• Wenn ich dazu komme nachher, kann ich mal schauen. Wo müsste die denn am schlauesten zu finden sein?

    Modem-Information

    Hab ihn wieder, seit dem 16.01.24.

    Hoffe, dass das mit dem Akku ist auch bald nur noch eine Erinnerung.

    Ansonsten werde ich schöne Touren haben.


  • Nein, leider reicht das nicht.
    Keyless-Go ist nur ein Einfallstor.

    Die zweite Variante ist, eine Blinkerbirne vom Seitenblinker (durchs Radhaus) vom Stecker zu trennen.
    Dadurch wacht das Steuergerät auf, weil es ein "defektes" Leuchtmittel erkennt -> über den BUS vom Blinkerkabel kann man dann direkt aufs Steuergerät und dort natürlich ebenso Türen öffnen und das Fahrzeug freischalten / Schlüssel clonen / whatever.

    Oh wow. Den kannte ich noch nicht. Der klingt für geübte Finger auch in wenigen Minuten machbar, aber zumindest nicht so einfach wie der Gameboy-Weg. Eieiei. Ich frag mich ja: Hat hier Kia/Hyundai einfach nur völlig fahrlässig (oder auch komplett ohne da mal Security-Menschen draufschauen zu lassen) entwickelt? Oder haben andere Hersteller genau solch riesige Einfallstore?


    Als jemand der in der IT arbeitet ist das ziemlich unvorstellbar. Hier wird ständig von PenTest- und Security-Firmen geschaut, ob die Systeme angreifbar sind und dann werden ggf. passende Gegenmaßnahmen implementiert.

    EV6 RWD Long Range Snow White - P1, P2, P3, P4, P6

    bestellt Januar '23 für Anfang '24 als Nachfolger eines ID.3. Fahrzeugschein Ende August erhalten, Fahrzeug Ende September übernommen

    Alternativer fahrbarer Untersatz im Haushalt: BMW iX1

  • Wissen nicht, aber von der Logik her muss das Auto schon noch erreichbar sein, sonst könntest du das Auto ja nicht mehr öffnen. Und ich befürchte, dass das genügt. Und außerdem kann man das Signal deines Schlüssels beim Öffnen weithin abfangen und kopieren......

    Es gibt halt zwei Wege: Der übliche, für den auch die meisten anderen Autos - auch viel teurere - anfällig sind, sind Repeater-Attacken. Abfangen von Schlüsselsignalen wenn ich auf die Knöpfe drücke. Und dann gibts halt dieses "der Kia Keyless-Entry Sensor in der Tür funkt ständig nach draußen um zu schauen ob sich ein Schlüssel nähert". Und der scheint eine scheunentorgroße Sicherheitslücke zu haben, durch die man in Sekunden durchreiten kann.


    (Ein was Gutes, was ich bei den ganzen Recherchen gelernt habe: Sowohl der Vorgänger ID.3 als auch der iX1 der auch noch zuhause steht, sind dank UWB nicht anfällig.)

    EV6 RWD Long Range Snow White - P1, P2, P3, P4, P6

    bestellt Januar '23 für Anfang '24 als Nachfolger eines ID.3. Fahrzeugschein Ende August erhalten, Fahrzeug Ende September übernommen

    Alternativer fahrbarer Untersatz im Haushalt: BMW iX1

  • Es gibt halt zwei Wege: Der übliche, für den auch die meisten anderen Autos - auch viel teurere - anfällig sind, sind Repeater-Attacken. Abfangen von Schlüsselsignalen wenn ich auf die Knöpfe drücke. Und dann gibts halt dieses "der Kia Keyless-Entry Sensor in der Tür funkt ständig nach draußen um zu schauen ob sich ein Schlüssel nähert".

    Eine Sache verstehe ich nicht: warum muss der Türgriff immer funken? Ist er nicht einfach nur ein Empfänger? Der Schlüssel wäre hier ein Sender, aber doch nicht der Griff.

    Nr. 2: EV6 in 12/21 bestellt: GT-Line in weiß, AWD, Voll+GD+Bright. 18 Monate ohne Status => storniert. Plötzlich FIN... Abgeholt in 09/23. AHK Selbsteinbau.

    Nr.1: EV6 in 05/22 als Neuwagen zur Wartezeitüberbrückung gekauft: GT-Line in weiß, RWD, Voll + GD, AHK Selbsteinbau.




  • Eine Sache verstehe ich nicht: warum muss der Türgriff immer funken? Ist er nicht einfach nur ein Empfänger? Der Schlüssel wäre hier ein Sender, aber doch nicht der Griff.

    Laut den Videos die man bei Youtube findet funkt der Türgriff in dem Moment wo man den Finger auf den Knopf legt und sendet irgendein Signal, was der Schlüssel beantworten muss. Und diese "Antwort" lässt sich wohl ohne irgendein Detail zu kennen errechnen, so dass sich dieser Gameboy wie der echte Schlüssel verhalten kann.

    EV6 RWD Long Range Snow White - P1, P2, P3, P4, P6

    bestellt Januar '23 für Anfang '24 als Nachfolger eines ID.3. Fahrzeugschein Ende August erhalten, Fahrzeug Ende September übernommen

    Alternativer fahrbarer Untersatz im Haushalt: BMW iX1

  • Laut den Videos die man bei Youtube findet funkt der Türgriff in dem Moment wo man den Finger auf den Knopf legt und sendet irgendein Signal, was der Schlüssel beantworten muss. Und diese "Antwort" lässt sich wohl ohne irgendein Detail zu kennen errechnen, so dass sich dieser Gameboy wie der echte Schlüssel verhalten kann.

    Da kann es einem nur kalt den Rücken runterlaufen.

    Wann gibt es endlich einen guten Anwalt (technisches Verständnis mit Biss) oder von mir auch der ADAC.

    Beim Dieselskandal hat es doch auch funktioniert, nur waren es da die Amis.

    Die Hersteller mit in die Pflicht zu nehmen, weil sie die technischen Möglichkeiten nicht ausgeschöpft haben, um die Autos weitgehend sicher zu machen.

    Beispiele wurden doch schon reichlich genannt und das Video zeigt es, dass es durch fast alle Hersteller geht, es wurde kein Auto gefunden, bei dem es nicht funktioniert hatte.

    Hab ihn wieder, seit dem 16.01.24.

    Hoffe, dass das mit dem Akku ist auch bald nur noch eine Erinnerung.

    Ansonsten werde ich schöne Touren haben.

  • Ja, sieht man bei Modeminformationen:

    pasted-from-clipboard.png

    3554 2111 ???? ???

    Es wären 15 Stellen

    Hab ihn wieder, seit dem 16.01.24.

    Hoffe, dass das mit dem Akku ist auch bald nur noch eine Erinnerung.

    Ansonsten werde ich schöne Touren haben.

  • Da kann es einem nur kalt den Rücken runterlaufen.

    Wann gibt es endlich einen guten Anwalt (technisches Verständnis mit Biss) oder von mir auch der ADAC.

    Beim Dieselskandal hat es doch auch funktioniert, nur waren es da die Amis.

    Die Hersteller mit in die Pflicht zu nehmen, weil sie die technischen Möglichkeiten nicht ausgeschöpft haben, um die Autos weitgehend sicher zu machen.

    Beispiele wurden doch schon reichlich genannt und das Video zeigt es, dass es durch fast alle Hersteller geht, es wurde kein Auto gefunden, bei dem es nicht funktioniert hatte.

    Ich glaube, dass Du übertreibst hier ein wenig. Jedes Auto mit dem Keyless-Go muss dann zum Schlüssel funken, wenn man den Finger auf den Griff legt. Sonst kann das Auto garnicht erkennen, dass der Finger am Griff zu der berechtigten Person gehört.

    Also, entweder auf das System verzichten/abschalten oder mit dem Restrisiko leben.

    Nr. 2: EV6 in 12/21 bestellt: GT-Line in weiß, AWD, Voll+GD+Bright. 18 Monate ohne Status => storniert. Plötzlich FIN... Abgeholt in 09/23. AHK Selbsteinbau.

    Nr.1: EV6 in 05/22 als Neuwagen zur Wartezeitüberbrückung gekauft: GT-Line in weiß, RWD, Voll + GD, AHK Selbsteinbau.




  • Da kann es einem nur kalt den Rücken runterlaufen.

    Wann gibt es endlich einen guten Anwalt (technisches Verständnis mit Biss) oder von mir auch der ADAC.

    Beim Dieselskandal hat es doch auch funktioniert, nur waren es da die Amis.

    Die Hersteller mit in die Pflicht zu nehmen, weil sie die technischen Möglichkeiten nicht ausgeschöpft haben, um die Autos weitgehend sicher zu machen.

    Beispiele wurden doch schon reichlich genannt und das Video zeigt es, dass es durch fast alle Hersteller geht, es wurde kein Auto gefunden, bei dem es nicht funktioniert hatte.

    Lass uns das mal im Auge behalten. Im Moment habe ich anderes um die Ohren.

    2022/05 — Zulassung MJ22 (N) —— Mainz (DE) —

    EV6 77.4 AWD GTL WP GD ASS+ SND DES BR SWP

  • Als jemand der in der IT arbeitet ist das ziemlich unvorstellbar. Hier wird ständig von PenTest- und Security-Firmen geschaut, ob die Systeme angreifbar sind und dann werden ggf. passende Gegenmaßnahmen implementiert.

    Du darfst nicht vergessen: Das sind Autobauer. Die können zwar echt gute Autos bauen, die auch tatsächlich weiter als 10km kommen, ohne kaputt zu gehen. Aber von Software haben die wenig Ahnung, Security war bei den in sich geschlossenen Systemen der letzten 100 Jahre sowieso kein Thema.


    Die Autobauer haben schlicht keine Ahnung von der kriminellen Energie, die man da freisetzt. So, wie wir vor wenigen Jahren auch noch keinen Schimmer davon hatten, das man eine EMail auch zum ausspionieren von PINs nutzen kann.


    Das ist aber keine Verteidigungsrede für die Autobauer. Nach wie vor finde ich es als absolutes No-Go, von diesen ernsten Sicherheitsproblemen zu wissen und nicht mal einen Hot-Fix dafür zu haben.

    Zuvor: Kia Niro PHEV, mit allem, Auroraschwarz

    KIA EV6 77,4kwh, RWD, GT-Line, P5, P6, WP, Runway Rot metallic

    bestellt 14.02.22, produziert 08.02.22, Lieferzeit ca. 8 Monate,

    Ankunft BHV 02.04.22; Abhholung 02.05.22 mit 10km