Cybersecurity

Miljoenen auto's kwetsbaar voor hacking via verborgen dealer-geïnstalleerde alarmen

2 min read

Miljoenen auto's kwetsbaar voor hacking via verborgen dealer-geïnstalleerde alarmen
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Een beveiligingslek in een apparaat dat door autodealers in de Verenigde Staten is geïnstalleerd, heeft miljoenen voertuigen kwetsbaar gemaakt voor hacking op afstand, waarschuwen onderzoekers. Het apparaat, een aftermarket alarmsysteem, kan worden misbruikt om deuren te ontgrendelen, locaties te volgen en zelfs motoren uit te schakelen, wat een ernstig risico vormt voor bestuurders.

De getroffen apparaten werden door dealers in miljoenen voertuigen geïnstalleerd, vaak zonder medeweten of toestemming van de koper, en bleven aanwezig, zelfs wanneer klanten de alarmservice afwezen. Dit betekent dat een groot aantal auto's op de weg een verborgen kwetsbaarheid met zich meedraagt die door kwaadwillenden kan worden misbruikt.

Onderzoekers van een cybersecuritybedrijf ontdekten het lek en meldden dat het aanvallers in staat stelt om via een mobiel netwerk op afstand toegang te krijgen tot het apparaat, waarbij beveiligingsmaatregelen worden omzeild. De implicaties zijn aanzienlijk: hackers kunnen niet alleen voertuigen stelen, maar ook bestuurders stalken door hun bewegingen te volgen of auto's immobiliseren in gevaarlijke situaties.

De kwetsbaarheid treft een specifiek model alarmsysteem dat gedurende meerdere jaren in voertuigen in het hele land werd geïnstalleerd. De onderzoekers hebben het exacte aantal getroffen auto's niet bekendgemaakt, maar schatten dat het om miljoenen gaat. Ze hebben de fabrikant op de hoogte gesteld, die een patch heeft uitgebracht om het lek te verhelpen.

Dealers worden nu dringend verzocht de patch toe te passen op alle voertuigen die het apparaat nog hebben. Eigenaren wordt geadviseerd contact op te nemen met hun dealer om de update te laten uitvoeren. De onderzoekers benadrukten dat de fix cruciaal is, omdat het lek op afstand kan worden misbruikt zonder fysieke toegang tot het voertuig.

Deze ontdekking benadrukt bredere zorgen over de beveiliging van verbonden autosystemen. Naarmate voertuigen meer afhankelijk worden van software en internetconnectiviteit, neemt de kans op aanvallen op afstand toe. De onderzoekers raden autofabrikanten en dealers aan om cybersecurity prioriteit te geven bij aftermarket-installaties om soortgelijke kwetsbaarheden in de toekomst te voorkomen.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.