Het draadloze bandenspanningssysteem dat in moderne auto's aanwezig is, is op afstand te misbruiken door hackers, zo hebben onderzoekers gisteren laten zien. De draadloze sensoren die een aanvaller kan misbruiken, zijn sinds 2008 voor Amerikaanse auto's verplicht en zullen in de toekomst ook in Europese auto's verschijnen.
De huidige implementatie van de technologie houdt zich niet aan de meest basale beveiligingsprincipes, waardoor aanvallers op een afstand van veertig meter een auto kunnen volgen. Ook is het mogelijk om de elektronische bestuurseenheid foutieve informatie te geven, waardoor de auto niet goed meer werkt.
Spoofing
De huidige protocollen gebruiken geen authenticatie en controleren niet de gegevensinvoer. Daardoor konden de onderzoekers de sensorberichten vervalsen, waardoor er in een rijdend voertuig een waarschuwing over de bandenspanning werd afgegeven.
Bij een andere test lukte het de onderzoekers van de Universiteit van Washington en Universiteit van Californië om het bandenspanningssysteem in z'n geheel uit te schakelen, zo werd tijden de USENIX conferentie duidelijk. Ze adviseren autofabrikanten dan ook om voor betrouwbare software-ontwerpen en het gebruik van cryptografie te kiezen.
Deze posting is gelocked. Reageren is niet meer mogelijk.