BMW efter sikkerhedshul: Derfor kunne 2,2 millioner biler hackes

Indtil i fredags kunne millioner af de nyere BMW-biler hackes på få minutter. Nu afslører tysk forbrugernævns undersøgelse, hvor sikkerheden helt præcist haltede.

Artikel top billede

(Foto: Chris Tedesco)

Mens bilproducenterne blærer sig med selvparkerende biler og Google leger med prototyper, der snart er selvkørende, virker det som om, at fremtidens biler venter lige om hjørnet. 

Men noget tyder på, at det altså ikke bliver helt uden tekniske problemer.

Sikkerhedsbrist i app var manglende kryptering

Fredag afslørede en tysk undersøgelse nemlig et alvorligt sikkerhedshul i smartphone-app'en til de nyere BMW-modeller.

Det var krypteringen - eller nærmere manglen på samme, der skabte det gabende sikkerhedshul, som blev afsløret af den tyske forbrugerforening ADAC i fredags.

App'en, som var tiltænkt de nyeste elbiler, var ellers designet til at være en smart og futuristisk måde at forbinde bil og ejer på igennem smartphonen.

Dog havde app'en den uheldige fejl, at dens forbindelse ikke forblev kodet, hvilket gjorde den til et let mål for ADAC's hacker.

Hullet er, ifølge bilproducenten, allerede blevet lappet. Samtidig er problemet isoleret til biler med det såkaldte 'Connected Drive'-system fra BMW, som ved en fejl altså gjorde det muligt for hackere at åbne, spore og starte biler i løbet af få minutter.

Sikkerhedsfejlen skulle efter sigende have påvirket op mod 2.2 millioner biler.

Det drejer sig om samtlige BMW 'Connected Drive'-modeller, der er produceret siden marts 2010 og frem til den 8. december 2014.

I Danmark har systemet dog kun været tilgængeligt som ekstraudstyr siden juli 2013. 

Hullet blev lukket hurtigt efter fredagens afsløring - gennem en softwareopdatering af selv samme datasystem, som fejlen blev fundet i.

Ny bilteknologi bør sikres ordenligt

Og netop sikkerhedsproblemer kan blive et udbredt problem i fremtiden, efterhånden som teknologien udvikler sig i takt med udvikling af tingenes internet, hvilket bekymrer juridisk chef hos FDM, Per Alkstrup.

"Vi hilser al ny teknologi, der gør livet som bilejer nemmere, velkommen. Men ikke på bekostning af sikkerheden.
Derfor må bilproducenterne også sikre sig, at den nye teknologi beskyttes af det mest avancerede sikkerhedssystem, for undgå ulovlig indtrængen i form af hacking eller tyveri," siger han.

Problemet menes at have påvirket omkring 350 danske bilejere, oplyser BMW Danmark til FDM mandag morgen.

Læs også: 2015 i bil-teknologiernes navn: It-firmaerne flokkes om at gøre din bil til en smartbil

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Andre events | Kongens Lyngby

    Årets CIO 2026

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    Digital transformation | Hellerup

    Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

    AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos