IT-säkerheten i nya bilar har allvarliga brister

Kinesiska elbilen MG skickar konstant data till en server i Kina medan den körs. Foto: OK

Nya bilar blir allt mer uppkopplade, och får allt fler nya finesser som ska göra körningen enklare och bekvämare. Men de kommer också med en allvarlig baksida som kan få farliga konsekvenser. En ny granskning gjord av Vi Bilägare tillsammans med IT-säkerhetsstudenter från Kungliga Tekniska Högskolan avslöjar flera missar i cybersäkerheten i de långtestbilar som tidningen varje år köper in.

Först ut är elbilen MG, ett märke som ägs av kinesiska koncernen SAIC. Den skickar konstant data till en server i Kina medan den körs. Enligt MG skickar bilen så kallad ”loggdata” till den kinesiska servern när bilens app för att lyssna på musik kraschar. Men i våra tester kontaktas den kinesiska servern alltså löpande utan att appen någonsin kraschat.

Om det bara är statistik över bilens servicehistorik som skickas till Kina kanske det inte är så bekymmersamt, enligt Pontus Johnson som är professor i nätverk och systemteknik och ansvarig för KTH:s nya forskningscenter.

– Men om man skickar data från bilens gps eller ljudupptagningar är det något helt annat. Det skapar en väldigt god bild över människors liv för den som är ute efter att spionera och det kan skapa en oro hos många, säger han.