Horror scenario voor app gestuurde auto's

Raine

Actief
17 sep 2023
270
284
63
Autobahn

Ik vond elders dit artikel, geeft mij wel aanleiding om af te vragen of dit ook niet bij (met name de Chinese) merken zou kunnen gebeuren of door hackers..

Faillissement Fisker toont aan dat dure elektrische auto zonder werkende app direct stilstaat​

Artikel door Jesper Penninga
2 minuten leestijd


Faillissement Fisker toont aan dat dure elektrische auto zonder werkende app direct stilstaat

De belofte van de verbonden auto is prachtig. Je ontvangt updates via het internet, kunt de auto voorverwarmen met een app en instappen met een digitale sleutel op je telefoon. Deze zware afhankelijkheid van cloud-servers en applicaties creëert echter een aanzienlijk risico, zo blijkt uit de nasleep van het faillissement van autofabrikant Fisker.

Het bedrijf van Henrik Fisker ging in juni 2024 kopje onder en hoewel er in Europa en Nederland honderden Fisker Oceans zijn uitgeleverd, begint de technologische realiteit zich nu te wreken.

Auto weigert dienst door verlopen digitaal certificaat​


Een voorbeeld illustreert de situatie. Een eigenaar heeft een Fisker Ocean voor de deur staan die in perfecte mechanische staat verkeert. De batterij is vol, het onderstel is in orde en de elektromotoren mankeren niets. Toch is de auto gereduceerd tot een stilstaand object. De reden is een verlopen digitaal certificaat en een verplichte authenticatie op afstand die simpelweg niet meer functioneert.

Omdat de servers van Fisker offline zijn en de achterliggende clouddiensten door onbetaalde rekeningen zijn afgesloten, kan de software de identiteit van de bestuurder niet meer verifiëren. De auto weigert domweg op te starten.


Dit is geen defect onderdeel dat door een monteur vervangen kan worden. Het is een softwarematig slot dat door het faillissement van de fabrikant permanent is vergrendeld. In Frankrijk, waar een kleine tweehonderd exemplaren rijden, is de situatie zelfs zo problematisch dat een eigenaar de brandweer moest bellen omdat hij en zijn dochter in de auto opgesloten zaten nadat de software crashte en de deuren en ramen weigerden te openen.

Leasemaatschappijen trekken hun handen er vanaf​


De afhankelijkheid van de cloud maakt de auto's niet alleen onbruikbaar, maar roept ook vragen op over de veiligheid. Zonder verbinding met de fabrikant zijn er geen veiligheidsupdates meer mogelijk en kunnen diagnostische systemen niet meer worden uitgelezen.


Dit heeft ertoe geleid dat leasemaatschappijen hun klanten verzoeken de auto's in te leveren. Zij stellen dat ze, zonder toegang tot de software-infrastructuur, de veiligheid van de berijders simpelweg niet meer kunnen garanderen.

Nieuwe beheerder van de servers eist abonnementsgeld​


Ondertussen proberen eigenaren via verenigingen de auto's rijdend te houden door alternatieve verbindingen op te zetten en reserveonderdelen te hamsteren. Daarbij stuiten ze op een nieuw probleem. Een Amerikaans bedrijf kocht na het faillissement een restpartij auto's op en kreeg daarmee ook deels de controle over de overgebleven servers en broncodes.

Dit bedrijf dwingt bestaande eigenaren nu om een betaald abonnement af te sluiten om toegang tot de cloud te behouden. Doen ze dat niet, dan wordt de auto op afstand uitgeschakeld. Het illustreert een pijnlijke verschuiving in de auto-industrie. Je koopt weliswaar het staal en de batterij, maar zolang de software de baas is, kan een beheerder op elk moment besluiten dat de rit erop zit.
 
  • Wow
Waarderingen: Bobusa
Tesla anyone?

Maar idd, iets wat een cloud nodig heeft om te functioneren is gedoemd vroeg of laat opeens niet meer te werken. En daar doe je als consument op zo'n moment helemaal niks aan.

Daarnaast is zo'n certificaat ook zoiets.
Als de certificaathouder ermee stopt stopt ook alles.
 
Tesla anyone?

Maar idd, iets wat een cloud nodig heeft om te functioneren is gedoemd vroeg of laat opeens niet meer te werken. En daar doe je als consument op zo'n moment helemaal niks aan.

Daarnaast is zo'n certificaat ook zoiets.
Als de certificaathouder ermee stopt stopt ook alles.
Dit ja.
Heel bijzonder dat er een verbinding met een server nodig is om de auto überhaupt te kunnen gebruiken. (werkt nooit 100% van de tijd)
Ik hoop dat de EU hiervoor snel regels gaat opstellen. Volgens mij hebben ze laatst ook regels opgesteld om elektrische deurhendels/ontgredeling te verbieden (ik vond dat ook altijd vreemd dat dat was toegestaan)
 
Hoe zit het bij Toyota / Lexus? Volgens mij vereist geen enkele Lexus of Toyota een serververbinding om te starten. Zelfs als alle servers wereldwijd uitvallen, blijft de auto functioneren. Dit is een fundamenteel verschil met Fisker, Rivian, Tesla en veel Chinese EV’s, waar de digitale sleutel mogelijk ook via cloud-authenticatie loopt.
 
Laatst bewerkt:
Hoe zit het met Chinese merken?
Hier wordt het interessant, want veel Chinese merken hebben wél een cloud-first architectuur:



Merk

Start zonder cloud?

Deuren mechanisch?

OTA verplicht?

Risico

BYD

Ja

Ja

Nee

Laag

MG (SAIC)

Ja

Ja

Nee

Laag

NIO

Meestal wel

Ja

Soms

Middel

XPeng

Soms

Ja

Soms

Middel

Zeekr / Geely

Ja

Ja

Nee

Laag

Aiways / Seres / kleinere merken

Onzeker

Soms

Soms

Middel/hoog

De grootste risico’s zitten bij:
  • kleine start-ups (zoals Fisker)
  • merken die sterk leunen op digitale sleutel via cloud
  • merken met centrale account-verificatie (zoals NIO)
Het lijkt erop dat geen enkel groot Chinees merk heeft een systeem waarbij de auto niet meer start als de cloud wegvalt. Dat is echt een Fiskerspecifieke fout.
 
Heel veel dingen werken in de cloud tegenwoordig, en zonder verbinding zijn ze minder of niet bruikbaar. Denk aan dingen als:
Je CV ketel, de mijne kan ik alleen programmeren in de cloud.​
Bewakingscamera's, ik heb bewust voor camera's gekozen met port-forwarding zodat ik geen ABO of serververbinding nodig heb.​
Zonnepanelen en thuisaccu, kun je meestal ook alleen programmeren in de cloud.​
Etc.​
Voordat je iets aanschaft altijd even kijken of het ook "stand alone" werkt, voorkomt een hoop gedoe als de fabrikant er mee stopt of zo...
 
  • Leuk
Waarderingen: Bobusa en Arbitrator
Wat dacht je van alle streamingdiensten?
Het zal niet snel gebeuren dat iemand er de stekker uit trekt maar toch.

Werkt een Ring deurbel stand alone?

Ik heb een vrij recente e-bike die ik via een app electronisch kan vergrendelen. En daar heb je idd een internet verbinding voor nodig 🫣

Onze airco's van het bekende merk MHI bedienen we met een app. Gelukkig is dat optioneel want er zit ook een a.b. bij.....nog wel.

En dit soorten zaken worden alleen maar meer :unsure:
 
Een verlopen server certificaat zou “eenvoudig” op te lossen moeten zijn door de datum van de cliënt (de auto) even aan te passen voor de verloopdatum van dat server certificaat.

Je zult straks je inductiekookplaat of vaatwasser niet meer kunnen gebruiken omdat de fabrikant de oude cloud-infrastructuur offline gooit. Ik probeer een product dusdanig te selecteren voor aanschaf dat er ook lokale toegang mogelijk is. Ik pruts graag met Home Assistant en probeer alles via lokale verbinding op te zetten. Dat lukt aardig. Een bijkomend voordeel is dat ik in 1 app veel kan bedienen ipv tig compleet verschillende apps (en ook het e.e.a. kan automatiseren :geek:)

Maar of het nou een startup is of een grote partij (big tech), een overname kan ook bij grote partijen gebeuren waarna vaak de enshittification begint om een snelle “return on investment” te creëren voor (durf)investeerders…
 
  • Leuk
Waarderingen: quattrootje en Bobusa