BMW efter sikkerhedshul: Derfor kunne 2,2 millioner biler hackes

Indtil i fredags kunne millioner af de nyere BMW-biler hackes på få minutter. Nu afslører tysk forbrugernævns undersøgelse, hvor sikkerheden helt præcist haltede.

Artikel top billede

(Foto: Chris Tedesco)

Mens bilproducenterne blærer sig med selvparkerende biler og Google leger med prototyper, der snart er selvkørende, virker det som om, at fremtidens biler venter lige om hjørnet. 

Men noget tyder på, at det altså ikke bliver helt uden tekniske problemer.

Sikkerhedsbrist i app var manglende kryptering

Fredag afslørede en tysk undersøgelse nemlig et alvorligt sikkerhedshul i smartphone-app'en til de nyere BMW-modeller.

Det var krypteringen - eller nærmere manglen på samme, der skabte det gabende sikkerhedshul, som blev afsløret af den tyske forbrugerforening ADAC i fredags.

App'en, som var tiltænkt de nyeste elbiler, var ellers designet til at være en smart og futuristisk måde at forbinde bil og ejer på igennem smartphonen.

Dog havde app'en den uheldige fejl, at dens forbindelse ikke forblev kodet, hvilket gjorde den til et let mål for ADAC's hacker.

Hullet er, ifølge bilproducenten, allerede blevet lappet. Samtidig er problemet isoleret til biler med det såkaldte 'Connected Drive'-system fra BMW, som ved en fejl altså gjorde det muligt for hackere at åbne, spore og starte biler i løbet af få minutter.

Sikkerhedsfejlen skulle efter sigende have påvirket op mod 2.2 millioner biler.

Det drejer sig om samtlige BMW 'Connected Drive'-modeller, der er produceret siden marts 2010 og frem til den 8. december 2014.

I Danmark har systemet dog kun været tilgængeligt som ekstraudstyr siden juli 2013. 

Hullet blev lukket hurtigt efter fredagens afsløring - gennem en softwareopdatering af selv samme datasystem, som fejlen blev fundet i.

Ny bilteknologi bør sikres ordenligt

Og netop sikkerhedsproblemer kan blive et udbredt problem i fremtiden, efterhånden som teknologien udvikler sig i takt med udvikling af tingenes internet, hvilket bekymrer juridisk chef hos FDM, Per Alkstrup.

"Vi hilser al ny teknologi, der gør livet som bilejer nemmere, velkommen. Men ikke på bekostning af sikkerheden.
Derfor må bilproducenterne også sikre sig, at den nye teknologi beskyttes af det mest avancerede sikkerhedssystem, for undgå ulovlig indtrængen i form af hacking eller tyveri," siger han.

Problemet menes at have påvirket omkring 350 danske bilejere, oplyser BMW Danmark til FDM mandag morgen.

Læs også: 2015 i bil-teknologiernes navn: It-firmaerne flokkes om at gøre din bil til en smartbil

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22 oktober 2026 | Gratis deltagelse

    Netcompany A/S

    Linux Operations Engineer

    Nordjylland

    Politiets Efterretningstjeneste

    Teamledere til PETs indhentningsafdeling

    Københavnsområdet

    KMD A/S

    Senior Solution Architect

    Københavnsområdet

    KMD A/S

    Projektleder

    Københavnsområdet

    Navnenyt fra it-Danmark

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S