Radboud doet boekje open: 'Deze auto's zijn te hacken'

De Radboud Universiteit heeft ontdekt dat auto’s van onder meer Volkswagen, Fiat, Peugeot en Porsche een kwetsbaarheid hebben in de startonderbreking. Na enig steggelen komen de details daarover toch op tafel, meldt Webwereld.

Dat het aantal autodiefstallen in Nederland daalt wilt niet zeggen dat er geen zorgen zijn. Het rapport van de Radboud Universiteit brengt een kwetsbaarheid in de beveiliging van de startonderbreker boven water, maar de details daarover werden twee jaar geleden door de rechter (maar op last van Volkswagen) tegengehouden. Reden: de publicatie zou teveel gevoelige informatie vrijgeven voor dieven.

Probleem

Wat is het probleem? Het lek zit in de encryptie van de chip die voor de authenticatie tussen de sleutel en de auto wordt gebruikt. Met een klein beetje moeite kan de digitale sleutel worden berekend omdat de code die wordt gebruikt veel korter is dan die kán worden gebruikt. Hierdoor is het achterhalen van de code een stuk eenvoudiger, waarna de auto - een Volkswagen, Fiat, Honda, Bentley, Peugeot, Seat, Skoda, Porsche, Audi Lamborghini of Maserati oneigenlijk kan worden gestart. Slechts een aantal nieuwe modellen heeft een verbeterde beveiliging en is zodoende veilig.

Publicatie

Na enige 'censuur' in de publicatie is Volkswagen alsnog akkoord gegaan en wordt morgen alsnog informatie over het lek in de beveiliging van de startonderbrekers uit de doeken gedaan. Volkswagen laat weten de beveiliging hoog in het vaandel te hebben en dat de nieuwe modellen - gebouwd op het MQB-platform - niet kwetsbaar zijn. Bij oudere modellen 'heeft de autodief minstens een geautoriseerde sleutel en de optekening van minstens twee keer succesvol starten nodig. Om die redenen zijn deze oudere auto’s in principe ook beschermd tegen diefstal.' Branchevereniging RAI raadt aan een extra startonderbreker of een stuurslot te monteren.