Undvik trådlös laddning, stäng av automatisk Bluetooth och koppla inte mobilen direkt till okända USB-uttag. Det är några av råden i en ny säkerhetsrekommendation från Nederländernas underrättelse- och säkerhetstjänst AIVD.
Myndigheten har granskat spionageriskerna i moderna bilar. Varningen riktar sig främst till politiker, myndighetspersoner, företagsledare och andra som hanterar känslig information, men flera av råden kan även vara relevanta för vanliga bilägare
Annons
Undvik trådlös laddning
Mobiler kan anslutas till bilen på flera sätt: Bluetooth, wifi, USB och trådlös laddning. Enligt AIVD är det tekniskt möjligt för en angripare att utnyttja sådana anslutningar för att försöka nå bilens system eller hämta information från en ansluten produkt.
Myndigheten rekommenderar personer med förhöjd risk att undvika trådlös laddning i bilen. Den avråder även från att låta telefonen automatiskt ansluta till bilens Bluetooth eller wifi.
En trådlös laddplatta för normalt inte över användardata på samma sätt som en USB-kabel. AIVD råd bygger i stället på att bilen och telefonen ofta upprättar flera parallella anslutningar och att laddytan kan vara en del av ett större uppkopplat system.
Varningen betyder inte att varje laddplatta avlyssnar telefonen. Den handlar om att minska antalet möjliga kontaktvägar i situationer där informationen är särskilt känslig.
En liten adapter stoppar dataöverföringen
Den som behöver ladda genom en främmande USB-port rekommenderas att använda en datablockerare.
Det är en liten adapter som släpper igenom elektricitet men bryter kontakterna som används för dataöverföring. Telefonen kan därmed laddas utan att skapa en fullständig dataanslutning till bilen.
Samma typ av skydd kan användas vid offentliga USB-uttag på exempelvis flygplatser och hotell. Ett annat alternativ är att använda en egen laddare i bilens vanliga eluttag.
Läs mer: Hackaren tog över bilen – kunde lyssna på allt
Prata inte hemligheter i bilen
AIVD kanske tydligaste råd handlar inte om mobilen. Myndigheten rekommenderar personer med känslig information att inte genomföra konfidentiella samtal i eller i närheten av bilen.
Moderna fordon kan innehålla flera mikrofoner för telefonsamtal, röststyrning och aktiv brusreducering. Det är enligt AIVD tekniskt möjligt att fjärraktivera mikrofonerna om någon får tillgång till rätt system.
Även kamerorna kan innebära en risk. De används för parkering, övervakning av föraren och olika säkerhetsfunktioner, men kan också registrera människor och platser runt bilen.
AIVD rekommenderar högriskpersoner att undvika kameraförsedda fordon när de besöker särskilt känsliga platser.
Spara inte hemadressen som ”Hem”
Bilens infotainmentsystem kan lagra kontaktuppgifter, navigationshistorik, meddelanden och identifieringsnummer från anslutna produkter.
Därför rekommenderar AIVD att användaren undviker att spara exakta hemadresser och andra känsliga platser i navigationen. GPS- och spårningssystem kan samtidigt registrera bilens resor och i vissa fall visa positionen i realtid.
För vanliga användare kan ett enkelt alternativ vara att spara en närliggande korsning i stället för den exakta bostadsadressen. Gamla resmål, telefoner och användarkonton bör också raderas innan bilen säljs, lämnas tillbaka eller delas med andra.
Läs mer: Varningen: Din bil samlar in och säljer din data
Främst ett råd till personer med känslig information
Myndigheten pekar inte ut något enskilt land eller bilmärke. Den påstår inte heller att alla moderna bilar används för spionage.
Råden bygger på en riskbedömning: ju känsligare information en person hanterar, desto större anledning finns det att minska bilens digitala kontaktytor.
För de flesta bilägare räcker det långt att uppdatera bilens mjukvara, granska apparnas behörigheter och radera information som inte längre behövs. För en minister, militär eller företagsledare kan samma risk kräva betydligt striktare försiktighet.
Det oväntade i AIVD rekommendation är därför inte att uppkopplade bilar samlar information. Det är att något så vardagligt som att lägga mobilen på bilens laddplatta nu betraktas som en möjlig säkerhetsrisk.
Spela lite spel!
Spela lite spel från TeknikGeeks redaktions utvalda bibliotek. Ett slumpmässigt spel i varje artikel.
