• Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
Autoblog.nl

Autoblog.nl

  • Home
  • Formule 1 »
    • Max Verstappen
  • Automerken
  • Occasions
  • Podcasts
  • Rijtesten
  • Video’s »
    • Alles
    • Autoshows
    • Aankoopadvies
    • Mijn auto
    • Rijtesten
  • EV’s
  • Spots »
    • Upload
  • Login

Het is mogelijk: je auto hacken via een CD

Auteur: rynnus, gepost 31 januari 2016 om 19:12 – 25 Reacties

Cd-speler in de ultieme babyboombolide van 2015


Prepareer je CD’tje met wat malware, hoe moeilijk kan het zijn?

Zeer makkelijk, zo blijkt. Auto’s zijn computers op wielen. Feit. Met talloze systemen die stuk voor stuk met elkaar samenwerken kun je stellen dat de auto -buiten de wasmachine van je vrouw- één van de meest gecompliceerde apparaten is die je bezit.

Echter komt het in de praktijk eerder neer op een bij elkaar geraapt zooitje van slecht geschreven en matig geïntegreerde third party software. Om -zeer globaal- in te zien hoe je auto te hacken valt, is het handig om te begrijpen dat je auto over het algemeen op twee hoofdnetwerken draait. Eén krachtig netwerk voor al je software omtrent je motor, remmen en versnellingsbak, en een slapper secundair netwerk wat voornamelijk infotainment en klimaatregeling etc. verzorgt. Zo beschrijft wetenschapsprofessor Stefan Savage het, die ook de onderstaande leak heeft ontdekt.

Vanzelfsprekend moeten de twee met elkaar communiceren om optimaal te kunnen functioneren. En dat is precies waar het misgaat. Voorbeeldje: programmeer computerinstructies op een CD waar tegelijkertijd muziek op staat. Zodra het zorgvuldig in elkaar geknutselde WMA bestandje in de welbekende spleet wordt gedouwd, kun jezelf toegang verschaffen tot de mobiele verbinding van de auto. Dit gaat via een zwakke plek in de playback-software. Vervolgens kun je tal van commando’s opgeven, zoals we die al kenden.

18 seconden om de CD te laten draaien. That’s all it takes. Het blijkt dus wederom doodsimpel. De vraag blijft sowieso waarom fabrikanten ervoor kiezen om een mobiele verbinding te installeren. Je zou zeggen; om kostbare klanten-data te verzamelen. Maar als je dan kijkt naar wat het kost om bovenstaande exploits in een terugroepactie weg te werken snap je niet wat voor rendement het nog heeft. Fiat-Chrysler heeft 1.4 miljoen auto’s moeten terugroepen en dat kost een kwart miljard dollar.

Totdat men OEM software (en vermoedelijk ook hardware) fatsoenlijk integreert en een soort Firewall verzint, heb ik voor u de tip: luister enkel cd’s die u vertrouwt.

Ook interessant!

  • De perfecte muziek voor in de auto
    De perfecte muziek voor in de auto
  • Video: auto wordt aangereden door onverzekerde auto
  • Mijn Auto: Lamborghini Urus van Elias
    Mijn Auto: Lamborghini Urus van Elias
  • Mijn Auto: BMW i8 van Ruben
    Mijn Auto: BMW i8 van Ruben

Nieuwste artikelen

  • Europese specs Tesla Model Y L bekend, dit moet je weten
  • Welke Porsche met turbo kies jij?
  • Goedkopere Tesla Standard-modellen hebben niet het gewenste effect
  • Alfa Romeo gooit Ferrari-sausje over de Junior
FacebookTweetPinLinkedIn

hacken, muziek, obd, software

Vorig bericht: « Save the date: vrijdag 25 maart, Junkyardrace II
Volgend bericht: Meer brandstofaccijns om vluchtelingen te kunnen betalen »

Lees Interacties

Reacties

  1. 9000cse zegt

    31 januari 2016 om 19:23

    En ook al snap ik er geen reet van waar dit nu weer over gaat, ik blijf gewoon rijden. Totdat hij ermee ophoudt. Ik heb verdomme die Wegenwacht-hulp toch niet voor niets?

    Login om te reageren
  2. thomasthomas zegt

    31 januari 2016 om 19:23

    Daar weten ze Volkswagen van alles van.

    Login om te reageren
    • martinus zegt

      31 januari 2016 om 20:24

      @thomasthomas:
      “om kostbare klanten-data te verzamelen.”

      Kostbare klantendata verzamelen om te verkopen aan obscure ‘partners’ is op dit moment nog exclusief voorbehouden aan [b]GM met On-Star[/b], en speelt niet bij vw.

      Login om te reageren
  3. paulloper zegt

    31 januari 2016 om 19:25

    Wat is het praktisch nut van het “hacken”, wordt niet echt duidelijk zo.

    Login om te reageren
    • g40freak zegt

      31 januari 2016 om 19:27

      @paulloper: stelen van de auto word makkelijker?

      Login om te reageren
      • martinus zegt

        31 januari 2016 om 20:26

        @g40freak:
        Je vrouw ’tracken’ naar het adres van haar minnaar.
        Om vervolgens de [url=http://www.autoblog.nl/nieuws/kijk-hoe-een-jeep-op-afstand-wordt-gehackt-78748]besturing over te nemen[/url] om haar te laten verongelijken.

        Klinkt wat cru. Maar kan zomaar een dure scheiding voorkomen.

        Login om te reageren
  4. trustmeiamanengineer zegt

    31 januari 2016 om 19:26

    Bij mij zit ook al alles, van de knopjes voor de raambediening tot het navigatiesysteem op de canbus. En mijn auto is uit 2005. Mooie is wel dat je alles via je laptop kan bedienen en instellen/testen, maar lijkt me inderdaad zo lek als een mandje.

    Login om te reageren
  5. norge zegt

    31 januari 2016 om 19:26

    Een CD speler in je auto…..Zo ouderwets…

    Login om te reageren
    • lekbak zegt

      31 januari 2016 om 19:35

      @norge: een ouderwetse auto……Zo heerlijk…

      Login om te reageren
    • e1000bmw zegt

      31 januari 2016 om 20:37

      @norge: ik heb nog een cassettedeck erin. ??

      Login om te reageren
    • mout zegt

      31 januari 2016 om 21:58

      @norge: Ik heb een originele mono FM radio. Met bijpassende 1 luidspreker

      Login om te reageren
      • norge zegt

        31 januari 2016 om 22:02

        @mout: In een 240 moet op zijn minst 1000 watt….

        Login om te reageren
        • mout zegt

          1 februari 2016 om 09:49

          @norge: Als je ‘m wilt horen wel, ja.
          Mijne is pre-facelift (’80), en de grootste stap voorwaarts zit ‘m in de geluidsisolatie. Het ding klinkt alsof je op de motorkap met je kop in de wind zit.

          Login om te reageren
  6. lincoln zegt

    31 januari 2016 om 19:27

    Ik kom nog uit de tijd dat je zelfmoord pleegde omdat je een grammofoonplaat achterstevoren afdraaide ..

    Login om te reageren
    • jerommeke zegt

      31 januari 2016 om 23:12

      @lincoln: probeer ‘s

      Login om te reageren
  7. rufctr01 zegt

    31 januari 2016 om 19:29

    En er zijn nog vele manieren om een auto te hacken….

    Login om te reageren
  8. ej20g zegt

    31 januari 2016 om 19:31

    Af en toe is het toch heerlijk om een auto uit de tijd voor CAN-bus te hebben. De radio, het alarmsysteem, de verlichting, het contactslot en de startonderbreker werken samen. That’s it. Verder dan het hacken van de radio ga je niet komen.

    Wel vreemd dat geen van de fabrikanten dit eerder hebben gevonden, het lijkt mij dat dit soort dingen uitgebreid getest worden voordat de auto in productie gaat. Ik ben benieuwd hoe lang het gaat duren voordat de fabrikanten hier iets op verzinnen.

    Login om te reageren
  9. Edge zegt

    31 januari 2016 om 19:53

    ” Auto’s zijn computers op wielen. Feit. Met talloze systemen die stuk voor stuk met elkaar samenwerken kun je stellen dat de auto -buiten de wasmachine enje vrouw- één van de meest gecompliceerde apparaten is die je bezit.”

    Zo, @rynnus, ik heb je stukje even gefixt.

    Login om te reageren
  10. Dutchdriftking zegt

    31 januari 2016 om 19:56

    Gelukkig kan er geen cd in m’n radio.

    Login om te reageren
    • lincoln zegt

      31 januari 2016 om 20:02

      @dutchdriftking:

      Of je hebt geen auto ..
      Of je auto is verschrikkelijk klein ..

      Login om te reageren
      • moveyourmind zegt

        31 januari 2016 om 20:06

        @lincoln: Of zijn auto is een pick-up…

        En kunnen er alleen langspeelplaten in…

        Login om te reageren
      • Dutchdriftking zegt

        31 januari 2016 om 20:06

        @lincoln: usb radio in de auto.

        Login om te reageren
  11. mjpamsterdam zegt

    31 januari 2016 om 20:20

    De enige passende opmerking ; armoe !!!

    Login om te reageren
  12. bassx zegt

    31 januari 2016 om 21:55

    Zo wat erg, iemand heeft al toegang tot je auto en heeft alle veiligheid gepasseerd. Deze stopt er dan een CD in om je auto te hacken, wanneer iemand fysiek toegang heeft tot je auto zijn er veel meer interfaces om lekker mee te hacken. Ik snap het probleem niet zo.

    Login om te reageren
    • timberleek zegt

      1 februari 2016 om 10:30

      @bassx:

      Eventueel kunnen de cd’s met vage data ook verspreid worden onder autobezitters (ja genoeg mensen zijn dom genoeg om alles gewoon in te pluggen. Net als gevonden usb-sticks.

      En het is niet alleen een diefstal probleem, maar ook een veiligheidsrisico. Het systeem kan dus vanaf de cd speler benaderd worden.

      Login om te reageren

Geef een reactie Reactie annuleren

Je moet ingelogd zijn op om een reactie te plaatsen.

Autoblog

  • Home
  • Lease
  • Rijtesten
  • Adverteren
  • Nieuwsbrief
  • Privacy
  • Huisregels
  • Over ons
  • Disclaimer
  • Algemene voorwaarden
  • Consent

Merken

  • Alfa Romeo
  • Aston Martin
  • Audi
  • Bentley
  • BMW
  • Bugatti
  • Chevrolet
  • Citroën
  • Cupra
  • Dacia
  • Donkervoort
  • Ferrari
  • Fiat
  • Ford
  • Honda
  • Hyundai
  • Infiniti
  • Jaguar
  • Jeep
  • Kia
  • Lada
  • Lamborghini
  • Lancia
  • Land Rover
  • Lexus
  • Lotus
  • Lynk & Co
  • Maserati
  • Mazda
  • Mercedes-Benz
  • MINI
  • Mitsubishi
  • Morgan
  • Nissan
  • Opel
  • Peugeot
  • Polestar
  • Porsche
  • Renault
  • Rolls-Royce
  • Saab
  • Seat
  • Skoda
  • Smart
  • SsangYong
  • Subaru
  • Suzuki
  • Tesla
  • Toyota
  • Volkswagen
  • Volvo

Social

Download onze apps

Download de iPhone app Download de Android app

Autoblog.nl

© 2004 – 2025 Autoblog · Powered by Truer than North