GoingElectric

i3 über Mobilfunk angreifbar

11 Beiträge - Seite 1 von 2

i3 über Mobilfunk angreifbar

olm
23.05.2018 18:48
Moin,

habe gerade bei Heise folgenden Artikel gelesen:
https://www.heise.de/security/meldung/A ... 55235.html
Hier noch die detailierte Beschreibung der Sicherheitsfirma, die den Exploit erforscht hat und der Antwort von BWM:
https://keenlab.tencent.com/en/Experime ... eenLab.pdf

Wenn ich das richtig verstanden habe, dann kann man mit entsprechend krimineller Energie eine i3 komplett übernehmen. Sogar während der Fahrt! Kein gutes Gefühl...

Ich hoffe, dass BMW die Zeit nutzt und alle betroffenen Modelle mit entsprechenden Updates versorgt.
...Wo kann ich nochmal die SIM Karte ausbauen?

Good luck!
Der letzte seiner Art (05/2016, Solarorange, 22kWh)
Anzeige

Re: i3 über Mobilfunk angreifbar

Macman1010
23.05.2018 20:06
Wie so oft viel Panikmache...
Um die Kontrolle über ein Fahrzeug zu übernehmen, müsste ein Angreifer mehrere Lücken miteinander kombinieren, führen die Sicherheitsforscher aus. In der Praxis sei dafür viel Aufwand nötig. Weiterführende Details zu möglichen Angriffsszenarien und den Schwachstellen stehen noch aus. Infos dazu sollen aus Sicherheitsgründen erst 2019 folgen, erläutert Keenlab.
Sie haben also keinen praxisrelevanten Gesamtvorgang demonstriert. Auch ist die informationslage viel zu vage, was denn jetzt ginge. Wenn ich Zugriff auf ein komplett übernommenes GSM-Netz benötige (wie im Artikel angedeutet), dann ist die Hürde eher hoch.
Wenn ich hingegen physischen Zugriff zum USB im Fahrzeug benötige..dann überrascht mich wenig, dass man Erfolgt hat.
Tesla Model 3 LR AWD
http://www.eniktric.de - go-eCharger sofort lieferbar und für GoingElectric-Mitglieder nochmal 15 EUR günstiger (mit Gutscheincode: "GeschenkFürGE")

Re: i3 über Mobilfunk angreifbar

Saarbug
24.05.2018 12:39
Dann müsste das nächste Software-Update ja unter die Garantie fallen und somit kostenlos sein.
BMW i3s LCI 94Ah BEV EZ 01/18

Re: i3 über Mobilfunk angreifbar

Fridgeir
24.05.2018 15:58
da meiner gerade in der Werkstatt wegen eines Updates ist; da sagte man mir, die Dienste würden "online" aktualisiert.....
BMW i3 - 60Ah - BEV (Baudatum 09-2013) Andesitsilber - I001-18-11-539 - 10/2015-04/2019
BMW i3 - 120Ah - BEV (Baudatum 03.05.2019) Jucarobeige - I001-20-03-530 - seit 16.05.2019

FAQ-Thread für den BMW i3
steuerliche Fragen rund um das Elektroauto

Re: i3 über Mobilfunk angreifbar

Saarbug
24.05.2018 16:53
Laut iAgent kann auch der i3 LCI kein vollständiges OTA-Update der Software. Nur Navikarten und Apps. Genauer konnte es es nicht beschreiben. Ich bezweifele, dass die Mobilfunkeinheit OTA aktualisiert werden kann.
BMW i3s LCI 94Ah BEV EZ 01/18
Anzeige

Re: i3 über Mobilfunk angreifbar

Fridgeir
24.05.2018 16:59
wenn dann vielleicht über www.bmw.de/update
BMW i3 - 60Ah - BEV (Baudatum 09-2013) Andesitsilber - I001-18-11-539 - 10/2015-04/2019
BMW i3 - 120Ah - BEV (Baudatum 03.05.2019) Jucarobeige - I001-20-03-530 - seit 16.05.2019

FAQ-Thread für den BMW i3
steuerliche Fragen rund um das Elektroauto

Re: i3 über Mobilfunk angreifbar

i3Prinz
24.05.2018 17:15
Macman1010 hat geschrieben:Wenn ich Zugriff auf ein komplett übernommenes GSM-Netz benötige (wie im Artikel angedeutet), dann ist die Hürde eher hoch
Nicht so besonders hoch, dafür benötigt man einen Linux Laptop und zwei alte Motorola Handys mit bekanntem Sourcecode der Firmware und schon kann man einen GSM Teilnehmer 'kapern' und sich in seine Kommunikation einmischen. Es reicht also, wenn jemand mit einer Aktentasche in der Nähe des i3 steht...

Dazu noch eine Pressemeldung von BMW:

https://www.press.bmwgroup.com/global/a ... T0281245EN

Und von ZDNet:

https://www.zdnet.com/article/over-a-do ... -vehicles/
i3 BEV - i-step I001-21-03-530

Re: i3 über Mobilfunk angreifbar

Skifahrer
25.05.2018 10:39
Alles halb so wild!

Um die Whitelist zu manipulieren, muss man im Fahrzeug sitzen und an den CAN Bus ran. Erst dann ermöglicht man externen Zugriff auf das Fahrzeug. Zudem benötigt man einen portablen Mobilfunkaccesspoint in Fahrzeugnähe mit dem sich das Auto verbindet für den "Remote Zugriff"

Früher konntest einfach die Scheibe einschlagen und das Zündschloss kurzschließen... also wozu die Panikmache?

Re: i3 über Mobilfunk angreifbar

saugbaer
25.05.2018 10:59
so ein Mist...jetzt habe ich mein i3 schon mit Alufolie eingepackt
BMW i3 94Ah BEV 08/17 ...aktuell 46750 km soc: 92.8 gKw: 28,9...I001-17-07-500

Re: i3 über Mobilfunk angreifbar

i3Prinz
25.05.2018 13:34
Über Bluetooth scheint es wohl auch zu gehen... Dafür braucht's keine GSM Basisstation
i3 BEV - i-step I001-21-03-530
Anzeige

Registrieren
Anmelden