Worden onze auto’s helemaal wild?

1396955_49065589

De tekst ‘Get your motor running, head out on the highway’ van de hit Born to be Wild krijgt in de toekomst misschien wel een extra dimensie. Twee security-onderzoekers hackten immers een Jeep terwijl die aan het rijden was, en tilden daarmee het hacken van auto’s naar een hoger niveau. Ze omzeilden dashboardfuncties en namen belangrijke controlemechanismes over vanop afstand, waaronder het stuur en de remmen. Het belang van dit voorval kan nauwelijks worden onderschat. Als een gebruiker het slachtoffer wordt van een hack tegen een winkel zoals Target of Home Depot, dan krijgt hij van zijn bank een nieuwe bankkaart en worden de kosten vergoed. Als diezelfde gebruiker het slachtoffer wordt van een auto-aanval, dan zijn de gevolgen al snel fataal.

We stappen langzaam het tijdperk binnen waarin alle technologieën geconnecteerd en “smart” zijn. Voorwerpen die voorheen onschuldig en ongevaarlijk leken, zoals medische apparatuur of electronica in huis, worden nu gekaapt voor malafide doeleinden, zelfs met een mogelijk dodelijke afloop. De gevolgen voor de veiligheid zijn dan ook erg belangrijk. Als je weet dat een freelance hacker voor slechts $5 een DDoS-aanval kan uitvoeren die een volledige business kan platleggen, hoe klein zal dan het bedrag zijn dat hackers in de toekomst vragen om een aanval uit te voeren die iemand kan doden, aangespoord door een afgewezen minnaar of een jaloerse zakenrivaal? En hoe kan men zich daartegen verdedigen?

Deze hack kreeg veel aandacht op het internet, net omdat het ons doet beseffen dat een nieuwe waaier aan gevaarlijke aanvallen van theorie in waarheid wordt omgezet. Een auto hacken vanop afstand leek immers altijd op een kunstje uit een film van James Bond. In het verleden hoorden we ook al dat er een fout zit in de securitychip die wordt gebruikt voor diefstalpreventie door Volkswagen en Audi, en velen herinneren zich wellicht het verhaal van de auto’s die plots als gek begonnen te toeteren, omdat een schobbejak geknoeid had met het webgebaseerde systeem van het voertuig. Maar het recente voorbeeld van een auto die werd gehackt terwijl hij op de snelweg reed, laat ons achter met een bijzonder onveilig gevoel.

Zoals bij elke hack is er ook deze keer economische schade. Omwille van dit veiligheidslek kregen 1,4 miljoen eigenaars van een Chryslerwagen een USB-stick toegestuurd die ze moesten aansluiten op hun auto, die de securitypatch dan inlaadde.

We moeten er ons van bewust zijn dat het aantal geconnecteerde auto’s en vrachtwagens enkel maar zal toenemen. Forbes stelt dat er tegen 2020 wereldwijd meer dan 150 miljoen geconnecteerde wagens zullen rondrijden.

Jan Valcke is President & COO van VASCO Data Security

De roep voor meer beveiliging in de auto-industrie werd al gehoord door twee Amerikaanse senatoren. Zij hebben een wetsvoorstel klaar waarin ze stellen dat auto’s moeten voldoen aan bepaalde standaarden voor privacy en tegen digitale aanvallen. Het is zonder twijfel een goed idee om dit punt op de politieke agenda te plaatsen. Beeld je maar eens in wat er kan gebeuren als er auto’s rondrijden die door computers worden bestuurd… Autobouwers hadden bij het ontwerpen geen mogelijke hackaanvallen in gedachten, maar het wordt duidelijk hoog tijd voor een vernieuwde, veilige aanpak - voor er catastrofes gebeuren.