BMW efter sikkerhedshul: Derfor kunne 2,2 millioner biler hackes

Indtil i fredags kunne millioner af de nyere BMW-biler hackes på få minutter. Nu afslører tysk forbrugernævns undersøgelse, hvor sikkerheden helt præcist haltede.

Artikel top billede

(Foto: Chris Tedesco)

Mens bilproducenterne blærer sig med selvparkerende biler og Google leger med prototyper, der snart er selvkørende, virker det som om, at fremtidens biler venter lige om hjørnet. 

Men noget tyder på, at det altså ikke bliver helt uden tekniske problemer.

Sikkerhedsbrist i app var manglende kryptering

Fredag afslørede en tysk undersøgelse nemlig et alvorligt sikkerhedshul i smartphone-app'en til de nyere BMW-modeller.

Det var krypteringen - eller nærmere manglen på samme, der skabte det gabende sikkerhedshul, som blev afsløret af den tyske forbrugerforening ADAC i fredags.

App'en, som var tiltænkt de nyeste elbiler, var ellers designet til at være en smart og futuristisk måde at forbinde bil og ejer på igennem smartphonen.

Dog havde app'en den uheldige fejl, at dens forbindelse ikke forblev kodet, hvilket gjorde den til et let mål for ADAC's hacker.

Hullet er, ifølge bilproducenten, allerede blevet lappet. Samtidig er problemet isoleret til biler med det såkaldte 'Connected Drive'-system fra BMW, som ved en fejl altså gjorde det muligt for hackere at åbne, spore og starte biler i løbet af få minutter.

Sikkerhedsfejlen skulle efter sigende have påvirket op mod 2.2 millioner biler.

Det drejer sig om samtlige BMW 'Connected Drive'-modeller, der er produceret siden marts 2010 og frem til den 8. december 2014.

I Danmark har systemet dog kun været tilgængeligt som ekstraudstyr siden juli 2013. 

Hullet blev lukket hurtigt efter fredagens afsløring - gennem en softwareopdatering af selv samme datasystem, som fejlen blev fundet i.

Ny bilteknologi bør sikres ordenligt

Og netop sikkerhedsproblemer kan blive et udbredt problem i fremtiden, efterhånden som teknologien udvikler sig i takt med udvikling af tingenes internet, hvilket bekymrer juridisk chef hos FDM, Per Alkstrup.

"Vi hilser al ny teknologi, der gør livet som bilejer nemmere, velkommen. Men ikke på bekostning af sikkerheden.
Derfor må bilproducenterne også sikre sig, at den nye teknologi beskyttes af det mest avancerede sikkerhedssystem, for undgå ulovlig indtrængen i form af hacking eller tyveri," siger han.

Problemet menes at have påvirket omkring 350 danske bilejere, oplyser BMW Danmark til FDM mandag morgen.

Læs også: 2015 i bil-teknologiernes navn: It-firmaerne flokkes om at gøre din bil til en smartbil

Læses lige nu

    Event: Computerworld Cloud & AI Festival

    Digital transformation | Ballerup

    Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.500 it-professionelle, møde mere end 60 leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

    16. & 17. september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S

    Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job