Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Auto’s zijn zo lek als een mandje

08 februari 2023 - 16:373 minuten leestijdActueelInnovatie & TransformatieBMWFordSans Institute
Rik Sanders
Rik Sanders

Een groep ethische hackers heeft ernstige beveiligingsissues, variërend van veiligheid tot persoonlijke data, bij voertuigen van maar liefst zestien verschillende autoproducenten ontdekt. De auto-industrie moet serieus werk maken van de beveiliging van zowel hun apps als data.

De ethische hackers ontdekten zeker twintig beveiligingsfouten bij maar liefst zestien verschillende merken. Die kunnen worden misbruikt om de locatie van de auto’s te bepalen, ze te ver- en ontgrendelen, de motor te starten en te stoppen, accounts over te nemen en op afstand commando’s uit te voeren.

De kwetsbaarheden zitten onder andere in de application programming interfaces (api’s) waarop autofabrikanten vertrouwen zodat de technologie in auto’s met elkaar kan communiceren. Het betreft onder meer de merken Ford, Toyota, Mercedes, BMW, Porsche en Ferrari. ‘We vonden een kwetsbaarheid bij één autobedrijf en rapporteerden die. Daarna gingen we naar een ander autobedrijf en was het precies hetzelfde’, aldus Sam Curry, een beveiligingsonderzoeker die de bevindingen in een blog uiteenzette.

Een belangrijk probleem is dat sommige autofabrikanten vertrouwen op api-software van derden in plaats van de technologie zelf te bouwen, vertelt Ted Miracco aan het Amerikaanse vakblad CyberScoop. Hij is directeur van beveiligingsbedrijf Approov, dat mobiele cyberbeveiligingsdiensten levert aan autobedrijven. ‘Veel komt neer op api’s: alles wil met alles verbinden. Er is dus een wildgroei aan api-interfaces en een enkele mobiele app kan tientallen api-calls hebben.’

Zwakste schakel

‘De auto-industrie rolt aan hoog tempo allerhande functionaliteiten uit voor remote access and control’, stelt John Pescatore, manager Emerging Security Trends bij it-beveiligingsadviseur en -opleider het Sans Institute. ‘Jammer genoeg is het een feit dat veel online apps en portalen van autobouwers niet noemenswaardig op veiligheid getest zijn voordat ze voor het publiek worden opengesteld.’

Een rode draad zijn bijvoorbeeld serviceportalen die zwakke single-sign-on-implementaties gebruiken om klanten gemakkelijk toegang te geven tot bepaalde diensten via apps en webbrowsers (en die daardoor gemakkelijker te kraken zijn). En doordat mobiele apps, websites, netwerken en (externe) diensten meer en meer met elkaar verbonden zijn, is het cliché van ‘de zwakste schakel’ hier van toepassing.

‘Naarmate auto’s meer en meer software bevatten, neemt de behoefte aan ontwikkelaars met een achtergrond in veilige softwareontwikkeling sterk toe. Omdat daar momenteel een tekort aan is, dragen klanten de gevolgen wanneer onveilige software wordt uitgerold’, vervolgt Pescatore. ‘Third-party software moet volledig getest worden, net als intern ontwikkelde code. Op langere termijn is het duidelijk dat het ontwerpen en testen van veilige software een steeds belangrijker onderdeel van het autofabricageproces zal worden. En dat is niet meer dan terecht.’

Meer over

APIAppsBrowsersDienstenHackingNetwerkenTesting

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    Design Sprints: 4 dagen van idee naar prototype

    Hoe zet je in vier dagen tijd een gevalideerd prototype neer met Design Sprints?

    Computable.nl

    Dit is de weg naar informatietransformatie

    In een wereld waar data en informatie centraal staan, moeten organisaties zich aanpassen aan de digitale toekomst. Informatietransformatie is de sleutel tot het versterken van beveiliging en het bevorderen van efficiëntie.

    Meer lezen

    Laadpaal laadpalen elektrisch rijden elektrische auto
    ActueelCloud & Infrastructuur

    Elektrische auto’s stuwen omzet NXP

    Eén reactie op “Auto’s zijn zo lek als een mandje”

    1. Jaap van Belkum schreef:
      10 februari 2023 om 14:17

      Auto’s zijn nog steeds zo lek als een mandje. De laatste pakweg 25 jaar is de auto-industrie erg goed bezig met industriële automatisering. De kwaliteit van conventionele motoren en carrosserie wordt steeds beter. Ik ga er vanuit dat de elektrische aandrijving en energieopslag op hetzelfde hoge niveau terechtkomt. Maar waarom wordt de beveiliging van de auto en van de gegevens van de autobezitter steeds slechter? Blijkbaar zien directies en productmanagers in de auto-industrie de consumentenelektronica als gadgets die voor al goedkoop moeten zijn, alsof het standaard boutjes en moertjes zijn. Kwaliteitscontrole op dit gebied faalt. De auto-industrie kan nog een heleboel leren van een bedrijf als ASML, die net als de auto-industrie te maken heeft met heel veel toeleveranciers, die meestal ook weer veel toeleveranciers hebben. Alles moet van kwaliteit zijn.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs