Hjälp om hackade bilar
Moderator: Redaktion
Hjälp om hackade bilar
Är på ett seminarium där en talare påstår att Tesla blivit hackad men inte Volvo
Model S85 uttagen juli 2014. Nästa bil blir en Model ≡ P1xxD
Re: Hjälp om hackade bilar
Korrekt att Tesla blev hackade. Dock så kom det en release som fixade det inom två dagar om jag minns rätt.
http://www.wired.com/2015/08/researcher ... s-already/
http://www.wired.com/2015/08/researcher ... s-already/
- Nicke Nyfiken
- Teslaägare
- Inlägg: 6198
- Blev medlem: 13 sep 2015 20:47
- Referralkod: ts.la/ericjohanniklas807
Re: Hjälp om hackade bilar
Det är väl ingen som är beredd att lägga ner energi på att hacka en Volvo helt enkelt. 

Model Y P 2022 - TBA
Model S P 2016 - 2022
Model S P 2015
Model S P 2016 - 2022
Model S P 2015
Re: Hjälp om hackade bilar
Om Volvo har blivit hackade eller ej vet jag inte. Gällande Tesla kan du läsa på tex: http://www.wired.com/2015/08/researcher ... s-already/Bod skrev:Är på ett seminarium där en talare påstår att Tesla blivit hackad men inte Volvo
Jag tror inte att Volvo har fått lika mycket fokus som tex Tesla av de olika grupper som har tittat på det hela ifrån ett white-hat perspektiv (dvs responsible disclosure mm) men jag skulle vara mycket förvånad om dem (och de allra flesta andra) inte är crackade av black-hats.
Re: Hjälp om hackade bilar
Tesla har inte blivit "hackade". Att installera backdoors när man ostört har fysisk access till bilen är inget hack, och inte Teslaunikt.
Re: Hjälp om hackade bilar
Kevin Mahaffey & Marc Rogers om deras försök att komma åt styrsystemen i en Tesla Model S. 38 minuter lång. Mycket intressant och bra presenterat.
Det behövde tillgång till bilen för att hitta några veka punkter, som ett internt lösenord som var lätta att gissa (med hjälp av ett program). På slutet så pratar de om hur Tesla bjöd in dem för att diskutera vad de lärt sig och hur man kunde förbättra systemet.
Det behövde tillgång till bilen för att hitta några veka punkter, som ett internt lösenord som var lätta att gissa (med hjälp av ett program). På slutet så pratar de om hur Tesla bjöd in dem för att diskutera vad de lärt sig och hur man kunde förbättra systemet.
Röd Model 3 AWD LR. TSLA investerare. Egen vindkraft via Solivind El Ekonomiska Förening & solpaneler. Tidigare en S75D. Bygger framtidens matproduktion hos Johannas.
Re: Hjälp om hackade bilar
Allt går att hacka med fysisk access. Problemet uppstår om det finns problem i arkitekturen så saker går att hacka remote. Tycker fortfarande Tesla borde stärka sin remote app då lösenord/userid inte är speciellt bra.
Totally Ludicrous Tesla! P85DL, all utrustning, folierad blåmetallic.
Re: Hjälp om hackade bilar
+1hybris skrev:Allt går att hacka med fysisk access. Problemet uppstår om det finns problem i arkitekturen så saker går att hacka remote. Tycker fortfarande Tesla borde stärka sin remote app då lösenord/userid inte är speciellt bra.
Re: Hjälp om hackade bilar
Jo två-faktorsautentisering känns ju som givet minimum.
Röd Model 3 AWD LR. TSLA investerare. Egen vindkraft via Solivind El Ekonomiska Förening & solpaneler. Tidigare en S75D. Bygger framtidens matproduktion hos Johannas.
Re: Hjälp om hackade bilar
Exakt! Världen är full med clowner! Talare på ett säkerhetsevent... Pah!dstr skrev:Tesla har inte blivit "hackade". Att installera backdoors när man ostört har fysisk access till bilen är inget hack, och inte Teslaunikt.
Totally Ludicrous Tesla! P85DL, all utrustning, folierad blåmetallic.
Re: Hjälp om hackade bilar
Håller med.
Däremot så verkar det som om definitionen av hackad skiljer sig hos vissa människor.
Dessutom var det inte bara Tesla som dom har snackat om. Dom har lyckats med många andra bilar också. Dvs när dom haft fysisk access till dom.
Har tänkt nån gånger på detta med användarnamn och lösenord. Många är väldigt oförsiktiga med dessa. Och har man har access till någons my tesla, så är det ju en baggis att ta bilen utan nyckel.
Däremot så verkar det som om definitionen av hackad skiljer sig hos vissa människor.
Dessutom var det inte bara Tesla som dom har snackat om. Dom har lyckats med många andra bilar också. Dvs när dom haft fysisk access till dom.
Har tänkt nån gånger på detta med användarnamn och lösenord. Många är väldigt oförsiktiga med dessa. Och har man har access till någons my tesla, så är det ju en baggis att ta bilen utan nyckel.
Re: Hjälp om hackade bilar
Givet dem SS7 buggar / hacks som finns så är inte det en helt säker lösning heller på något sätt. Dock är det frågan om att säkerheten mot ODBII interfaces (eller liknande om Tesla eller andra elbilstillverkade använder eget system) måste hanteras på ett väldigt bra sätt för att undvika onödiga risker. Galvaniskt skilda system utan möjlighet att kommunicera mellan dem är en bra sak, dock blir det dyrare och svårare med OTA updates mm.bjelkeman skrev:Jo två-faktorsautentisering känns ju som givet minimum.
När onda crackers tunnlar IP över MIME headers med en modifierad TCP för att hantera de något höga latency nivåerna så vet man var skåpet står.
Re: Hjälp om hackade bilar
Jag antar att riskvektorn för dem flesta inte är att bli av med bilen utan att bilens bromsar slutar fungera osv.Martinen skrev:Håller med.
Har tänkt nån gånger på detta med användarnamn och lösenord. Många är väldigt oförsiktiga med dessa. Och har man har access till någons my tesla, så är det ju en baggis att ta bilen utan nyckel.
- TiborBlomhall
- Inlägg: 7978
- Blev medlem: 04 mar 2014 22:03
- Ort: Stockholm
- Referralkod: ts.la/tibor72449
Re: Hjälp om hackade bilar
Ja Teslas ODBII uttag är i alla fall totalt hacksäkert!kangru skrev:Dock är det frågan om att säkerheten mot ODBII interfaces (eller liknande om Tesla eller andra elbilstillverkade använder eget system) måste hanteras på ett väldigt bra sätt för att undvika onödiga risker. Galvaniskt skilda system utan möjlighet att kommunicera mellan dem är en bra sak, dock blir det dyrare och svårare med OTA updates mm.

http://teslaclubsweden.se/tesla-model-s-odb-ii-uttag/
Re: Hjälp om hackade bilar
Ja, nu är väl inte två-faktor via SMS min favorite heller, men ja det finns en del intressanta attackytor på en bil som är online.kangru skrev:Givet dem SS7 buggar / hacks som finns så är inte det en helt säker lösning heller på något sätt. Dock är det frågan om att säkerheten mot ODBII interfaces (eller liknande om Tesla eller andra elbilstillverkade använder eget system) måste hanteras på ett väldigt bra sätt för att undvika onödiga risker. Galvaniskt skilda system utan möjlighet att kommunicera mellan dem är en bra sak, dock blir det dyrare och svårare med OTA updates mm.bjelkeman skrev:Jo två-faktorsautentisering känns ju som givet minimum.
När onda crackers tunnlar IP över MIME headers med en modifierad TCP för att hantera de något höga latency nivåerna så vet man var skåpet står.
Röd Model 3 AWD LR. TSLA investerare. Egen vindkraft via Solivind El Ekonomiska Förening & solpaneler. Tidigare en S75D. Bygger framtidens matproduktion hos Johannas.
Re: Hjälp om hackade bilar
Jag läste för nått år sen om ett team som hacka en bmw via fm radion och fick den att bromsa?,
Eller om de va ett ted talk? Ska leta lite
Eller om de va ett ted talk? Ska leta lite
Re: Hjälp om hackade bilar
Inte direkt relaterat, men...Kalle skrev:Jag läste för nått år sen om ett team som hacka en bmw via fm radion och fick den att bromsa?,
Eller om de va ett ted talk? Ska leta lite
http://m.slashdot.org/story/301399