image

Bluetooth-lek maakt afluisteren van gesprekken in auto's mogelijk

donderdag 10 juli 2025, 13:42 door Redactie, 9 reacties

Verschillende kwetsbaarheden in de bluetooth-technologie waar verschillende autofabrikanten gebruik van maken, waaronder Volkswagen, Mercedes en Skoda, maken het mogelijk voor een aanvaller om gesprekken in auto's af te luisteren, opgeslagen telefoonnummers te stelen, de gps-coördinaten te volgen en andere systeemonderdelen van de auto aan te vallen. Dat stellen onderzoekers van cybersecuritybedrijf PCA Cyber Security.

De in totaal vier beveiligingslekken bevinden zich in de OpenSynergy Bluetooth Protocol Stack (BlueSDK), die autofabrikanten vooral voor hun infotainmentsystemen gebruiken. De kwetsbaarheden maken het mogelijk voor een aanvaller om code op het systeem uit te voeren. Via het gecompromitteerde infotainmentsysteem is het mogelijk om bijvoorbeeld gesprekken in de auto af te luisteren of toegang tot opgeslagen telefoonnummers te krijgen.

De onderzoekers stellen dat het ook mogelijk is om andere electronic control units van de auto aan te vallen, maar dit vereist wel aanvullende kwetsbaarheden en is ook niet door de onderzoekers gedemonstreerd. Voor het uitvoeren van de aanval moet een aanvaller wel binnen bluetooth-bereik van het infotainmentsysteem zijn. Vervolgens moet de aanvaller zijn laptop met het infotainmentsysteem pairen. Bij sommige systemen vereist dit interactie van de aangevallen gebruiker, in andere gevallen is er geen interactie vereist, aldus de onderzoekers.

OpenSynergy werd vorig jaar juni over de problemen ingelicht en kwam in september met updates. Niet alle fabrikanten hebben die meteen ontvangen. Dat was pas vorige maand het geval, aldus de onderzoekers. Eén van de fabrikanten die nog geen updates heeft kunnen uitrollen is dan ook bewust niet door de onderzoekers genoemd. Autobezitters worden aangeraden hun infotainmentsysteem te updaten of andere bluetooth uit te schakelen.

Reacties (9)
10-07-2025, 14:21 door Anoniem
Leuke techniek maar je kan het maar beter niet hebben of uitzetten indien mogelijk.
10-07-2025, 14:36 door _R0N_
Door Anoniem: Leuke techniek maar je kan het maar beter niet hebben of uitzetten indien mogelijk.

Iets met handsfree bellen enzo
10-07-2025, 14:50 door Anoniem
Door Anoniem: Leuke techniek maar je kan het maar beter niet hebben of uitzetten indien mogelijk.

zet alles dan maar uit. alles dat communiceert kan een lek in zitten.
10-07-2025, 14:54 door Anoniem
Of je laat de boef niet met je meerijden
10-07-2025, 14:56 door Anoniem
"Hoofdzakelijk voor infotainment"

Ik koppel mijn telefoon via bluetooth protocol aan de auto voor handsfreebellen en podcast ipv radio luisteren. Ik zal eens kijken welk protocol dat is.
10-07-2025, 20:36 door Anoniem
Door Anoniem: Leuke techniek maar je kan het maar beter niet hebben of uitzetten indien mogelijk.

Autoleveranciers zetten het verplicht en onwijzigbaar aan. Ook retrospectief. Dat doen ze ongevraagd met updates tijdens een jaarlijkse beurt bij de dealer. Dat scheelt de supporttelefoontjes. Veiligheid? Privacy? Niets daarvan.
11-07-2025, 09:42 door Anoniem
Iedereen die in de buurt van een auto is kan gesprekken via handsfree bellen ook afluisteren. Dat geluid is buiten de auto vaak net zo goed te horen als binnen.
11-07-2025, 09:56 door Anoniem
Door Anoniem: "Hoofdzakelijk voor infotainment"

Ik koppel mijn telefoon via bluetooth protocol aan de auto voor handsfreebellen en podcast ipv radio luisteren. Ik zal eens kijken welk protocol dat is.

Welke Protocol dat is? Dat schrijf je zelf.... Bluetooth!
11-07-2025, 19:06 door Anoniem
Door Anoniem:
Door Anoniem: "Hoofdzakelijk voor infotainment"

Ik koppel mijn telefoon via bluetooth protocol aan de auto voor handsfreebellen en podcast ipv radio luisteren. Ik zal eens kijken welk protocol dat is.

Welke Protocol dat is? Dat schrijf je zelf.... Bluetooth!

https://www.security.nl/posting/895435/Twitter-oprichter+toont+bluetooth-gebaseerde+chatapp+die+offline+werkt

Voor de rest O Sullivan (MIVD) bij WNL:

https://www.security.nl/posting/602812/Interview+met+Elanor+Boekhold-O%27Sullivan+van+Cyber+Commando
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.