image

Elektrische rolstoelen via kritiek beveiligingslek op afstand te besturen

donderdag 8 januari 2026, 15:47 door Redactie, 5 reacties

Onderzoekers hebben in elektrische rolstoelen van fabrikant Whill een kritiek beveiligingslek ontdekt waardoor het mogelijk is om de apparaten op afstand over te nemen. Een aanvaller binnen bluetooth-bereik kan de rolstoel besturen, de ingestelde snelheidslimiet overschrijden en configuratieprofielen aanpassen, zonder dat hiervoor enige interactie van de gebruiker is vereist. De impact van de kwetsbaarheid (CVE-2025-14346) is op een schaal van 1 tot en met 10 beoordeeld met een 9.3/9.8.

Het probleem doet zich voor bij de C2 en F modellen van Whill, die ook in Nederland worden aangeboden. De elektrische rolstoelen bieden bluetooth connectiviteit, waarbij gebruikers via de Whill-app hun rolstoel onder andere kunnen vergrendelen of ontgrendelen, de snelheid instellen en de rolstoel via hun smartphone besturen. De rolstoelen blijken geen authenticatie voor bluetooth-verbindingen te vereisen. Een aanvaller in de buurt van de rolstoel kan zijn smartphone of ander apparaat met de rolstoel pairen en die vervolgens bedienen. Whill heeft op 29 december een beveiligingsupdate uitgerold, zo meldt het Amerikaanse cyberagentschap CISA.

Onderzoekers van QED Secure Solutions die het probleem ontdekten ontwikkelden een exploit, waarbij elke kwetsbare Whill-rolstoel in de buurt wordt overgenomen. De onderzoekers deelden met SecurityWeek een videodemonstratie van hun exploit, waarbij een overgenomen rolstoel met hoge snelheid een trap afrijdt. Voor de initiële aanval moet de aanvaller binnen bluetooth-afstand van het doelwit zijn, maar volgens de onderzoekers kan een aanvaller de controle over de rolstoel behouden, ook al is die buiten de oorspronkelijke afstand.

Verder laten de onderzoekers weten dat Whill de update niet met hen heeft gedeeld, waardoor ze niet konden verifiëren of het probleem echt is verholpen. Ook is onduidelijk of de patch automatisch op alle rolstoelen wordt uitgerold.

Reacties (5)
Gisteren, 18:11 door Anoniem
In Nederland kun je niet zelf een auto bouwen en meteen de weg oprijden. Daarvoor moet het voertuig worden gecertificeerd en goedgekeurd door het RDW. Ook de bestuurder moet een kwalificatie ondergaan (rijbewijs) voordat je met een auto de weg op mag.

Maar dit kan gewoon: een rolstoel met connectiviteit, zonder dat er sprake is van een ICT-veiligheids certificatie.

Wetgever, ga ervoor zorgen dat dit wettelijk in orde komt!
Gisteren, 18:39 door Anoniem
Waarom? Waarom moet er een app bij een rolstoel?

1 knopje voor handrem, 2 draaiknop voor max snelheid. Het is toch niet zo moeilijk....

Het is wachten totdat AI in de rolstoel komt.....

TheYOSH
Gisteren, 18:49 door Anoniem
Waar heb ik dit trieste gegeven nou eerder gezien? O ja in de Nederlandse Humoristische Telefilm bij de NPO, Wheelie!

Lache man! /i

https://www.imdb.com/title/tt33540935/
Vandaag, 07:53 door Anoniem
Door Anoniem: In Nederland kun je niet zelf een auto bouwen en meteen de weg oprijden. Daarvoor moet het voertuig worden gecertificeerd en goedgekeurd door het RDW. Ook de bestuurder moet een kwalificatie ondergaan (rijbewijs) voordat je met een auto de weg op mag.

Maar dit kan gewoon: een rolstoel met connectiviteit, zonder dat er sprake is van een ICT-veiligheids certificatie.

Wetgever, ga ervoor zorgen dat dit wettelijk in orde komt!
Je vergeet te vertellen dat dit niet op de openbare weg was.
Vandaag, 09:37 door Anoniem
Waarom heeft een rolstoel draadloze connectiviteit? Het zal wel makkelijk zijn ofzo...
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.