Artikel top billede

(Foto: Chris Tedesco)

BMW efter sikkerhedshul: Derfor kunne 2,2 millioner biler hackes

Indtil i fredags kunne millioner af de nyere BMW-biler hackes på få minutter. Nu afslører tysk forbrugernævns undersøgelse, hvor sikkerheden helt præcist haltede.

Mens bilproducenterne blærer sig med selvparkerende biler og Google leger med prototyper, der snart er selvkørende, virker det som om, at fremtidens biler venter lige om hjørnet. 

Men noget tyder på, at det altså ikke bliver helt uden tekniske problemer.

Sikkerhedsbrist i app var manglende kryptering

Fredag afslørede en tysk undersøgelse nemlig et alvorligt sikkerhedshul i smartphone-app'en til de nyere BMW-modeller.

Det var krypteringen - eller nærmere manglen på samme, der skabte det gabende sikkerhedshul, som blev afsløret af den tyske forbrugerforening ADAC i fredags.

App'en, som var tiltænkt de nyeste elbiler, var ellers designet til at være en smart og futuristisk måde at forbinde bil og ejer på igennem smartphonen.

Dog havde app'en den uheldige fejl, at dens forbindelse ikke forblev kodet, hvilket gjorde den til et let mål for ADAC's hacker.

Hullet er, ifølge bilproducenten, allerede blevet lappet. Samtidig er problemet isoleret til biler med det såkaldte 'Connected Drive'-system fra BMW, som ved en fejl altså gjorde det muligt for hackere at åbne, spore og starte biler i løbet af få minutter.

Sikkerhedsfejlen skulle efter sigende have påvirket op mod 2.2 millioner biler.

Det drejer sig om samtlige BMW 'Connected Drive'-modeller, der er produceret siden marts 2010 og frem til den 8. december 2014.

I Danmark har systemet dog kun været tilgængeligt som ekstraudstyr siden juli 2013. 

Hullet blev lukket hurtigt efter fredagens afsløring - gennem en softwareopdatering af selv samme datasystem, som fejlen blev fundet i.

Ny bilteknologi bør sikres ordenligt

Og netop sikkerhedsproblemer kan blive et udbredt problem i fremtiden, efterhånden som teknologien udvikler sig i takt med udvikling af tingenes internet, hvilket bekymrer juridisk chef hos FDM, Per Alkstrup.

"Vi hilser al ny teknologi, der gør livet som bilejer nemmere, velkommen. Men ikke på bekostning af sikkerheden.
Derfor må bilproducenterne også sikre sig, at den nye teknologi beskyttes af det mest avancerede sikkerhedssystem, for undgå ulovlig indtrængen i form af hacking eller tyveri," siger han.

Problemet menes at have påvirket omkring 350 danske bilejere, oplyser BMW Danmark til FDM mandag morgen.

Læs også: 2015 i bil-teknologiernes navn: It-firmaerne flokkes om at gøre din bil til en smartbil




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Threats 2024: Sådan arbejder de it-kriminelle – og sådan beskytter du dig

De cyberkriminelle har udviklet sig betydeligt, arbejder professionelt, fleksibelt og udnytter hinandens specifikke kompetencer – omtrent som en velsmurt koncern med klar ansvarsfordeling – og har ofte en klar politisk eller kommerciel motivation. Det stiller også nye krav til din tilgang til cybersikkerhed, og på Cyber Threats 2024 får du viden, som gør dig i stand til bedre at prioritere, planlægge og eksekvere en tidssvarende cybersikkerhedsstrategi.

12. november 2024 | Læs mere


Fremtidens digitale kraftværk: Tag styringen med dit ERP-system

I dag ligger moderne ERP-platforme i skyen og opdateres adskillige gange årligt. Samtidig får man nærmest pr. automatik adgang til en omfattende portefølje af integrationer, add-ons, 3. partsmoduler, BI og avancerede funktioner til AI/ML-understøttelse af forretningsprocesser. På denne dag går vi derfor i dybden med, hvad det betyder for din virksomhed. Uanset om I har migreret til en cloudbaseret platform eller planlægger at gøre det indenfor en overskuelig fremtid.

13. november 2024 | Læs mere


Fremtidens digitale kraftværk: Tag styringen med dit ERP-system

I dag ligger moderne ERP-platforme i skyen og opdateres adskillige gange årligt. Samtidig får man nærmest pr. automatik adgang til en omfattende portefølje af integrationer, add-ons, 3. partsmoduler, BI og avancerede funktioner til AI/ML-understøttelse af forretningsprocesser. På denne dag går vi derfor i dybden med, hvad det betyder for din virksomhed. Uanset om I har migreret til en cloudbaseret platform eller planlægger at gøre det indenfor en overskuelig fremtid.

21. november 2024 | Læs mere