
Sikkerhedsfarer i omdiskuterede el-løbehjuls IT

Siden de indtog de danske storbyer, har de elektriske løbehjul været udsat for en del debat. Nu har forskere i computervidenskab på University of Texas, San Antonio (UTSA) opdaget en række sårbarheder, der kan være til fare for løbehjulenes mange brugeres sikkerhed og privatliv.
Det seneste år er el-løbehjulenes popularitet eksploderet, og fartøjerne er blevet en favorit til at komme let og ubesværet rundt i byen for mange danskere. Faktisk har interessen for løbehjulene været så stor, at der i dag findes flere tusinde fordelt på Danmarks storbyer.
En forskningsrapport om el-løbehjulenes sikkerhedshuller præsenteres på AutoSec 2020, hvor sikkerhedsfolk mødes for at drøfte sikkerhed i fremtidens fartøjer. Rapporten kommer til at fremhæve en række faktorer, der kan misbruges af nogle aktører, herunder:
- Udnyttelse af sårbarheder i smartphone-applikationen og kommunikationskanaler
- Udvinding af data fra tjenesteudbydere
- Aflytning af brugere, der benytter løbehjulenes kommunikationskanaler gennem hardware eller software
- Fuppe GPS-systemer til at vildlede brugere til uønskede destinationer
Internet-of-things udgør trussel
En hovedfaktor, der øger risikoen for angreb, har at gøre med den Bluetooth-teknologi, løbehjulene benytter. Bluetooth Low Energy (BLE), som de fleste elektriske løbehjul er afhængige af, kræver at brugeren har aktiveret Bluetooth og forbindelse til internettet på sin smartphone.
IT-sikkerhedsvirksomheden Bitdefender estimerer, at der i 2020 vil være 20 milliarder IoT-enheder forbundet til internettet. IoT-enheder er elektroniske produkter ligesom el-løbehjulet, der kommunikerer med internettet. Flere eksempler på internetopkoblede produkter er overvågningskameraer, lyspærer og digitale assistenter. “Størstedelen af dem står helt ubeskyttet mod indbrud og tyveri af data. Desværre adresserer virksomhederne bag disse produkter ofte slet ikke de kendte sårbarheder. Derfor forudser vi, at produkterne i fremtiden oftere vil blive misbrugt af hackere og andre kriminelle,” fortæller ekspert i digitale trusler hos Bitdefender, Bogdan Botezatu.
Endnu en risiko handler om personfølsomme data, der per automatik indsamles af tjenesteudbyderne bag løbehjulene. Hvis delingen af data hverken er reguleret eller anonymiseret, kan informationen blive udnyttet til at gruppere brugere baseret på deres data og oprette såkaldte “brugerprofiler”. En angriber kan, ifølge rapportens forfattere, “bruge information til at lære om brugerne og dernæst strategisk placere el-løbehjul i byen eller lokke brugere med specialtilpassede reklamer på sociale medier mv.”.
Risiko for fysisk tilskadekomst
Forskerne advarer også om fysisk tilskadekomst i et publiceret udsnit af undersøgelsen. Det vil blandt andet kunne ske, hvis der pilles ved et løbehjuls elektroniske og mekaniske komponenter.
“Når et el-løbehjul er anskaffet, kan angriberen installere ondsindet software, erstatte eller helt fjerne vigtige komponenter, før de sætter løbehjulet ud på gaden igen. Derefter kan de styre løbehjulet eller i al hemmelighed indsamle data fra køretøjet og befolkningen i dets område,” skriver forfatterne bag rapporten.
Rapporten beretter yderligere, at angribere “kan påføre skade på brugere ved at fjernstyre eller forstyrre et el-løbehjuls bremser, gøre skade på dækkene eller andre fysiske skader, der kan sætte køretøjet ud af funktion”.
Kontakter
Daniel Mølgaard
Konsultent, Frontpage PR & Kommunikation
M: daniel.molgaard@frontpage.dk
T: +45 28 40 89 62
Billeder

Information om Bitdefender

Om Bitdefender
Bitdefender er et globalt cybersikkerhedsfirma, der leverer avancerede og omfattende sikkerhedsløsninger og trusselsbeskyttelse til mere end 500 millioner brugere i mere end 150 lande. Siden 2001 har Bitdefenders innovation konsekvent leveret prisbelønnede sikkerhedsprodukter og threat intelligence til det smarte forbundne hjem, mobilbrugere, moderne virksomheder og deres netværk, enheder, datacentre og cloud infrastruktur. I dag er Bitdefender en foretrukken leverandør, der er integreret i over 38% af verdens sikkerhedsløsninger. Bitdefender er anerkendt af industrien, respekteret af leverandører, forkyndt af kunder og er den cybersikkerhedsvirksomhed, du kan stole på.
Følg pressemeddelelser fra Bitdefender
Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.
Flere pressemeddelelser fra Bitdefender
Bitdefenders fem forudsigelser for trusselslandskabet i 202227.12.2021 06:00:00 CET | Pressemeddelelse
2021 er ved at nå sin ende. Derfor har Bitdefenders eksperter sat sig ned og set frem imod de trusler, som de forventer vil præge 2022.
Advarsel: Bitdefender observerer, at angreb udnytter ny kritisk sårbarhed14.12.2021 13:01:45 CET | Pressemeddelelse
En ny sårbarhed i Log4j, der er en del af Apache Logging Services, er allerede blevet brugt i en række igangværende angreb, der bl.a. omfatter forsøg på at sprede ransomware, botnets og kryptokapringer. Det fortæller cybersikkerhedsfirmaet Bitdefender.
44% af danske iPhone-ejere bruger ikke antivirus14.12.2021 06:00:00 CET | Pressemeddelelse
Cybersikkerhedsfirmaet Bitdefenders seneste undersøgelse blandt danske respondenter, viser, at 44% af iPhone-brugere ikke har installeret nogen sikkerhedsløsning. “At iPhones ikke behøver beskyttelse, er desværre en meget farlig myte,” fortæller Bitdefenders ekspert.
Mange danske børn har fri adgang til digitale enheder6.12.2021 06:00:00 CET | Pressemeddelelse
Ifølge cybersikkerhedsfirmaet Bitdefenders seneste undersøgelse havde næsten en fjerdedel af de danske respondenters børn fri adgang til digitale enheder. Bitdefenders sikkerhedsekspert kommer derfor med syv tegn på, når der er brug for at sætte ind med forældrekontrol.
Sådan undgår du cyber-svindel på Black Friday23.11.2021 15:00:00 CET | Pressemeddelelse
Black Friday, Cyber Monday og decembers juleindkøb er nok den mest profitable tid på året for cyberkriminelle, der forsøger at narre folk på udkig efter gode tilbud. Derfor kommer Bitdefenders sikkerhedsekspert her med en række gode råd til, hvordan du undgår at falde i svindlernes mange fælder.