Student uit Enschede kan besturing politiedrones overnemen

Het is één van de schrikbeelden voor de toekomst: hackers die de besturing van drones overnemen om er dan van alles mee te kunnen doen. The future is now. Een student van de Universiteit Twente is het namelijk gelukt om de besturing over te nemen van een professionele drone, die veel wordt gebruikt door de politie. Hij presenteert zijn onderzoek deze week op het beveiligingscongres RSA en Wired sprak vooraf al met hem.

Het probleem is volgens de student, die inmiddels bij IBM werkt, dat de verbinding tussen de controller en de drone vaak onbeveiligd is en gebruik maakt van een wifi-verbinding met zwakke encryptie. De drones in kwestie hebben wel de mogelijkheid om de verbinding te versleutelen, maar omdat dat zorgt voor vertraging in de besturing, staat die meestal uit. Door de communicatie tussen de controller en de drone te manipuleren of door zich voor te doen als de bestuurder, is het de onderzoeker gelukt om de besturing over te nemen. En het is voor de bestuurder vervolgens ook onmogelijk om de controle over zijn drone weer terug te krijgen.

De onderzoeker vertelt trouwens niet om welke drones het precies gaat, om te voorkomen dat er misbruik wordt gemaakt van de kwetsbaarheden. Mogelijk zijn er nog veel drones kwetsbaar dan alleen diegene waar hij onderzoek naar deed.