rubriek MAARTEN DENKT DOOR
VAN KLASSE 1 NAAR 9MM
ON BOARD DIAGNOSTICS Ik heb van mijn moeizaam verzameld kapitaaltje een auto gekocht. Wat zeg ik, ik heb voor het eerst van mijn leven een nieuwe auto gekocht. Een kleine stap voor de Nederlandse economie, een gigantische stap voor mijn budget.
J
a, ik weet het allemaal… Het bezit van de zaak is eind van het vermaak. Materie maakt niet gelukkig en een auto is niet meer dan een transportmiddel. Toch ben ik als een klein kind zo blij als mijn nieuwe auto na acht maanden eindelijk klaarstaat. Plug-inhybride, met
146
heel veel pk’s en heel weinig bijtelling. Wat glimt hij mooi, wat rijdt hij lekker en er is zelfs een app voor. Auto’s zijn tegenwoordig rijdende computers, wat zeg ik, mobiele datacenters. Mijn kinderplezier duurt een dag, en dan vraagt de verzekeringsagent of er ook een klasse 3-alarm op zit. “Uhh, niet dat ik weet. Wel een startonderbreker, is dat ook goed?” De agent lacht schamper. “Wacht, ik stuur je een nieuwsbericht dat we net binnenkrijgen.” Het artikel legt uit dat niet alleen in Nederland plug-inhybrides extreem populair zijn – vanwege de belasting- en milieuvoordelen. Ook in Rus-
land gaan ze als warme broodjes. De stad Moskou wil allerlei exclusieve rechten gaan toekennen aan geheel of gedeeltelijk elektrische auto’s. Nieuwe taxi’s moeten zelfs verplicht elektrisch of hybride zijn.
Vraag en aanbod Dit heeft geleid tot een markt waar de vraag vooralsnog groter is dan het aanbod. En zoals dat gaat in die landen, zijn er genoeg creatieve ondernemers die vraag en aanbod dichter bij elkaar willen brengen, bijvoorbeeld door op bestelling plug-ins te laten stelen in Nederland. De diefstal van met name hybride Lexussen
C I O M AGA Z I N E
door Maarten Kleyn
en Toyota Priussen is sterk gestegen de afgelopen maanden. Mmm, daar word ik niet blij van. Mijn auto gun ik ze niet. Bovendien vervalt mijn 0-procentbijtelling als ik in 2014 een nieuwe moet bestellen. Ik besluit mij te verdiepen in het niet zo nobele metier van de hedendaagse autodief. Hoe moeilijk is het eigenlijk om een moderne auto te stelen? Nou, helemaal niet dus. Een vriend van mij uit Zeeland, een aannemer, is vorig jaar van zijn rijk uitgeruste VW Transporter afgeholpen. Stond met alarm aan op zijn oprit, en de volgende dag was hij weg. Geen braaksporen gevonden, geen alarm gehoord, niks. Toen hij zich meldde op het politiebureau haalde de dienstdoende agent zuchtend zijn schouders op: “Een zwarte zeker? Daar zijn er vannacht vijf van gestolen in deze regio. Blijkbaar een bestelling uit het oosten. Die zijn allang de grens over.” Er werd verder niets mee gedaan.
Zwakke sleutel Pardon... Gaat dat zo makkelijk? Wel voor een professional met gevoel voor ict. Een moderne auto heeft namelijk twee zwakke punten. Het eerste is de sleutel. Deze heeft een transponder die draadloos communiceert met de auto. Het signaal is uniek en dus veilig zou je denken, maar dan onderschat je de creativiteit van de oosterlingen. Er zijn namelijk twee manieren om hier gebruik van te maken. Je kunt het signaal opvangen en kopiëren (code grabbing) of nog simpeler: met een sterker signaal blokkeren. In het laatste geval denk je dat je je auto op slot doet, maar gebeurt er niks. Natuurlijk zou je ook de encryptie kunnen kraken. Dat lijkt twee onderzoekers van de Radboud Universiteit Nijmegen gelukt te zijn. VAG had een rechtszaak tegen ze aangespannen om te voorkomen dat de geheime startcodes zouden worden vrijgegeven, waarmee de motoren van Audi’s,
J A A RGA N G 9
N U M M ER 5
2013
“ZE VRAGEN OM DE AUTOSLEUTELS TERWIJL ER EEN PISTOOL OP JE VOORHOOFD WORDT GEPLAATST” Porsches, Bentleys en Lamborghini’s tot leven kunnen worden gewekt. Volkswagen heeft de onderzoekers gevraagd om het rapport niet te publiceren. “Publicatie zou het mogelijk maken dat groepen criminelen door de beveiliging van de auto’s heen kunnen prikken om ze vervolgens mee te nemen”, zo schreef The Guardian. Een achterhoedegevecht lijkt me. VAG-auto’s vliegen al als warme broodjes de grens over. Het tweede zwakke punt is de computer. Die is toch niet zomaar te bedienen? Wrong! De computer heeft een aansluiting, ook wel ‘on-board diagnostics’-poort genoemd. Die zit voor het gemak meestal linksonder het stuur. Als je daar een laptop op aansluit, kun je de kilometerteller aanpassen, het alarm uitzetten, en zelfs de auto starten.
Instructies Ik duik dieper in de materie en vind op internet complete instructies hoe je dit kan doen. Erger nog: ik vind op een Chinese site alles wat ik nodig heb om elke moderne auto mee te nemen. Lock pickers voor alle merken. Apparatuur om via de OBD-poort de computer te bedienen en een apparaat dat het radiosignaal kopieert van elke sleutel in de buurt en dit meteen op een blank key kan zetten. Wat zegt u, blank key? Ja, zowat van elk merk hebben ze lege sleutels te koop die geprogrammeerd kunnen worden. Op YouTube zie ik hoe kinderlijk eenvoudig ze de VW Transporter van mijn vriend hebben gestolen. Een Pools apparaatje ter grootte van een forse usb-stick wordt op de OBD-poort gezet, leest de code uit, en
schakelt de startonderbreker en het alarm uit. Vervolgens kan de auto desnoods met een schroevendraaier gestart worden. Mijn auto ziet er opeens heel kwetsbaar uit. Dezelfde nacht parkeer ik mijn oldtimer erachter, met een ouderwets slot, omdat ik nu niemand meer vertrouw.
Welk alarm Maar welk alarm moet ik dan hebben? Klasse 1 is alleen een startonderbreker, en dus een lachertje. Klasse 3 heeft ook een alarm, bewegingsdetectie en hellingshoekdetectie (als ze hem simpel op een aanhangwagen willen tillen), maar kan omzeild worden via de OBD-poort. Klasse 5 is gelijk aan klasse 3, plus een track & trace. Dat laatste is duur en gekoppeld aan een even kostbaar abonnement van een alarmcentrale. Nadeel is dat tegen de tijd dat je wakker wordt hij de grens al over is. Lees bovendien dat track & trace ook wel omzeild wordt door een sterke zender in de auto te plaatsen die het signaal wegdrukt. Ik kies voor alarmklasse 3 en een extra trucje waardoor de OBD-poort onbruikbaar wordt voor onbevoegden. De monteur adviseert me het er zo bij te laten. “Het kan nóg veiliger, maar dan loop je het risico dat ze voor de 9-millimetermethode gaan”, zegt hij. Hmmm, iets wat nog geavanceerder is? Een 9-millimeterchip? Een 9-millimetertransponder? “Pfff, u zit in de automatisering zeker? Dat is de methode waarbij ze aanbellen en vriendelijk om de autosleutels vragen terwijl een 9-millimeterpistool zacht doch dwingend op je voorhoofd wordt geplaatst.” Ik besluit het erbij te laten.
MAARTEN KLEYN (maarten.kleyn@qhuba.com) is ex-CIO en partner bij Qhuba.
147