Cybercrime16.08.2024

Wielrenner, je racefiets kan gehackt worden


Je zou het niet zo snel verwachten bij een racefiets: dat is immers geen e-bike, maar toch kunnen ook deze tweewielers wel degelijk worden gehackt. Het gaat dan om de elektrische schakelaar. Specifiek die van Shimano heeft een potentieel hackprobleem en er wordt aangeraden de firmware zo up-to-date mogelijk te houden.

Shimano Di2

Het updaten van je fiets is niet iets waar je elke dag mee bezig bent, maar je zou er dit weekend wel even tijd voor moeten maken. In ieder geval als je een racefiets met een Shimano Di2 hebt. Onderzoekers van UC San Diego en Northeastern University hebben een techniek onthuld waarmee je met wat hardware een Shimano-draadloos schakelsysteem kunt saboteren. En daar moet niet te lichtzinnig over worden gedacht: dit soort systemen worden ook gebruikt in bijvoorbeeld het Olympisch wielrennen. 

 

Wat er gebeurt is dat kwaadwillenden met een simpele radio-aanval signalen vanaf ongeveer 10 meter afstand al kunnen sturen. De fiets ontvangt ze en acteert erop, waarmee je bijvoorbeeld kunt zorgen dat Pogacar helemaal naar de verkeerde versnelling schakelt en uit zijn ritme wordt gehaald. Zeker wanneer er een klim plaatsvindt zijn de versnellingen essentieel: je wil niet in de zwaarste versnelling de berg op of in de lichtste versnelling de berg af. Je kunt er tijd mee verliezen. Nu is dat natuurlijk niet zo belangrijk als je een zondagsrijder bent, want dan maakt de tijd niet uit, maar in de professionele wielrensport kan dit wel degelijk een probleem zijn. Je kunt tijd verliezen en achter gaan liggen. Sterker nog: de fiets zou zelfs in een sprint zodanig kunnen worden geschakeld dat de renner ten val kan komen.

Wielrenners gehackt

In een paper schrijven de onderzoekers dat moderne racefietsen cyberfysische systemen zijn en dat bijna alle professionele wielrenners tegenwoordig elektronische shifters gebruiken die reageren op digitale signalen via versnellingsknoppen op het stuur, die dan de ketting van de fiets bewegen naar een andere versnelling. Deze systemen zijn betrouwbaarder dan mechanische varianten, maar het moge duidelijk zijn: niet als ze gehackt worden. Een hacker heeft er dus wel een speciale radio, een antenne en een laptop voor nodig, dus het zijn wel heel gerichte aanvallen die bijvoorbeeld bij wielerrondes het verschil kunnen maken.

En erger nog: “Terwijl een stooraanval zou kunnen voorkomen dat een specifieke renner schakelt als een hacker eerst een van zijn draadloze schakelsignalen oppikt, zou een saboteur ook simpelweg een stoorsignaal kunnen uitzenden op de frequentie die door alle Shimano shifters wordt gebruikt, waardoor mogelijk een grote groep renners wordt gestoord. Het is mogelijk om de schakelsignalen van een heel peloton fietsers te lezen en vervolgens iedereen te storen, behalve een gekozen renner. Je kunt in principe iedereen blokkeren behalve jezelf,” zegt Northeastern professor Aanjhan Ranganathan.

De nieuwe doping

Het lijkt weer een nieuwe bron van problemen voor wielrenners, die er tegenwoordig ook vaker van worden beticht stiekem een e-bike te rijden door een elektromotor in het frame. Het dopingschandaal van Armstrong lijkt inmiddels een fijne eenvoudige tijd te zijn met alles wat er vandaag de dag kan worden gesjoemeld met racefietsen. Shimano heeft nu een update uitgebracht die via de achterderailleur kan worden geïnstalleerd met de E-TUBE Cyclist-app, maar het is een kwestie van tijd voordat kwaadwillenden een andere manier hebben gevonden om dit soort tech te saboteren.

Laura Jenny
Laura Jenny

Is ze niet aan het tikken, dan reist ze rond in de wondere wereld van entertainment of op een toffe plek in de echte wereld. Mario is de man van haar leven, Belle is haar beste vriendin en haar laptop is nooit ver weg.

Verder lezen over Hackers

TeamViewer heeft een groot cybersecurity-probleem

Als je een kantoorbaan hebt, dan is de kans groot dat je TeamViewer wel kent. Het is een manier waarmee een IT-helpdesk je computer kan ‘overnemen’. Echter blijkt dat TeamViewer zelf is overgenomen, en niet op een positieve manier.

Cybercrime29.08.2024

TeamViewer heeft een groot cybersecurity-probleem

Financiële fraude met phishingmethode specifiek gericht op Android & iOS

Er is weer een ongewoon type phishing-campagne ontdekt volledig gericht op mobiele gebruikers, Eset Research analyseerde een ‘in the wild’ waargenomen geval gericht op klanten van een belangrijke Tsjechische bank. Deze techniek is opmerkelijk omdat het een phishingapp installeert vanaf een website van derden zonder dat de gebruiker de installatie van apps van derden hoeft toe te staan. Op Android kan dit resulteren in een stille installatie van een bijzonder soort APK, die zelfs vanuit de Google Play Store lijkt geïnstalleerd te zijn. De bedreiging was ook gericht op iPhone (iOS)-gebruikers.

Cybercrime26.08.2024

Financiële fraude met phishingmethode specifiek gericht op Android & iOS

Veel openbare WiFi netwerken in Parijs zijn onveilig

Experts van Kaspersky hebben bijna 25.000 gratis WiFi-spots in Parijs geanalyseerd voor de Olympische Zomerspelen en Paralympische Spelen. Uit hun analyse blijkt dat bijna 25 procent van deze netwerken zwakke of geen encryptie heeft, waardoor gebruikers kwetsbaar zijn voor diefstal van persoonlijke- en bankgegevens. Slechts zes procent van de netwerken maakt gebruik van het nieuwste beveiligingsprotocol WPA3.

Cybercrime29.07.2024

Veel openbare WiFi netwerken in Parijs zijn onveilig

Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox

Infoblox heeft een belangrijke doorbraak geboekt in onderzoek naar cybercriminaliteit met de onthulling van een groep cybercriminelen, die de naam "Vigorish Viper" heeft gekregen. Dit is een Chinees georganiseerd misdaadsyndicaat dat gebruikmaakt van geavanceerde technologie om te profiteren van de wereldwijde illegale sportgokindustrie ter waarde van $1.700 miljard. Het syndicaat heeft ook banden met witwaspraktijken en mensenhandel operaties in heel Azië. Deze ontdekking van Infoblox betekent een belangrijke mijlpaal in de voortdurende strijd tegen wereldwijde cybercriminaliteit door middel van DNS-intelligentie.

Cybercrime25.07.2024

Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox

banden met Europese voetbalsponsors, mensenhandel en illegale gokindustrie
Cyberafpersing is het afgelopen jaar wereldwijd met 77% toegenomen

Het aantal geregistreerde organisaties dat slachtoffer werd van cyberafpersing is wereldwijd met 77% toegenomen in de afgelopen 12 maanden. Dat blijkt uit de Cy-Xplorer 2024, het rapport van Orange Cyberdefense dat jaarlijks de ontwikkeling van cyberafpersing beschrijft.

Cybercrime04.07.2024

Cyberafpersing is het afgelopen jaar wereldwijd met 77% toegenomen

Veel zorginstellingen hebben last van DDoS-ransomware aanvallen

De behoefte aan gezondheidszorg neemt wereldwijd toe. Dit gaat gepaard met een groeiende behoefte aan moderne technologie ter ondersteuning van de patiëntenzorg. Uit nieuw onderzoek van SOTI blijkt dat 78% van Nederlandse zorgverleners vindt dat organisaties moeten investeren in nieuwe technologie.

Cybercrime27.06.2024

Veel zorginstellingen hebben last van DDoS-ransomware aanvallen

Waarom verstuurt Google weer account- en inloglinks in mails?

Sinds enige tijd verstuurt Google accountnotificaties over veiligheidsissues of nieuwe functies naar de inbox van Gmail. Verontrustend feit daarbij is dat deze emails een directe link naar de desbetreffende accountinformatie bevatten.

Cybercrime26.06.2024

Waarom verstuurt Google weer account- en inloglinks in mails?

5 signalen om datingfraude te herkennen

Ze verschijnen uit het niets en laten je sprakeloos achter. Plotseling ontmoet je de meest perfecte persoon die je je maar kunt voorstellen: lief, attent, charmant, en intelligent. Ze lijken altijd precies te weten wat te zeggen.

Cybercrime14.06.2024

5 signalen om datingfraude te herkennen

Verder lezen over Sport

AI-tool personaliseert je workouts slimmer

De tijd van vaste trainingsschema’s lijkt voorbij. EGYM Genius, een nieuwe AI-tool, past je trainingen namelijk volledig aan op jouw dag en doelen. Geen strakke routines meer waarbij je maandag altijd dezelfde oefeningen moet doen. De AI kijkt naar wat jij nodig hebt en zorgt dat je altijd vooruitgang boekt, zelfs als je een dag mist.

Online10.09.2024

AI-tool personaliseert je workouts slimmer

Olympische Spelen belanden nu al in een schandaal met drones

De Olympische Spelen moeten nog goed en wel beginnen, maar er is nu al een schandaal waardoor een Canadese coach alvast niet welkom is op het sportevenement.

Events24.07.2024

Olympische Spelen belanden nu al in een schandaal met drones

Wie sprint naar de finish? De strijd tussen ‘TOUR DE FRANCE’ en ‘TOUR DE X’

Deze zomer staat in het teken van verschillende sportevenementen zoals het EK, de Olympische Spelen en de Tour de France. Naast dat het ons als samenleving druk bezighoudt, houdt de Tour de France in het bijzonder ook het merkenrecht bezig. De organisatie heeft namelijk oppositie ingesteld tegen de merkregistratie ‘TOUR DE X’ op grond van haar eigen merk ‘TOUR DE FRANCE’. Hoe het EU Gerecht (hierna: het Gerecht) hierover oordeelde, lees je in deze blog.

Online22.07.2024

Wie sprint naar de finish? De strijd tussen ‘TOUR DE FRANCE’ en ‘TOUR DE X’

Deze 6 Nederlandse atleten wil je niet missen tijdens de Olympische Spelen in Parijs

Het is aftellen naar de Olympische Spelen in Parijs. Dat betekent dat als je geen tickets hebt je de Olympische Spelen gaat volgen op televisie. Dit zijn enkele fantastische sporters om in de gaten te houden.

Nieuws18.07.2024

Deze 6 Nederlandse atleten wil je niet missen tijdens de Olympische Spelen in Parijs

De Nijmeegse Vierdaagse start met een digitale vluchtstrook

Er doen meer dan 45.000 mensen mee met de Vierdaagse qua wandelen, maar door de Vierdaagse-feesten is het nog veel drukker in de stad Nijmegen.

Technology15.07.2024

De Nijmeegse Vierdaagse start met een digitale vluchtstrook

HBO Max pakt uit met de Olympische Spelen in Parijs 2024

Over zo'n drie weken gaan de Olympische Spelen in Parijs van start, en het is de eerste keer dat de Olympische Spelen te zien zijn op HBO Max. Dat is de enige plek waar álles van de Olympische Spelen te zien zal zijn.

Entertainment03.07.2024

HBO Max pakt uit met de Olympische Spelen in Parijs 2024

Ook het EK 2028 zie je bij de NOS

Het EK 2024 is nog in volle gang. Toch maakt de NOS nu al bekend dat het ook de rechten voor UEFA Euro 2028 heeft verworven. Ze hebben hierover een akkoord bereikt met de Europese voetbalbond. Daarnaast gaat de NOS de komende vier jaar ook alle wedstrijden van het Nederlands elftal en de finales van de UEFA Nations League tot medio 2028 uitzenden.

Media02.07.2024

Ook het EK 2028 zie je bij de NOS

Dit is de innovatieve Control Room van Team Visma | Lease a Bike

Team Visma | Lease a Bike, een van 's werelds beste wielerploegen, zet een grote stap in technologische innovatie met de lancering van hun gloednieuwe Control Room. Deze hypermoderne mobiele unit, uitgerust met de nieuwste technologieën en apparatuur, maakt zijn debuut tijdens de Tour de France, die zaterdag 29 juni in Florence van start gaat.

Technology27.06.2024

Dit is de innovatieve Control Room van Team Visma | Lease a Bike