• Natürlich gibt es einen Bewegungssensor im Schlüssel.


    Beim Spazieren dürfe der Schlüssel andauern auf Empfang sein. Sobald er in die Nähe des Lesegerätes (sprich Auto) kommt beginnt er zu antworten, und es beginnt eine Kommunikation im LF Bereich. Nur empfangen ist wesentlich Energiesparender als Senden.

    Nach einer gewissen Zeit ohne Bewegung, Antwortet der Schlüsse nicht mehr auf das auf das Lesegerät (Auto). Ich bezeichne diesen Zustand als Schlafen.

    Okay, so 100% wissen wir es nicht, aber würde schon Sinn machen. Weil der Schlüssel beim herumliegen wirklich gar nichts machen muss.


    Allerdings frage ich mich dann, wie die Diebe dann den Repeater Diebstahl schaffen, wenn der Schlüssel durch nicht bewegen schlafen ist. Einige hatten den an der Eingangstüre abgelegt und dann konnte man den Repeater Diebstahl machen. — Wir müssten mehr Klarheit darüber bekommen, was genau schlafen geht und was trotz herumliegen noch interagiert. — Weiss das jemand zufällig, ob der Repeater Diebstahl mitten in der Nacht mal auftrat, wo der Nutzer schon lägst schlief, also nicht eben erst nach Hause kam (oder sich im Restaurant an den Tisch setzte)?


    Ich habe mir mal das RFID Szenario angeschaut. Am Außenbereich des EV6 sind unter anderem LF Antennen verbaut. Man latscht also am Auto vorbei, der Schlüssel ist wach, der Schlüssel RFID Tag ist auf Empfang.


    Die LF Antenne EV6 erkennt einen RFID Tag.


    > Die RFID Tag Kennung des Schlüssels geht an das Steuergerät im EV6.


    > Der RFID Tag wird als ‚bekannt‘ erkannt (daher wohl auch das Anlernen des Schlüssels am Auto, vermutlich aber nicht nur dafür) und das EV6 Steuergerät sendet eine LF RFID wakeup message an den Schlüssel.


    > Der Schlüssel schaut wiederum, ob er mit dem Message Inhalt vom EV6 was anfangen kann und wenn ja, wacht die Technik im Schlüssel auf und sendet mit UHF 433MHz eine Kennung an den EV6: „ich bin‘s 100% und tu das, was ich will“.


    > Das geht zum EV6 Steuergerät und wenn die Schlüsselkennung passt, wird die angeforderte Aktion (aufschließen, Fenster öffnen, usw.) ausgeführt.


    Der Waschanlagen Modus könnte die LF Antennen und/oder die Verarbeitung des Signals im EV6 verhindern. Zweiteres (Verarbeitung) wäre schlechter, weil man dann unter Umständen ein anderes Signal zur Verarbeitung an die EV6 Steuereinheit senden könnte (z.B. bestimmte Techniker Codes), was sich durch Diebe ausnutzen lassen könnte.


    Meine Tendenz geht eher in die Richtung: LF Empfang = aus. Weil UHF Funk 433MHz geht ja noch, wenn man eine Taste am Schlüssel drückt, man also das ganze RFID Aufgewecke übergeht.

    2022/05 — Zulassung MJ22 (N) —— Mainz (DE) —

    EV6 77.4 AWD GTL WP GD ASS+ SND DES BR SWP

    Einmal editiert, zuletzt von ThHuEV6 () aus folgendem Grund: Ein bisschen Rechtschreibung korrigiert.

  • Genau, leider wissen vieles nicht zu 100%


    Ich denke nur die neueren Schlüssel haben einen Bewegungssensor. So ist z.B. in der ADAC Liste, der EV6 noch ohne Bewegungssensor aufgeführt. Mein Auto wurde ca. August 23 Produziert, und der Schlüssel hat einen Bewegungssensor. Nur weil es bei mir so ist, bedeutet dies nicht dass schon immer alle EV6 Schlüssel einen Bewegungssensor hatten.


    Wo und wie hast Du die LF Antennen gefunden? Ist schon bekannt auf welcher Frequenz die LF Kommunikation stattfindet.

    EV6 GT (seit Jan. 2024) Snow White Pearl GSD AHK (Hyundai Kona EV)

  • Hab noch was gefunden, ein Schaubild eines Ablaufes. Das kommt nicht direkt vom EV6. Es geht hier eher um das Erlangen vom Verständnis der Abläufe.




    IMG_0511.jpg


    2022/05 — Zulassung MJ22 (N) —— Mainz (DE) —

    EV6 77.4 AWD GTL WP GD ASS+ SND DES BR SWP

  • So, getestet!


    Zum ersten Mal in meinem Leben eine Antenne gebaut, anders ließ sich LF nicht empfangen:

    lf.jpg


    Die Kommunikation passiert auf 125kHz. In beiden Fällen war der Schlüssel in der Nähe.


    Normal verriegelt:

    with_lf_transmission_intervals.jpg

    Man erkennt deutlich ein Signal ca. alle 3 Sekunden.



    Beim Druck auf den Griff passiert noch etwas mehr Kommunikation, vermutlich eine Challenge-Response (die etwas dickere rote Linie):

    push_on_door_handle.jpg


    Jetzt Waschanlagenmodus (unten im Screenshot sind noch Signale im Normalmodus zu sehen, danach Aktivierung des Waschanlagenmodus):

    without_lf_transmission_intervals.jpg


    Beim Druck auf den Griff gibt es ebenfalls keinerlei Signal.


    Ich für meinen Teil beantworte die Frage, ob der Waschanlagenmodus gegen die Gameboy-Attacke hilft mit "Ja".


    Aus folgenden Gründen:

    1) In den Gameboy-Videos sieht man, dass der Angreifer auf den Griff drückt. Daher erscheint es mir notwendig, dass der Angriff das dadurch ausgelöste Signal benötigt.

    2) Der Waschanlagenmodus schaltet die LF Kommunikation komplett ab (was auch durchaus vorteilhaft für den 12V Strombedarf im Standby sein dürfte)

  • Es kommt bei den Bildern immer ein Fehler. Hast Du am Computer Copy&Paste gemacht oder Forum Upload?


    Dateien

    2022/05 — Zulassung MJ22 (N) —— Mainz (DE) —

    EV6 77.4 AWD GTL WP GD ASS+ SND DES BR SWP

    Einmal editiert, zuletzt von ThHuEV6 ()

  • Sowohl als auch. Bei mir wird auch alles korrekt angezeigt :/

    Kannst Du testweise mal ein Tablet oder Handy probieren?

    2022/05 — Zulassung MJ22 (N) —— Mainz (DE) —

    EV6 77.4 AWD GTL WP GD ASS+ SND DES BR SWP

  • Auch da ist alles zu sehen (nach dem Login)

    Wenn Du ohne Login nichts siehst hast Du ja den Fehler gefunden :)

    EV6 RWD 77,4kWh Mj'24, P1, Runway Red, Interieur hell (bestellt 1.2.'23, produziert 30.10.'23, übernommen am 12.01.2024), Support Vehicle: Twingo Electric mit Faltschiebedach