Beiträge von Jan

    Die Opel-Ingenieure sehen das offensichtlich anders. Oder warum wird fieberhaft versucht, das Leck zu stopfen?

    Das Problem zu ignorieren wäre wohl der schlechtere Weg.


    ZITAT MOTOR-TALK: Gegenüber der Nachrichtenagentur Reuters bestätigte ein GM-Sprecher in Detroit: Man arbeitet unter Hochdruck an einem Update. „Es ist eine Frage von Tagen“, teilt der Konzern mit. Man glaube zudem nicht an eine hohe Wahrscheinlichkeit, dass Kamkars Hack Wiederholungstäter finde.
    http://www.motor-talk.de/news/…eral-motors-t5390189.html



    Die Man-In-The-Middle-Attacke war nur möglich weil die vorhandene SSL Verschlüsselung kein Zertifikat besitzt.
    Wenn Opel schlau ist werden Sie das nun ändern.



    Die erste Schwachstelle ist das Smartphone gewesen das sich automatisch in WLAN Netze einwählt deren Zugriffsdaten öffentlich sind.
    Dadurch lassen sich die Netze faken und der Hacker gelangt an die Netzwerkkommunikation des jeweiligen Smartphones.

    Also der Hacker hat die Kommunkation zwischen RemoteLink-App und den Onstar-Servern abgegriffen.


    Da stellt sich die Frage mit welcher Verbindung das Handy im Funknetz unterwegs war und wie er die Verschlüsselung geknackt hat.



    Jetzt wird die OnStar App wohl eine eigene Verschlüsselung benötigen, daher wird es noch etwas dauern bis sie die Sicherheitslücke geschlossen haben.



    EDIT:


    Ich habe gerade einen interessanten Artikel dazu gefunden:
    http://www.wired.com/2015/07/g…cars-locate-unlock-start/


    Um überhaupt die Kommunikation abzufangen knackt das Gerät keine Verschlüsselung sonder simuliert ein bekanntes WiFi netz in das sich das Smartphone des OnStar Benutzers automatisch einloggen muss.
    Ohne diese Voraussetzungen ist der Hack nicht möglich.


    Als Beispiel nennt er das Starbucks WiFi Netz. Und weil so viele Smartphone Benutzer das Netz auf "Autoverbindung" stehen haben loggt sich das Smartphone dann automatisch ein.


    Also ehrlich gesagt sehe ich die Chance das diese Faktoren aufeinandertreffen als sehr gering an!

    Und wie schon gesagt, zu dem Preis der hier aufgrufen wird habe ich ja fast einen wirklich neuen, nach meinen Vorstellungen konfigurierten 200PS Cascada Innovation mit Extras die ich wirklich benötige / wollte bekommen.

    Der Cascada Innovation 200PS Kostet ohne Extras 34.700€. Minus die obligatorischen 16% sind es 29.148€.
    Wieviel % hast du denn auf deinen bekommen?




    Grundsätzlich würde ich so rechnen:


    43000€ minus die obligatorischen 16% sind ca. 35000€.
    Du sparst also 7000€.


    Das ist vom Wertverlust her realistisch.


    Das einzige Manko wäre für mich die Farbe weiß, aber das ist Geschmackssache :)



    Gruß
    Jan