Marktkramer Gunther is controle over e-step kwijt na mogelijke hacking: "Kan nu sneller rijden dan toegelaten"
In dit artikel:
Marktkramer Gunther Van Hal uit Beveren kan zijn elektrische step niet meer normaal gebruiken nadat iemand anders op zijn Segway-account ingelogd zou zijn. Hij merkte dat hij niet meer in zijn account kon en dat het voertuig afwijkend gedrag vertoonde: het alarm gaat voortdurend af als hij de step op- of inpakt, de navigatie in de app toont mogelijk de positie van het voertuig en de topsnelheid is ongewoon verhoogd tot ongeveer 30 km/u in plaats van de toegestane 25 km/u.
Gunther trok terug naar de winkel, waar men bevestigde dat iemand toegang had gekregen tot zijn account. Daardoor voelt hij zich kwetsbaar: hij wil geen boete riskeren als de politie hem controleert, maar een step van ongeveer 800 euro zomaar weggooien is geen optie. Aangifte doen ziet hij voorlopig niet zitten vanwege tijdgebrek.
Ethisch hacker Inti De Ceukelaire legt uit dat het waarschijnlijk niet de Segway-app zelf is die is gekraakt, maar het persoonlijke account van Gunther. Volgens hem kunnen twee motieven achter zo’n toegang zitten: afpersing — waarbij het slachtoffer last krijgt van alarmen en mogelijk losgeld krijgt aangeboden om de controle terug te krijgen — of het lokaliseren van het voertuig met het oog op fysieke diefstal. De fabrikant of klantendienst zou in normale omstandigheden het voertuig weer moeten kunnen vrijgeven.
Als voorzorgsmaatregelen raadt De Ceukelaire aan de step ook fysiek te beveiligen met een slot, een sterk wachtwoord en bij voorkeur tweestapsverificatie te gebruiken. Ook het contacteren van de klantendienst bij ongewone toegang is verstandig. De situatie illustreert verder dat niet alleen e-steps maar ook andere "slimme" apparaten zoals deurbel, robotstofzuiger of wasmachine vatbaar zijn voor ongewenste toegang.
Kort samengevat: een mogelijke accountcompromitatie heeft geleid tot storend alarm, privacy- en veiligheidsrisico’s en illegale snelheidswijziging bij de step van een marktkramer. Acties om dit te beperken zijn contact met de fabrikant, fysieke beveiliging en het versterken van inlogbeveiliging.