Biler kan aflyttes med Bluetooth

Med et nyt program kaldet Car Whisperer kan håndfri Bluetooth-sæt i biler bruges til at aflytte passagererne. Bilproducenten Audi mener at der er tale om et hypotetisk problem.

Tyske sikkerhedseksperter har demonstreret at biler med håndfri Bluetooth-anlæg kan være sårbare overfor aflytning. Med et nyt program kaldet Car Whisperer kan man uden større besvær hacke sig ind i Bluetooth-anlæg og lytte med i samtaler i bilen - eller selv sende lyd til bilens højtalere.

Eksperterne i trifinite-gruppen fortæller at de fleste Bluetooth-producenter bruger en standardnøgle til autentificering, som ofte er 0000 eller 1234. Dermed er det let at koble sig til systemet udefra med en bærbar computer og en kraftig antenne.

Når først forbindelsen er oprettet, kan hackeren bruge alle funktioner i det håndfri anlæg - og endda føre en samtale med bilens fører eller kopierer oplysninger om gemte telefonnumre i systemet.

Projektet blev præsenteret på den hollandske konference What the Hack i denne uge. Linux-programmet kan hentes på trifinite-gruppens hjemmeside, hvor der også er billeder fra det første succesrige eksperiment.

En af gruppens medlemmer, Martin Herfurt, stillede sig på en motorvejsbro med en retningsbestemt antenne og sigtede gennem forruden på de forbikørende biler.

»Ved en hastighed på 120 kilometer i timen kunne jeg cirka i 15 sekunder lytte med i, hvad der blev sagt inde i bilen eller hvilken radiokanal der blev spillet,« forklarer Martin Herfurt.

Hvis man vil aflytte biler i længere tid af gangen, bliver man nødt til at sigte gennem bagruden fra en anden bil, der ligger lige bagved, forklarer han. Det er dog endnu ikke testet i praksis.

Det er blandt andet bilmodeller som A3, A4 og TT fra Audi, der tilbydes med ekstra Bluetooth-modul, som er sårbare. Modulet sender selv sin id og søger efter en aktiv forbindelse - men stopper i det øjeblik der tilsluttes en Bluetooth-mobiltelefon første gang.

Audi mener derfor at der er tale om et hypotetisk problem uden praktisk betydning. Dels er sendestyrken meget lav - 2,5 milliwatt - og dels forsvinder sårbarheden, når Bluetooth-anlægget tages i brug.

»Hvorfor skulle en kunde betale ekstra for et håndfrit Bluetooth-anlæg og så ikke bruge det?« spørger Audi's pressetalsmand, Udo Rügheimer.

Men Audi vil ikke erstatte standardnøglen med en individuel kode. Det er for besværligt for kunderne, lyder argumentet.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Andre events | Kongens Lyngby

    Årets CIO 2026

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    Digital transformation | Hellerup

    Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

    AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

    Emil Holme Fisker

    Renewtech ApS

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job