Sicherheitshinweis für OBD-Bluetooth-Adapter

Sicherheitshinweis für OBD-Bluetooth-Adapter

Niroianer
  • Beiträge: 1225
  • Registriert: So 6. Jan 2019, 22:21
  • Wohnort: Raum Stuttgart
  • Hat sich bedankt: 154 Mal
  • Danke erhalten: 434 Mal
read
Hier ein kleiner Beitrag, worauf bei der Auswahl eines OBD-Bluetooth-Adaptern zu achten ist, wenn die fehlende Connectivity im Kia e-Niro (oder auch anderen EVs) zum Beispiel Abruf Ladevorgangstatus, damit für kriminelle nicht Tür und Tor geöffnet werden (und das ganz anonym aus einer sicheren Entfernung von 10 oder mehr Metern).

Mit unsicheren OBD-BT Dongle könnte durch Fremde z.B. die Zentralverriegelung zum Öffnen ausgelöst werden und damit ungehinderter Zeugung zum Innenraum verschafft werden. Manipulation von Steuergeräten des Fahrzeuges und im Zweifelsfall auch Start des Fahrzeuges möglich.

Woran erkennt man unsichere OBD-Bluetooth-Adaptern?
Sie sind für Bluetooth-Geräte immer und zeitlich unbegrenzt sichtbar und das Pairing erfolgt mit einer festen PIN, meist 1234 und ist auch jederzeit möglich.

Woran erkennt man einen sicheren OBD-Bluetooth-Adaptern?
Ein Pairing ist nur nach Betätigung eines Schalters möglich und dies auch nur zeitlich begrenzt (meist max. 2 Minuten) und danach ist der Adapter nur noch für gepaarte Geräte sichtbar und ansprechbar.


Beispiel eines sicheren OBD-Bluetooth-Adapter - ScanTool 427201 OBDLink LX Bluetooth
https://www.amazon.de/dp/B00H9S71LW (in anderen Shops auch günstiger zu haben)

Vorsicht, es gibt ähnlich aussehende Kopien, bei dem der Connect/Pairing-Button durch einen einfachen An-/Aus-Schalter ersetzt wurde.


OBD-Verlängerungskabel
Der OBD-Adaper ist etwas groß, aber es gibt ganz schmale OBD-Verlängerungskabel, womit man den OBD-Adapter dann dort verstauen kann, wo etwas mehr Platz ist.

Hier ein Beispiel für ein solches Kabel (gibt es auch in anderen Längen)
https://www.amazon.de/dp/B012VMPFHW


Beispiele unsicherer OBD-Bluetooth-Adapter:
EXZA HHOBD mini
Lescars OBD2-Profi-Adapter OD-200
ELM327
und viele mehr


Was ist mit OBD-WLAN-Adaptern?
Mit OBD-WLAN-Adaptern habe ich noch keine Erfahrungen. Dort gilt aber das gleiche Prinzip.
Nur nach Betätigung eines Schalters, dürfen neue Teilnehmer sich zu dem Adapter verbinden.
Anzeige

Re: Sicherheitshinweis für OBD-Bluetooth-Adapter

USER_AVATAR
  • Hansi090
  • Beiträge: 1987
  • Registriert: Fr 16. Mär 2018, 13:44
  • Wohnort: Wiesmoor
  • Hat sich bedankt: 278 Mal
  • Danke erhalten: 153 Mal
read
Niroianer hat geschrieben: Beispiel eines sicheren OBD-Bluetooth-Adapter - ScanTool 427201 OBDLink LX Bluetooth
https://www.amazon.de/dp/B00H9S71LW (in anderen Shops auch günstiger zu haben)
Bei dem Text steht: Funktioniert bei allen in die Europäische Union verkauften PKW und Leicht-LKW ab Baujahr 2001 (mit Ausnahme von Hybrid- und Elektrofahrzeugen) ist das wichtig?
Okt. 2017 Sion bestellt #2028 und im Jan. 2022 abbestellt.
Mein erstes E-Auto Tesla Model S 90D
Von Jan bis Aug 2021 fuhr meine Frau den Polestar 2
Jetzt Model Y (09.21) für sie.
PV-Anlage 30,6 kWp - seit 2009
PV-Anlage 10 kwp - 04/23

Re: Sicherheitshinweis für OBD-Bluetooth-Adapter

ComputerEgo
  • Beiträge: 321
  • Registriert: Mi 14. Nov 2018, 15:20
  • Hat sich bedankt: 18 Mal
  • Danke erhalten: 109 Mal
read
Professionelle Scan-Tool für Android und Fenster
Was eine tolle Übersetzungsoftware so produziert :lol:
KIA e-Niro 64 kWh, Spirit, Graphit Metallic, Innenraum Schwarz und Lederpaket ab 9/2019

Re: Sicherheitshinweis für OBD-Bluetooth-Adapter

Niroianer
  • Beiträge: 1225
  • Registriert: So 6. Jan 2019, 22:21
  • Wohnort: Raum Stuttgart
  • Hat sich bedankt: 154 Mal
  • Danke erhalten: 434 Mal
read
Hansi090 hat geschrieben:
Niroianer hat geschrieben: Beispiel eines sicheren OBD-Bluetooth-Adapter - ScanTool 427201 OBDLink LX Bluetooth
https://www.amazon.de/dp/B00H9S71LW (in anderen Shops auch günstiger zu haben)
Bei dem Text steht: Funktioniert bei allen in die Europäische Union verkauften PKW und Leicht-LKW ab Baujahr 2001 (mit Ausnahme von Hybrid- und Elektrofahrzeugen) ist das wichtig?
Ich denke, dass bezieht sich nur auf die mitgelieferte Software vom Dongle. Der Dongle funktioniert nach Usererfahrungen problemlos mit der Android-App Torque und sollte dies in der Regel auch mit anderen OBD-Tools funktionieren. Im Prinzip ist der Adapter nur ein Hardware-CAN-Interface. Was darüber an Botschaften gesendet werden, ist nur abhängig von der Software. Die passende Software für Überwachung des Ladevorgangs ist natürlich noch durch einen Drittanbieter notwendig und nicht bei dem Adapter enthalten.

Grüße,
Niroianer

Re: Sicherheitshinweis für OBD-Bluetooth-Adapter

USER_AVATAR
  • Hansi090
  • Beiträge: 1987
  • Registriert: Fr 16. Mär 2018, 13:44
  • Wohnort: Wiesmoor
  • Hat sich bedankt: 278 Mal
  • Danke erhalten: 153 Mal
read
@Niroianer: Danke dir für die Info :thumb:
Okt. 2017 Sion bestellt #2028 und im Jan. 2022 abbestellt.
Mein erstes E-Auto Tesla Model S 90D
Von Jan bis Aug 2021 fuhr meine Frau den Polestar 2
Jetzt Model Y (09.21) für sie.
PV-Anlage 30,6 kWp - seit 2009
PV-Anlage 10 kwp - 04/23

Re: Sicherheitshinweis für OBD-Bluetooth-Adapter

USER_AVATAR
  • voltmeter
  • Beiträge: 867
  • Registriert: Do 22. Nov 2018, 20:24
  • Wohnort: Deutschland
  • Hat sich bedankt: 637 Mal
  • Danke erhalten: 133 Mal
read
kann man beim e niro auch den zustand des akku auslesen wie beim soul ev?
Fährt einen 20 Jahre alten Honda, jawol ja!
- ex Sion Reservierer
- e-UP!/Mii/Citigo 2020 rapidgate https://www.youtube.com/watch?v=fX2ZXqm ... e=youtu.be

Re: Sicherheitshinweis für OBD-Bluetooth-Adapter

derbe
  • Beiträge: 87
  • Registriert: Sa 1. Dez 2018, 13:39
  • Hat sich bedankt: 1 Mal
  • Danke erhalten: 1 Mal
read
Guter Hinweis danke!

Re: Sicherheitshinweis für OBD-Bluetooth-Adapter

USER_AVATAR
read
Moment mal.

Prinzipiell hängt es nicht vom Dongle ab, was gemacht werden kann. Steuern kann man in der Theorie alles. Ein Auto ist ein Computer auf Rädern. Insbesondere moderne Fahrzeuge lassen sich gut steuern, da vieles, z.B. auch Lenkung beim Spurhalteassistent, elektronisch gesteuert werden.

Ein Dongle, der sich mit 1234 pairen lässt, ist richtigerweise nicht gerade toll, Steuern des Fahrzeuges kann man aber natürlich auch so. Wobei man grundlegend sagen muss, dass man erstmal nur Lesezugriff hat und nichts verstellen oder gar steuern kann. Dafür bedarf es entsprechende Modifizierungen. Möglich ist natürlich trotzdem alles. Gerade teure, sichere Dongle, wie Du sie hier bezeichnest, eignen sich hervorragend zum Reverse Engineeren, da sie oftmals die Protokolle und Befehle richtig implementiert haben und keine Billig-Raubkopien von ELM327 Chips sind, die sich mit BUFFER FULL verabschieden. Diese Billig Teile eignen sich nur sehr begrenzt zum reverse engineeren. Gerade mit den teuren Dongle ist es also hervorragend, Sachen zu steuern.
Man muss aber wissen, wie. Und das ist geheim. Jeder Hersteller, jedes Modell und sogar von Land zu Land unterscheidet sich das. Das ist extrem viel individueller Aufwand. Wer denkt, ich stell mich mal auf die Straße, drücke einen Knopf und das Auto entriegelt sich, denkt absolut falsch.
Zudem gibt es mehrere CAN Bus Systeme in heutigen Autos. Sicherheitsrelevante Sachen sind ohne weiteres nicht einfach so erreichbar und erst recht nicht über den normalen OBD Port mit einem 10€ Amazon Dongle. Dafür bedarf es häufig Verkabeln, um direkten Zugriff auf das System zu erhalten, da, gerade in Elektroautos, wie dem IONIQ, nicht alle Steuerdaten direkt über den OBD Port wandern.
Und im Übrigen:
Dein verlinkter teurer, grüner Dongle ist bekannt, den IONIQ lahmzulegen , wenn eine OBD App mit diesem interagiert und man ihn rauszieht, während sie noch läuft. Das ist ein Chip Fehler, der vom Hersteller irreversibel in manchen Geräten vorhanden ist. Teuer heißt nicht gleich gut. Und nicht gleich sicher. Hacken und Steuern kann man alles, es ist nur eine Frage des Aufwands.
Seit dem 25.07.2017 elektrisch mit dem IONIQ unterwegs. Bestell-Nr. 183.
****
Entwickler der EVNotify-App
****
Folg mir auf Twitter :-)

Re: Sicherheitshinweis für OBD-Bluetooth-Adapter

tugsi
  • Beiträge: 35
  • Registriert: Mi 16. Mai 2018, 19:41
  • Hat sich bedankt: 8 Mal
  • Danke erhalten: 13 Mal
read
GcAsk hat geschrieben:Moment mal.

Prinzipiell hängt es nicht vom Dongle ab, was gemacht werden kann. Steuern kann man in der Theorie alles. Ein Auto ist ein Computer auf Rädern. Insbesondere moderne Fahrzeuge lassen sich gut steuern, da vieles, z.B. auch Lenkung beim Spurhalteassistent, elektronisch gesteuert werden.
....
Moin,
ich gebe Dir in allen Punkten Recht, ein EIngriff ist nicht mal eben so und nur weil ich mit einem Dongle bestimmte Fehlercodes zurücksetzen kann, heißt es nicht, dass ich schon alles kann.
Aber auch dem TE pflichte ich bei, ein Dongle der nur einmalig das Pairen zulässt, ist "sicherer", als einer der offen durch die Gegend sendet.
Ich habe auch noch so ein günstigen kleinen aus China hier rumfliegen.
Würde den erstmal testen mit dem e-Niro, bevor man sich was anderes überlegt.
Muss aber erstmal ein Android-handy mir dann auftreiben :D

In einem YT-Video stand als Kommentar drunter, dass in den Niederlanden der Niro mit App-Funktion ausgeliefert wird.
Ich habe dazu allerdings auf der NL-Seite nichts gefunden, aber mein holländisch ist auch nicht das Beste :lol:

Re: Sicherheitshinweis für OBD-Bluetooth-Adapter

USER_AVATAR
  • Hansi090
  • Beiträge: 1987
  • Registriert: Fr 16. Mär 2018, 13:44
  • Wohnort: Wiesmoor
  • Hat sich bedankt: 278 Mal
  • Danke erhalten: 153 Mal
read
Ok, ich werde weithin abwarten was sich da noch so tut.
Okt. 2017 Sion bestellt #2028 und im Jan. 2022 abbestellt.
Mein erstes E-Auto Tesla Model S 90D
Von Jan bis Aug 2021 fuhr meine Frau den Polestar 2
Jetzt Model Y (09.21) für sie.
PV-Anlage 30,6 kWp - seit 2009
PV-Anlage 10 kwp - 04/23
Anzeige
AntwortenAntworten

Zurück zu „e-Niro - Allgemeine Themen“

Gehe zu Profile
  • Vergleichbare Themen
    Antworten
    Zugriffe
    Letzter Beitrag