Hoofdcategorieën
Device Settings

Onderzoekers hacken boordcomputer auto via gebrande cd

Door Arnoud Wokke, zaterdag 12 maart 2011 13:37, views: 46.809

Onderzoekers van twee universteiten hebben een manier gevonden om een auto te hacken door middel van een Trojaans paard, dat verstopt zit in een liedje dat via de autoradio kan worden afgespeeld. De hack kan niet makkelijk worden uitgevoerd.

De onderzoekers van de Amerikaanse universteiten van Californië en Washington plaatsten een verborgen code in een liedje, dat via een gebrande cd op een autoradio kan worden afgespeeld, meldt IT World. De code installeert een achterdeur in de software van de stereo-installatie. Door gebruik te maken van die achterdeur, konden de onderzoekers allerlei andere zaken veranderen in de software van de boordcomputer van de auto.

Het audiobestand zou kunnen worden verspreid via nieuwsgroepen en p2p-netwerken, waar het niet op zou vallen, claimt onderzoeker Stefan Savage. "Het is moeilijk om iets onschuldigers te vinden dan een liedje." Desondanks is het risico klein: de software van auto's verschilt per merk, per model en zelfs per uitvoering, waardoor hacks op maar weinig auto's werken. Bovendien moet de autobezitter het liedje downloaden, op cd branden en afspelen in de auto.

De onderzoekers hebben niet bekendgemaakt om welk model auto het ging in het onderzoek. Zij achten de risico's van misbruik op lange termijn eveneens klein. "Het is niet waarschijnlijk dat car hacking veel gaat voorkomen in de toekomst", aldus onderzoeker Tadayoshi Kohno, die meegewerkt heeft aan het project. Er waren ook nog andere manieren dan via een audiobestand, zoals via bluetooth en draadloze netwerken, maar de makkelijkste manier om exploits van autosoftware te misbruiken bleek een eerder ontdekte methode via het aansluiten op een laptop.

De hack met de laptop werkt via de can-bus om toegang te krijgen tot het elektronische systeem van de testwagen. Can is een protocol dat speciaal is ontwikkeld voor het gebruik in auto's en autofabrikanten zijn sinds een aantal jaren verplicht deze te gebruiken. De onderzoekers sloten een laptop aan op het controlesysteem van de auto en draaiden een zelf geschreven packet sniffer om de verstuurde gegevens te analyseren. Hierna vonden ze een manier om zelf pakketjes te injecteren en zo bepaalde functionaliteit van het systeem over te nemen. In een test die ze eind 2009 uitvoerden, konden ze controle krijgen over de motor, de remmen, de vergrendeling en de snelheidsmeter van een testwagen.

'I shouldn't play this cd Michael, it contains a Trojan'

Volgende 14:22 Flash 10.2 voor Android lekt vroegtijdig uit
Vorige 12:46 Twitter raadt ontwikkelaars af nieuwe clients te maken
Advertentie

Reacties

«  1  2  3  4  5  »

Dat is best heftig, remote control :D

zeker en complimenten voor de afbeelding best wel toepasselijk

En dan vooral die title tekst erbij 'I shouldn't play this cd Michael, it contains a Trojan'

Dat denk ik net niet .... kit zou dit natuurrrrrrlijk meteen doorhebben! }>

Je hebt de mouseover tekst niet gelezen...

Remote control hoe? De meeste auto's hebben geen Internet connectie.

Ja en nee, internetconnectie --> over het algemeen nu nog niet!
Andere connecties: ja --> denk aan radio en dat tekstsysteem op je radio (hoe het heet weet ik niet meer) maar uhm dat is 1 van de dingen!

Overigens Steven Savage is een aardig bekende hacker.

Text systeem? je bedoelt RDS?
En van buitenuit is het natuurlijk lastig om bij te komen, maar men kan natuurlijk via de radio (AM / FM) de informatie ontvangen (Auto als slave gebruiken)

Ingebouwde bluetooth carkit. 3G voor tracking en kaartinformatie. En zoals soepah zei, RDS. Zodra het aan de CANbus zit, is het interessant.

Oke een virus of trojaans paard op een computer, oké.

Maar mensen potentieel in gevaar brengen door de auto te hacken?
Stoppen je remmen in 1x of je gaat in 1x super hard vooruit in je automaatje, zonder dat hij stopt.


moet niet gekker worden

moet niet gekker worden
Het is al veel gekker geweest. Of ben je Stuxnet nu al weer vergeten? Da's geen leuk researchproject van studenten maar een succesvolle poging een nucleaire fabriek te vernielen die ook ongewenste, mogelijk gevaarlijke effecten op kerncentrales kan hebben en dus in potentie vele mensenlevens kan eisen. En als je 'm iets minder specifiek maakt kan er ook nog wel ergens een chemische fabriek in de soep lopen.

Wake-up call.

Gas geven en remmen gaat nog steeds hardwarematig, dus in principe kun je ten alle tijden controle houden over de snelheid van de auto.

hoe controleert de cruisecontrol de auto dan??

Sorry, in iedergeval op mijn vrij oude auto, je hebt gelijk als het over de cruise control gaat. Maar remmen, dat gaat toch niet via de software op de nieuwe auto's dan ?

Ja hoor. Drive by wire, steer by wire, brake by wire, komtallemaal.

Die auto-parking systemen waarbij je auto helemaal autonoom naar achter rijdt, stuurt en remt zijn er een goed voorbeeld van.

Ik heb zelf ooit een cruisecontrol kit in een auto ingebouwd, en volgens de manual is het wettelijk verplicht om minimaal 5 manieren van uitschakellen te hebben. Dingen als koppeling in, rempedaal in, een fysieke off-knop, 125% meer vermogen moeten leveren om dezelfde snelheid te behouden, enz.

Je kan er vanuit gaan dat het bij wet altijd verplicht zal blijven om je auto tot stilstand te kunnen brengen op welke manier in watvoor situatie dan ook.

Bij een drive-by-wire auto wordt dat allemaal door de software geregeld. Fabriek af kun je dus op 5 of meer manieren je auto tot stilstand brengen. De auto voldoet dus aan de standaard.

Als je als eindgebruiker/hacker aan die software gaat prutsen kan je die 5 methodes + de failovers om te stoppen dus negeren. Geen autofabrikant of test die daar nu rekening mee houdt.

De "carburateur" van een moderne auto word volledig elektrisch aangestuurd, dus dat gaat niet meer op.

Met de handrem moet je toch nog het een en ander voor elkaar kunnen krijgen. En dan kun je ook de sleutel vh in het contactslot nog terugdraaien. De gewone rem daar valt ook zonder rembekrachtiging nog mee te remmen je moet alleen harder trappen.

En als je het echt eng vind dit soort mogelijke hack zet er een aftermarket systeem op waarmee je de brandstof pomp kunt deactiveren. Of zo'n kill-switch zoals op motoren standaard is.

de handrem is in sommige auto's ook elektrisch ;)

ook heb ik wel eens gehoord dat je boven de 50 km/h geen handrem wil gebruiken, aangezien je dan gaat driften en dat als "onervaren" bestuurder geen goed idee is :)

[Reactie gewijzigd door ch1ck3n06 op zaterdag 12 maart 2011 15:28]


tja ik heb "gehoord" dat jij ....

maar even serieus, een handrem kun je prima gebruiken op hoge snelheid. In het ergste geval blokkeren je achterwielen. (en dat lukt je met een normale handrem eigenlijk alleen op lage snelheden/weinig grip, maar goed "stel" je kunt ze blokkeren bij 50km/h)
Dan heb je op dat moment een paar wielen die stil staan en een paar wielen die gewoon draaien.
3x raden welke 2 wielen aan de voorzijde willen zijn, uiteraard die met de minste weerstand. Er gebeurd dus helemaal niets, de voorkant blijft voor, de achterkant blijft achter. De auto neemt wel een beetje een rare houding aan(neus omhoog), maar je kunt nog steeds prima sturen enz.

Anders wordt het als je een handrem hebt die de voorwielen remt (oudere fransozen) of als je het in een bocht doet met zijwaardse krachten op de auto, dan breekt de achterkant idd uit.

Ongecontroleerd uitbreken heet slippen, gecontroleerd heet driften.

Jij hebt ook het foute gehoord. Ik doceer motorvoertuigentechniek, zou je mijn antwoord in twijfel trekken, maar hier is het juiste antwoord:


De geblokkeerde wielen in slip hebben namelijk de minste weerstand. Je auto spoort door de achterwielen. Je gaat dus bij de geringste links- of rechterkracht gewoon om.

Dat is ook de reden waarom je goede banden ACHTER legt.


Zie ook vraag 5, ik gebruik m nog wel eens in de klas

http://www.vpro.nl/wetens..._printversie_compleet.htm

;)

[Reactie gewijzigd door RielN op zaterdag 12 maart 2011 19:04]


'tuurlijk willen die achterwielen anders gaan 'sporen'... maar da's dan ook bij niet-controle slippen en de berm in en bij controle driften. De oplossing bij een achterwielaandrijver: tegenstuur en gas erop. Voorwielaandrijvers interesseren me niet.

Of je nou gaat slippen of niet, ik kom liever met een wat lagere snelheid met m'n zijkant tegen een vangrail of ander object aan dan dat ik in volle vaart een gebouw of zoiets binnenknal.

Uhm je kan over de kop slaan hoor! En je dak heeft geen kreukelzonne }>

De geblokkeerde wielen in slip hebben namelijk de minste weerstand. Je auto spoort door de achterwielen. Je gaat dus bij de geringste links- of rechterkracht gewoon om.
Ja dat zou ik wel eens in twijfel kunnen trekken idd 8)7

Geblokkeerde wielen minder weerstand dan een vrij draaiend wiel, that makes sense, not, auto's zouden op ski's moeten staan met die theorie.
De rook, rubber strepen, hitte enz zouden toch wel een behoorlijk clue moeten zijn, dat een geblokkeerd wiel toch echt wel wat weerstand heeft.

Goede banden achter leggen doe je idd om slippen te voorkomen, maar dat komt dan omdat het je in een bocht gebeurd. EN omdat bij normaal remmen de voorkant ook geremt wordt, bij een handrem is het ALLEEN achter.

Ik heb ook de link bekeken, en met het nederlandse antwoord ben ik het eens. Zie ook hoe de natuurkundige direct de provicie maakt dat de auto's niet recht naar beneden komen. En dat voorwielen duidelijk niet gestuurd worden.
De amerikaanse versie klopt niet, het lijkt er sterk op dat ze er namelijk vanuit gaan dat er op de niet geblokkeerde wielen WEL geremt wordt. Want ze zeggen dat de dynamische weerstand altijd hoger is als de statische weerstand.
Klein herkenbaar voorbeeld, 2 fietsers, 25km/h, over 10m rood verkeerslicht, alleen terugtrap remmen. De ene remt NIET, de andere zo hard dat het achterwiel blokkeerd. Wie staat eerder stil?
Als je strikt de amerikaanse versie volgt zou de niet remmende fietser eerder stil staan, want "dynamisch > statisch".
Let wel ik weet echt wel dat dynamische remkrachten wel degelijk hoger kunnen zijn, daar is ABS ook voor uitgevonden. (Dat en kunnen sturen tijdens heftige remacties). Mijn punt is dat het niet altijd zo is, geblokkeerd remmen is nog altijd remmen en geeft meer weerstand dan rollen.


Maar als docent motorvoertuigen zou ik zeggen probeer het eens uit, I have, het is echt dood simpel te controleren. Maak er een practijk les van.

En auto's met keyless systemen (smartcards e.d.) werkt het sleuteltje van het contactslot terugdraaien ook niet ;)

@Rapier: Sorry, maar heb je al eens serieus geprobeerd te remmen zonder rembekrachtiging? Een kleine auto krijg je dan nog wel tot stilstand, maar een beetje middenklasser gaat richting de 1300 kilo en op een veilige manier tot stilstand komen gaat je in zo'n ding zonder bekrachtiging en zonder een lege weg voor je echt niet lukken. Ook niet met de handrem erbij.

Software in auto's, alsjeblieft niet, er kan teveel misgaan.

@SEtechnology hieronder: Vertel mij wat, ik weet hoe het werkt. Al die elektronica is een van de redenen dat ik het kopen van een nieuwe auto ook zo lang mogelijk uitstel. Ik heb in heel wat moderne auto's gereden, maar ik heb ze toch liever wat ouder.
Daarnaast vind ik het vreemd dat een auto 'overgenomen' kan worden via de cdspeler. Wat heeft dat ding te maken met de rest van het motormanagement? Een cdspeler moet cd's afspelen, meer niet. Hij hoeft niet te weten hoe hard er gereden wordt, of wat de buitentemperatuur is, of hoeveel toeren de motor maakt.

edit: @Turbo-Puppy daar weer onder: Rapier had het over remmen met de handrem. Ik heb eens een probleem gehad met de bekrachtiger en remmen met de handrem heeft dan weinig zin, vandaar dat ik ermee kwam.

[Reactie gewijzigd door Peenutzz op zondag 13 maart 2011 02:30]


Er zit al lang software in auto's... denk niet dat je nog een nieuwe auto kunt kopen zonder...

Gelukkig werkt de rembekrachtiging dan ook middels vaccuüm en niet per electronisch regelventiel.

daarbij werkt een abs verdeler ook middels hydraulica i.c.m. met electronische controle onderdelen ...dus remmen zal ten alle tijde wel lukken. ;)

remsystemen zijn wel zo gebouwd dat ze tich van backup's hebben om toch te funtioneren.

en daarbij, als je stevig op de rem gaat staan stopt ie echt wel, het kost alleen wat meer kracht dan normaal.. en zoals gezegd, de rembekrachtiger werkt in principe op vacuum, en zelfs als de motor uit is kun je nog 1 a 2x makkelijk remmen voordat de bekrachtiging zn vacuum kwijt is.

Ken iemand die zn sleutel uit het contact haalde, en de motor bleef draaien. software foutje :)

En dan kun je ook de sleutel vh in het contactslot nog terugdraaien.

Wel oppassen voor het stuurslot, anders ga je keihard de hoek om }>

LOL, carburateur? dat was in de jaren 80 ;)

Nu volledig elektronische injectie met drive-by-wire gasklephuis, dus ja, volledig via de software aan te sturen.

Klopt, maar dat geldt gelukkig doorgaans nog niet voor remmen, hoewel die in hybride auto's doorgaans ook deels elektrisch/elektronisch gaan...

Ja carburateur zit er in moderne auto's niet meer in, maar werkt nu gewoon elektronisch met een Piëzo element (verstuivers)

Niet in een Prius

Nee hoor, de eerste gas-by-wire is er al.
En de electrieke remmen zijn in gepland.

LOL: een cd van Arie Ribbens met het lied: "Bij Hoevelaken links af" kun je nu "interactief" maken ...

Is er al jaaaaarren bedoel je :) (gas-by-wire zoals jij het noemt)

De remkracht wordt bij in ieder geval de Civic Hybrid ook via de electronica verdeeld tussen de 'dynamo' en de daadwerkelijke remmen.

Gas geven en remmen gaat nog steeds hardwarematig, dus in principe kun je ten alle tijden controle houden over de snelheid van de auto.
Het gaspedaal probleem vergeten van Toyota's Prius? Die word elektrisch (en dus met een computer!) aangestuurd. De boordcomputer in een auto zal steeds meer gaan kunnen, dus word het voor kwaadwillenden alleen maar interessanter om een dergelijk virus in een auto te krijgen. ;)

Nu weet je gelijk waar die problemen vandaan kwamen ;)

Wel nice, als je met wat geinjecteerde code, je navigatie-systeem van het slot af krijgt (zit bij sommige auto's standaard erin, maar wordt pas geactiveerd na betaling aan de dealer) of je auto kan tunen...ik denk dat dit zeker een veiligheidsrisico is, wat als je met een radiozender (zelfbouw) ook op een tweede of derde geluidsspoor code mee kan zenden. Ga naast iemand rijden, jam de radio, bestuurder (of radio automatisch) stemt opnieuw af, op jouw tralala-zender met customized muziek en je injecteert code met de instructie om de zaak in de soep te laten lopen. Lijkt wel een script van een film... :S

Tegenwoordig kan in theorie ieder elektronisch device waarvan de werking bekend is, gehackt, gemanipuleerd en customized worden. Stelt weer hogere eisen aan de developpers.

[Reactie gewijzigd door johncheese002 op zaterdag 12 maart 2011 17:02]


Chiptuning is vrij standaard aangezien er genoeg auto's zijn waarbij de motor hetzelfde is maar enkel de chip meer of minder vermogen levert.

Dat gaat dan wel via een laptop :) Het verrassende hier is de eenvoud van cd in de speler en hopla, het hele systeem ligt open. Zal wel een "feature" zijn zodat de garage makkelijk updates kan uitvoeren maar toch....

Een amerikaans onderzoek heeft uitgewezen dat dat hele gaspedaal probleem helemaal niet bestond. En als amerikanen dat zeggen (die normaal alles uit een ander land kapot willen hebben) dan is het zeer waarschijnlijk ook zo)
Kan bron even niet vinden..

Dat denk jij. gas geven gaat tegenwoordig full elektronic met een servo, remmen is nog wel hardware matig maar als er een hack je ABS kleppen openzet kun je geen druk opbouwen en heb je dus geen remmen.

Btw handrem is in sommige auto's al full elektronisch en kun je pas inschakelen bij 10kmph als je dat ook omzeilt door bv deze op 0kmph te zetten of nog beter een negatief getal ben je helemaal gezien en kun je nooit je handrem gebruiken

Bij sommige moderne auto's is het stuur ook al volledig softwarematig te bedienen (De nieuwe Renault Megane Coupé bijvoorbeeld)

Dat is de stuurbekrachtiging welke electrisch is. Er is nog steeds een mechanische verbinding tussen stuurhuis en wielen. Dit in tegenstelling tot het electronische gaspedaal waar geen mechanische verbinding meer is.

Is ook (nog) een wettelijke verplichting.

Overigens is deze bij een meesturende achteras (laguna) wel softwarematig.

Nee, het gaspedaal is pak 'm beet al ruim 10 jaar geleden volledig electronisch geworden. De voorschriften schrijven alleen voor dat de remmen een volledig mechanisch systeem moeten zijn en dat het stuur een directe mechanische verbinding moet hebben met de wielen.

Drive by wire? Mijn prius heeft geen directe verbing tussen de pedalen en remmen. Dit is iets wat al in veel auto's wordt toegepast. De injectie wordt ook door een cpu aangestuurd, zelfs de versnellingsbak. Alleen de handrem is nog aangesloten via een kabel, ik dacht dat dit verplicht is.

En de sleutel omdraaien? Wat als je alleen een start/stop knop hebt, welke ook vergrendeld is door het virus? Levens gevaarlijk dit soort achterlijke spelletjes!

[Reactie gewijzigd door roger_s op zaterdag 12 maart 2011 17:25]


Gas geven en remmen gaat nog steeds hardwarematig, dus in principe kun je ten alle tijden controle houden over de snelheid van de auto.
De welbekende Microsoft medewerker (en sysinternals man) Mark Russinovich heeft een novelle geschreven dat volgende week uitkomt. Jij zegt nu: de remmen etc werken nog hardwarematig. Oke dat kan nóg wel zo zijn, maar de kans bestaat dat ook dat in de nabije toekomst computergestuurd wordt. Nou gaat dit boek van Mark, geheten "Zero Day", over een cyberterrorist die ervoor zorgt dat de moderne wereld zoals wij die kennen in gevaar komt. Zo komt er in het boek een scene voor over een nieuw groot vliegtuig dat alles via de computer regelt. Opstijgen, vliegen en dalen (zoals een aantal vliegtuigen tegenwoordig al kunnen) en zelfs de flightstick werkt electronisch; de g krachten worden gesimuleerd door de stick meer of minder weerstand te geven.
In het verhaal wordt de computer door een zeer krachtig virus verstoord en moeten de piloten op manual over. Maar de manual functionaliteit is dus eigenlijk gesimuleerd en uiteindelijk gaat het dus compleet mis.

Het feit dat nu dus al boordcomputers van auto's gehackt kunnen worden is een behoorlijke bedreiging. Oke, de onderzoekers zeggen: de kans is klein. Maar risico is kans maal effect. Al is de kans klein, wanneer het effect groot is, dan is het risico dus ook behoorlijk groot.
Je hoeft maar één type auto, laten we zeggen de Volkswagen Golf, bouwjaar 2010, te nemen en wanneer je ervoor zorgt dat die auto's op aankomende maandag om 8 uur 's ochtends ineens allemaal een storing krijgen waardoor de motor blokkeert of zo, dan moet je eens zien wat voor impact dat heeft op de ochtendspits.

Ik vind dit dan ook best beangstigend. Je moet vanaf nu dus ook nog eens uitkijken met de muziek die je downloadt en in de auto wilt draaien...

Ik loop wat achter. Ik ben op tractor gebied wel aardig op de hoogte en hierbij heb je bij de claas xerion http://upload.wikimedia.o...laas_Xerion_3300_TRAC.jpg
ook al steer by wire. Als je deze kunt hacken ben je als chauffeur en omstanders ook de klos.

Alle airliners zijn tegenwoordig al fly-by-wire. De laatste mechanisch stuurbare airliners zijn ik schat zo'n 20 jaar geleden gebouwd. Die hadden een soort stuurbekrachtiging maar waren verder prima stuurbaar als alles uitviel.

Ik heb een auto waarbij gas geven en remmen via software verloopt, er zit een radar gestuurde cruisecontrol in die zowel zelf gas geeft als afremt tot een volledige stop. Sleutel om draaien helpt ook niet, want startknop, die software matig bestuurd wordt.

help !

[Reactie gewijzigd door HaseMike op zondag 13 maart 2011 07:08]


Gas geven en remmen gaat nog steeds hardwarematig, dus in principe kun je ten alle tijden controle houden over de snelheid van de auto.
Gas geven is volledig elektronisch tegenwoordig. De tijden van via een kabel aan de carburateur trekken zijn al een hele tijd voorbij. Het is een potmeter met ADC aan je pedaal die via de CANbus waardes doorstuurt naar je injectie systeem. Ofwel als je een automaat heb, geen koppelingspedaal, dan ben je overgeleverd aan de kwaliteiten van de programmeur. Je kunt immers je motor niet mechanisch ontkoppelen van de aandrijflijn.*

Remmen zijn half-elektronisch. Het remsysteem is mechanisch-hydraulisch, maar manipuleerbaar door de boordcomputer. Zo is er ABS die kleppen open kan zetten om de remdruk te verlagen en de rembekrachtiging die met een luchtdrukcilinder of servo de remmen kan "indrukken". En niet te vergeten de ESP die wielen individueel kan afremmen en dus blokkeren. Wederom een hoop om mee te knoeien als je crimineel of van de geheime dienst bent**.

Oja, er is ook nog de stuurbekrachtiging. Veelal een elektromotor, die in potentie veel sterker is dan jij. Die kan prima een andere kant op gaan dan jij wil***.

*) Ik heb dit eens bij een stadsbus zien gebeuren; motor ging bij stilstand ineens op 100%, en die had meer kracht dan de chauffeur kon remmen. Hij ging ook niet meer uit met de sleutel. Gelukkig was de versnellingsbak een geheel losstaand systeem en kon die nog in z'n vrij gezet worden.

**) Jörg Haider is om zeep geholpen met een explosief op een draagarm van z'n Phaeton, maar dat had ook prima elektronisch gekund. Ze waren wat conservatief in de aanpak.

***) Een keer in een filmpje gezien hoe een stuur alle kanten op vloog omdat de sensor stuk was. Als je dat onder het rijden op snelweg gebeurd ga je een flinke crash tegemoet..

Manual override? Gewoon zelf remmen of gas geven/ in zijn vrij zetten zodat er niets meer gebeuren kan?

Hoe dan ook. Dit zat er natuurlijk al geruime tijd aan te komen. Overal waar computers toegepast worden is risico op hackers, en daar waar hackers er in slagen de besturing over te nemen is er risico op eigen veiligheid. Onzin al die boordcomputers, doe mij maar een Aston Martin DB5.

die van de heer bond had anders aardig wat computerspul aan boord.

Gewoon je sleutel in het contact op nul draaien. ;)
Moet je eens opletten wat er dan gebeurt. Dat denk ik dus wel vaker bij zgn. 'op hol' geslagen auto's. Oke, afgezonderd dan die modellen die met een tiptoetsje starten en de sleutel in je zak blijft.

[Reactie gewijzigd door autoreverse op zaterdag 12 maart 2011 15:27]


Gewoon je sleutel in het contact op nul draaien. ;)
Ja, want dat gaat op de snelweg zo lekker makkelijk... ;) Denk toch even na een volgende keer voordat je iets gaat zeggen. Kun je er een knipoog bij doen, maar ook dan heb je een groot probleem.
Moet je eens opletten wat er dan gebeurt. Dat denk ik dus wel vaker bij zgn. 'op hol' geslagen auto's.
Ja, kan een ander lekker met 120 (op de snelweg) tegen je aan knallen, leuk! ;)
Oke, afgezonderd dan die modellen die met een tiptoetsje starten en de sleutel in je zak blijft.
Ook dan heb je een sleutel of een pasje nodig, om te verifiëren dat jij ook écht de eigenaar van de auto bent, anders neemt iedereen hem mee. Of jij moet jouw dure auto graag weggeven, doe maar aan mij geven dan, ik zoek nog een auto, nu ik eindelijk mijn rijbewijs heb! :)

Je rijdt dan langzaam uit... en je kunt extra remmen mocht je willen.
Zelf ook al eens moeten doen toen een of ander gek cassettebandje of hoesje ervoor zorgde dat het gaspedaal niet omhoog kwam (daar kwam ik natuurlijk naderhand achter) op een parkeerplaats ;)

dus in het casettebandjestijdperk was jouw auto ook al bijna gecrashed door illegale muziek? :+ niks nieuws dus.. :P

Neem zo'n toyota he
sleutel is een blokje wat je in een gat moet stoppen,
en dan op de start knop moet duwen om de motor te starten.

ja, je hebt het sleutelblokje nodig om te starten, maar een
mechanisch systeem waarbij je de sleutel fysiek kunt terugdraaien
is niet aanwezig.

Wat nou "Sleutel in een blokje".. De sleutel ergens in je jas of broekzak hebben is voldoende, die hoeft nergens meer in..

Ik zie je al bij problemen dat RFID sleuteltje door het venster gooien in de hoop om de auto te doen stoppen... Hopelijk zijn vensters en deuren dan niet softwarematig bestuurd... Rijdende gevangenis :+

Volgens mij krijg je dan meteen last van het stuurslot, niet? Daar was zelfs een reclame over gemaakt. :X

ook een geheel mechanische auto kan op hol slaan.

dat is mij al eens gebeurd bij een turtbodieselmotor, die gaf gas door zijn eigen motorolie te verbranden, dan krijg je hem dus alleen uit door hard te remmen en hem in zijn versnelling te laten.

Tsja.. dat wisten we al toch? CAN bus was al langer te hacken, wifi demo's zijn geweest en dat het 'dan ook fysiek met een cd' kan.. dat kan iedereen wel bedenken :)

Persoonlijk sta ik er toch wel even van te kijken.
Maar ik verwacht dan ook niet dat een cd-speler meer input nodig heeft dan wat volgende / vorige / volume / mute instellingen, qua output verwacht ik eigenlijk helemaal niets meer dan wat geluid en misschien de volumeinstelling + titel van het nr.

Gescheiden verantwoordelijkheid had dit (imho) gewoon niet mogelijk gemaakt...

Een autoradio is tegenwoordig natuurlijk steeds vaker een multimediasysteem met ondersteuning voor audio, video, navigatie en telefonie en de eerste (fabrieks)systemen met android zijn al aangekondigd. De techniek geeft gewoon steeds meer mogelijkheden om te hacken.

Overigens zijn oude, volledig mechanische auto's natuurlijk ook heus wel te saboteren als je datecht wil. Misschien wel makkelijker nog zelfs :)

Je moet ook een auto rijden. Geen computer.

Hier ben ik het wel mee eens. In de moderne kar zit veels te veel elektronica. Wie rijdt er nou? De auto of de bestuurder? De bestuurder moet wel nog steeds het gevoel hebben dat die verantwoordelijk is. Kijk naar het Toyota gebeuren in Amerika: na aankondiging van mogelijke storingen kwamen er veel claims dat Toyota's zijn gebotst door dat probleem, maar na nader onderzoek is gebleken dat het de fout van de bestuurder is. Autorijden is niet hetzelfde meer.

OT: Tsja, maar wat is dan het nut van de hack? Je kunt random auto's laten botsen en mensen laten verongelijken, maar wat is het nut van dat alles dan? Je hebt geen macht erover, je valt een kleine doelgroep aan en het kost je veel werk.

Bestuurder is de zwakste schakel en die word dus ondersteunt en eerdaags hopelijk vervangen, zal hoop ongelukken voorkomen. Alleen krijg je dit soort problemen, maar geen hacker mee laten liften zou ik zeggen en je heb nergens last van. :P

Edit/
Er is allang een report verschenen (US onderzoek) dat er helemaal niks met Toyota's aan de hand was, in ieder geval niet met de elektronica of mechanica, waren de matten die verschoven en waar het pedaal achter bleef hangen. ;)

[Reactie gewijzigd door mad_max234 op zaterdag 12 maart 2011 13:54]


Als jij toegang krijgt tot een black-box van een auto, kan je veel meer gegevens uitlezen dat een bestuurder zou willen.

het is ook handig, als je zelf gegevens wil uitlezen of manipuleren. Kilometerstanden ofzo??

Het feit dat de controle over de wielen je wordt ontnomen is geen probleem, jij kunt de auto namelijk alsnog sturen en de snelheid ervan veranderen. Alleen als je de controle lijkt te verliezen, wordt het "rijden" overgenomen.

VSA is een goed voorbeeld hiervan. Als het erg glad is en de wielen geen grip kunnen krijgen, kun jij door vol gas te geven in een "normale auto" niet van je plek komen. Doe je dat in een "geautomatiseerde auto", dan registreert de auto de wielspin waarna hij de wielen afzonderlijk laat draaien van elkaar zodat je alsnog weg komt.

Een ander voorbeeld hiervan: als je een ruk aan het stuur geeft omdat er voor je een obstakel is, dan zul je die "ruk" moeten tegenwerken door in de tegengestelde richting te sturen, anders crash je alsnog gezien er ook links/rechts van je obstakels zijn. Veel mensen (waaronder ik) zijn niet zo bekwaam om een auto in die situatie onder controle te krijgen.

De bestuurder houdt zijn verantwoordelijkheid, want hij is uiteindelijk degene die beslist om te remmen, gas te geven en aan zijn stuur te trekken. De elektronica in de auto zorgt er alleen voor dat je in bepaalde situaties datgene kan doen wat jij wil zonder dat je de controle verliest.

En dat verhaal met de Toyota's: als er iets mis is met je auto (wat bij onze civic hybrid ook het geval was: gaf af en toe niet genoeg gas als je flatout ging, gevaarlijk op snelwegen waar je snel wilt accelereren), kun je hem alsnog goed onder controle houden. Als je de auto uitschakelt kan hij ook geen gas meer geven. Hetzelfde geldt voor die Lexus die zogenaamd ergens tegenaan knalde doordat er iets mis was met de auto. Ik kan dan begrijpen dat je op dat moment in paniek raakt, maar denk aan de levens die dezelfde elektronica heeft gered (ABS/VSA/TC etc). Dat weegt ook nog tegen elkaar op.


Als je het over racen gaat hebben is het natuurlijk een ander verhaal ;).

Offtopic: het is wel oerdom dat je dan niet gewoon de auto uitschakelt... Ik neem aan dat de sleutel een "killswitch" is, ook al is je auto overgenomen door zogenaamde hackers...

Die aanname kan je een keer je leven kosten. Dat is bij de laatste modellen al niet meer het geval namelijk.

Men gaat er helaas wel weer volledig aan voorbij dat auto's verplicht een mechanisch0e back-up hebben voor sturen en remmen.

Toch weten veel chauffeurs niet hoe ze een op hol geslagen wagen veilig moeten besturen. Bovendien is het bij sommige auto's ook moeilijk, kijk maar naar de problemen met de Prius.

@steennnn hieronder: Bedankt voor het bevestigen van mijn punt ;) en bovendien zijn er chauffeurs die in paniek zelfs de maatregelen die jij noemt al niet meer kunnen bedenken.

[Reactie gewijzigd door mae-t.net op zaterdag 12 maart 2011 18:37]


Contact sleutel omdraaien?, auto in de vrij? remmen werken ook eigenlijk altijd nog wel gedeeltelijk.

De Toyota hybrides 2011 hebben geen contactsleutel meer. Andere merken hebben vast ook dat soort modellen. Misschien kan je je sleutel uit het raam gooien ... als de electrische raambediening het nog doet tenminste :P

Alleen slaat de motor niet af als de sleutel niet meer in de buurt is. Er gaat enkel een lampje branden.
Stel je partner heeft de sleutel, en die zet je ergens af. Vervolgens rijdt jij weg, en ineens: boem, motor uit. Zou levensgevaarlijk zijn.

Dus de motor blijft gewoon lopen, alleen als je 'm uit zet krijg je hem niet meer aan. Vervelend, maar niet levensgevaarlijk.

En dat is dan meteen de reden dat er een plekje in de auto is, waar je de 'sleutel' kan stoppen. Dat je weet dat je 'm in de auto hebt, en niet in het tasje van je vriendin of de jaszak van je vriend.

Het probleem is dat als je motormanagement spontaan op hol slaat op de snelweg je niet direct denkt "kom, laat ik mijn contactsleutel eens omdraaien."

Maar die back-up is er voornamelijk in geval van uitvallen van de elektronische systemen, hier kan je ze dus overnemen en bijvoorbeeld de remmen beïnvloeden, of de mate van stuurbekrachtiging.

Wel eens gereden in een auto die ineens geen stuurbekrachtiging meer heeft, als die er wel op zit ? Als je dan net op een bocht af komt, dan helpt er geen mechanische back-up meer aan hoor. ABS/TC die dan ingrijpt zonder 'aanwijsbare' reden , door juist wel of niet te remmen, op voor jou onlogische momenten.

Ja ik heb helaas wel eens meegemaakt dat stuurbekrachtiging uitviel, ook met rembekrachtiging weleens meegemaakt. Het is schrikken, maar het is altijd mogelijk om tot stilstand te komen.
Dat mensen in paniek vergeten dat je de motor uit kan zetten, je door kan remmen, in neutraal kan zetten enzovoorts, betekend niet dat het onmogelijk is. Je moet je zoals met zoveel dingen bewust zijn van de mogelijkheden.

Dan moeten mensen ook maar geen illegale muziek downloaden hè.. :P

Dit biedt veel mogelijkheden, maar of je er gelukkig van moet worden.

Misschien is het wat voor Stichting BREIN. Als je een illegale mp3 in je auto afspeelt, stop je auto ermee (of erger).

tja, te veel britney spears luisteren word dan letterlijk je dood.;)

Dat maakt de tekst "You wouldn't download a car" nog veel toepasselijker :P hahaha

hahaha *lacht schuddebuikend over al deze bijdehante comments..
Je zou denken dat het al vrijdagmiddag is... :)

I would download a car ....

Net als het downloaden van mp3's nog steeds niet illegaal is....

Dus dit word de nieuwe manier van Brein om mensen af te schrikken?

Ik heb het nog niemand zien melden, dus doe ik het maar.

Er zit in die auto dan wel een heel forse ontwerpfout. Je hoort via een ingang die voor data bedoeld is (muziekspeler) toch nooit bij de code te kunnen komen.

Het verbaasde me idd dat niemand daarmee kwam :P

Wellicht wordt de CD speler ook gebruikt voor bijvoorbeeld het updaten van het navigatiesysteem?

Stel dat je als fabrikant een ernstige fout in je software vindt. Zo ernstig dat mensen best zelfs niet meer met hun auto tot aan de garage rijden. Dan is het wel handig als je al je klanten even een CD kunt opsturen die ze gewoon in de CD-speler kunnen steken en die het probleem rechtzet.

Een ernstige fout in een auto die met een CD in de radio zou zijn op te lossen? Dat moet dan een fout in de radio zijn (immers de rest kun je niet met de CD aanpassen), bijvoorbeeld onverwacht een luide toon weergeven. Lijkt me de mensen naar de garage roepen toch een snellere oplossing is.

Euh? Jawel?

Alle grote jongens doen dat. Enkele kleinere fabrikanten die low budget werken doen enkel updates via OBD. De grote jongens maken één cd met de laatste updates. Daarna gaat die de cd-speler in. De cd wordt gelezen, de authorisatie van de diagnosemodus wordt gestart. De automatische herkenning van de benodigde bitsettings (wel of geen ESP, wel of geen extra vermogen, etc etc) worden gezet en het flashen van de benodigde software met eventueel gewijzigde calibratie op basis van de bitmask wordt geflashed.

En een kind kan de was doen.

Dat alle grote jongens het doen, betekent niet dat het géén grove ontwerpfout is!

Euh... BMW is ook een kleine, low budget fabrikant?

Enkele kleinere fabrikanten die low budget werken doen enkel updates via OBD.
Ahh VW, is een kleine fabrikant. De CD speler zit op de infotainmentbus, en vanaf die bus staat de gateway geen verkeer naar andere bussen toe. Dus alle belangrijke onderdelen worden gewoon via de conector via de tester bijgewerkt.

In moderne auto's kan informatie van de cd speler op het dashboard weergegeven worden, net als de digitale kilometertellers. De volumeknoppen zitten tegenwoordig immers ook op het stuur. Die informatie wordt natuurlijk via de boordcomputer aangestuurd. There's your backdoor ;)

En die systemen behoren dus fysiek of via een diagnoseschakelaar of iets dergelijks gescheiden te zijn!
«  1  2  3  4  5  »

Op dit item kan niet meer gereageerd worden.

Volgende 14:22 Flash 10.2 voor Android lekt vroegtijdig uit
Vorige 12:46 Twitter raadt ontwikkelaars af nieuwe clients te maken
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011