Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

‘Apps automerken zijn makkelijke prooi cybercrimineel’

auto
20 februari 2017 - 11:05ActueelSecurity & AwarenessKaspersky Lab
Pim van der Beek
Pim van der Beek

Beveiligingsexperts van ict-beveiliger Kaspersky waarschuwen voor kwetsbaarheden in de Android-apps van zeven grote autofabrikanten. Volgens de experts zijn de onderzochte apps onvoldoende beveiligd tegen aanvallen van cybercriminelen. Het ontbreekt bijvoorbeeld aan reverse engineering en integriteitscontrole van softwarecode.

Door de kwetsbaarheden kunnen kwaadwillenden de bewegingen van auto’s volgen via gps, op afstand deuren openen, de motor starten of het geluidssysteem inschakelen. In een blogpost stellen de onderzoekers, zonder de precieze apps of fabrikanten te noemen, een aantal beveiligingsproblemen vast.

Zo beschikt één van de onderzochte apps niet over bescherming tegen application reverse engineering. Kaspersky: ‘Daardoor kunnen kwaadwillenden uitvinden hoe de app functioneert en zwakke plekken opsporen die hen in staat stellen om toegang te krijgen tot server-side-infrastructuur of het multimediasysteem van de auto.’

Het ontbrak bij een tweede app aan een ‘code integrity check’. De onderzoekers stellen dat de controle van code cruciaal is omdat het criminelen anders in staat stelt hun eigen code in de app te verwerken. Ze kunnen dan het originele programma vervangen door een nepversie.

Phishing

Bij een derde app ontbrak het aan rooting-detectiontechnieken. Kaspersky: ‘Root-rechten bieden Trojans bijna eindeloze mogelijkheden en maken de app weerloos.’ Bij een vierde app werd onvoldoende bescherming tegen app-overlayingtechnieken aangetroffen. ‘Dit biedt cybercriminelen mogelijkheden tot phishing en diefstal van gebruikersgegevens’, aldus de beveiligingsonderzoekers.

Ook troffen ze aan dat de opslag van gebruikersnamen en wachtwoorden in platte tekst plaatsvindt. ‘Dat maakt het eenvoudig om gebruikersgegevens te stelen’, aldus de onderzoekers.

Volgens Kaspersky gaat het in alle gevallen om apps die volgens de statistieken van Google Play minstens tienduizenden keren zijn gedownload, in enkele gevallen zelfs vijf miljoen keer. Het onderzoek heeft uitgewezen dat alle onderzochte apps te maken hebben met veiligheidsvraagstukken.

Internet-auto

Kaspersky: ‘De auto met internetfunctionaliteit is de laatste jaren in opmars. Deze online connectiviteit betreft niet alleen infotainmentsystemen, maar ook belangrijke voertuigsystemen als deursloten en ontsteking. Het is nu mogelijk om, met behulp van mobiele applicaties, de precieze locatie van het voertuig vast te stellen, de portieren te openen, de motor te starten en devices in de auto te bedienen. Aan de ene kant zijn dit zeer nuttige functies, maar er is ook een andere kant: hoe wapenen autofabrikanten deze apps tegen cyberaanvallen?’

Om dat uit te vinden, hebben ze van zeven grote autofabrikanten de applicaties voor het op afstand bedienen van hun auto’s getest. Bekijk voor meer details de blogpost.

Meer over

AppsBesturingssystemenPhishingTablets

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Actuele cyberdreigingen in kaart gebracht

    Een uitgebreid threat report (2026) met trends, tactieken en risico’s voor complexe IT-omgevingen

    Eén reactie op “‘Apps automerken zijn makkelijke prooi cybercrimineel’”

    1. Jan Bosveld schreef:
      20 februari 2017 om 12:41

      De Tesla app is een van die kwetsbare apps. Zie YouTube; https://youtu.be/5jQAX4540hA

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Budget Thuis

    Arshia Ghasempour
    Pijl naar rechts icoon

    CM Payments

    Anjeni Bedi (senior vice president CM Payments)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Sturen op duurzaamheidsdoelstellingen bij Rabelink Logistics (Rabelink Logistics en Prometheus Informatics)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Encryptie
    Security & Awareness

    ‘Android-encryptie loopt achter op iOS-encryptie’

    Computable.nl
    Cloud & Infrastructuur

    ‘Android is grotendeels bestand tegen QuadRooter’

    Android
    Security & Awareness

    Elke 9 seconden nieuwe Android-malware

    Android KitKat
    Cloud & Infrastructuur

    ‘900 miljoen Android-devices kwetsbaar door lek’

    Cloud & Infrastructuur

    Marktplaats nog geen techparadijs voor cybercrimineel

    Cloud & Infrastructuur

    Lookout waarschuwt voor spyware in nep-apps

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs