Nikita Novikov

Privacy in verbonden auto’s: 7 datarisico’s volgens de AIVD

A. Krivonosov

De Nederlandse AIVD waarschuwt voor privacyrisico’s via microfoons, camera’s, gps, infotainment, telematica en gekoppelde apparaten in moderne auto’s.

Voeg SpeedMe toe aan je voorkeursbronnen op Google

Bespreek geen vertrouwelijke informatie in de auto, schakel automatische Bluetooth- en wifi-verbindingen uit, sla het woonadres niet op in de ingebouwde navigatie en overweeg zelfs draadloos laden te vermijden. Dat zijn aanbevelingen van de Nederlandse AIVD voor gebruikers van moderne verbonden voertuigen. De adviezen zijn vooral bedoeld voor mensen die beroepsmatig met gevoelige informatie werken, maar verschillende maatregelen zijn ook nuttig voor gewone automobilisten.

De waarschuwing draait niet om één bepaald merk. De AIVD noemt zeven mogelijk gevoelige onderdelen: microfoons, binnen- en buitencamera’s, gekoppelde telefoons en andere apparaten, het infotainmentsysteem, gps, de telematicamodule en de laadinfrastructuur. Aanvallers zouden technisch kunnen proberen toegang te krijgen tot een microfoon of camera, de locatie van de auto of gegevens van een gekoppeld apparaat. Dat beschrijft mogelijke aanvalsroutes en betekent niet dat fabrikanten bestuurders standaard afluisteren.

Vooral het infotainmentsysteem kan veel informatie verzamelen. Volgens de AIVD kunnen daar apparaat-ID’s, contacten, internetverkeer, berichten en navigatiegegevens aanwezig zijn. Mensen die met gevoelige informatie werken, krijgen het advies geen woonadres of adressen van gevoelige locaties in te voeren, geen vertrouwelijke gesprekken in de auto te voeren en voertuigen met buitencamera’s niet te gebruiken voor bezoeken aan gevoelige locaties.

Een Chinees merklogo bewijst op zichzelf niets. De AIVD wijst China niet afzonderlijk aan, maar bespreekt verbonden voertuigen in het algemeen. Gegevensverzameling en -overdracht zijn nodig voor navigatie, online diensten, diagnose op afstand en software-updates. De kernvragen zijn welke gegevens worden verstuurd, wie er toegang toe heeft en hoe goed de betrokken systemen zijn beveiligd.

Voor gewone eigenaren zijn de eenvoudigste maatregelen het nuttigst: schakel onnodige automatische Bluetooth- en wifi-verbindingen uit, bewaar geen gevoelige adressen in de navigatie, gebruik geen draadloos laden wanneer de beveiligingssituatie daarom vraagt en plaats een USB-data blocker als een poort alleen voor opladen nodig is. Wie met staats-, militaire of bedrijfsgeheimen werkt, moet volgens de AIVD het risico van een autorit beoordelen op basis van doel en route.