We hebben het in tientallen films gezien: iemand doet het glas van een autodeur ontploffen of opent het slot met een lang stuk metaal, trekt de ontstekingsdraden eruit, creëert een brug en rijdt weg in enkele seconden. In het tijdperk van de “slimme auto” weet de moderne dief echter dat hij slechts een paar minuten en een laptop nodig heeft om een min of meer recent model mee te nemen. Hoe doet hij dat? Het antwoord is simpel: softwarekwetsbaarheden, ontwerpfouten en fabrikanten die niet snel genoeg reageren.

Autodiefstal en connectiviteit: twee werelden die botsen
Jeep

De kwetsbaarheid van moderne systemen

Het idee om oude beveiligingsoplossingen te vervangen door high-tech alternatieven lijkt een goed idee totdat het tegendeel wordt bewezen. Het succes of falen van dergelijke alternatieven hangt af van hoe goed de implementatie is, maar als we afgaan op de laatste voorbeelden, neigt de balans naar de tweede optie. De overgrote meerderheid van de systemen die als “mission critical” worden beschouwd, heeft waarschijnlijk fouten vanwege het gebrek aan updates en audits op hun code.

De zogenaamde “air gap” wordt steeds minder effectief om een apparaat te beschermen, omdat “menselijk contact” niet verdwijnt, en we mogen de altijd aanwezige “feature creep” niet vergeten, wat leidt tot software met meer toegangspunten voor een aanval.

Jeep als doelwit

Stel je nu voor dat deze problemen naar een auto worden overgebracht. In de afgelopen maanden is het aantal technisch ondersteunde autodiefstallen toegenomen, en aan de overkant van de vijver zeggen ze dat Jeep het favoriete merk van dieven is geworden. Begin augustus meldde de politie van Houston de arrestatie van twee hackers die verantwoordelijk waren voor de diefstal van meer dan dertig Jeeps in een periode van zes maanden.

Volgens de beschikbare rapporten gebruikten de verdachten een laptop om toegang te krijgen tot het DealerCONNECT-platform van Fiat Chrysler (Jeep is een van de dochterondernemingen), en na het invoeren van het verificatienummer van het voertuig, schakelden ze de herprogrammering van het beveiligingssysteem in om een generieke sleutel te associëren. Uiteraard vereist de hack toegang tot het interieur van de auto, maar het is duidelijk dat dieven extra middelen hebben om dat zonder grote problemen te bereiken.

De politie van Houston kondigde ook aan dat de voertuigen via de grens met Mexico uit de Verenigde Staten werden gehaald. Hoewel de twee verdachten in verband worden gebracht met een dertigtal diefstallen, spreken de autoriteiten over ongeveer honderd vergelijkbare incidenten, wat al de aandacht heeft getrokken van het Department of Homeland Security (Homeland Security).

Een woordvoerder van Fiat Chrysler suggereerde dat dieven mogelijk gestolen officiële tools gebruiken die aan “dealers” zijn verstrekt, en daarom heeft het bedrijf de gebruiksvoorwaarden in DealerCONNECT aangepast om “civiele en/of strafrechtelijke acties” in te stellen tegen al diegenen die ongeautoriseerde toegang verlenen tot sleutels, codes, geïntegreerde anti-diefstalsystemen en andere beveiligingsmaatregelen in hun voertuigen.

Bron:

Bron: