image

Fabrikant: kwetsbaar infotainmentsysteem alleen bij Chrysler

woensdag 5 augustus 2015, 10:38 door Redactie, 3 reacties

Recentelijk lieten twee onderzoekers zien hoe ze via een kwetsbaar infotainmentsysteem auto's van fabrikant Chrysler konden aanvallen, maar volgens de fabrikant van het infotainmentsysteem worden de kwetsbare modellen alleen door Chrysler gebruikt. Onderzoekers Charlie Miller en Chris Valasek demonstreerden hoe ze op afstand de remmen van een auto konden in- en uitschakelen. Ook was het mogelijk om de motor uit te zetten.

Het probleem bevond zich in Uconnect, een onderdeel dat de auto's online mogelijkheden geeft en waarmee het entertainmentsysteem en navigatie zijn te bedienen. De functionaliteit biedt zelfs een wifi-hotspot en maakt telefoongesprekken mogelijk. Uconnect laat iedereen met een voertuig verbinding maken zolang het IP-adres van de auto bekend is. Vanwege het probleem besloot Chrysler 1,4 miljoen auto's terug te roepen. Het ging echter om een vrijwillige terugroepactie, waarbij bestuurders het advies kregen om de software van hun auto te (laten) updaten.

Een infotainmentsysteem gemaakt door audiofabrikant Harman Kardon is onderdeel van Uconnect. Volgens CEO Dinesh Paliwal van Harman Kardon gebruikten de onderzoekers een gsm-verbinding om verbinding met de radio van het systeem te maken, waarvandaan vervolgens de remmen en andere belangrijke functies werden bestuurd. "Ons systeem was veilig", zo laat Paliwal tegenover Reuters weten.

Het probleem zou zijn veroorzaakt door een open poort in een netwerk. "Als je de deur van het huis openlaat, zal iemand binnenkomen en kunnen ze van alles doen", aldus Paliwal. Hij laat verder weten dat het probleem alleen speelt bij de infotainmentsystemen die voor Chrysler werden ontwikkeld. Het gehackte infotainmentsysteem zou daarnaast vijf jaar geleden zijn gemaakt. Huidige modellen beschikken over veel meer beveiligingsmaatregelen, zo merkt de CEO op. Inmiddels is de Amerikaanse overheidsinstantie die voor verkeersveiligheid verantwoordelijk is een onderzoek naar miljoenen Harman-systemen gestart, zo meldt de Associated Press.

Reacties (3)
05-08-2015, 11:25 door Anoniem
"Oh ja ze hebben een poortje open laten staan."

Schept nou niet echt vertrouwen dat dit echt de enige fabrikant heeft die dat heeft gedaan. Dit afwimpelen dus ook niet.
05-08-2015, 12:03 door Anoniem
"Het ging echter om een vrijwillige terugroepactie, waarbij bestuurders het advies kregen om de software van hun auto te (laten) updaten."

Lijkt alsof ze dit niet heel serieus nemen. Er hoeft maar 1 iemand een botnet in te zetten die die ip reeksen af gaat om even alle remmen van die auto's en controle over het stuur uit te schakelen.
05-08-2015, 16:22 door Anoniem
Door Anoniem: "Oh ja ze hebben een poortje open laten staan."

Schept nou niet echt vertrouwen dat dit echt de enige fabrikant heeft die dat heeft gedaan. Dit afwimpelen dus ook niet.

Welke (vak)idioot koppeltdan ook een entertainment- en infomatiesysteem aan het besturingssysteem van de auto zelf?
Dat is vragen om problemen. Dit horen gescheiden systemen te zijn, die nooit of te nimmer met elkaar mogen praten.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.