Laut gedacht
Ex-NSA-Hacker Charles Miller, der schonmal in diesem Video zu sehen war, zeigt in einem neuen Video die Sicherheitslücken und damit die extreme Gefahr von moderner Fahrzeugsoftware auf.
11.07.2016
11.07.2016
Bewerten, Faven und mehr
Bewertung wurde übermittelt
Du kannst leider nicht mehr als einmal bewerten!
Kommentar schreiben
zum Glück fahr ich Trabbi
Das ist ja cool.. Jetzt mag ich die NSA auf einmal.. weil sie so nett ist uns das zu zeigen. Hach wat toll...
Die NSA arbeitet bestimmt für die Werkstatt-Mafia.
paranoia-tv
Ich mach mal das Fenster zu...der clip is mir irgentwie zu cool
ist das nicht ein repost? davon abgesehen machen wir uns immer abhängiger, die gute alte einfache technik/mechanik ist immer noch die beste.
kurze Frage an die Knower: Er hat ja da sein LAN-Kabel an dem USB-Port des Autos. Dass das funktioniert liegt doch am Auto, oder? Also hier wird ja nicht dem Laptop eine LAN-Karte simuliert sondern dem Auto. Und das heißt doch, dass die Software vom Auto das raffen muss, USB in Ethernet zu verwandeln. Richtig?
Sagt er nicht zwischendurch das er und sein Kumpel dieses eine Auto gegen Angriffe von Außen gesichert haben und er sich deshalb direkt per Kabel in den Wagen hacken muss damit es noch (einfach) funktioniert?
richtig. für mich ist dieses video eher der "zweite talk", den ersten findest du hier DEF CON 23 - Charlie Miller & Chris Valasek - Remote Exploitation of an Unaltered Passenger Vehicle - YouTube . als die zwei es entdeckt hatten, waren die lücken (die lücke?) nicht gestopft, von daher hätte (bzw hat) er den angriff auch über das internet durchführen können (siehe DEFCON talk).
Prinzipiell ist dein Gedanke nicht abwegig, aber beim Suchen und Nutzen von Schwachstellen musst du etwas unkonventioneller denken.
In diesem Fall ist es das Ziel selbstbestimmte Daten an den USB Anschluss des Autoradios zu senden. Da es nunmal ein Autoradio ist gehe ich davon aus, dass er dafür nicht das Ethernetprotokoll verwendet, sondern vielmehr ein Protokoll, das von dem Radio verstanden wird.
Zum Verständnis vielleicht erwähnenswert: Man kann über ein LAN-Kabel beliebige Daten versenden und wird nicht dazu genötigt das Ethernetprotokoll zu verwenden.
Soweit ich es richtig weiß, wird dem Autoradio vorgegaukelt ein USB-Stick mit Mp3 Dateien zu sein. Beim Abspielen dieser falschen "Lieder" wird eine Schwachstelle im Mp3-Interpreter ausgenutzt, der von da an die Kommunikation mit sämtlichen verbauten Teilen erlaubt.
danke für die Erklärung! Dass man nicht auf TCP/IP beschränkt ist, hab ich nicht bedacht! Wegen der "Lücke" -> im Video sagen sie, dass Chrysler die WLAN-GSM oder was für ne Drahtlos-Lücke es auch war, gestopft haben und sie deshalb jetzt per Kabel ran müssen. Er und sein Kumpel haben da nix mit zu tun.
ja genau wie feedback das sagt, von aussen gehen sie halt dann übers web interface des wagen ran, idr haben diese arten der software ne art updateprotokoll und darüber wird die payload, also der ausführbare code eingegeben. idr sind die schwachstellen im interface zum internet recht rar, aber viele vernetzte autos haben diese probleme, da in der regel keine penetrationstests gemacht werden
Ist das ein Video darüber wie einfach man ein Auto hacken kann, indem man es per Kabel verbinden musste, weil man es nicht mehr hacken kann? Oder hab ich was verpasst...
leute, kauft euch ein pferd! hacking sicher! pferd ohne WiFi und bluetooth is da shit! und pferdeäpfel gibt es gratis oben drauf (hinten eher :D)
fs5.directupload.net.../160711/7865j9n2.jpg nochmal für die möchtegern Schlaumeier die denken ich sei Autofan
das ist DER Beweis wer immer noch was anderes sagt ist einfach nur ein schlechter Verlierer
Der Bullshit interessiert keine sau - aber seit wann ist ein Screenshot ein Beweis für irgendwas?
Irgendwie werd ich das Gefühl nicht los, dass das ein alter Hut ist.
guck doch hier im post unten ist der Beitrag ohne Screenshot http://www.chilloutzone.net/news/entry/ch-ills-neujahrsgruss.html und jetzt hä ?
Das könnte gehen. Aber da mich das n dreck interessiert, scroll ich sicher keine alten Texte nach deinem Müll durch.
mieser Verlierer
Ex-Agent kackt ins Auto
den kot hat er aber gut versteckt :D
Ja, haha. Ist ja auch ein Geheimkot.
Dein Kommentar wartet deswegen jetzt auf Begutachtung. Falls alles in Ordnung sein sollte, wird er natürlich freigeschaltet.
Deswegen kann ich diesen geänderten Kommentar nicht entgegennehmen.