Een jonge Duitser die zichzelf IT-beveiligingsspecialist noemt, zegt op afstand bepaalde functies van Tesla's te kunnen bedienen via een lek in software van een toeleverancier. De 19-jarige David Colombo kon deuren ontgrendelen, de auto starten en laten toeteren. Hij kon de ramen bedienen, muziek afspelen, de koplampen bedienen en beveiligingsfuncties uitlezen. Het is niet mogelijk de auto te laten rijden.
Thijs Doorenboschis freelance journalist en tekstschrijver. Hij was meer dan dertig jaar vaste redacteur bij AG Connect (voorheen AutomatiseringGids) Meer van deze auteur
Colombo plaatste een Tweet en doet zijn verhaal bij Bloomberg. Hij toont verschillende screenshots om zijn geslaagde hackpogingen te bewijzen. Volgens Colombo heeft hij de digitale inbraak bij 25 auto's kunnen doen in verschillende landen. Hij wil de eigenaren van Tesla's waarschuwen en heeft Bloomberg ook verzocht geen details te noemen omdat er nog geen fix voor het probleem beschikbaar is. Tesla wil niet reageren op vragen over de inbraak.
Tesla heeft een bugbounty-programma. Als het lek dat Colombo boven water haalde door het bedrijf bevestigd wordt, kan hij een mooie som geld tegemoet zien. Colombo is Tesla-fan en bovendien een hoogbegaafd IT-talent. Hij begon al op zijn 10e jaar met programmeren. Omdat hij zich verveelde op school mocht hij van de Duitse leerplichtinstanties zijn schoolweek terugbrengen naar twee dagen en verder werken aan het verbeteren van zijn vaardigheden in cybersecurity. Hij heeft inmiddels zijn eigen bedrijf Colombo Technology.
Volgens Colombo zit het lek in de manier waarop de software in de auto contact legt met de servers van de leverancier. Als kwaadwillenden het lek gebruiken om instructies te sturen naar de besturingssoftware van de auto, kan dit ernstige gevolgen hebben, waarschuwt hij.
Tesla was niet direct bereikbaar voor een reactie. Colombo zegt contact te hebben opgenomen met IT-beveiligers van Tesla en het bedrijf achter de bewuste software.
Yes, I potentially could unlock the doors and start driving the affected Tesla‘s.
No I can not intervene with someone driving (other than starting music at max volume or flashing lights) and I also can not drive these Tesla‘s remotely.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee