image

Beveiligingsexpert vreest ransomware voor zelfrijdende auto's

dinsdag 15 maart 2016, 14:27 door Redactie, 17 reacties

Zelfrijdende auto's zullen in de toekomst ongetwijfeld worden gehackt en als het eenmaal zover is, zal het zeer waarschijnlijk ransomware zijn waarmee autobezitters te maken zullen krijgen, zo stelt Mikko Hypponen, beveiligingsexpert bij het Finse anti-virusbedrijf F-Secure.

"Het is niet de vraag of zelfrijdende auto's kunnen worden gehackt. Niets is helemaal veilig", zo laat hij tegenover de Daily Mail weten. De vraag is vooral waarom iemand het zou doen. Eén van de motieven die Hypponen waarschijnlijk acht is het vergrendelen van de auto totdat er wordt betaald. Ransomware is dan ook de dreiging waar zelfrijdende auto's mee te maken zullen krijgen in de toekomst. "Ik maak me geen zorgen over hackers die mensen iets willen aandoen door auto-ongelukken te veroorzaken", merkt Hypponen op.

"Over het algemeen zijn hackers niet geïnteresseerd in het vermoorden van willekeurige mensen. Het is ook verboden om willekeurige mensen te vermoorden." Volgens de beveiligingsexpert hebben autofabrikanten veel kennis over het veilig maken van auto's, maar missen ze ervaring op het gebied van digitale beveiliging. Wel zouden fabrikanten de mogelijke dreigingen steeds serieuzer nemen en oplossingen ontwikkelen.

Reacties (17)
15-03-2016, 14:36 door Overcome
Het is ook verboden om willekeurige mensen te vermoorden.

Oh, het is verboden. Nou, dan zal het wel goed zitten. Dat is echt een van de meest nietszeggende mitigerende maatregelen die je in deze industrie kunt inbrengen in een risico-analyse.
15-03-2016, 15:20 door Anoniem
Hee dat is grappig... Nu betalen anders crash ik je met 200 km per uur tegen de dichtstbijzijnde boom... niet je bankpas vergeten dus!
15-03-2016, 15:49 door Anoniem
Als je het probleem kan voorzien, dan kun je het ook voorkomen. Bijvoorbeeld door het mogelijk te maken dat auto software een factory reset kan doen.
15-03-2016, 16:20 door Profeet
Door Overcome:
Het is ook verboden om willekeurige mensen te vermoorden.

Oh, het is verboden. Nou, dan zal het wel goed zitten. Dat is echt een van de meest nietszeggende mitigerende maatregelen die je in deze industrie kunt inbrengen in een risico-analyse.

Haha,
Ook die willekeurige in deze..... Als het een gericht persoon is, dan is het wel goed? :).
15-03-2016, 16:41 door User2048
Dit geldt trouwens niet alleen voor zelfrijdende auto's. Het is al meerdere malen aangetoond dat sommige moderne auto's van afstand te beïnvloeden zijn.
15-03-2016, 18:03 door Anoniem
Op die manier zou 'ransom' wel eens letterlijk kunnen worden.

Het vervelende is wel, dat onschuldige medeweggebruikers risico lopen.
15-03-2016, 18:11 door [Account Verwijderd]
[Verwijderd]
15-03-2016, 18:34 door Anoniem
Voor de liefhebber een blog uit de oude doos:
http://www.classity.nl/beveiligingsnieuws/hacking-cars
15-03-2016, 19:26 door Anoniem
Je begint je rit in K.I.T.T. en eindigt in K.A.R.R.

Overigens goed excuus voor o.a. doodrijders, mijn auto was gehackt!
15-03-2016, 21:20 door Anoniem
Oplossing : auto backuppen!

(Al dan niet via iTunes ;)
15-03-2016, 23:59 door Anoniem
Kortom, als je een auto koopt, alles wat kan zenden of ontvangen, eruit slopen.
Dan pas de weg op.
16-03-2016, 01:10 door Anoniem
Goedemiddag, hoe is uw reis?
U rijd op dit moment 135 km/h op de A1, waar 12 km vóór u een file stil staat.
Uw rempedalen zijn uitgeschakelt. Uw auto is op automatische piloot rechtdoor gezet.
Pak uw telefoon en scan deze QR code met uw bank app en voltooi de betaling.


Watchten op betaling...
11,9 km left...
16-03-2016, 08:31 door Anoniem
Ik verwacht dat men over beveiliging serious gaat nadenken als de doden zich gaan opstappelen. Anders is het een "menselijke fout".

Zeker als een fabrikant weigert een killswitch toe te passen zoals bijvoorbeeld waterscooters dit letterlijk alle automatische systemen ontdoet van stroom. Verder dienen dit soort auto zonder besturingsondersteuning systemen goed handmatige te besturen zijn en wel mechanisch.

Autonome systemen voor het besturen van zon'm auto mogen nooit nooit nooit (had ik nooit gezegd?) aan het internet hangen. Comfort heeft niets met veiligheid te maken. Net als de aansturingssysteem van een atoomreactor van een kerncentrale ga je niet autonome auto aan het internet hangen.

Ach wat zeg ik.... natuurlijk doen we dat want het is zooo handig voor de manager die het comfort van de klant als eerste prio stelt maar die geen idee heeft van technische achtergronden.
16-03-2016, 08:52 door ph-cofi
Dus... die moderne auto is een "geautomatiseerd werk" volgens de nieuwe wet computercriminaliteit? Dan mag een opsporingsdienst deze op afstand beïnvloeden en de software veranderen. Handig, in plaats van achtervolgingen als een dolle gewoon een verdachten-voertuig op afstand uitschakelen. Of meeluisteren met de gesprekken in het voertuig.
Verkrijgbaar op internationale veiligheidsconferenties, wedden?
16-03-2016, 11:19 door Anoniem
De film Speed in real life dus.....
16-03-2016, 13:32 door Anoniem
Door Anoniem: Autonome systemen voor het besturen van zon'm auto mogen nooit nooit nooit (had ik nooit gezegd?) aan het internet hangen. Comfort heeft niets met veiligheid te maken. Net als de aansturingssysteem van een atoomreactor van een kerncentrale ga je niet autonome auto aan het internet hangen.

Niet alleen via internet. Die dingen gaan ongetwijfeld de mogelijkheid krijgen tot draadloos upgraden en configureren, via bluetooth ofzo ...
18-03-2016, 14:48 door Anoniem
Door Anoniem:
Door Anoniem: Autonome systemen voor het besturen van zon'm auto mogen nooit nooit nooit (had ik nooit gezegd?) aan het internet hangen. Comfort heeft niets met veiligheid te maken. Net als de aansturingssysteem van een atoomreactor van een kerncentrale ga je niet autonome auto aan het internet hangen.

Niet alleen via internet. Die dingen gaan ongetwijfeld de mogelijkheid krijgen tot draadloos upgraden en configureren, via bluetooth ofzo ...

Die hebben ze al. Tesla loopt hierin voorop. "Over The Air" firmware updates .
Maar navigatie systemen met on-line file/flitser updates zijn een heel kleine stap naar updates voor de rest van de intelligentie.
Ze hebben typisch al een UMTS module daarvoor. (En europa wil een verplichte blackbox met "bel 112 bij crash" functie ).

Maar wat is comfort en wat is veiligheid ?
De meedenkende auto (camera, tracking van rijbaan, gas los/remmen als de voorganger te dicht bij komt, parkeer assist) is
1 - een systeem wat duidelijk kan mee-bedienen
2 - complexe software . Waarvoor gegarandeerd zo af en toe bugfixes uitkomen .

Is dat comfort, of is dat veiligheid ?
recalls naar de garage zijn duur, en voor de eigenaar ook erg hinderlijk. Aan alle kanten duwt het naar "over the air" updates.
Alles wat er voor nodig is zit toch al in de auto.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.