Endnu et bilmærke dumper it-crashtest: Skoda-wifi kan aflyttes og kapres

31. juli 2015 kl. 13:155
Kodeordet til wifi-netværket i en Skoda står i manualen, og det er muligt at indsamle et væld af oplysninger om bilen, advarer sikkerhedsfirma.
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

It-sikkerheden i biler er for alvor kommet i søgelyset, efter at Fiat Chrysler måtte kalde 1,4 millioner biler ind til en softwareopdatering i kølvandet på en demonstration af, hvordan bilens mediecenter kunne hackes og bruges til at overtage kontrollen med blandt andet bremser og motor. Nu er også Skoda ramt af sikkerhedsproblemer, skriver Security Ledger.

Sikkerhedsfirmaet Trend Micro har undersøgt Skoda SmartGate-system, som blandt andet fås til Skoda Fabia, og fundet flere sikkerhedsproblemer.

Der er i første omgang ikke tale om, at man kan få adgang til de computere, der bruges til at styre bilens køreegenskaber, men i Fiat Chrysler-sagen viste det sig at være muligt at få adgang til disse computere gennem bilens underholdningssystem.

Artiklen fortsætter efter annoncen

Skoda SmartGate inkluderer et trådløst wifi-netværk, som passagererne kan logge sig på, men sikkerheden på netværket er utilstrækkelig, påpeger Trend Micro.

SmartGate giver mulighed for blandt andet at aflæse en snes parametre om bilen, blandt andet brændstofforbrug, og hvornår det er tid til service. Det er endda forholdsvis let at få adgang til bilens netværk, da wifi-tjenesten Wifi Direct i nyere Skoda-modeller anvender et standardkodeord, som står trykt i manualen.

Trend Micro var i stand til at koble sig på netværket ved at køre med cirka 40 kilometer i timen 15 meter bag bilen, og ét af sikkerhedsfirmaets råd er derfor, at man reducerer sendestyrken på det trådløse netværk til cirka 10 procent.

5 kommentarer.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
4
3. august 2015 kl. 10:58

...det er en skam. ;-)

3
1. august 2015 kl. 08:35

Det er da en kæmpe bommert af Skodas teknikere.. Når noget er public (som en bil jo må være), så skal man da aldrig have noget aktiveret som standard med et standardkodeord.

Løsning: Lad det være deaktiveret når man får bilen. Når man så vil slå det til, så kræv at brugeren indtaster et nyt kodeord til netværket.

2
31. juli 2015 kl. 23:49

Nogen der ved om det også berører resten af VW flokken, eller kun Skoda?

1
31. juli 2015 kl. 23:46

øhh. øøhh

Wov, sagt som Wow.