Hackers stelen je auto wanneer je hem ontgrendelt

Wie zijn auto ontgrendelt, denkt dat alle gevaar geweken is. Het voertuig staat er immers nog, dus je beveiliging heeft zijn werk gedaan. Alweer een goeie dag, zonder incidenten. Je klikt op je sleutel om je wagen te ontgrendelen en je vertrekt naar huis, je werk, je pedicure. Het moment dat je je auto ontgrendelt, begint het gevaar echter.
Samy Kamkar, een bekende hacker die beveiligingsproblemen wil aantonen met zijn vernuft, bedacht namelijk een klein apparaatje dat je zelf in elkaar kan vijzelen met slechts 30 euro aan materiaal. De Rolljam, zoals hij het noemt, stelt hem in staat om je auto-ontgrendeling over te nemen, en het werkt zelfs met garagepoorten. Hij stelde zijn uitvinding voor op Defcon 2015.
Vaste code
Het gaat heel eenvoudig in zijn werk: je komt aan je auto, je drukt op ontgrendelen en je merkt dat het niet werkt. Je probeert nogmaals en je deur gaat alsnog open. Geen probleem denk je dan, maar het kwaad is geschied: de hacker heeft je beveiligingscode en kan volgende keer zijn slag slaan.
Normaal gezien zou het niet mogen werken omdat autobouwers een stevige veiligheid hebben ingebakken in hun systemen. Vroeger kwam dit soort praktijken vaak voor dankzij de vaste code die de sleutels verzonden. Reeds enkele jaren is die vaste code echter ingewisseld voor een wisselende code. Je sleutel verstuurt met andere woorden nooit twee keer dezelfde code.
Rollende code
Telkens je op ontgrendelen drukt, of je nu in de buurt van je auto bent of niet, wordt een code verstuurt vanaf je sleutel. Daarna wordt overgegaan naar de volgende code. Dat je per ongeluk op ontgrendelen drukt wanneer je niet in de buurt bent, en je auto later toch nog opengaat, komt doordat de ontvanger (je auto) een honderdtal codes klaar heeft staan die het kan ontvangen. Druk je dus honderd keer ‘per ongeluk’ op ontgrendelen, zonder ontvanger in de buurt, dan krijg je waarschijnlijk je auto niet meer open en moet je de garage bellen.
Kamkars toestelletje weet deze wisselende code toch te omzeilen. Door twee goedgeplaatste radio’s wordt je signaal geblokkeerd en opgevangen door een derde. Wanneer je een tweede keer drukt, gebeurt hetzelfde, maar stuurt het toestelletje de eerste code toch naar je wagen. Zo is jouw wagen ontgrendelt, en beschikt de hacker over de volgende code.
Als dit apparaat niet ontdekt wordt, kan de hacker zo codes vergaren, zodat hij altijd beschikt over één werkende code. Volgens Kamkar zijn onder andere wagens van Nissan, Ford, Toyota en Volkswagen in gevaar. Met garagepoorten werkt het net zo goed. Autofabrikanten zijn al enkele tijd op de hoogte van het probleem, maar lijken zich vooralsnog niet te haasten om het euvel te verhelpen. Wel zijn er naar verluidt al enkele fabrikanten die overschakelen op een nieuw systeem.













