Перейти к содержимому


Фотография

Найдена уязвимость в BMW ConnectedDrive


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 32

#1 darksys

darksys

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • 878 сообщений

Отправлено 01 февраля 2015 - 17:09

Наткнулся на прикольную новость:

 

https://www.press.bm...item=node__5238

 

Тут подробнее с видео, где мелькает TCB:

http://jalopnik.com/...data-1682795531

 

Суть в том что якобы спецам ADAC удалось при помощи реверсивного инженеринга найти дыру и получить возможность открывать удаленно машины без немецких серваков. Уязвимости подвержены 2.2млн машин, выпущенных после 2010года. Якобы на те машины, которые имеют контракт ConnectedDrive уже по воздуху загружено обновление.

 

Точно знаю что первое реально для машин которые выпускались и задолго до 2010, а вот чтобы обновлялось что-то по воздуху - есть огромные сомнения. Или я чего-то не знаю?



#2 GUNhed

GUNhed

    Продвинутый пользователь

  • Администраторы
  • 6 956 сообщений

Отправлено 01 февраля 2015 - 17:35

друг! 

открытие ведра с телефона, не самое важно и не самое трудное при угоне автомобиля.

для этого бог придумал отвертку.  :hahaha:


нету денег - сосите сами


#3 nezd

nezd

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • 380 сообщений
  • ГородПитер Сан-Диего

Отправлено 01 февраля 2015 - 17:39

Где-то попадалась инфа, что нави-карты будут вскоре через tcb обновляться. Значит возможность таки заложена?.

#4 darksys

darksys

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • 878 сообщений

Отправлено 01 февраля 2015 - 17:50

друг! 

открытие ведра с телефона, не самое важно и не самое трудное при угоне автомобиля.

для этого бог придумал отвертку.  :hahaha:

 

Слав, там пишут что при этом сразу с охраны снимается и никаких механических повреждений, а так же вообще дотрагиваться не нужно до машины :) Да и дело не в угоне, а в поморгать фарами, подудеть в дудку, посмотреть координаты где машина находится, климат покрутить  :)



#5 darksys

darksys

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • 878 сообщений

Отправлено 01 февраля 2015 - 17:53

Где-то попадалась инфа, что нави-карты будут вскоре через tcb обновляться. Значит возможность таки заложена?.

 

Думаю это в EVO будет, но чтобы NBT или CIC по воздуху обновить... Опять же карты скорее всего будут обновлять в виде загружки частичных изменений, ибо 20гиг по воздуху в каждую машину...



#6 GUNhed

GUNhed

    Продвинутый пользователь

  • Администраторы
  • 6 956 сообщений

Отправлено 01 февраля 2015 - 18:04

 

друг! 

открытие ведра с телефона, не самое важно и не самое трудное при угоне автомобиля.

для этого бог придумал отвертку.  :hahaha:

 

Слав, там пишут что при этом сразу с охраны снимается и никаких механических повреждений, а так же вообще дотрагиваться не нужно до машины :) Да и дело не в угоне, а в поморгать фарами, подудеть в дудку, посмотреть координаты где машина находится, климат покрутить  :)

 

 

так она и отверткой с охраны снимается, если нету 877й опции )))

а все остальное давно уже было на ведрах с телематикой

 

 

 

Где-то попадалась инфа, что нави-карты будут вскоре через tcb обновляться. Значит возможность таки заложена?.

 

Опять же карты скорее всего будут обновлять в виде загружки частичных изменений, ибо 20гиг по воздуху в каждую машину...

 

 

так и есть. зачем качать то, что не изменилось


нету денег - сосите сами


#7 nezd

nezd

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • 380 сообщений
  • ГородПитер Сан-Диего

Отправлено 01 февраля 2015 - 18:19

Где-то попадалась инфа, что нави-карты будут вскоре через tcb обновляться. Значит возможность таки заложена?.

 
Думаю это в EVO будет, но чтобы NBT или CIC по воздуху обновить... Опять же карты скорее всего будут обновлять в виде загружки частичных изменений, ибо 20гиг по воздуху в каждую машину...
Так и вес софта для tcb врядли в гигах измеряется

#8 darksys

darksys

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • 878 сообщений

Отправлено 01 февраля 2015 - 18:24

 

 

Слав, там пишут что при этом сразу с охраны снимается и никаких механических повреждений, а так же вообще дотрагиваться не нужно до машины :) Да и дело не в угоне, а в поморгать фарами, подудеть в дудку, посмотреть координаты где машина находится, климат покрутить  :)

 

 

так она и отверткой с охраны снимается, если нету 877й опции )))

а все остальное давно уже было на ведрах с телематикой

 

Оно то было, только не для нас :)



#9 GUNhed

GUNhed

    Продвинутый пользователь

  • Администраторы
  • 6 956 сообщений

Отправлено 01 февраля 2015 - 18:25

так оно и сейчас не для нас


нету денег - сосите сами


#10 darksys

darksys

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • 878 сообщений

Отправлено 01 февраля 2015 - 18:27

 


Думаю это в EVO будет, но чтобы NBT или CIC по воздуху обновить... Опять же карты скорее всего будут обновлять в виде загружки частичных изменений, ибо 20гиг по воздуху в каждую машину...
Так и вес софта для tcb врядли в гигах измеряется

 

 

Если я ничего не путаю, то NGTP обрабатывается в Media части комбокса и интеловской части NBT.

 

http://ngtp.org/wp-c...20_nutshell.pdf


  • nezd это нравится

#11 darksys

darksys

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • 878 сообщений

Отправлено 01 февраля 2015 - 18:29

так оно и сейчас не для нас

 

В Рашке же для новых машин уже предлагают вродь...



#12 darksys

darksys

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • 878 сообщений

Отправлено 01 февраля 2015 - 18:30

Кстати фикс в виде https не более чем закрытие возможности воспользоваться сниффером.



#13 darksys

darksys

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • 878 сообщений

Отправлено 01 февраля 2015 - 18:36

И более похоже что просто загрузили новый коммуникационный профиль, где url идут не с http, а https, что да, действительно возможно даже в случае TCU и происходит именно по воздуху. Но и по сути не является фиксом, а скорее полумерой :)



#14 nezd

nezd

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • 380 сообщений
  • ГородПитер Сан-Диего

Отправлено 01 февраля 2015 - 18:46

так оно и сейчас не для нас


Работает же с сентября 14 года

#15 kuzmich3

kuzmich3

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • 556 сообщений
  • Городг.Гусь-Хрустальный

Отправлено 01 февраля 2015 - 18:46

Чуток не в тему..А на CIC Е70 реально реализовать функции F-серий: дистанционное открытие, поморгать фарами и т.д и т.п.?



#16 MEN

MEN

    Администратор

  • Администраторы
  • 1 822 сообщений
  • ГородМинск BY

Отправлено 01 февраля 2015 - 18:47


так она и отверткой с охраны снимается, если нету 877й опции )))

 

Немного не по теме топика, к сожалению да, F- серия любая машина, открывается без повреждения замка....



По пустякам не беспокойте. Если есть вопросы - создавайте темы на форуме.


#17 darksys

darksys

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • 878 сообщений

Отправлено 01 февраля 2015 - 18:49

Чуток не в тему..А на CIC Е70 реально реализовать функции F-серий: дистанционное открытие, поморгать фарами и т.д и т.п.?

Это не функции F-серий, просто для не новых машин контракты делают не во всех странах.



#18 kuzmich3

kuzmich3

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • 556 сообщений
  • Городг.Гусь-Хрустальный

Отправлено 01 февраля 2015 - 18:52

 

Чуток не в тему..А на CIC Е70 реально реализовать функции F-серий: дистанционное открытие, поморгать фарами и т.д и т.п.?

Это не функции F-серий, просто для не новых машин контракты делают не во всех странах.

 

Понял..Спасибо.. А прогрев в Конектед Драйв автомобиля реализован? Если так, то что мешает тогда его дистанционно завести с этой уязвимостью?



#19 nezd

nezd

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • 380 сообщений
  • ГородПитер Сан-Диего

Отправлено 01 февраля 2015 - 18:59

Прогревать можно только, если есть вебаста штатная. А она никогда мотор не запускала

#20 darksys

darksys

    Продвинутый пользователь

  • Пользователи
  • PipPipPip
  • 878 сообщений

Отправлено 01 февраля 2015 - 19:01

 

Это не функции F-серий, просто для не новых машин контракты делают не во всех странах.

Понял..Спасибо.. А прогрев в Конектед Драйв автомобиля реализован? Если так, то что мешает тогда его дистанционно завести с этой уязвимостью?

 

 

Могу только сказать что мотор заводить через все это нельзя и что есть управление отоплением, но хез только печкой или вебастой тоже. Немцы даже для F-серий с TCU оставили только открывание дверей, хотя изначально было все.






Количество пользователей, читающих эту тему: 1

0 пользователей, 1 гостей, 0 анонимных