McAfee: boordcomputers vormen risico voor automobilist

Dat lijkt allemaal toekomstmuziek, maar van deze mogelijke incidenten is de haalbaarheid in onderzoeksomstandigheden al bewezen. Ten minste een is ook al eens beproefd: een ontevreden ex-werknemer schakelde van een honderdtal auto’s van zijn ex-baas – een autoverhuurbedrijf - de motor uit. McAfee memoreert ook de samenwerking van de Nederlandse politie met TomTom. De politie verkreeg geaggregeerde gegevens van de rijsnelheid van gebruikers van TomToms navigatieapparatuur om te kunnen bepalen waar snelheidscontroles het meeste zin hebben.
Niet geleerd van eerdere problemen
De autoindustrie heeft niet geleerd van eerdere problemen. Bij de introductie van de startonderbreker in de jaren tachtig bleek de autoindustrie over het hoofd te hebben gezien dat die zonder aanvullende maatregelen makkelijk te omzeilen waren. En bij de introductie van afstandsbediening voor de centrale deurvergrendeling zagen veel autofabrikanten de beveiliging over het hoofd, waardoor het signaal makkelijk te kopiëren was naar universele afstandsbedieningen. En ook nu heeft de autoindustrie de beveiligingsimplicaties onvoldoende op het netvlies, vindt McAfee.
Consumenten kunnen zich daar niet tegen wapenen, maar het helpt wel als ze zich ervan bewust zijn. McAfee adviseert om vragen te stellen als:
- Welke systemen van de auto maken contact met internet en hoe zijn die beveiligd?
- Staan het navigatiesysteem, de GPS-formuel en het elektrische basiscircuit van de auto met elkaar in verbinding?
- Hoe is het Bluetooth-systeem beveiligd?
- Hoeveel persoonlijke gegevens worden via de GPS-module geüpload, en worden die gegevens ergens bewaard?
- Zijn er diagnostische middelen om vast te stellen of er met de embedded systemen van de auto geknoeid is?
- Wordt informatie van slimme apparaten die ik aan de boordsystemen koppel afgehaald en lokaal opgeslagen?
- Kunnen bij verkoop van de auto alle boordsystemen teruggezet worden naar de af-fabriekinstellingen, zodat ik zeker weet dat persoonlijke instellingen en gegevens gewist zijn?
- Welke verantwoordelijkheid draagt de autofabrikant c.q. de netwerkprovider in het geval dat beveiligde communicatieverbindingen afgeluisterd blijken te zijn?
Het volledige rapport is te vinden op de website van McAfee.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee