Hacker tager kontrol over 100 biler via internettet
Over hundrede amerikanske bilejere fik sig en forskrækkelse, da deres biler ikke ville starte og begyndte at dytte ukontrolleret.
Forklaringen blev hurtigt sporet til en tidligere medarbejder hos det bilfirma, der havde solgt bilerne. Han forsøgte sig i vrede som hacker og havde held med at aktivere en slags fjernstyring af kundernes biler. Det skriver Wired.com.
Bilfirmaet, der har hjemme i Texas, installerer nemlig en boks fra Webtech Plus i bilerne, som gør det muligt at afbryde tændingen via internettet - dog ikke for biler, der er i fart. Funktionen bliver brugt, hvis kunderne ikke betaler afdragene til tiden.
Det er også muligt at få bilerne til at larme, som en lille huskebørge til de dårlige betalere, ikke helt ulig de julelege Microsoft har forsøgt at genere Windows-pirater med. Ifølge Webtech Plus-firmaet er det dog kun muligt at sætte hornet i gang mellem klokken 9 og 21, så naboerne ikke bliver generet om natten.
Den tidligere medarbejder blev hurtigt sporet og anholdt, da han ikke havde gjort sig den ulejlighed at sløre sin IP-adresse ved sin indtrængen i systemerne.
Fjernstyringsboksen, der har været brugt i 10 år i USA, kommunikerer via mobilnetværket. Konceptet har vakt debat og bliver beskyldt for at udstille de dårlige betalere og give problemer, hvis bilisten er i en nødsituation. Omvendt mener fortalerne, at systemet giver sikkerhed ved usikre lån, så flere end ellers får mulighed for at købe bil.
Kommentarer (8)
det kan vel ikke være så svært at klippe ledningen til hornet, ellers en sjov feature til teenage hackers, ethvert barn kan da maskerere deres IP gennem en proxy tjeneste nu om dage
Der var ikke meget hacker over ham hvis han bare brugte sin egen linie når man med en ganske lille indsats kan finde et andet sted at koble op fra/via.
Funktionen bliver brugt, hvis kunderne ikke betaler afdragene til tiden.
Fantasien sætter vist ingen grænser for hvor mange måder DRM kan fejle på :)
Hvis nu han havde set sig rigtig ondt på firmaet havde han lagt oplysningerne ud på nettet i stedet så andre kunne leje med det.
Dvs. Tvinge firmaet til at lukke for systemet.
Men ok. Nu florere det på nettet at det er muligt. Mon ikke der er andre der finder det.
Har ingen tænkt på, at den lille 'feature' kan anvendes, hvis køretøjet skulle blive stjålet?
Ellers var det da kluntet af hackeren at aktivere flere hundrede vogne på een gang. Nålestiksangreb på et par vogne ad gangen havde virkeligt voldt firmaet kvaler og spillet kunne have kørt meget længere.
Forresten ville jeg uden tøven anmelde en bilforhandler for at krænke privatlivets fred, hvis jeg oplevede den der dims monteret i min vogn.
Hvis nu han havde set sig rigtig ondt på firmaet havde han lagt oplysningerne ud på nettet i stedet så andre kunne leje med det. Dvs. Tvinge firmaet til at lukke for systemet. Men ok. Nu florere det på nettet at det er muligt. Mon ikke der er andre der finder det.
Hvis firmaet har tænkt sig om, har de en kode de kan sende ud, så alle bokse skifter til ny kode, og dermed at hackingen ikke fungerer.
Hvis firmaet har tænkt sig om, har de en kode de kan sende ud, så alle bokse skifter til ny kode, og dermed at hackingen ikke fungerer.
Hvis hackeren havde tænkt sig om, ville han starte sin hacking med at skifte boksenes kode, så firmaet ikke kunne få adgang.
