Beiträge von BitBender

    Das wusste ich garnicht. Geht über Beschleunigssensor? Dann müsste man ihn ja zu Hause garnicht in Alufolie einwickeln.

    Das hab ich auch nur mal hier in Forum aufgeschnappt, meine ich. Von daher keine Garantie auf die Aussage.

    Sicherlich kann man das Signal auch "herkömmlichen" abfangen bzw verlängern.

    Ich kenne mich da nicht aus, wie lange es gespeichert werden kann, um ihn später zu nutzen. Vielleicht hat man dich auch am Ladepunkt abgepasst und dort das Signal gespeichert und dich dann verfolgt oder GPS Tracker.

    Ein modernes System darf eigentlich nicht mehr anfällig für Replay- (Mitschneiden und wiederholen) und Relay-Attacken (Signal "verlängern") sein.

    Was man so liest, hat die HMG eine simple, aber nur eingeschränkte Maßnahme gegen Relay ergriffen: der Schlüssel schaltet ab, wenn er einige Zeit nicht bewegt wird. Besser wäre eine Messung der Signallaufzeit - das ist, was bei UWB gemacht wird und auch in BLE mit Bluetooth Standard 6.0 kommt ("channel sounding" heißt es da). Die Lichtgeschwindigkeit lässt sich nämlich nicht austricksen: ist der Schlüssel physisch zu weit weg, muss dann das Schließsystem das Öffnen verweigern.


    Maßnahmen gegen Replay-Attacken sollten eigentlich seit mindestens 20 Jahren Standard sein. Lange wurde wohl mit rolling codes gearbeitet, heute wäre eigentlich Challenge-Response Stand der Technik. Bei letzterem ist Replay zu 100% ausgeschlossen - jedes übertragene Signal ist nur einmal gültig.


    Zur Gameboy-Attacke kann ich natürlich auch nur spekulieren, aber so wie die Beschreibung davon klingt, ist es weder Relay noch Replay, sondern kommt komplett ohne den Fahrzeugschlüssel aus.

    Es scheint viel mehr so zu sein, dass die HMG einen groben Schnitzer im Design der Keyless-Entry-Funktion hat. Dafür sehe ich zwei Möglichkeiten:

    • Eher unwahrscheinlich: der (kryptografische) Schlüssel ist viel zu kurz, sodass man innerhalb von Sekunden alle möglichen Schlüssel ausprobieren kann (brute force) und das System lässt das auch noch zu und sperrt nicht nach X falschen Schlüsseln innerhalb von z.b. 2s
    • Das System lässt durch seine Antworten Rückschlüsse auf den korrekten Schlüssel zu (Orakel-Attacke), sodass nur wenige falsche Schlüssel ausprobiert werden müssen.

    Ich würde aber vermuten, dass es eine andere, weniger offensichtliche Schwachstelle gibt, die der Gameboy ausnutzt. Die verantwortlichen Ingenieure bei HMG sind sicher auch nicht total doof und haben hoffentlich mehr Expertise in dem Gebiet als ich. Heutzutage müsste man so ein System aber eigentlich von einem professionellen Pen-Tester abklopfen lassen, der sich in der Tiefe mit Kryptographie auskennt, bevor man es auf den Markt wirft.

    Uiih, könnte das Hochziehen mit der Winde nicht ein Problem werden?

    Nö, war bei uns ähnlich. Wegen der eingeschränkten Leistung ging es nicht mehr weiter vorwärts, als auch die Hinterachse hoch sollte. Also Auto in N und mit der Winde hoch.

    Ist doch in der Waschstraße dasselbe: N-Stellung und ein paar Meter ziehen lassen, dafür ist N da. Nur auf den eigenen Rädern schleppen lassen sollte man nicht.

    Hier ein besonders wertvolles Video.

    Vielleicht kann sich noch jemand erinnern, Peter Lustig, zeigte oft komplizierte Dinge einfach erklärt.


    Externer Inhalt youtube.com
    Inhalte von externen Seiten werden ohne Ihre Zustimmung nicht automatisch geladen und angezeigt.
    Durch die Aktivierung der externen Inhalte erklären Sie sich damit einverstanden, dass personenbezogene Daten an Drittplattformen übermittelt werden. Mehr Informationen dazu haben wir in unserer Datenschutzerklärung zur Verfügung gestellt.

    "Und eines Tages ... dann kriegen wir vielleicht all diese Benzinstinker von der Straße" - Das war quasi schon prophetisch. Hat er nur leider nicht mehr mitbekommen, dass die Elektromobilität in Massenproduktion und mit nennenswerten Zulassungszahlen auf die Straße kommt. 2016 waren i3, Zoë und Model S zwar schon ein paar Jahre auf dem Markt, aber noch ziemliche Exoten auf der Straße.

    Gerade dieses 1% dürfte durchaus sicherer in Verkehrsbeobachtung, Fahrzeugbeherrschung und Fahrerfahrung sein, als "die Schleicher" (um die Totschlagkeule gleich mal zurückzuschwingen...). ;)

    Und das halte ich für gefährliche Selbstüberschätzung. Fragst du 100 Autofahrer, ob sie sich für einen besseren Fahrer als den Durchschnitt halten, sagen wohl 80 "ja". Von diesem speziellen 1% würden es wohl sogar alle sagen.


    Zum Thema Tempolimit hatte ich auf der Heimfahrt aus Österreich letztens erst wieder die Erfahrung gemacht, wie jedes Mal, wenn ich aus den Ausland wieder nach Deutschland rein fahre: in Österreich fährt es sich flüssig und entspannt, Drängeln und dicht Auffahren sind quasi nicht existent. Kaum ist man über die Grenze, beginnt das Hauen und Stechen und wehe man wagt es, mit 130 auf der linken Spur mehr als ein Fahrzeug zu überholen. Dann dauert es keine 20s bis man den nächsten Egomanen hinter sich hat, der mit Lichthupe "Platz da, hier komme ICH" signalisiert und einem in den Kofferraum kriecht, wenn man nicht schleunigst der Nötigung nachgibt und nach rechts jemand anderem in den Sicherheitsabstand zieht.


    Ich habe eigentlich nichts dagegen, wenn man schneller als 130 fahren will, vorausgesetzt die Spur ist frei. So nebenbei: Ich habe auch noch einen 600er Supersportler - damit bin ich auch gerne mal schneller unterwegs. Was mir aber sauer aufstößt, ist dass dieses besagte 1% glaubt, sie hätten ein Recht darauf, schneller zu fahren und alle anderen Verkehrsteilnehmer hätten ihnen gefälligst Platz zu machen.

    Aber was soll es, schließe ich für einen Monat bei IONITY selbst ab

    Schau mal, ob du nicht doch noch an den Mobilize ChargePass von Renault kommst. Das ist effektiv auch Ionity, aber für nur 5€/Monat. Leider berichten einige, dass man für die Bestellung der Karte neuerdings doch eine Renault-VIN benötigt. Ich hab zum Glück noch im Dezember ohne VIN bestellen können...

    Also ich hab das gerade einmal mit dem Ladeziegel getestet (Wallbox ist noch nicht verfügbar). Bis 80% mit Limit geladen, dann auf 90% gestellt. Automatisch geht's natürlich nicht weiter, aber über den Button in der App startet er wie gewünscht wieder.


    Von daher ist die Antwort darauf:

    D.h. ich laufe im Schlafanzug zum Auto, ziehe das Kabel 1x ab, stecke wieder an, und dann fängt er wieder an zu laden.


    Geht das irgendwie anders als in Boxer Shorts bei -3 Grad im Carport zu stehen? ^^

    Einfach den Button in der App drücken. Dafür muss man im Schlafanzug nicht mal das Bett verlassen.

    Bei unserem ICCU-Defekt habe ich auch einfach ohne Abklemmen geladen. Aus elektrischer Sicht sehe ich da auch kein Problem. Das System muss zwangsläufig die Spannung aushalten, die es sonst selbst auch erzeugt und auch gegen Rückstrom geschützt sein - die Batterie lässt sich ja schließlich auch nicht abschalten.


    Im normalen Betrieb könnte ich mir nur vorstellen, dass es die ICCU etwas verwirrt, weil die Spannung sich unerwartet verhält, aber die ist dann ja eh schon kaputt...