image

Canadezen tegen verbod Flipper Zero: 'verbied eenvoudig te stelen auto's'

donderdag 22 februari 2024, 11:04 door Redactie, 8 reacties

Canadezen zijn een actie gestart tegen het plan van de Canadese overheid om securitytools te verbieden die zouden kunnen worden gebruikt om voertuigen te stelen, zoals de Flipper Zero. Ze vinden dat de overheid eigenlijk eenvoudig te stelen auto's zou moeten verbieden en dat securitytools juist helpen bij onderzoek om producten veiliger te maken.

De Flipper Zero wordt door de ontwikkelaars omschreven als een multitool voor penetratietesters en geeks. Het apparaat ondersteunt verschillende radioprotocollen, NFC, RFID, Bluetooth en infrarood en kan voor allerlei tests en onderzoeken worden gebruikt. Ook kan het als USB universal 2nd-factor (U2F) authenticatie token of security key fungeren en is het voor "BadUSB" aanvallen te gebruiken.

Vorige maand kondigde de Canadese overheid 'federale maatregelen' aan om autodiefstallen tegen te gaan. Zo wordt er samengewerkt met de auto-industrie om nieuwe oplossingen te ontwikkelen om voertuigen tegen diefstal te beschermen en gestolen voertuigen terug te vinden. Daarnaast wordt de verkoop en gebruik van apparaten verboden waarmee signalen voor keyless entry zijn te onderscheppen, waarbij specifiek de Flipper Zero werd genoemd.

Tegenstanders vinden dat de maatregel geen rekening houdt met het feit dat securitytools zoals de Flipper Zero 'niet de vijand' zijn, maar onveilige producten. "In tegenstelling tot decennia geleden, toen de industrie vertrouwde op security through obscurity als strategie, kunnen we nu bewijzen dat de democratisering van securitytools fabrikanten dwingt om de veiligheid van hun producten te verbeteren", aldus tegenstanders in een open brief. Die voegen toe dat veel fabrikanten tegenwoordig dergelijk onderzoek juist omarmen. De open brief is al door honderden Canadezen ondertekend.

De tegenstanders stellen ook dat het beleid van de Canadese overheid niet zal werken, omdat het is gebaseerd op een misvatting van de onderliggende technologie. "Dit beleid is gebaseerd op achterhaalde en verkeerde technologische aannames, waardoor het onhaalbaar is die te implementeren en handhaven." Securitytools zoals de Flipper Zero zijn eigenlijk gewoon programmeerbare radio's. Een technologie die al jaren bestaat en voor allerlei toepassingen wordt gebruikt.

Afsluitend stellen de tegenstanders in de open brief dat de middelen en inzet juist gericht zou moeten zijn op het opzetten van constructieve communicatiekanalen tussen cybersecurity-experts, autofabrikanten, verzekeraars en justitie om manieren te vinden om de veiligheid van keyless entry en push-to-start systemen te verbeteren, en minimale veiligheidsniveaus voor toekomstige producten te handhaven, zoals ook in andere industrieën het geval is.

Reacties (8)
22-02-2024, 11:19 door Anoniem
Verbod komt er waarschijnlijk toch wel want de autoindustrie neemt iets meer centjes mee..
22-02-2024, 11:22 door Anoniem
Daarnaast wordt de verkoop en gebruik van apparaten verboden waarmee signalen voor keyless entry zijn te onderscheppen, waarbij specifiek de Flipper Zero werd genoemd.
Ja precies, hoe dom kan men zijn hè?

In plaats security tools te omarmen, gaan die ongeïnformeerde politici (die al helemaal niets van security begrijpen) een tool verbieden die juist de samenleving veiliger kan maken.
22-02-2024, 11:58 door Q1
Tja, niet het probleem oplossen maar zaken verbieden om te voorkomen dat het probleem zichtbaar wordt... Dat werkt uiteindelijk nooit, want criminelen hebben natuurlijk wel dit soort tools

Misschien moeten we naar een soort waarschuwingssysteem voor consumenten, een schaal van bv. 0 tot 5 waarbij 0 neerkomt op "geen beveiliging of updates", ofwel met weinig middelen te misbruiken en 5 bv. "veilige implementatie met updates" ofwel alleen te misbruiken door statelijke actoren. En niet alleen voor auto's maar voor alle apparaten, dus ook je router, je TV, je vaatwasser, je zonnepanelen...
En bij zo'n auto waar je met een Flipper naar binnen kan komt dat bv. een niveau 1: "kwetsbare implementatie", ofwel met weinig middelen in te breken.

Zo'n systeem zorgt er voor dat bv. autofabrikanten WEL aandacht aan hun beveiliging besteden, omdat mensen geen slecht beschermde auto willen kopen. Vergelijk het met de NCAP sterren (https://www.euroncap.com/): wie koopt er nu nog een nieuwe auto met maar 1 ster? Waarvan je weet dat je een beetje botsing niet overleeft of zwaar gewond kan raken?
22-02-2024, 12:18 door Anoniem
Flippoer zero maakt het wat makkelijker maar een telefoon in developermode en een 'zelf gemaakte' .apk programma kan je vrijwel hetzelfde (minder krachtig signaal).

Het is wat complexer en je ziet het zelden gezien de beveiliging uitgeschakeld moet zijn dat verweven is in het smartphone-OS.
22-02-2024, 12:32 door Anoniem
Ja natuurlijk, laten we vooral het probleem niet neerleggen bij de fabrikanten.
22-02-2024, 12:34 door Anoniem
Typerend voor Canadese overheid deze dagen. Die zijn echt de weg kwijt. Samy Kamkar deed jaren terug gewoon op een aangepaste Tamagochi :)
22-02-2024, 19:36 door Anoniem
Bij fout gemaakte sloten verbied je toch niet de blanko sleutels die passen?
Maar paj de sloten maker aan...?

Oh wacht tenminste elk douane kantoor in de wereld heeft een setje reiskoffer lopers.
23-02-2024, 12:04 door Reinder
Super goed idee natuurlijk, al je hier tegen bent dan ben je dus een crimineel, dat is evident. Ik stel voor dat ze ook de verkoop van keukenmessen gaan verbieden tegen steekpartijen en berovingen, en de verkoop van timmermansgereedschap in de strijd tegen inbraak in schuurtjes, en de verkoop van auto's in de strijd tegen ramkraken, en de verkoop van tassen in de strijd tegen winkeldiefstal. Als we alles wat mogelijkerwijs voor iets crimineels gebruikt zou kunnen worden domweg verbieden, dan zullen we eindelijk een veilige samenleving zonder criminaliteit bereiken. In dit plan is echt geen enkele fout te ontdekken.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.