Recentelijk lieten twee onderzoekers zien hoe ze via een kwetsbaar infotainmentsysteem auto's van fabrikant Chrysler konden aanvallen, maar volgens de fabrikant van het infotainmentsysteem worden de kwetsbare modellen alleen door Chrysler gebruikt. Onderzoekers Charlie Miller en Chris Valasek demonstreerden hoe ze op afstand de remmen van een auto konden in- en uitschakelen. Ook was het mogelijk om de motor uit te zetten.
Het probleem bevond zich in Uconnect, een onderdeel dat de auto's online mogelijkheden geeft en waarmee het entertainmentsysteem en navigatie zijn te bedienen. De functionaliteit biedt zelfs een wifi-hotspot en maakt telefoongesprekken mogelijk. Uconnect laat iedereen met een voertuig verbinding maken zolang het IP-adres van de auto bekend is. Vanwege het probleem besloot Chrysler 1,4 miljoen auto's terug te roepen. Het ging echter om een vrijwillige terugroepactie, waarbij bestuurders het advies kregen om de software van hun auto te (laten) updaten.
Een infotainmentsysteem gemaakt door audiofabrikant Harman Kardon is onderdeel van Uconnect. Volgens CEO Dinesh Paliwal van Harman Kardon gebruikten de onderzoekers een gsm-verbinding om verbinding met de radio van het systeem te maken, waarvandaan vervolgens de remmen en andere belangrijke functies werden bestuurd. "Ons systeem was veilig", zo laat Paliwal tegenover Reuters weten.
Het probleem zou zijn veroorzaakt door een open poort in een netwerk. "Als je de deur van het huis openlaat, zal iemand binnenkomen en kunnen ze van alles doen", aldus Paliwal. Hij laat verder weten dat het probleem alleen speelt bij de infotainmentsystemen die voor Chrysler werden ontwikkeld. Het gehackte infotainmentsysteem zou daarnaast vijf jaar geleden zijn gemaakt. Huidige modellen beschikken over veel meer beveiligingsmaatregelen, zo merkt de CEO op. Inmiddels is de Amerikaanse overheidsinstantie die voor verkeersveiligheid verantwoordelijk is een onderzoek naar miljoenen Harman-systemen gestart, zo meldt de Associated Press.
Deze posting is gelocked. Reageren is niet meer mogelijk.