Mitsubishi Outlander PHEV gehackt via WiFi netwerk

mitsubishi-outlander-phev-rijtest_1

De immens populaire Mitsubishi Outlander PHEV valt te hacken via de mobiele applicatie en een WiFi netwerk. De hack laat toe om de wagen te ontgrendelen én het alarm uit te schakelen.

Net zoals bij een Tesla Model S of een BMW i3 valt de Mitsubishi van op afstand te bedienen via je smartphone. Zo kan je bijvoorbeeld van 's ochtends aan je ontbijttafel de verwarming al opzetten en de auto ontgrendelen. Bij nagenoeg elk ander merk maakt je smartphone verbinding met een server bij (bijvoorbeeld) BMW die op zijn beurt dan weer een verbinding legt via 3G/4G naar jouw wagen, waar een simkaart in zit.

Mitsubishi koos voor een WiFi access point te installeren in hun wagens waarmee je je smartphone rechtstreeks kan verbinden, om de prijs te drukken. Hierbij komen echter enkele nadelen bij kijken, onder andere dat je binnen het bereik van de WiFi van je Outlander moet zijn. En oh ja, dat het redelijk makkelijk gehackt kan worden.

Het WiFi netwerk zelf is beveiligd met WPA 2 PSK, een relatief moderne technologie, maar de implentatie ervan laat wat steken hangen. Zo kan de passphrase (de code van het WiFi netwerk zeg maar) binnen enkele uren gekraakt worden waarna de wagen zonder problemen al zijn geheimen blootgeeft aan de aanvaller. De aanvallers konden via enkele stukjes programmacode niet alleen het oplaadprogramma wijzigen of de lichten aansteken maar ook bijvoorbeeld het anti-diefstal alarm afzetten en de auto te ontgrendelen.

Eenmaal binnen in de auto is het triviaal om via de OBD (on board diagnostics) poort verdere aanvallen uit te voeren, zoals bij het BMW sleutel schandaal van niet lang geleden.

Op de korte termijn valt dit alleen maar op te lossen door heel de WiFi access point in de auto uit te schakelen, op de lange termijn zou Mitsubishi een update kunnen ontwikkelen die heel het gebeuren toch wat veiliger maakt.

Laatst gepubliceerd

Reacties (1)

Plaats een reactie
Evo x 12:02
afbeelding van Evo x

'Gestaalde perfectie.' op die moment een juiste reclame slogan, hou 't dan ook zo en kom niet in de media zoals vele met één of ander ding dat niet doorontwikkeld is. Back to your Roots please :)

Uw reactie

Recente reacties

acce 2024

Laatste rijtesten

Alle rijtesten

Laatste reportages

Alle reportages

Laatste nieuws

Alle nieuws