Cybercrime16.08.2024

Wielrenner, je racefiets kan gehackt worden


Je zou het niet zo snel verwachten bij een racefiets: dat is immers geen e-bike, maar toch kunnen ook deze tweewielers wel degelijk worden gehackt. Het gaat dan om de elektrische schakelaar. Specifiek die van Shimano heeft een potentieel hackprobleem en er wordt aangeraden de firmware zo up-to-date mogelijk te houden.

Shimano Di2

Het updaten van je fiets is niet iets waar je elke dag mee bezig bent, maar je zou er dit weekend wel even tijd voor moeten maken. In ieder geval als je een racefiets met een Shimano Di2 hebt. Onderzoekers van UC San Diego en Northeastern University hebben een techniek onthuld waarmee je met wat hardware een Shimano-draadloos schakelsysteem kunt saboteren. En daar moet niet te lichtzinnig over worden gedacht: dit soort systemen worden ook gebruikt in bijvoorbeeld het Olympisch wielrennen. 

 

Wat er gebeurt is dat kwaadwillenden met een simpele radio-aanval signalen vanaf ongeveer 10 meter afstand al kunnen sturen. De fiets ontvangt ze en acteert erop, waarmee je bijvoorbeeld kunt zorgen dat Pogacar helemaal naar de verkeerde versnelling schakelt en uit zijn ritme wordt gehaald. Zeker wanneer er een klim plaatsvindt zijn de versnellingen essentieel: je wil niet in de zwaarste versnelling de berg op of in de lichtste versnelling de berg af. Je kunt er tijd mee verliezen. Nu is dat natuurlijk niet zo belangrijk als je een zondagsrijder bent, want dan maakt de tijd niet uit, maar in de professionele wielrensport kan dit wel degelijk een probleem zijn. Je kunt tijd verliezen en achter gaan liggen. Sterker nog: de fiets zou zelfs in een sprint zodanig kunnen worden geschakeld dat de renner ten val kan komen.

Wielrenners gehackt

In een paper schrijven de onderzoekers dat moderne racefietsen cyberfysische systemen zijn en dat bijna alle professionele wielrenners tegenwoordig elektronische shifters gebruiken die reageren op digitale signalen via versnellingsknoppen op het stuur, die dan de ketting van de fiets bewegen naar een andere versnelling. Deze systemen zijn betrouwbaarder dan mechanische varianten, maar het moge duidelijk zijn: niet als ze gehackt worden. Een hacker heeft er dus wel een speciale radio, een antenne en een laptop voor nodig, dus het zijn wel heel gerichte aanvallen die bijvoorbeeld bij wielerrondes het verschil kunnen maken.

En erger nog: “Terwijl een stooraanval zou kunnen voorkomen dat een specifieke renner schakelt als een hacker eerst een van zijn draadloze schakelsignalen oppikt, zou een saboteur ook simpelweg een stoorsignaal kunnen uitzenden op de frequentie die door alle Shimano shifters wordt gebruikt, waardoor mogelijk een grote groep renners wordt gestoord. Het is mogelijk om de schakelsignalen van een heel peloton fietsers te lezen en vervolgens iedereen te storen, behalve een gekozen renner. Je kunt in principe iedereen blokkeren behalve jezelf,” zegt Northeastern professor Aanjhan Ranganathan.

De nieuwe doping

Het lijkt weer een nieuwe bron van problemen voor wielrenners, die er tegenwoordig ook vaker van worden beticht stiekem een e-bike te rijden door een elektromotor in het frame. Het dopingschandaal van Armstrong lijkt inmiddels een fijne eenvoudige tijd te zijn met alles wat er vandaag de dag kan worden gesjoemeld met racefietsen. Shimano heeft nu een update uitgebracht die via de achterderailleur kan worden geïnstalleerd met de E-TUBE Cyclist-app, maar het is een kwestie van tijd voordat kwaadwillenden een andere manier hebben gevonden om dit soort tech te saboteren.

Laura Jenny
Laura Jenny

Is ze niet aan het tikken, dan reist ze rond in de wondere wereld van entertainment of op een toffe plek in de echte wereld. Mario is de man van haar leven, Belle is haar beste vriendin en haar laptop is nooit ver weg.

...

Verder lezen over Hackers

Het allerbelangrijkste gereedschap van cybercriminelen is JOUW browser!

Het allerbelangrijkste gereedschap van cybercriminelen draait al gewoon op jouw desktop, laptop of notebook. Ik heb het natuurlijk over de browser software die jij gebruikt, zoals Microsoft Edge, Google Chrome, Mozilla Firefox, etc. In de meeste gevallen zijn het namelijk browsers die cybercriminelen toegang verschaffen tot persoonlijke data of bankrekeningen.

Cybercrime11.10.2024

Het allerbelangrijkste gereedschap van cybercriminelen is JOUW browser!

Gebruik daarom liever apps op tablets of smartphones voor de allergevoeligste gegevens
Unlock Digitale Weerbaarheid: leer online gevaren te herkennen

Jim Stolze is een campagne gestart om de digitale weerbaarheid van Nederlanders te vergroten. Samen met KPN, ING en Microsoft is het platform 'Unlock Digitale Weerbaarheid' opgezet, met gratis lessen die online en bij jou in de buurt gevolgd kunnen worden.

Cybercrime08.10.2024

Unlock Digitale Weerbaarheid: leer online gevaren te herkennen

De Gesprek Check is een extra controle-hulpmiddel van ABN AMRO

ABN AMRO introduceert een extra online hulpmiddel waarmee klanten kunnen controleren of ze echt een medewerker van de bank aan de lijn hebben. Het is een nieuwe functionaliteit die wordt toegevoegd aan de reeds bestaande hulpmiddelen, waarmee persoonlijke voorkeuren rondom bankieren en veiligheid zijn in te stellen.

Cybercrime30.09.2024

De Gesprek Check is een extra controle-hulpmiddel van ABN AMRO

heb je echt de bank aan de telefoon?
TeamViewer heeft een groot cybersecurity-probleem

Als je een kantoorbaan hebt, dan is de kans groot dat je TeamViewer wel kent. Het is een manier waarmee een IT-helpdesk je computer kan ‘overnemen’. Echter blijkt dat TeamViewer zelf is overgenomen, en niet op een positieve manier.

Cybercrime29.08.2024

TeamViewer heeft een groot cybersecurity-probleem

Financiële fraude met phishingmethode specifiek gericht op Android & iOS

Er is weer een ongewoon type phishing-campagne ontdekt volledig gericht op mobiele gebruikers, Eset Research analyseerde een ‘in the wild’ waargenomen geval gericht op klanten van een belangrijke Tsjechische bank. Deze techniek is opmerkelijk omdat het een phishingapp installeert vanaf een website van derden zonder dat de gebruiker de installatie van apps van derden hoeft toe te staan. Op Android kan dit resulteren in een stille installatie van een bijzonder soort APK, die zelfs vanuit de Google Play Store lijkt geïnstalleerd te zijn. De bedreiging was ook gericht op iPhone (iOS)-gebruikers.

Cybercrime26.08.2024

Financiële fraude met phishingmethode specifiek gericht op Android & iOS

Veel openbare WiFi netwerken in Parijs zijn onveilig

Experts van Kaspersky hebben bijna 25.000 gratis WiFi-spots in Parijs geanalyseerd voor de Olympische Zomerspelen en Paralympische Spelen. Uit hun analyse blijkt dat bijna 25 procent van deze netwerken zwakke of geen encryptie heeft, waardoor gebruikers kwetsbaar zijn voor diefstal van persoonlijke- en bankgegevens. Slechts zes procent van de netwerken maakt gebruik van het nieuwste beveiligingsprotocol WPA3.

Cybercrime29.07.2024

Veel openbare WiFi netwerken in Parijs zijn onveilig

Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox

Infoblox heeft een belangrijke doorbraak geboekt in onderzoek naar cybercriminaliteit met de onthulling van een groep cybercriminelen, die de naam "Vigorish Viper" heeft gekregen. Dit is een Chinees georganiseerd misdaadsyndicaat dat gebruikmaakt van geavanceerde technologie om te profiteren van de wereldwijde illegale sportgokindustrie ter waarde van $1.700 miljard. Het syndicaat heeft ook banden met witwaspraktijken en mensenhandel operaties in heel Azië. Deze ontdekking van Infoblox betekent een belangrijke mijlpaal in de voortdurende strijd tegen wereldwijde cybercriminaliteit door middel van DNS-intelligentie.

Cybercrime25.07.2024

Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox

banden met Europese voetbalsponsors, mensenhandel en illegale gokindustrie
Cyberafpersing is het afgelopen jaar wereldwijd met 77% toegenomen

Het aantal geregistreerde organisaties dat slachtoffer werd van cyberafpersing is wereldwijd met 77% toegenomen in de afgelopen 12 maanden. Dat blijkt uit de Cy-Xplorer 2024, het rapport van Orange Cyberdefense dat jaarlijks de ontwikkeling van cyberafpersing beschrijft.

Cybercrime04.07.2024

Cyberafpersing is het afgelopen jaar wereldwijd met 77% toegenomen

Verder lezen over Sport

Jake Paul vs. Mike Tyson: Wat we kunnen verwachten van dit explosieve gevecht

Jake Paul vs. Mike Tyson. De bokswereld staat weer op scherp, want binnenkort treffen YouTube-sensatie en bokser Jake Paul en legendarische zwaargewichtkampioen Mike Tyson elkaar in de ring. Dit onwaarschijnlijke, maar buitengewoon interessante gevecht belooft een unieke mix te zijn van nieuwe generatie boksen en old-school kracht. Fans wereldwijd kijken uit naar het moment waarop deze twee verschillende maar zo gedreven boksers het tegen elkaar opnemen.

Entertainment13.11.2024

Jake Paul vs. Mike Tyson: Wat we kunnen verwachten van dit explosieve gevecht

Check de langste basejump ooit (met dank aan Red Bull F1-engineers)

Basejumpen is een soort next level gestoordheid. Je springt vanaf een hoog punt op aarde, in plaats van een vliegtuig of helikopter.

Nieuws06.11.2024

Check de langste basejump ooit (met dank aan Red Bull F1-engineers)

Infographic: 25 dagen EA Sports FC 25

Electronic Arts heeft onthuld hoe fans wereldwijd aan de slag zijn gegaan met EA Sports FC 25, vanaf de vroege toegang tot en met de eerste 25 dagen na de wereldwijde release op 27 september. Een wereldwijde community van spelers uit meer dan 200 landen heeft samen inmiddels al ruim 1,7 miljard wedstrijden gespeeld in alle beschikbare modi en tot nu toe een indrukwekkend totaal van 4,3 miljard doelpunten gescoord.

Gaming31.10.2024

Infographic: 25 dagen EA Sports FC 25

Lancia herpakt de rallygeest met Lancia Ypsilon Rally 4 HF

De Ypsilon is terug en heeft meerdere gedaantes. We reden mee met een rallyrijder in de allernieuwste Ypsilon. Echt waar, namelijk de Ypsilon Rally 4 HF.

Automotive30.10.2024

Lancia herpakt de rallygeest met Lancia Ypsilon Rally 4 HF

Decathlon kijkt terug op succesvolle editie Premier Padel Rotterdam

Decathlon en Premier Padel Rotterdam zijn onlangs een samenwerking overeengekomen die het sportmerk 3 jaar lang als naamgever zal verbinden aan het grootste padeltoernooi op de Nederlandse kalender. De eerste editie van Decathlon Premier Padel Rotterdam heeft plaatsgevonden van 9 tot en met 15 september 2024 in Rotterdam Ahoy. En men kan terugkijken op een succesvolle eerste editie.

Events03.10.2024

Decathlon kijkt terug op succesvolle editie Premier Padel Rotterdam

AI-tool personaliseert je workouts slimmer

De tijd van vaste trainingsschema’s lijkt voorbij. EGYM Genius, een nieuwe AI-tool, past je trainingen namelijk volledig aan op jouw dag en doelen. Geen strakke routines meer waarbij je maandag altijd dezelfde oefeningen moet doen. De AI kijkt naar wat jij nodig hebt en zorgt dat je altijd vooruitgang boekt, zelfs als je een dag mist.

Online10.09.2024

AI-tool personaliseert je workouts slimmer

Olympische Spelen belanden nu al in een schandaal met drones

De Olympische Spelen moeten nog goed en wel beginnen, maar er is nu al een schandaal waardoor een Canadese coach alvast niet welkom is op het sportevenement.

Events24.07.2024

Olympische Spelen belanden nu al in een schandaal met drones

Wie sprint naar de finish? De strijd tussen ‘TOUR DE FRANCE’ en ‘TOUR DE X’

Deze zomer staat in het teken van verschillende sportevenementen zoals het EK, de Olympische Spelen en de Tour de France. Naast dat het ons als samenleving druk bezighoudt, houdt de Tour de France in het bijzonder ook het merkenrecht bezig. De organisatie heeft namelijk oppositie ingesteld tegen de merkregistratie ‘TOUR DE X’ op grond van haar eigen merk ‘TOUR DE FRANCE’. Hoe het EU Gerecht (hierna: het Gerecht) hierover oordeelde, lees je in deze blog.

Online22.07.2024

Wie sprint naar de finish? De strijd tussen ‘TOUR DE FRANCE’ en ‘TOUR DE X’