image

'Britse defensiebedrijven tegen opladen telefoon in Chinese elektrische auto's'

dinsdag 29 april 2025, 15:47 door Redactie, 14 reacties

Grote Britse defensiebedrijven hebben personeel geadviseerd om hun telefoon niet in Chinese elektrische auto's op te laden of aan te sluiten, zo meldt The i Paper. Eerder zou het Britse leger volgens het medium personeel hebben opgedragen om dergelijke voertuigen op minimaal drie kilometer afstand van gevoelige locaties en militaire trainingsbasissen te parkeren. De angst is dat gevoelige nationale veiligheidsdata anders in verkeerde handen terechtkomt.

Experts laten The i Paper weten dat de nieuwste elektronische auto's zijn uitgerust met camera's, sensoren, radar en internetverbinding, die voor remote surveillance door Chinese bedrijven zou kunnen worden gebruikt, die hierbij samenwerken met de Chinese overheid. De voertuigen zouden ook continu data terugsturen. Daarnaast zorgt Chinese wetgeving ervoor dat Chinese bedrijven moeten meewerken aan inlichtingenwerkzaamheden van de staat. Hoogleraar Alan Woodward stelt tegenover The Guardian dat er geen openbaar bewijs is dat Chinese voertuigen op deze manier zijn gebruikt voor het verkrijgen van gevoelige nationale veiligheidsgegevens of het bespioneren van gevoelige locaties.

Veiligheidsexperts die de Britse krant sprak vragen zich ook af of China het zou riskeren om via elektrische auto's te spioneren, aangezien dit voor grote schade aan een belangrijke exportsector zou kunnen zorgen. De Britse overheid liet vorige maand weten dat het de dreiging van elektrische voertuigen voor de nationale veiligheid onderzoekt, waarbij alle voertuigen in ogenschouw worden genomen, niet alleen die in China worden gemaakt.

Reacties (14)
29-04-2025, 15:52 door Anoniem
Grote Britse defensiebedrijven hebben personeel geadviseerd om hun telefoon niet in Chinese elektrische auto's op te laden of aan te sluiten, zo meldt The i Paper.
Ik weet nog goed dat XS4ALL een veiligheidspakketje had uitgegeven met een hardware firewall. Die steek je in de oplader en de kabel van je phone stop je in de hardware firewall. Dan is data exfiltratie door de kabel niet meer mogelijk.

Dus Defensiebedrijven, misschien een idee voor jullie?
29-04-2025, 16:14 door Anoniem
Pfff, als ze daar bang voor zijn hoeven ze alleen maar de GDPR te gaan handhaven en auto's die niet voldoen van de weg halen. Dat lost het probleem echt op, niet alleen voor de combinatie 'defensie bedrijven en Chinese auto's', maar voor iedereen en alle soorten auto's.
29-04-2025, 16:29 door Anoniem
Door Anoniem:
Grote Britse defensiebedrijven hebben personeel geadviseerd om hun telefoon niet in Chinese elektrische auto's op te laden of aan te sluiten, zo meldt The i Paper.
Ik weet nog goed dat XS4ALL een veiligheidspakketje had uitgegeven met een hardware firewall. Die steek je in de oplader en de kabel van je phone stop je in de hardware firewall. Dan is data exfiltratie door de kabel niet meer mogelijk.

Dus Defensiebedrijven, misschien een idee voor jullie?
Goed idee! Zat ik ook net aan te denken!
Dat zou een dergelijk aanval onmogelijk maken.
29-04-2025, 16:51 door Anoniem
Door Anoniem:
Grote Britse defensiebedrijven hebben personeel geadviseerd om hun telefoon niet in Chinese elektrische auto's op te laden of aan te sluiten, zo meldt The i Paper.
Ik weet nog goed dat XS4ALL een veiligheidspakketje had uitgegeven met een hardware firewall. Die steek je in de oplader en de kabel van je phone stop je in de hardware firewall. Dan is data exfiltratie door de kabel niet meer mogelijk.

Dus Defensiebedrijven, misschien een idee voor jullie?
Dat was gewoon een kabeltje met maar de twee spanning daders erin, verder niets.
29-04-2025, 16:51 door Robby Swartenbroekx
Door Anoniem:
Grote Britse defensiebedrijven hebben personeel geadviseerd om hun telefoon niet in Chinese elektrische auto's op te laden of aan te sluiten, zo meldt The i Paper.
Ik weet nog goed dat XS4ALL een veiligheidspakketje had uitgegeven met een hardware firewall. Die steek je in de oplader en de kabel van je phone stop je in de hardware firewall. Dan is data exfiltratie door de kabel niet meer mogelijk.

Dus Defensiebedrijven, misschien een idee voor jullie?

Dat is een usb condoom waarover je spreekt. Standaard USB A connector (USB 2.0) heeft 4 connecties, Een +, een -, een data receive en een data send. Door enkel de Voltage + en - aan te sluiten, zorg je dat je toestel enkel kan opgeladen worden en er geen data communicatie mogelijk is.

Dit werkt ook goed in dit geval. Maar ik vermoed dat ze het hier ook over wireless charging en over mogelijkheden zoals Android Auto of Carplay hebben, want daarvoor heb je wel een data verbinding nodig tussen de auto en de GSM. Met een kabel of via wifi. Het is vooral voor die data connectie dat ze schrik hebben dat zo je GSM gehacked kan worden.
29-04-2025, 20:15 door Anoniem
Gelukkig verzamelen andere auto's geen data. En als ze dat doen dan zenden ze het gelukkig naar de You-Naait-Me-Steeds.

Daar is het wel veilig.

</cynisme>
30-04-2025, 06:17 door Anoniem
Lees: doe het voorsl niet in een Tesla, want dan hebben de 5eyes zeker direct root-level access.
30-04-2025, 06:21 door Anoniem
Hoe vertel je dat je delivery methode die je al langer gebruikt, nu ook door de tegenpartij wordt ingezet, zonder te verklappen dat je het zelf gebruikt.
30-04-2025, 07:29 door Anoniem
Door Anoniem: Dat was gewoon een kabeltje met maar de twee spanning daders erin, verder niets.
Je bedoelt dat ze de slachtoffers hadden weggelaten uit de verbinding? Slim! ;-)
30-04-2025, 07:51 door Anoniem
In England is onmogelijk om een Chinese auto te verzekeren.
Niet omdat ze tegen Xi zijn maar om de simpele reden dat daar onderdelen die niet of nauwelijks beschikbaar is bijna geen gecertificeerde personeel is om de auto te repareren.

Verzekeraars baseren hun risico en dat van de klant op statistieken.
In China worden geen auto's afgeschreven omdat de lonen laag zijn en er genoeg onderdelen zijn maar in Europa zal de auto dan compleet afgeschreven worden omdat de schade

Geen onderdelen, hoog arbeidsloon en onmogelijk om volgens een goedgekeurde fabrieksnorm te worden gerepareerd de auto volledig afschrijven is eigenlijk je enige optie voor de verzekeraar.

Bovenstaande speelt niet in Nederland (Europe) niet of nauwelijks.
30-04-2025, 07:59 door Anoniem
Een van de gebruikte technieken: https://arstechnica.com/security/2025/04/ios-and-android-juice-jacking-defenses-have-been-trivial-to-bypass-for-years/

En ik hoop eigenlijk dat tenminste de lezers hier altijd inderdaad een oplaad-only kabel hebben voor elders opladen...
30-04-2025, 08:17 door Anoniem
Door Robby Swartenbroekx: <knip>

Dit werkt ook goed in dit geval. Maar ik vermoed dat ze het hier ook over wireless charging en over mogelijkheden zoals Android Auto of Carplay hebben, want daarvoor heb je wel een data verbinding nodig tussen de auto en de GSM. Met een kabel of via wifi. Het is vooral voor die data connectie dat ze schrik hebben dat zo je GSM gehacked kan worden.

Android Auto/Apple Carplay snap ik. Maar wat zijn de gevaren met wireless charging? Ik zie ze namelijk niet
30-04-2025, 10:52 door Anoniem
Door Anoniem: Pfff, als ze daar bang voor zijn hoeven ze alleen maar de GDPR te gaan handhaven en auto's die niet voldoen van de weg halen. Dat lost het probleem echt op, niet alleen voor de combinatie 'defensie bedrijven en Chinese auto's', maar voor iedereen en alle soorten auto's.
Dan rijdt er geen enkele elektrische auto.meer...
Gisteren, 13:37 door Anoniem
Terechte angst en ga er maar vanuit dat dit gebeurt. Ofwel door de Chineze veiligheidsdiensten danwel door hackers. Ik heb steeds meer het besef dat analoog nog zo slecht niet is.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.