Miljoenen auto's kwetsbaar voor hacking via verborgen dealer-geïnstalleerde alarmen
Een beveiligingslek in een apparaat dat door autodealers in de Verenigde Staten is geïnstalleerd, heeft miljoenen voertuigen kwetsbaar gemaakt voor hacking op afstand, waarschuwen onderzoekers. Het apparaat, een aftermarket alarmsysteem, kan worden misbruikt om deuren te ontgrendelen, locaties te volgen en zelfs motoren uit te schakelen, wat een ernstig risico vormt voor bestuurders.
De getroffen apparaten werden door dealers in miljoenen voertuigen geïnstalleerd, vaak zonder medeweten of toestemming van de koper, en bleven aanwezig, zelfs wanneer klanten de alarmservice afwezen. Dit betekent dat een groot aantal auto's op de weg een verborgen kwetsbaarheid met zich meedraagt die door kwaadwillenden kan worden misbruikt.
Onderzoekers van een cybersecuritybedrijf ontdekten het lek en meldden dat het aanvallers in staat stelt om via een mobiel netwerk op afstand toegang te krijgen tot het apparaat, waarbij beveiligingsmaatregelen worden omzeild. De implicaties zijn aanzienlijk: hackers kunnen niet alleen voertuigen stelen, maar ook bestuurders stalken door hun bewegingen te volgen of auto's immobiliseren in gevaarlijke situaties.
De kwetsbaarheid treft een specifiek model alarmsysteem dat gedurende meerdere jaren in voertuigen in het hele land werd geïnstalleerd. De onderzoekers hebben het exacte aantal getroffen auto's niet bekendgemaakt, maar schatten dat het om miljoenen gaat. Ze hebben de fabrikant op de hoogte gesteld, die een patch heeft uitgebracht om het lek te verhelpen.
Dealers worden nu dringend verzocht de patch toe te passen op alle voertuigen die het apparaat nog hebben. Eigenaren wordt geadviseerd contact op te nemen met hun dealer om de update te laten uitvoeren. De onderzoekers benadrukten dat de fix cruciaal is, omdat het lek op afstand kan worden misbruikt zonder fysieke toegang tot het voertuig.
Deze ontdekking benadrukt bredere zorgen over de beveiliging van verbonden autosystemen. Naarmate voertuigen meer afhankelijk worden van software en internetconnectiviteit, neemt de kans op aanvallen op afstand toe. De onderzoekers raden autofabrikanten en dealers aan om cybersecurity prioriteit te geven bij aftermarket-installaties om soortgelijke kwetsbaarheden in de toekomst te voorkomen.
Sources
- WiredSecondary
- Google News TechnologySecondary
- Google News TechnologySecondary
Related
Cyera neemt Oasis Security over voor $1 miljard, derde deal dit jaar
ChatGPT-hack overweldigt techbedrijf, spoedoverleg gehouden
Microsoft onthult AI-beveiligingstools die concurrentie overtreffen
Privé Claude-chats blootgesteld in Google- en Bing-zoekresultaten
Apple aangeklaagd na vermeende crypto-oplichting in App Store die gebruikers $1,8 miljoen kostte
Microsoft onthult AI-cybersecuritytools
Claude AI gedeelde chats geïndexeerd door Google voordat ze werden verwijderd
Hugging Face CEO dringt aan op transparantie na 'ongekende' OpenAI-hack
Trending now
- Biologische eieren dubbel zo belastend voor klimaat als kooi-eieren, blijkt uit onderzoek
- Audi onthult vlaggenschip Q9 (2027) voor Amerikaanse markt
- Mexicaanse kartels outsourcen methlabs naar Nigeria
- Kenia onderzoekt dood van 15 olifanten in Amboseli-park
- Meta's AI-datacenterfinanciering stijgt in miljardendeal met BlackRock
- Cyera neemt Oasis Security over voor $1 miljard, derde deal dit jaar
- NASA Swift-reddingsmissie getroffen door standregelingsprobleem
- American Airlines staakt alle vluchten in VS na IT-storing
Comments
No comments yet. Be the first.