dan zo’n enkel systeem als Tesla dat is gewoon een single point of failure.

      Login om te reageren
      • pramm zegt

        4 januari 2023 om 10:09

        Of juist niet, alle losse modules, die dus wel aan elkaar geknoopt zijn, moeten allen hun eigen veiligheidsmaatregelen treffen. Daarbij zie je vaak dat de losse modules elkaar “vertrouwen”. Als je daardoor bij 1 module binnen bent, ben je binnen in alle modules. Oftewel alles is net zo veilig als de zwakste schakel. En die moeten allemaal tijdig voorzien worden van security updates. Dit terwijl remote updates juist iets is waar de meeste automerken nog helemaal niet zo goed in zijn.

        Bij 1 geïntegreerd geheel heb je1 overkoepelend security beleid (hardware en software), waar alles doorheen gaat. Natuurlijk ook een risicovol punt, maar daar is het nu juist ook exact op ontworpen.

        Login om te reageren
        • mashell zegt

          4 januari 2023 om 11:37

          Daar heb je een punt. Maar vanaf de huidige generatie (MEB, heb ik zelf mee van doen) vertrouwen de componenten elkaar niet meer en daar is het zo geregeld dat als je toegang hebt tot één component je alsnog niks kan omdat je de andere componenten ook nodig hebt.

          +1
          Login om te reageren
  2. mashell zegt

    4 januari 2023 om 09:16

    Vanuit de beschrijving lijkt het er op dat er een backend is gehackt dat sommige merken gebruiken voor online connectivity. Dus geen auto gehackt, gewoon een website.

    +1
    Login om te reageren
    • drdre1 zegt

      4 januari 2023 om 12:08

      Is dat niet een kwestie van interpretatie? Of je een auto nou 1:1 hacked of via een website, resultaat is dat je direct ongeoorloofd invloed krijgt op de werking van de betreffende auto.

      +1
      Login om te reageren
      • mashell zegt

        4 januari 2023 om 13:39

        Klopt natuurlijk. Maar het wordt opgeklopt met 10 merken, als het dan 1 website is waar 10 merken gebruik van maken is het toch wat minder indrukwekkend. Zo’n backend kan een start commando sturen naar een auto met een specifieke VIN, IMEI combinatie. Normaal gesproken mag dat alleen de eigenaar doen. Die eigenaar moet zich dus autoriseren bij de website. De link eigenaar en auto ligt in die website. Weet je die website zo te hacken dat die autorisatie omzeild wordt kun je al die auto’s starten maar heb eigenlijk geen enkele auto gehackt.

        +1
        Login om te reageren
  3. schuimbekje3 zegt

    4 januari 2023 om 10:49

    Single-Sign-On global voor toegang tot alles is wel goed, maar niet als het wagenwijd (pun intended) openstaat voor de wereld, he BMW?

    Login om te reageren
    • drdre1 zegt

      4 januari 2023 om 12:09

      BMW heeft zelfs z’n eigen neus gehekt.

      +1
      Login om te reageren
  4. Dutchdriftking zegt

    4 januari 2023 om 11:42

    Ik neem aan dat dit voor niemand een verrassing is?

    +1
    Login om te reageren
    • ooo-V-ooo zegt

      4 januari 2023 om 12:32

      Precies. Kan iemand mij vertellen wat is nou het voordeel is om alle automanagementsystemen aan het internet te hangen? ICE snap ik nog wel, maar waarom zou je je auto op afstand willen kunnen starten ed?

      Login om te reageren
      • mashell zegt

        4 januari 2023 om 13:44

        Auto op afstand starten doe je als je auto bevroren is, jij geen zin hebt om je auto te krabben en de levensduur van je auto en het milieu je niks kan schelen, dat op afstand starten is dus voor best veel mensen interessant. EV rijdende mensen kunnen zonder gewetenswroeging hun auto op afstand voorverwarmen, erg prettig.
        Ik stuur best vaak een bestemming van mijn telefoon naar mijn auto. Kan op mijn telefoon zien hoeveel ik nog in de batterij heb. Mijn auto haalt verkeersinformatie en kaartupdates van het internet, erg handig. Ik zou geen offline auto meer willen (zegt de man die zijn geld in dat vakgebied verdiend…).

        +1
        Login om te reageren
  5. Wolflow zegt

    4 januari 2023 om 13:44

    Dat fabrikanten dan makkelijk abonnementjes kunnen slijten

    +1
    Login om te reageren
    • drdre1 zegt

      4 januari 2023 om 14:18

      Precies dat. Onder het motto van ‘alles moet geconnect zijn’/IoT. Wie, denk je, haalt het meeste voordeel uit die “dienst”? De koper of de fabrikant? Ik wil veel meer devices die wél kunnen communiceren met bijv. mijn telefoon, maar niet via het internet. Jammer genoeg is daar bijna geen ‘business case’ voor.

      +1
      Login om te reageren
  6. flyerbunch zegt

    5 januari 2023 om 10:15

    Het originele artikel laat veel meer los dan er hier wordt geschreven.. zelfs Rolls Royce en Ferrari zijn betrokken.

    Login om te reageren
  7. B00G1E zegt

    6 januari 2023 om 20:06

    Je kunt kias en hyundais toch gewoon met een usb kabeltje stelen? Beetje omslachtig dit allemaal

    Login om te reageren

Geef een reactie Reactie annuleren

Je moet ingelogd zijn op om een reactie te plaatsen.

Autoblog

  • Home
  • Lease
  • Rijtesten
  • Adverteren
  • Nieuwsbrief
  • Privacy
  • Huisregels
  • Over ons
  • Disclaimer
  • Consent

Merken

  • Alfa Romeo
  • Aston Martin
  • Audi
  • Bentley
  • BMW
  • Bugatti
  • Chevrolet
  • Citroën
  • Cupra
  • Dacia
  • Donkervoort
  • Ferrari
  • Fiat
  • Ford
  • Honda
  • Hyundai
  • Infiniti
  • Jaguar
  • Jeep
  • Kia
  • Lada
  • Lamborghini
  • Lancia
  • Land Rover
  • Lexus
  • Lotus
  • Lynk & Co
  • Maserati
  • Mazda
  • Mercedes-Benz
  • MINI
  • Mitsubishi
  • Morgan
  • Nissan
  • Opel
  • Peugeot
  • Polestar
  • Porsche
  • Renault
  • Rolls-Royce
  • Saab
  • Seat
  • Skoda
  • Smart
  • SsangYong
  • Subaru
  • Suzuki
  • Tesla
  • Toyota
  • Volkswagen
  • Volvo

Social

Download onze apps

Download de iPhone app Download de Android app

Autoblog.nl

© 2004 – 2025 Autoblog · Powered by Truer than North