Horror scenario voor app gestuurde auto's

Raine

Actief
17 sep 2023
270
288
63
Autobahn

Ik vond elders dit artikel, geeft mij wel aanleiding om af te vragen of dit ook niet bij (met name de Chinese) merken zou kunnen gebeuren of door hackers..

Faillissement Fisker toont aan dat dure elektrische auto zonder werkende app direct stilstaat​

Artikel door Jesper Penninga
2 minuten leestijd


Faillissement Fisker toont aan dat dure elektrische auto zonder werkende app direct stilstaat

De belofte van de verbonden auto is prachtig. Je ontvangt updates via het internet, kunt de auto voorverwarmen met een app en instappen met een digitale sleutel op je telefoon. Deze zware afhankelijkheid van cloud-servers en applicaties creëert echter een aanzienlijk risico, zo blijkt uit de nasleep van het faillissement van autofabrikant Fisker.

Het bedrijf van Henrik Fisker ging in juni 2024 kopje onder en hoewel er in Europa en Nederland honderden Fisker Oceans zijn uitgeleverd, begint de technologische realiteit zich nu te wreken.

Auto weigert dienst door verlopen digitaal certificaat​


Een voorbeeld illustreert de situatie. Een eigenaar heeft een Fisker Ocean voor de deur staan die in perfecte mechanische staat verkeert. De batterij is vol, het onderstel is in orde en de elektromotoren mankeren niets. Toch is de auto gereduceerd tot een stilstaand object. De reden is een verlopen digitaal certificaat en een verplichte authenticatie op afstand die simpelweg niet meer functioneert.

Omdat de servers van Fisker offline zijn en de achterliggende clouddiensten door onbetaalde rekeningen zijn afgesloten, kan de software de identiteit van de bestuurder niet meer verifiëren. De auto weigert domweg op te starten.


Dit is geen defect onderdeel dat door een monteur vervangen kan worden. Het is een softwarematig slot dat door het faillissement van de fabrikant permanent is vergrendeld. In Frankrijk, waar een kleine tweehonderd exemplaren rijden, is de situatie zelfs zo problematisch dat een eigenaar de brandweer moest bellen omdat hij en zijn dochter in de auto opgesloten zaten nadat de software crashte en de deuren en ramen weigerden te openen.

Leasemaatschappijen trekken hun handen er vanaf​


De afhankelijkheid van de cloud maakt de auto's niet alleen onbruikbaar, maar roept ook vragen op over de veiligheid. Zonder verbinding met de fabrikant zijn er geen veiligheidsupdates meer mogelijk en kunnen diagnostische systemen niet meer worden uitgelezen.


Dit heeft ertoe geleid dat leasemaatschappijen hun klanten verzoeken de auto's in te leveren. Zij stellen dat ze, zonder toegang tot de software-infrastructuur, de veiligheid van de berijders simpelweg niet meer kunnen garanderen.

Nieuwe beheerder van de servers eist abonnementsgeld​


Ondertussen proberen eigenaren via verenigingen de auto's rijdend te houden door alternatieve verbindingen op te zetten en reserveonderdelen te hamsteren. Daarbij stuiten ze op een nieuw probleem. Een Amerikaans bedrijf kocht na het faillissement een restpartij auto's op en kreeg daarmee ook deels de controle over de overgebleven servers en broncodes.

Dit bedrijf dwingt bestaande eigenaren nu om een betaald abonnement af te sluiten om toegang tot de cloud te behouden. Doen ze dat niet, dan wordt de auto op afstand uitgeschakeld. Het illustreert een pijnlijke verschuiving in de auto-industrie. Je koopt weliswaar het staal en de batterij, maar zolang de software de baas is, kan een beheerder op elk moment besluiten dat de rit erop zit.
 
Tesla anyone?

Maar idd, iets wat een cloud nodig heeft om te functioneren is gedoemd vroeg of laat opeens niet meer te werken. En daar doe je als consument op zo'n moment helemaal niks aan.

Daarnaast is zo'n certificaat ook zoiets.
Als de certificaathouder ermee stopt stopt ook alles.
 
Tesla anyone?

Maar idd, iets wat een cloud nodig heeft om te functioneren is gedoemd vroeg of laat opeens niet meer te werken. En daar doe je als consument op zo'n moment helemaal niks aan.

Daarnaast is zo'n certificaat ook zoiets.
Als de certificaathouder ermee stopt stopt ook alles.
Dit ja.
Heel bijzonder dat er een verbinding met een server nodig is om de auto überhaupt te kunnen gebruiken. (werkt nooit 100% van de tijd)
Ik hoop dat de EU hiervoor snel regels gaat opstellen. Volgens mij hebben ze laatst ook regels opgesteld om elektrische deurhendels/ontgredeling te verbieden (ik vond dat ook altijd vreemd dat dat was toegestaan)
 
  • Leuk
Waarderingen: Lexpeter en Lexus4me
Hoe zit het bij Toyota / Lexus? Volgens mij vereist geen enkele Lexus of Toyota een serververbinding om te starten. Zelfs als alle servers wereldwijd uitvallen, blijft de auto functioneren. Dit is een fundamenteel verschil met Fisker, Rivian, Tesla en veel Chinese EV’s, waar de digitale sleutel mogelijk ook via cloud-authenticatie loopt.
 
Laatst bewerkt:
Hoe zit het met Chinese merken?
Hier wordt het interessant, want veel Chinese merken hebben wél een cloud-first architectuur:



Merk

Start zonder cloud?

Deuren mechanisch?

OTA verplicht?

Risico

BYD

Ja

Ja

Nee

Laag

MG (SAIC)

Ja

Ja

Nee

Laag

NIO

Meestal wel

Ja

Soms

Middel

XPeng

Soms

Ja

Soms

Middel

Zeekr / Geely

Ja

Ja

Nee

Laag

Aiways / Seres / kleinere merken

Onzeker

Soms

Soms

Middel/hoog

De grootste risico’s zitten bij:
  • kleine start-ups (zoals Fisker)
  • merken die sterk leunen op digitale sleutel via cloud
  • merken met centrale account-verificatie (zoals NIO)
Het lijkt erop dat geen enkel groot Chinees merk heeft een systeem waarbij de auto niet meer start als de cloud wegvalt. Dat is echt een Fiskerspecifieke fout.
 
Heel veel dingen werken in de cloud tegenwoordig, en zonder verbinding zijn ze minder of niet bruikbaar. Denk aan dingen als:
Je CV ketel, de mijne kan ik alleen programmeren in de cloud.​
Bewakingscamera's, ik heb bewust voor camera's gekozen met port-forwarding zodat ik geen ABO of serververbinding nodig heb.​
Zonnepanelen en thuisaccu, kun je meestal ook alleen programmeren in de cloud.​
Etc.​
Voordat je iets aanschaft altijd even kijken of het ook "stand alone" werkt, voorkomt een hoop gedoe als de fabrikant er mee stopt of zo...
 
Wat dacht je van alle streamingdiensten?
Het zal niet snel gebeuren dat iemand er de stekker uit trekt maar toch.

Werkt een Ring deurbel stand alone?

Ik heb een vrij recente e-bike die ik via een app electronisch kan vergrendelen. En daar heb je idd een internet verbinding voor nodig 🫣

Onze airco's van het bekende merk MHI bedienen we met een app. Gelukkig is dat optioneel want er zit ook een a.b. bij.....nog wel.

En dit soorten zaken worden alleen maar meer :unsure:
 
Een verlopen server certificaat zou “eenvoudig” op te lossen moeten zijn door de datum van de cliënt (de auto) even aan te passen voor de verloopdatum van dat server certificaat.

Je zult straks je inductiekookplaat of vaatwasser niet meer kunnen gebruiken omdat de fabrikant de oude cloud-infrastructuur offline gooit. Ik probeer een product dusdanig te selecteren voor aanschaf dat er ook lokale toegang mogelijk is. Ik pruts graag met Home Assistant en probeer alles via lokale verbinding op te zetten. Dat lukt aardig. Een bijkomend voordeel is dat ik in 1 app veel kan bedienen ipv tig compleet verschillende apps (en ook het e.e.a. kan automatiseren :geek:)

Maar of het nou een startup is of een grote partij (big tech), een overname kan ook bij grote partijen gebeuren waarna vaak de enshittification begint om een snelle “return on investment” te creëren voor (durf)investeerders…
 
Het is een zorgelijke ontwikkeling. Zeker als er niet wordt vermeldt wat wel of niet meer werkt wanneer de ergens opgeslagen gegevens niet meer bereikbaar of tijdelijk niet meer bereikbaar zijn. Het Fisker verhaal is helemaal triest - daar verandert opeens een auto van vervoermiddel tot een verzameling onderdelen met schrootwaarde.

Er worden steeds meer zaken verplicht voor autofabrikanten. Er zou ook een verplichting moeten komen die de fabrikant opdraagt er voor te zorgen, dat allerlei electronische functies die om de een of andere reden tijdelijk of permanent verloren gaan, niet het normale gebruik van een auto verloren doet gaan. De regeling van bijvoorbeeld zoiets als brandstofinspuiting, stuur- en rembekrachtiging, aanpassing van de overbrengingsverhouding in een eCVT etc. zou je niet via een cloud willen benaderen.
 
Maar een dergelijke verplichting is er toch al in de vorm van Europese regelgeving m.b.t. tot redelijke levensduur? Niet dat je er iets aan hebt als de fabrikant failliet is, van een kale kip kun je immers niet plukken.

Jarno
 
Maar een dergelijke verplichting is er toch al in de vorm van Europese regelgeving m.b.t. tot redelijke levensduur? Niet dat je er iets aan hebt als de fabrikant failliet is, van een kale kip kun je immers niet plukken.

Jarno
Daarom zou je het ook anders moeten regelen. Een redelijke levensduur verkrijg je door zowel een goed doordacht ontwerp (waarbij de vormgeving en samenstelling van gebruikte materialen is gebaseerd op een bepaalde "designlevensduur"), en door ervoor te zorgen dat externe invloeden als "cloudafhankelijkheid" en het stoppen van de fabrikant er niet onmiddellijk toe leidt dat een apparaat volkomen onbruikbaar wordt. Dat tweede element is bij mijn weten niet gereguleerd - en dat zou met de steeds meer toenemende digitale afhankelijkheid wel moeten.
 
Wat dacht je van alle streamingdiensten?
Het zal niet snel gebeuren dat iemand er de stekker uit trekt maar toch.

Werkt een Ring deurbel stand alone?

Ik heb een vrij recente e-bike die ik via een app electronisch kan vergrendelen. En daar heb je idd een internet verbinding voor nodig 🫣

Onze airco's van het bekende merk MHI bedienen we met een app. Gelukkig is dat optioneel want er zit ook een a.b. bij.....nog wel.

En dit soorten zaken worden alleen maar meer :unsure:

En daarom wil ik bijvoorbeeld bij home automation altijd nog een fysieke knop, heb ik een videodeurbel die via het onvif protocol video door kan sturen en gebruik ik self hosted open source domotica software als Home Assistant en Domoticz zodat ik niet afhankelijk ben van 1 commerciële partij.

Dat gedoe met certificaten zou wettelijk afgevangen moeten zijn. Een fysiek ding als een auto zou nooit voor zijn basisfuncties afhankelijk moeten zijn van een dergelijke constructie. Want wie bepaalt dan hoe vaak ze die certificaten nog gaan vernieuwen? "De levensduur van een auto", tja, fabrikanten vinden soms dat dat slechts 10 jaar is. En dan? Auto maar de shredder in puur omdat de software niet meer wordt bijgewerkt, net zoals een telefoon? Gooi het hele ecosysteem dan maar open zodat gebruikers (met de juiste kennis) dit dan eventueel zelf nog kunnen oplossen. Maar de basisfuncties zouden altijd nog beschikbaar moeten zijn.
 
Werkt een Ring deurbel stand alone?
Ik heb een aantal jaren geleden honderden euro's geïnvesteerd in een beveiligingssysteem van de firma Gigaset (van het grote Siemens). Van de ene op de andere dag faillissement aangevraagd en een maand later onklaar gemaakt en compleet waardeloos. Zo spontaan kan het gaan.
(toevoeging: Over 6 jaar mag de broncode worden vrijgegeven dus kan een ander ook nog eens met het systeem aan de haal als je het nog bezit)

Maar goed, Lexus had het een paar jaar geleden ook dat ze zomaar stopten met bepaalde digitale diensten. Heb het nu bij de IS dat er bepaalde functies (niet zo essentieel gelukkig) zomaar werden stopgezet.
 
Laatst bewerkt:
Ben toch wel blij met mijn ouderwetse deurbel, zo kom ik ook nog eens in beweging met een wandeling naar de voordeur als er aangebeld wordt.
 
  • Leuk
Waarderingen: Bobusa
Zo is dat. Smart is niet slim.
Gewone deurbel, thermostaat, koelkast, CV-ketel. Niets is online. Zelfs de NAS komt de router niet voorbij.
Maak me wel wat zorgen om de zonnepanelen en warmtepomp strakjes. Blijft het me lukken om lokaal te blijven werken?
 
  • Leuk
Waarderingen: Bobusa