Zijn moderne auto's kwetsbaar voor hackers?

  • Peter Tucker
  • 0
  • 2198
  • 566
Een nieuwe Maserati zou toch leuk zijn? Maar is het kwetsbaar voor een high-tech aanval? Kaveh Kazemi / Getty Images

Vrijwel iedereen die weet wat een computer is, weet ook dat computers verleidelijke doelen kunnen zijn. Misschien ben je ooit het slachtoffer geweest van een computerhack tegen je desktop of laptop - als je het eenmaal beseft, is het geen goed gevoel. Privé-, persoonlijke gegevens, bank- en kredietrekeningen en uw identiteit lopen allemaal gevaar.

Maar het kan veel erger zijn - wat als iemand een manier zou vinden om uw auto elektronisch te hacken? Hypothetisch gezien zouden ze het gaspedaal kunnen blokkeren terwijl je een bocht afrondde met uitzicht op een steile klif. Of ze konden de remmen uitschakelen met een paar eenvoudige opdrachten die draadloos werden verzonden.

Het klinkt als een premisse die rijp is voor zijn eigen Hollywood-franchise: "High-Tech Hit Man." Maar serieus, zijn moderne auto's echt kwetsbaar voor hackers?

Ten eerste het slechte nieuws: ja.

Ondanks hun mechanische, niet-elektronische oorsprong zijn moderne auto's op zichzelf staande digitale netwerken geworden, met misschien wel tientallen computers die met elkaar communiceren. Miljoenen regels computercode vullen de software die deze computers aanstuurt.

Iedereen die slim genoeg en toegewijd genoeg is om te leren hoe deze systemen werken, kan ze manipuleren op manieren die de oorspronkelijke ontwerpers nooit hadden bedoeld - met andere woorden, ze hacken.

(Voor de goede orde, we beseffen dat niet alle 'hackers' kwaadwillende bedoelingen op hun agenda hebben. Maar voor de toepassing van dit artikel heeft iedereen die opzettelijk een computersysteem voor auto's omzeilt het 'gehackt', ongeacht de motivatie, vandaar het algemene gebruik van het hacker-label in dit stuk.)

Als er enige twijfel was, lieten onderzoekers van de University of California, San Diego en de University of Washington hen rusten met hun alarmerende heldendaden van een populaire, niet nader genoemde late modelauto. In hun paper uit 2011 met details over de hacks, legden ze uit hoe het Controller Area Network, een interne informatiesnelweg over moderne auto's, een groot doelgebied vormt voor potentiële hackers. Door kwaadaardige commando's binnen te sluipen via de satellietradio van de auto, interne Wi-Fi of zelfs op een geïnfecteerde cd, konden de onderzoekers het volledige computernetwerk van de auto in gevaar brengen [bron: Savage, Stefan, et al].

Voorlopig zijn geautomatiseerde auto-hacks vrijwel uitsluitend beperkt tot het domein van onderzoek. Maar dat betekent niet dat ze op een dag geen meer algemene bedreiging zullen vormen. Als een slechterik toegang kan krijgen tot de diagnostische poort aan boord van een moderne auto (een verbinding die ook OBD II wordt genoemd en verplicht is in de Verenigde Staten), kan hij of zij een onbeperkt aantal exploits uitvoeren, inclusief diefstal van de auto..

Moderne verdedigingssystemen, waaronder auto-alarmen, lasergesneden sleutels en zogenaamde "slimme sleutels", zijn ook geen garantie voor onoverwinnelijkheid.

Op zijn minst één populaire online video laat zien dat een BMW in ongeveer drie minuten tijd wordt opgelicht en verdreven door een bende misdadigers. Ze nemen hun toevlucht tot het breken van een raam om in het voertuig te komen - behoorlijk onnozel volgens hacker-normen - maar ze gebruiken dan een elektronisch apparaat om de elektronische verdediging van de auto te omzeilen en rijden de nacht in [bron: Protalinski].

Een wat verfijndere auto-hack, zo u wilt, haalde de krantenkoppen in 2010 toen een toen 20-jarige ex-werknemer van een autodealer in Austin, Texas besloot wraak te nemen op zijn voormalige werkgever. De ontevreden man haalde uit met het voertuigvolgsysteem van de dealer om op afstand de voertuigen van bijna 100 mensen te hacken. Die voertuigen hadden een door de dealer geïnstalleerde ontvanger waarmee de dealer draadloze "herinneringen" van achterstallige betalingen kon sturen. Ze waren niet subtiel - wanneer ze werden uitgezonden, konden de signalen claxons activeren en ontstekingen uitschakelen. De razernij van de boze technische tovenaar zorgde ervoor dat de claxons van de auto schalden en de motorontstekingen immobiliseerden, dit alles tot grote verbazing van de eigenaren van de betaalde voertuigen [bron: Poulsen].

Op die auto's waren vooraf apparaten geïnstalleerd waarmee een dealer (of malafide ex-werknemer) schaden hen als een koper niet tijdig heeft betaald. Een grotere zorg is echter de mogelijkheid dat een auto wordt bestuurd zonder dat een hacker hem ooit hoeft aan te raken.

Zijn geesten in onze automobilisten een onvermijdelijkheid? Moeten we teruggaan naar de dagen met paard en wagen?

Niet noodzakelijk. Er is sowieso goed nieuws: auto's zijn buitengewoon onaantrekkelijk voor de meeste hackers omdat ze, nou ja, zo eigenaardig zijn. De dingen die hackers opwinden, namelijk bekendheid, respect van leeftijdsgenoten en ieders favoriet, geld, schalen eenvoudigweg niet op individuele auto's zoals ze doen met 'gewone' computeruitbraken - die bij elke succesvolle hackpoging vele duizenden mensen kunnen treffen..

Hoe ouder uw auto is (en dus hoe minder elektronisch geïntegreerd), hoe minder openingen een potentiële autohacker heeft om een ​​aanval uit te voeren.

Aan de andere kant, als een kwaadwillende hacker en zijn maatjes:

  • Zorg vooral voor een bijl om mee te slijpen
  • Worden ingehuurd door een zakelijke rivaal, een wraakzuchtige ex-minnaar of een politieke vijand van je
  • Kies je willekeurig als een "projectdemonstratie" voor een nieuw type hack

… En je hebt een later model auto, dan vinden ze het misschien de moeite waard om met je auto te rotzooien.

Nog iets om te overwegen: wenselijke voertuigen zijn ook wenselijk voor criminelen, vooral intelligente criminelen die hun technologie kennen. Luxe autodieven richten zich om twee redenen op dure auto's: ze krijgen een goede prijs en veel potentiële kopers stellen geen vragen over waar ze vandaan komen. Maar omdat beveiligingsmechanismen voor dure (en nu zelfs middenklasse) auto's geavanceerder zijn geworden, geldt dat ook voor de criminelen.

De heilige graal van auto-hacks is om de controle over een auto te grijpen zonder hem ooit fysiek te hoeven aanraken. Op de meeste huidige auto's, die niet zijn verbonden met externe netwerken zoals internet, is dit niet erg praktisch. Naarmate echter meer voertuigen draadloze technologie gebruiken om met elkaar en met externe diensten zoals telematica verbinding te maken, worden de kwetsbaarheden groter.

De onderzoekers van de University of California, San Diego en University of Washington merkten op dat het mogelijk is om momenteel beschikbare voertuigen op afstand te kapen. In hun rapport schreven ze:

"We ontdekken dat exploitatie op afstand mogelijk is via een breed scala aan aanvalsvectoren (inclusief mechanische tools, cd-spelers, Bluetooth en mobiele radio), en verder dat draadloze communicatiekanalen voertuigcontrole over lange afstanden, locatietracering en audio-ex fi ltratie in de cabine mogelijk maken. en diefstal "[bron: Savage, Stefan, et al].

Met andere woorden, hackers kunnen hun vuile kleine wanten virtueel op verschillende manieren op bepaalde voertuigen krijgen. Ze kunnen op hun beurt veel van de bedieningselementen overnemen, gerichte auto's volgen, gesprekken afluisteren en auto's stelen.

Zullen ze echt alle moeite willen doorstaan, als er veel efficiëntere manieren zijn om te stelen en lastig te vallen? Dat valt nog maar te bezien.

Repo vervanging?

Uh-oh, achterlopen op die betalingen? Een auto van een bank bij een vriend thuis opbergen om inbeslagnames te verhinderen, is misschien niet meer genoeg. Sommige voertuigen zijn door de dealer uitgerust met een pieper-geactiveerd zeurapparaat dat de claxon van de auto kan laten afgaan en kan voorkomen dat het voertuig wordt gestart. Afhankelijk van uw perspectief kunnen ze een alternatief zijn voor terugneming of een bron van openbare vernedering.

Opmerking van de auteur: zijn moderne auto's kwetsbaar voor hackers?

Als je het nog niet hebt meegemaakt, weet dan dat het geen pretje is om het slachtoffer te worden van high-tech crime. Ik kreeg een ongemakkelijke herinnering hieraan toen een fraudeur mijn bankpas hackte - dezelfde week dat ik dit artikel schreef!

Dieven en misdadigers zullen altijd manieren vinden om dingen aan te pakken waarvoor ze niet hebben gewerkt, of die onrechtmatig verkregen winsten nu digitale dollars zijn of elektronisch "beveiligde" auto's. Het meest verbazingwekkende voor mij bij het schrijven van dit stuk was te leren hoe kwetsbaar moderne auto's zijn voor high-tech aanvallen. Hoe graag ik ook van autogadgets houd, ik zou er wel twee keer over moeten nadenken om mijn auto te gebruiken als een geïntegreerde, met de cloud verbonden "hub" voor mijn digitale leven - een doelstelling waar veel autobedrijven en leveranciers naar streven. Onderzoekers hebben al het potentieel, zo niet de reële dreiging, van onheil met voertuigen via boordcomputers aangetoond. Ik denk dat het verontrustend nieuws is voor stuurprogramma's, maar een geweldige ontwikkeling voor pc-antivirusbedrijven die willen uitbreiden!

Dat gezegd hebbende, denk ik dat hetzelfde advies als altijd geldt: geniet van het gemak dat technologie biedt, maar wees je bewust van de risico's en hoe je je kwetsbaarheid kunt verminderen.

gerelateerde artikelen

  • Hoe u een gehackte geldautomaat kunt herkennen
  • Kan uw auto een computervirus krijgen??
  • Hoe hackers werken
  • Hoe kunt u internet in de auto gebruiken??
  • Hoe autocomputers werken
  • Kunnen hackers de Amerikaanse economie verwoesten??
  • Kunt u uw smartphone synchroniseren met uw auto??
  • Zijn moderne auto's minder problematisch?

Bronnen

  • Barry, Keith. "Kan uw auto worden gehackt?" Auto en chauffeur. Juli 2011 (augustusnummer). (19 november 2012) http://www.caranddriver.com/features/can-your-car-be-hacked-feature
  • Boatman, Kim. "Kan uw auto worden gehackt?" Norton (Symantec). (20 november 2012) http://us.norton.com/yoursecurityresource/detail.jsp?aid=car_computer
  • Burgess, Rick. "Autovirussen? Intel wil bestuurders beschermen tegen hackers." Techspot. 21 augustus 2012. (19 november 2012) http://www.techspot.com/news/49858-car-viruses-intel-aims-to-protect-drivers-from-hackers.html
  • Finkle, Jim. "Hackeraanval op de computer van uw auto kan dodelijk zijn: experts." Reuters, via The Globe and Mail. 20 augustus 2012. (19 november 2012) http://www.theglobeandmail.com/technology/tech-news/hacker-attack-on-your-cars-computer-could-be-lethal-experts/article4489553 /
  • Howard, Bill. "Hack de diagnoseconnector, steel een BMW in 3 minuten." Extremetech. 10 juli 2012. (19 november 2012) http://www.extremetech.com/extreme/132526-hack-the-diagnostics-connector-steal-yourself-a-bmw-in-3-minutes
  • Lawton, George. "Kunnen hackers een ritje met je auto maken?" Nu computergebruik. December 2011. (17 november 2012) http://www.computer.org/portal/web/computingnow/news/could-hackers-take-your-car-for-a-ride
  • Lim, Dawn. "Auto's hacken om ze veilig te houden." MIT Technology Review. 30 januari 2012. (20 november 2012) http://www.technologyreview.com/news/426733/hacking-cars-to-keep-them-safe/
  • Neild, Barry. 'Kunnen hackers de controle over uw auto overnemen?' CNN. 2 maart 2012. (19 november 2012) http://www.cnn.com/2012/03/02/tech/mobile/mobile-car-hacking/index.html
  • Poulsen, Kevin. "Hacker schakelt meer dan 100 auto's op afstand uit." Bedrade. 17 maart 2010. (19 november 2012) http://www.wired.com/threatlevel/2010/03/hacker-bricks-cars/
  • Protalinski, Emil. "Hackers stelen sleutelloze BMW in minder dan 3 minuten (video)." ZDNet. 9 juli 2012. (19 november 2012) http://www.zdnet.com/hackers-steal-keyless-bmw-in-under-3-minutes-video-7000000507/
  • Lees, Richard. "Hackers richten zich op auto's, zegt Antivirus Software Company." De auto-verbinding. 8 september 2011. (19 november 2012) http://www.thecarconnection.com/news/1065911_hackers-are-targeting-cars-says-antivirus-software-company
  • Bereden, Paul. "Automobiele computersystemen zijn met succes gehackt." Gizmag. 20 mei 2010. (19 november 2012) http://www.gizmag.com/vehicle-computer-systems-hacks/15156/
  • Savage, Stefan, et al. "Uitgebreide experimentele analyses van auto-aanvalsoppervlakken." Onderzoeksrapport van de Universiteit van Californië, San Diego en de Universiteit van Washington. 2011. (26 november 2012) http://www.autosec.org/pubs/cars-usenixsec2011.pdf
  • Savov, Vlad. "Onderzoek shocker! Sleutelloze auto-toegangssystemen kunnen gemakkelijk en elegant worden gehackt." Engadget. 16 januari 2011. (17 november 2012) http://www.engadget.com/2011/01/16/research-shocker-keyless-car-entry-systems-can-be-hacked-easily/
  • Taylor, Peter Shawn. "Hackers hebben scopes ingesteld op uw auto." De Gazette. 8 februari 2012. (18 november 2012) http://www.montrealgazette.com/cars/Hackers+have+scopes+your+automobile/6120551/story.html



Niemand heeft nog op dit artikel gereageerd.

De meest interessante artikelen over geheimen en ontdekkingen. Veel nuttige informatie over alles
Artikelen over wetenschap, ruimte, technologie, gezondheid, milieu, cultuur en geschiedenis. Duizenden onderwerpen uitleggen, zodat u weet hoe alles werkt