Hackers kunnen auto’s vanop afstand manipuleren

A new Jeep Cherokee makes its way over obstacles during a media conference at the New York International Auto show March 27, 2013 in New york. AFP PHOTO/Don Emmert

Beveiligingsonderzoekers zijn erin geslaagd om enkele technische zwaktes bloot te leggen in het onboardsysteem van de recente Chrysler-auto’s. Hackers kunnen hierdoor bijvoorbeeld de remmen in- en uitschakelen of de motor stil leggen.

De bevindingen van de onderzoekers Charlie Miller en Chris Valasek werden getoetst op de Amerikaanse Jeep Cherokee, maar het kwetsbare onderdeel UConnect is ook in de Belgische Jeeps aanwezig. Dat meldt de technologiesite Wired. Dankzij UConnect kunnen gebruikers onderweg entertainment bekijken en bellen, maar het systeem bevat ook een wifi-hotspot. En het is die laatste die de auto kwetsbaar maakt voor hackers.

Het gaat om het wifi-systeem in modellen die op de markt gebracht zijn tussen eind 2013 en begin 2015, hoewel de volledige hack enkel getest werd op de Jeep Cherokee. De hackers kunnen via het internet onder meer de remmen uitschakelen of activeren en de motor uitschakelen, hoewel dat laatste enkel kon op lagere snelheden. Ook kunnen ze vanop afstand zien hoe hard de auto rijdt en waar hij zich bevindt. Momenteel proberen ze uit te vogelen of ze de auto ook via het systeem zouden kunnen besturen.

Chrysler, die vooraf op de hoogte gebracht werd van het experiment, heeft inmiddels een update uitgebracht, maar bestuurders moeten deze handmatig installeren met behulp van een usb-stick. Omdat de update niet automatisch wordt geïnstalleerd, is de kans groot dat veel auto’s kwetsbaar zullen blijven voor het beveiligingsprobleem.

Wim Willems van Fiat België laat in een reactie weten dat het om een probleem in Amerika gaat en dat Belgische wagens niet betrokken zijn.

Op de Black Hat- beveiligingsconferentie in Las Vegas zullen de onderzoekers meer details over hun hack bekendmaken. Op dit moment willen ze enkel kwijt dat het voldoende is om het ip-adres van een auto te kennen om hen te kunnen kraken en hun eigen firmware in de auto te laden.