Cyberangriffe auf AUTOS! 🚗 | Automotive Security

āđāļŠāļĢāđŒ
āļāļąāļ‡
  • āđ€āļœāļĒāđāļžāļĢāđˆāđ€āļĄāļ·āđˆāļ­ 28 āļ.āļĒ. 2024

āļ„āļ§āļēāļĄāļ„āļīāļ”āđ€āļŦāđ‡āļ™ • 19

  • @Florian.Dalwigk
    @Florian.Dalwigk  2 āļŦāļĨāļēāļĒāđ€āļ”āļ·āļ­āļ™āļāđˆāļ­āļ™ +1

    ▹ Mein Python-Buch amzn.to/3ARMbw8 (*)
    ▹ Ethical Hacking mit ChatGPT amzn.to/3Qf9mID (*)
    ▹ Hacking mit Python amzn.to/3pxVnmh (*)
    (*) Bei den Amazon-Links (https.//amzn.to/???????) handelt es sich um Affiliate-Links. Wenn du etwas Þber diesen Link kaufst, bekomme ich eine kleine Provision. Der Preis ÃĪndert sich nicht, wenn du Þber diesen Link einkaufst. Vielen Dank fÞr deine UnterstÞtzung.

  • @soufiane1337
    @soufiane1337 3 āļŦāļĨāļēāļĒāđ€āļ”āļ·āļ­āļ™āļāđˆāļ­āļ™ +7

    Ich stelle mir halt die Frage ob es zwingend notwendig ist die Fahrzeuge mit ensprechenden Features wie Keyless Go auszustatten wie ist hier quasi der Trade off zwischen Sicherheit und Benutzerfreundlichkeit....

    • @Florian.Dalwigk
      @Florian.Dalwigk  3 āļŦāļĨāļēāļĒāđ€āļ”āļ·āļ­āļ™āļāđˆāļ­āļ™ +3

      Das finde ich auch fragwÞrdig. Man kam vor 50 Jahren auch ohne diese "Features" aus ;)

    • @grafmarzipan9834
      @grafmarzipan9834 3 āļŦāļĨāļēāļĒāđ€āļ”āļ·āļ­āļ™āļāđˆāļ­āļ™

      Ich wurde ausgelacht als Freunde gesehen haben das ich meinen Keyless SchlÞssel immer in einer HÞlle mit Blocker stopfe

    • @BufferTheHutt
      @BufferTheHutt 3 āļŦāļĨāļēāļĒāđ€āļ”āļ·āļ­āļ™āļāđˆāļ­āļ™ +1

      in das Auto reinzukommen ist eine Sache. Das Fahrzeug dann zu starten ist nochmal auf einem komplett anderen Level.
      Dazu gibts von OTW eine gute Auto RTL SDR Hacking Demo. Da zeigt er aus dem Algorithmus der Rolling Codes, die ein SchlÞssel aussendet, den nÃĪchsten Code berechnen kann und somit das Auto Ãķffnen kann. Es benutzt aber nicht jeder Hersteller Rolling Codes. Einige wie VW haben Spread Codes. Da ist das Abfangen und berechnen aktuell nur schwer mÃķglich.
      Aber das Auto danach mal eben zu starten ist nicht mÃķglich. Es wÞrde Stunden dauern die Codes zu knacken (die dazu noch fÞr JEDES MODELL unterschiedlich sind) die fÞr das Starten des Fahrzeugs notwendig sind.
      Da gibt es in Mr. Robot auch eine Szene, auf die er eingeht, wie realistisch diese ist.
      Also Ãķffnen ja, starten eher unÞblich.

  • @jaydi6223
    @jaydi6223 3 āļŦāļĨāļēāļĒāđ€āļ”āļ·āļ­āļ™āļāđˆāļ­āļ™ +3

    Mein 3er Golf (BJ96) ist digital sehr schwer zu knacken... Security by Design macht's mÃķglich

  • @marcohuisman1546
    @marcohuisman1546 3 āļŦāļĨāļēāļĒāđ€āļ”āļ·āļ­āļ™āļāđˆāļ­āļ™

    Ich sehe da große Vorteile fÞr car Sharing wenn man das ganze sicher hin bekommt aber fÞr privat Fahrzeuge eher einen Nachteil. Auch wenn ich jetzt falsch denken sollte weiß ich nicht ob das so klug ist wenn jeder sein Auto im Endeffekt so trainieren kann wie er mÃķchte.😅

  • @oskar5709
    @oskar5709 3 āļŦāļĨāļēāļĒāđ€āļ”āļ·āļ­āļ™āļāđˆāļ­āļ™

    Wieder ein nices Video. Danke!

    • @Florian.Dalwigk
      @Florian.Dalwigk  3 āļŦāļĨāļēāļĒāđ€āļ”āļ·āļ­āļ™āļāđˆāļ­āļ™

      Gerne

  • @c0d1n6_4p3
    @c0d1n6_4p3 2 āļŦāļĨāļēāļĒāđ€āļ”āļ·āļ­āļ™āļāđˆāļ­āļ™

    Ich sehe es ÃĪußerst kritisch. Das Problem sind die Updates. Die meisten leute schaffen es ja nicht mal an ihre Hauptuntersuchung zu denken oder ignorieren bei ÃĪlteren Fahrzeugen konsequent die Serviceleuchte fÞr einen Ölwechsel. Da brauchen Þber Softwareupdates gar nicht nachdenken. Desweiteren vermute ich stark, dass die Automobilhersteller ausschließlich proprietÃĪre SoftwarelÃķsungen nutzen werden um die Besitzer an die Vertragswerkstatt zu binden. Als Beispiel: PrÞforganisationen(TÜV, Dekra, etc) wird bis heute der Zugang zum Airbag-SteuergerÃĪt verwehrt, was die Erkennung von Dummys oder anderer Manipulation ermÃķglichen kÃķnnte.

  • @merleschlosser1662
    @merleschlosser1662 3 āļŦāļĨāļēāļĒāđ€āļ”āļ·āļ­āļ™āļāđˆāļ­āļ™

    Wieder sehr interessant

  • @lars7898
    @lars7898 3 āļŦāļĨāļēāļĒāđ€āļ”āļ·āļ­āļ™āļāđˆāļ­āļ™ +5

    Ich hoffe, dass irgendwann Homebrew/Custom-ROMs zumindest fÞr die Infotainment-Systeme verfÞgbar werden... Wenn irgendwann Þberall Android Automotive lÃĪuft, kÃķnnte es was werden, da Android an sich ja Open Source ist...

    • @Florian.Dalwigk
      @Florian.Dalwigk  3 āļŦāļĨāļēāļĒāđ€āļ”āļ·āļ­āļ™āļāđˆāļ­āļ™ +2

      Ich wÞrde es aber begrÞßen, wenn mein Infotainment-System nicht stÃĪndig nach Hause funkt ;)

    • @lars7898
      @lars7898 3 āļŦāļĨāļēāļĒāđ€āļ”āļ·āļ­āļ™āļāđˆāļ­āļ™

      @@Florian.Dalwigk Das geht ja gerade mit Custom-ROMs einher, siehe GrapheneOS, CalyxOS oder /e/OS

    • @eht0s189
      @eht0s189 3 āļŦāļĨāļēāļĒāđ€āļ”āļ·āļ­āļ™āļāđˆāļ­āļ™ +1

      Wird nicht passieren, da einige Autohersteller die Absicht haben, Funktionen des Fahrzeugs als Abo-Modell zu realisieren. (Bspw. Sitz-/Lenkrad Heizung fÞr den Winter)

  • @demil3618
    @demil3618 3 āļŦāļĨāļēāļĒāđ€āļ”āļ·āļ­āļ™āļāđˆāļ­āļ™

    Das Ganze hat zwei Aspekte:
    1. Schutz vor Manipulation, die die Funktion von KFZ _gegen_ den Willen des Nutzers beeinflußt.
    2. Gewollte EinschrÃĪnkung der Besitzhoheit der Besitzer durch OEM _gegen_ Nutzer, die ihr Fahrzeug (deren Besitz) verbessern mÃķchten, ohne dabei auf kostenpflichtige Angebote der Hersteller angewiesen zu sein.
    Beispiel: Tesla kann die Reichweite bestimmter Modelle per Fernzugriff ÃĪndern. Wer das selber kann, spart viel Geld!
    Ersteres ist wichtig, und der beste Schutz dagegen ist weniger Vernetzung, statt mehr.
    Letzteres sollte verboten werden und alle KFZ Software OpenSource sein (Automotive Linux fÃĪllt mir dazu ein) bzw. dazu werden, damit jeder Nutzer echte Besitzhoheit Þber sein Eigentum hat (wie er es bei mechanischen Bestandteilen auch hat). Da ist ggf. der Gesetzgeber gefragt.
    Frage ist aber: Sind 1. und 2. technisch sauber trennbar?

    • @leonbuchner9177
      @leonbuchner9177 3 āļŦāļĨāļēāļĒāđ€āļ”āļ·āļ­āļ™āļāđˆāļ­āļ™ +1

      An sich macht Sinn, aber ein KFZ muss auf den Straßen viele Sicherheits Richtlinien befolgen und werden sonst nicht fÞr den Straßenverkehr zugelassen, daher wird dieses Open SOurce nie im Automotive Bereich kommen!

    • @demil3618
      @demil3618 3 āļŦāļĨāļēāļĒāđ€āļ”āļ·āļ­āļ™āļāđˆāļ­āļ™

      @@leonbuchner9177 Mechanische Bestandteile sind ja auch "OpenSource".
      Warum sollte da ein Unterschied bestehen?
      Allerdings haben Hersteller immer versucht, Endnutzr mÃķglichst abhÃĪngig zu machen. Baukastensysteme wirken dem eher entegegen, also versucht man es nun per Software.
      Das Sicherheitsargument ist m.E. oft nur vorgeschoben.

    • @leonbuchner9177
      @leonbuchner9177 3 āļŦāļĨāļēāļĒāđ€āļ”āļ·āļ­āļ™āļāđˆāļ­āļ™

      @@demil3618 es wird nie kommen. Kannst dir gerne mal ASPICE oder sonstige Regeln durchlesen. Ich arbeite im Automotive Bereich