Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #576639 > unrolled thread

Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel

Started byDietz Proepper <dietz-usenet@rotfl.franken.de>
First post2022-12-02 12:24 +0100
Last post2022-12-05 18:23 +0100
Articles 20 on this page of 90 — 15 participants

Back to article view | Back to ger.ct


Contents

  Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-12-02 12:24 +0100
    Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel "Peter Heitzer" <peter.heitzer@rz.uni-regensburg.de> - 2022-12-02 12:33 +0000
    Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Ulrich Weise <ulrich.weise@t-online.de> - 2022-12-02 15:35 +0100
      Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel "Dr. Joachim Neudert" <neudert@5sl.org> - 2022-12-03 18:16 +0100
        Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-12-04 10:35 +0100
    Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-12-03 18:40 +0100
      Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Dr. Joachim Neudert <neudert@5sl.org> - 2022-12-03 17:57 +0000
        Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-12-03 19:01 +0100
          Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Dr. Joachim Neudert <neudert@5sl.org> - 2022-12-03 18:05 +0000
            Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Lars Gebauer <lgebauer@live.de> - 2022-12-03 19:08 +0100
            Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-12-03 19:11 +0100
              Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Dr. Joachim Neudert <neudert@5sl.org> - 2022-12-03 18:16 +0000
                Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-12-03 19:20 +0100
                Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2022-12-03 20:43 +0000
                  Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Dr. Joachim Neudert <neudert@5sl.org> - 2022-12-04 07:24 +0000
                    Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-12-04 08:49 +0100
                      Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Lars Gebauer <lgebauer@live.de> - 2022-12-04 10:00 +0100
                        Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-12-04 10:45 +0100
                    Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-12-04 10:43 +0100
                    Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Michael Bode <m.g.bode@web.de> - 2022-12-04 17:59 +0100
                      Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Ulf Kutzner <Ulf.Kutzner@web.de> - 2022-12-04 23:18 -0800
                      Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Ulrich Weise <ulrich.weise@t-online.de> - 2022-12-05 11:07 +0100
                    Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2022-12-04 18:59 +0000
                      Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-12-05 07:28 +0100
                        Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2022-12-05 09:08 +0000
                          Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-12-05 11:48 +0100
                            Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Lars Gebauer <lgebauer@live.de> - 2022-12-05 12:02 +0100
                              Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2022-12-05 12:20 +0000
                                Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Lars Gebauer <lgebauer@live.de> - 2022-12-05 15:00 +0100
                                  Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2022-12-05 14:55 +0000
                                    Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Lars Gebauer <lgebauer@live.de> - 2022-12-05 16:53 +0100
                                      Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2022-12-05 20:39 +0000
                                        Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Lars Gebauer <lgebauer@live.de> - 2022-12-05 21:50 +0100
                                          Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-12-05 23:01 +0100
                                            Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Lars Gebauer <lgebauer@live.de> - 2022-12-05 23:31 +0100
                                              Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-12-06 10:20 +0100
                                                Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Lars Gebauer <lgebauer@live.de> - 2022-12-06 10:25 +0100
                                          Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2022-12-06 08:52 +0000
                                            Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Lars Gebauer <lgebauer@live.de> - 2022-12-06 10:28 +0100
                                              Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2022-12-06 13:24 +0000
                                  Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Ulf Kutzner <Ulf.Kutzner@web.de> - 2022-12-05 07:15 -0800
                    Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Andreas Quast <bu3ro.kratz@fr33n3t.de> - 2022-12-05 12:29 +0000
                      Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Matthias Eißing <meissing@gmx.de> - 2022-12-05 14:10 +0100
                        Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-12-05 14:24 +0100
                  Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Ulf Kutzner <Ulf.Kutzner@web.de> - 2022-12-04 01:57 -0800
                  Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Frank Hucklenbroich <hucklenbroich@gmx.net> - 2022-12-06 10:38 +0100
                    Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-12-06 11:09 +0100
                      Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel "Dr. Joachim Neudert" <neudert@5sl.org> - 2022-12-06 11:14 +0100
                        Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Peter Veith <veith@snafu.de> - 2022-12-06 03:08 -0800
                        Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Ruediger Lahl <ruediger.lahl@gmx.de> - 2022-12-07 12:23 +0100
                          Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Ulf Kutzner <Ulf.Kutzner@web.de> - 2022-12-07 03:43 -0800
                      Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Frank Hucklenbroich <hucklenbroich@gmx.net> - 2022-12-06 15:08 +0100
              Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Lars Gebauer <lgebauer@live.de> - 2022-12-03 19:40 +0100
          Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-12-04 10:37 +0100
      Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-12-04 10:35 +0100
        Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-12-04 12:39 +0100
          Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Michael Bode <m.g.bode@web.de> - 2022-12-04 18:01 +0100
            Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-12-04 18:09 +0100
              Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Michael Bode <m.g.bode@web.de> - 2022-12-04 19:35 +0100
                Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Michael Bode <m.g.bode@web.de> - 2022-12-04 19:40 +0100
                  Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-12-04 20:28 +0100
                    Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Michael Bode <m.g.bode@web.de> - 2022-12-04 20:34 +0100
                      Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-12-04 20:49 +0100
                        Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Michael Bode <m.g.bode@web.de> - 2022-12-04 21:44 +0100
                          Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-12-05 06:49 +0100
                            Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Michael Bode <m.g.bode@web.de> - 2022-12-05 07:50 +0100
                              Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-12-05 08:24 +0100
                                Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Michael Bode <m.g.bode@web.de> - 2022-12-05 09:04 +0100
                                  Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-12-05 09:32 +0100
                                    Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Matthias Eißing <meissing@gmx.de> - 2022-12-05 10:01 +0100
                                      Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-12-05 10:20 +0100
                                        Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Michael Bode <m.g.bode@web.de> - 2022-12-05 17:34 +0100
                                          Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-12-05 17:39 +0100
                                          Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-12-05 17:44 +0100
                                            Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Michael Bode <m.g.bode@web.de> - 2022-12-05 18:09 +0100
                                              Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-12-05 18:13 +0100
                                                Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel "Dr. Joachim Neudert" <neudert@5sl.org> - 2022-12-05 18:22 +0100
                                                  Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-12-05 18:24 +0100
                                                  Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-12-05 18:26 +0100
                                                    Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Michael Bode <m.g.bode@web.de> - 2022-12-05 18:33 +0100
                                                      Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-12-05 18:34 +0100
                                                      Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-12-05 18:36 +0100
                                                        Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Michael Bode <m.g.bode@web.de> - 2022-12-05 18:41 +0100
                                                          Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-12-05 18:51 +0100
                                                    Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-12-05 18:40 +0100
                                                      Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-12-05 18:50 +0100
                                                        Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-12-05 19:16 +0100
                                                  Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Michael Bode <m.g.bode@web.de> - 2022-12-05 18:32 +0100
                                          Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Matthias Eißing <meissing@gmx.de> - 2022-12-05 16:46 +0000
                                            Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-12-05 18:23 +0100

Page 1 of 5  [1] 2 3 4 5  Next page →


#576639 — Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel

FromDietz Proepper <dietz-usenet@rotfl.franken.de>
Date2022-12-02 12:24 +0100
SubjectAuto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel
Message-ID<20221202122408.3928382b.dietz-usenet@rotfl.franken.de>
https://www.heise.de/news/Auto-Diebstahl-Sicherheitsforschern-genuegt-E-Mail-Adresse-als-Zuendschluessel-7364437.html

TL;DR:
- email-Adresse eines (mit Portal registrierten) Autobesitzers langt um
  $alle remote-Sache zu steuern.
- u.a. BMW ist (in Teilen) auch betroffen.

-- 
 SIC SEMPER
+--|=======>
  TYRANNIS

[toc] | [next] | [standalone]


#576652

From"Peter Heitzer" <peter.heitzer@rz.uni-regensburg.de>
Date2022-12-02 12:33 +0000
Message-ID<juu9jsF1pveU1@mid.individual.net>
In reply to#576639
Dietz Proepper <dietz-usenet@rotfl.franken.de> wrote:
>https://www.heise.de/news/Auto-Diebstahl-Sicherheitsforschern-genuegt-E-Mail-Adresse-als-Zuendschluessel-7364437.html

>TL;DR:
>- email-Adresse eines (mit Portal registrierten) Autobesitzers langt um
>  $alle remote-Sache zu steuern.
>- u.a. BMW ist (in Teilen) auch betroffen.
E-Mail ist kaputt!
SCNR


-- 
Dipl.-Inform(FH) Peter Heitzer, peter.heitzer@rz.uni-regensburg.de

[toc] | [prev] | [next] | [standalone]


#576678

FromUlrich Weise <ulrich.weise@t-online.de>
Date2022-12-02 15:35 +0100
Message-ID<tmd2fl$irtc$1@solani.org>
In reply to#576639
Am Fri, 2 Dec 2022 12:24:08 +0100 schrieb Dietz Proepper zum 
Thema:  Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als
Zündschlüssel

>https://www.heise.de/news/Auto-Diebstahl-Sicherheitsforschern-genuegt-E-Mail-Adresse-als-Zuendschluessel-7364437.html
>
>TL;DR:
>- email-Adresse eines (mit Portal registrierten) Autobesitzers langt um
>  $alle remote-Sache zu steuern.
>- u.a. BMW ist (in Teilen) auch betroffen.

- Mercedes?

Die Mercedes-App bietet bei entsprechend aktivierten Dienst auch die
Möglichkeit den Wagen auf- und abzuschließen.
Außerdem sendet es beim abstellen die Koordinaten, wo der Wagen steht.

Jetzt fehlt nur noch die Möglichkeit den Wagen ohne Schlüssel zu
starten. ;-)

Aber das kann auch an die App gemeldet werden wenn das jemand schafft.

Außerdem, wie gesagt, ist der Standortdienst des Wagen immer aktiv.
Ich sehe also auch, wo mein Wagen sich beweigt.

Gued gohn,
           Ulrich

  

[toc] | [prev] | [next] | [standalone]


#576759

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2022-12-03 18:16 +0100
Message-ID<tmg08r$k5rr$1@solani.org>
In reply to#576678
Am 02.12.22 um 15:35 schrieb Ulrich Weise:
[...]
https://www.heise.de/news/Auto-Diebstahl-Sicherheitsforschern-genuegt-E-Mail-Adresse-als-Zuendschluessel-7364437.html
> - Mercedes?
> 


"Die SiriusXM-Plattform soll weltweit bei 12 Millionen vernetzen Autos 
zum Einsatz kommen. Unter anderem bei Modellen von BMW, Honda, Rover und 
Toyota. Hier mussten die Forscher lediglich HTTP-Anfragen mit der 
Fahrzeug-Identifikationsnummer (FIN) an den Endpoint schicken. Diese 
Nummer kann man bei vielen Modellen durch die Windschutzscheibe von 
außen ablesen. Darüber gelangten sie eigenen Angaben zufolge an 
persönliche Daten des Fahrzeughalters wie Namen und Telefonnummer. Die 
Forscher erläutern, dass sie durch den Zugriff betroffene Autos unter 
anderem öffnen, starten und stoppen können.

Wann die Hersteller die Sicherheitsprobleme lösen, ist noch unbekannt.

"


Ich bekomme seit gestern nachmittag folgende milde Sicherheitsmeldung 
von meinem Auto:

"Synchronisation mit BMW Cloud inaktiv. Bestätigung der BMW ID 
erforderlich".

Dazu wird ein QR-Code angezeigt, der nach fotografieren mit der 
authentisierten MyBMW App die Identifikation an das Auto sendet. Dort 
kommt sie nach 1 Sekunde an, wird aber sofort wieder verworfen (geht 
auch ohne problemfrei).
Oder aber ID und Passwort händisch eingeben, darauf habe ich verzichtet 
weil ich mir schon dachte der Fehler entsteht nicht lokal bei mir.

Ich dachte  das sei wohl serverseitig. Als es heute morgen immer noch 
nicht ging, habe ich mal bei BMW angerufen. Die bestätigten mir, daß es 
serverseitig sei, und sie mit einigen Servern  "Herausforderungen" 
hätten. Es werde wohl in den nächsten Tagen wieder gehen.

Soweit kein Problem, es geht am Auto auch so alles bestens.

Aber wetten, daß sie das System erst mal abgeschaltet haben genau wegen 
dieser Lücken?

Gruß

Joachim

[toc] | [prev] | [next] | [standalone]


#576811

FromDietz Proepper <dietz-usenet@rotfl.franken.de>
Date2022-12-04 10:35 +0100
Message-ID<20221204103520.3837b666.dietz-usenet@rotfl.franken.de>
In reply to#576759
"Dr. Joachim Neudert" <neudert@5sl.org> wrote:

> Am 02.12.22 um 15:35 schrieb Ulrich Weise:
> [...]
> https://www.heise.de/news/Auto-Diebstahl-Sicherheitsforschern-genuegt-E-Mail-Adresse-als-Zuendschluessel-7364437.html
>
> Ich bekomme seit gestern nachmittag folgende milde Sicherheitsmeldung 
> von meinem Auto:

Hätte man mal jemanden gefragt, der sich mit sowas auskennt.

Vorher.

-- 
 SIC SEMPER
+--|=======>
  TYRANNIS

[toc] | [prev] | [next] | [standalone]


#576764

FromGerrit Heitsch <gerrit@laosinh.s.bawue.de>
Date2022-12-03 18:40 +0100
Message-ID<tmg1gp$dp2$3@news.bawue.net>
In reply to#576639
On 12/2/22 12:24, Dietz Proepper wrote:
> https://www.heise.de/news/Auto-Diebstahl-Sicherheitsforschern-genuegt-E-Mail-Adresse-als-Zuendschluessel-7364437.html
> 
> TL;DR:
> - email-Adresse eines (mit Portal registrierten) Autobesitzers langt um
>    $alle remote-Sache zu steuern.
> - u.a. BMW ist (in Teilen) auch betroffen.

Die Cloud... Was kann da schon schiefgehen?

  Gerrit

[toc] | [prev] | [next] | [standalone]


#576765

FromDr. Joachim Neudert <neudert@5sl.org>
Date2022-12-03 17:57 +0000
Message-ID<tmg2lm$1jql9$1@solani.org>
In reply to#576764
Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:
> On 12/2/22 12:24, Dietz Proepper wrote:
>> https://www.heise.de/news/Auto-Diebstahl-Sicherheitsforschern-genuegt-E-Mail-Adresse-als-Zuendschluessel-7364437.html
>> 
>> TL;DR:
>> - email-Adresse eines (mit Portal registrierten) Autobesitzers langt um
>> $alle remote-Sache zu steuern.
>> - u.a. BMW ist (in Teilen) auch betroffen.
> 
> Die Cloud... Was kann da schon schiefgehen?
> 
>  Gerrit
> 
> 
> 

Mei. 

Und ohne Cloud?

Seit 120 Jahren werden Autoschlüssel entwendet, geklaut, mit Gewalt
abgenommen. Damit kann dann jeder, der den Schlüssel hat, losfahren.

Jeder 13-Jährige der mit Papas Auto auf der Autobahn erwischt wird, hat
Papas Schlüssel mal eben entwendet und das Auto "ausgeborgt".

In jeder Gastwirtschaft werden laufend Mäntel voller Autoschlüssel geklaut.

Daran hat man sich gewöhnt, scheint mir. 

-- 
please forgive my iPhone typos

[toc] | [prev] | [next] | [standalone]


#576766

FromGerrit Heitsch <gerrit@laosinh.s.bawue.de>
Date2022-12-03 19:01 +0100
Message-ID<tmg2ok$dp1$1@news.bawue.net>
In reply to#576765
On 12/3/22 18:57, Dr. Joachim Neudert wrote:
> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:
>> On 12/2/22 12:24, Dietz Proepper wrote:
>>> https://www.heise.de/news/Auto-Diebstahl-Sicherheitsforschern-genuegt-E-Mail-Adresse-als-Zuendschluessel-7364437.html
>>>
>>> TL;DR:
>>> - email-Adresse eines (mit Portal registrierten) Autobesitzers langt um
>>> $alle remote-Sache zu steuern.
>>> - u.a. BMW ist (in Teilen) auch betroffen.
>>
>> Die Cloud... Was kann da schon schiefgehen?
>>
>>   Gerrit
>>
>>
>>
> 
> Mei.
> 
> Und ohne Cloud?
> 
> Seit 120 Jahren werden Autoschlüssel entwendet, geklaut, mit Gewalt
> abgenommen. Damit kann dann jeder, der den Schlüssel hat, losfahren.

Ja, aber betrifft immer nur ein Auto. Dank der Magie der Cloud kann man 
das jetzt vollautomatisiert auf viele ausdehnen.


> In jeder Gastwirtschaft werden laufend Mäntel voller Autoschlüssel geklaut.
> 
> Daran hat man sich gewöhnt, scheint mir.

Nö, ich nicht, der Schlüssel verlässt dort meine Person nicht.

  Gerrit

[toc] | [prev] | [next] | [standalone]


#576767

FromDr. Joachim Neudert <neudert@5sl.org>
Date2022-12-03 18:05 +0000
Message-ID<tmg34u$1jqq0$1@solani.org>
In reply to#576766
Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:
> On 12/3/22 18:57, Dr. Joachim Neudert wrote:
>> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:
>>> On 12/2/22 12:24, Dietz Proepper wrote:
>>>> https://www.heise.de/news/Auto-Diebstahl-Sicherheitsforschern-genuegt-E-Mail-Adresse-als-Zuendschluessel-7364437.html
>>>> 
>>>> TL;DR:
>>>> - email-Adresse eines (mit Portal registrierten) Autobesitzers langt um
>>>> $alle remote-Sache zu steuern.
>>>> - u.a. BMW ist (in Teilen) auch betroffen.
>>> 
>>> Die Cloud... Was kann da schon schiefgehen?
>>> 
>>> Gerrit
>>> 
>>> 
>>> 
>> 
>> Mei.
>> 
>> Und ohne Cloud?
>> 
>> Seit 120 Jahren werden Autoschlüssel entwendet, geklaut, mit Gewalt
>> abgenommen. Damit kann dann jeder, der den Schlüssel hat, losfahren.
> 
> Ja, aber betrifft immer nur ein Auto. Dank der Magie der Cloud kann man 
> das jetzt vollautomatisiert auf viele ausdehnen.

Auch damit kann immer nur 1 Fahrer 1 Auto klauen, anders als sonst mit
Computerkriminalität skaliert das nicht gut.
> 
> 
>> In jeder Gastwirtschaft werden laufend Mäntel voller Autoschlüssel geklaut.
>> 
>> Daran hat man sich gewöhnt, scheint mir.
> 
> Nö, ich nicht, der Schlüssel verlässt dort meine Person nicht.

Brav, brav. Ich wußte daß das kommt. Taschendiebstahl direkt von der Person
existiert übrigens auch. 



-- 
please forgive my iPhone typos

[toc] | [prev] | [next] | [standalone]


#576768

FromLars Gebauer <lgebauer@live.de>
Date2022-12-03 19:08 +0100
Message-ID<tmg3ao$3d6gf$1@dont-email.me>
In reply to#576767
Am 03.12.2022 um 19:05 schrieb Dr. Joachim Neudert:
> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:
>>> In jeder Gastwirtschaft werden laufend Mäntel voller Autoschlüssel geklaut.
>>>
>>> Daran hat man sich gewöhnt, scheint mir.
>>
>> Nö, ich nicht, der Schlüssel verlässt dort meine Person nicht.
> 
> Brav, brav. Ich wußte daß das kommt. Taschendiebstahl direkt von der Person
> existiert übrigens auch.

Passiert aber immer nur den Anderen und ist bei den hier schreibenden 
Personen sogar völlig ausgeschlossen.
-- 
"Das Problem ist nicht, dass eine relativ kleine Gruppe von Verrückten 
behauptet, dass zwei plus zwei fünf ergibt, dass es zwölf verschiedene 
Geschlechter gibt oder dass man bei der Energieversorgung die Gesetze 
der Thermodynamik ignorieren kann. Das Problem ist, daß sich die große 
Gruppe der Normalos künstlich dumm stellt und den selben Quatsch 
behauptet, weil sie von den Verrückten nicht als verrückt bezeichnet 
werden wollen."
                  --Vince Ebert

[toc] | [prev] | [next] | [standalone]


#576769

FromGerrit Heitsch <gerrit@laosinh.s.bawue.de>
Date2022-12-03 19:11 +0100
Message-ID<tmg3bq$dp1$2@news.bawue.net>
In reply to#576767
On 12/3/22 19:05, Dr. Joachim Neudert wrote:
> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:
>> On 12/3/22 18:57, Dr. Joachim Neudert wrote:
>>> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:
>>>> On 12/2/22 12:24, Dietz Proepper wrote:
>>>>> https://www.heise.de/news/Auto-Diebstahl-Sicherheitsforschern-genuegt-E-Mail-Adresse-als-Zuendschluessel-7364437.html
>>>>>
>>>>> TL;DR:
>>>>> - email-Adresse eines (mit Portal registrierten) Autobesitzers langt um
>>>>> $alle remote-Sache zu steuern.
>>>>> - u.a. BMW ist (in Teilen) auch betroffen.
>>>>
>>>> Die Cloud... Was kann da schon schiefgehen?
>>>>
>>>> Gerrit
>>>>
>>>>
>>>>
>>>
>>> Mei.
>>>
>>> Und ohne Cloud?
>>>
>>> Seit 120 Jahren werden Autoschlüssel entwendet, geklaut, mit Gewalt
>>> abgenommen. Damit kann dann jeder, der den Schlüssel hat, losfahren.
>>
>> Ja, aber betrifft immer nur ein Auto. Dank der Magie der Cloud kann man
>> das jetzt vollautomatisiert auf viele ausdehnen.
> 
> Auch damit kann immer nur 1 Fahrer 1 Auto klauen, anders als sonst mit
> Computerkriminalität skaliert das nicht gut.

Eine Bande kann damit aber schon leichter arbeiten. Telefonierend mit 
dem Komplizen auf das Auto zulaufen, der entriegelt remote, einsteigen, 
wegfahren. Für alle außer dem Besitzer sieht das normal aus und keiner 
wird sich was dabei denken.



>>> In jeder Gastwirtschaft werden laufend Mäntel voller Autoschlüssel geklaut.
>>>
>>> Daran hat man sich gewöhnt, scheint mir.
>>
>> Nö, ich nicht, der Schlüssel verlässt dort meine Person nicht.
> 
> Brav, brav. Ich wußte daß das kommt. Taschendiebstahl direkt von der Person
> existiert übrigens auch.

Du meinst es gibt immer noch Leute die wichtige Dinge in den 
Gesäßtaschen aufbewahren? Vorne ist es deutlich schwerer unbemerkt 
zuzugreifen.

  Gerrit



[toc] | [prev] | [next] | [standalone]


#576770

FromDr. Joachim Neudert <neudert@5sl.org>
Date2022-12-03 18:16 +0000
Message-ID<tmg3qq$1jrbv$1@solani.org>
In reply to#576769
Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:
> On 12/3/22 19:05, Dr. Joachim Neudert wrote:
>> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:
>>> On 12/3/22 18:57, Dr. Joachim Neudert wrote:
>>>> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:
>>>>> On 12/2/22 12:24, Dietz Proepper wrote:
>>>>>> https://www.heise.de/news/Auto-Diebstahl-Sicherheitsforschern-genuegt-E-Mail-Adresse-als-Zuendschluessel-7364437.html
>>>>>> 
>>>>>> TL;DR:
>>>>>> - email-Adresse eines (mit Portal registrierten) Autobesitzers langt um
>>>>>> $alle remote-Sache zu steuern.
>>>>>> - u.a. BMW ist (in Teilen) auch betroffen.
>>>>> 
>>>>> Die Cloud... Was kann da schon schiefgehen?
>>>>> 
>>>>> Gerrit
>>>>> 
>>>>> 
>>>>> 
>>>> 
>>>> Mei.
>>>> 
>>>> Und ohne Cloud?
>>>> 
>>>> Seit 120 Jahren werden Autoschlüssel entwendet, geklaut, mit Gewalt
>>>> abgenommen. Damit kann dann jeder, der den Schlüssel hat, losfahren.
>>> 
>>> Ja, aber betrifft immer nur ein Auto. Dank der Magie der Cloud kann man
>>> das jetzt vollautomatisiert auf viele ausdehnen.
>> 
>> Auch damit kann immer nur 1 Fahrer 1 Auto klauen, anders als sonst mit
>> Computerkriminalität skaliert das nicht gut.
> 
> Eine Bande kann damit aber schon leichter arbeiten. Telefonierend mit 
> dem Komplizen auf das Auto zulaufen, der entriegelt remote, einsteigen, 
> wegfahren. Für alle außer dem Besitzer sieht das normal aus und keiner 
> wird sich was dabei denken.
> 
> 
> 
>>>> In jeder Gastwirtschaft werden laufend Mäntel voller Autoschlüssel geklaut.
>>>> 
>>>> Daran hat man sich gewöhnt, scheint mir.
>>> 
>>> Nö, ich nicht, der Schlüssel verlässt dort meine Person nicht.
>> 
>> Brav, brav. Ich wußte daß das kommt. Taschendiebstahl direkt von der Person
>> existiert übrigens auch.
> 
> Du meinst es gibt immer noch Leute die wichtige Dinge in den 
> Gesäßtaschen aufbewahren? Vorne ist es deutlich schwerer unbemerkt 
> zuzugreifen.
> 
>  Gerrit
> 
> 
> 
> 
> 

Wie Lars eben schon ganz richtig bemerkte: bei den hier schreibenden Leuten
ist ein Diebstahl eines Schlüssels natürlich vollkommen ausgeschlossen. Das
kommt überhaupt nicht infrage.

-- 
please forgive my iPhone typos

[toc] | [prev] | [next] | [standalone]


#576771

FromGerrit Heitsch <gerrit@laosinh.s.bawue.de>
Date2022-12-03 19:20 +0100
Message-ID<tmg3rq$dp1$3@news.bawue.net>
In reply to#576770
On 12/3/22 19:16, Dr. Joachim Neudert wrote:
> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:
>> On 12/3/22 19:05, Dr. Joachim Neudert wrote:
>>> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:
>>>> On 12/3/22 18:57, Dr. Joachim Neudert wrote:
>>>>> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:
>>>>>> On 12/2/22 12:24, Dietz Proepper wrote:
>>>>>>> https://www.heise.de/news/Auto-Diebstahl-Sicherheitsforschern-genuegt-E-Mail-Adresse-als-Zuendschluessel-7364437.html
>>>>>>>
>>>>>>> TL;DR:
>>>>>>> - email-Adresse eines (mit Portal registrierten) Autobesitzers langt um
>>>>>>> $alle remote-Sache zu steuern.
>>>>>>> - u.a. BMW ist (in Teilen) auch betroffen.
>>>>>>
>>>>>> Die Cloud... Was kann da schon schiefgehen?
>>>>>>
>>>>>> Gerrit
>>>>>>
>>>>>>
>>>>>>
>>>>>
>>>>> Mei.
>>>>>
>>>>> Und ohne Cloud?
>>>>>
>>>>> Seit 120 Jahren werden Autoschlüssel entwendet, geklaut, mit Gewalt
>>>>> abgenommen. Damit kann dann jeder, der den Schlüssel hat, losfahren.
>>>>
>>>> Ja, aber betrifft immer nur ein Auto. Dank der Magie der Cloud kann man
>>>> das jetzt vollautomatisiert auf viele ausdehnen.
>>>
>>> Auch damit kann immer nur 1 Fahrer 1 Auto klauen, anders als sonst mit
>>> Computerkriminalität skaliert das nicht gut.
>>
>> Eine Bande kann damit aber schon leichter arbeiten. Telefonierend mit
>> dem Komplizen auf das Auto zulaufen, der entriegelt remote, einsteigen,
>> wegfahren. Für alle außer dem Besitzer sieht das normal aus und keiner
>> wird sich was dabei denken.
>>
>>
>>
>>>>> In jeder Gastwirtschaft werden laufend Mäntel voller Autoschlüssel geklaut.
>>>>>
>>>>> Daran hat man sich gewöhnt, scheint mir.
>>>>
>>>> Nö, ich nicht, der Schlüssel verlässt dort meine Person nicht.
>>>
>>> Brav, brav. Ich wußte daß das kommt. Taschendiebstahl direkt von der Person
>>> existiert übrigens auch.
>>
>> Du meinst es gibt immer noch Leute die wichtige Dinge in den
>> Gesäßtaschen aufbewahren? Vorne ist es deutlich schwerer unbemerkt
>> zuzugreifen.
>>
>>   Gerrit
>>
>>
>>
>>
>>
> 
> Wie Lars eben schon ganz richtig bemerkte: bei den hier schreibenden Leuten
> ist ein Diebstahl eines Schlüssels natürlich vollkommen ausgeschlossen. Das
> kommt überhaupt nicht infrage.

Ausgeschlossen nicht, aber wenn man etwas aufpasst eher 
unwahrscheinlich. Da gibt es einfachere Ziele.

  Gerrit

[toc] | [prev] | [next] | [standalone]


#576788

FromStefan+Usenet@Froehlich.Priv.at (Stefan Froehlich)
Date2022-12-03 20:43 +0000
Message-ID<1t638bb31cifedban3e8%sfroehli@Froehlich.Priv.at>
In reply to#576770
On Sat, 03 Dec 2022 19:16:58 Dr. Joachim Neudert wrote:
> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:
>> On 12/3/22 19:05, Dr. Joachim Neudert wrote:
>>> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:
>>>> On 12/3/22 18:57, Dr. Joachim Neudert wrote:
>>>>> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:
>>>>>> On 12/2/22 12:24, Dietz Proepper wrote:
>>>>>>> https://www.heise.de/news/Auto-Diebstahl-Sicherheitsforschern-genuegt-E-Mail-Adresse-als-Zuendschluessel-7364437.html
>>>>>> Die Cloud... Was kann da schon schiefgehen?

>>>>> Mei.
>>>>> Und ohne Cloud?

>>>>> Seit 120 Jahren werden Autoschlüssel entwendet, geklaut, mit
>>>>> Gewalt abgenommen. Damit kann dann jeder, der den Schlüssel
>>>>> hat, losfahren.

Dazu muss man den Schlüssel halt erst einmal stehlen. Das ist zwar,
die Kriminalstatistik beweist es, keineswegs ausgeschlossen, das
Risiko lässt sich aber individuell beeinflussen.

Schwieriger sieht es da schon beim Aufbrechen von Autos aus, mir
kommt allerdings vor, das hätte im Lauf der letzten Jahrzehnte
abgenommen.

>>> Brav, brav. Ich wußte daß das kommt. Taschendiebstahl direkt von
>>> der Person existiert übrigens auch.

>> Du meinst es gibt immer noch Leute die wichtige Dinge in den
>> Gesäßtaschen aufbewahren? Vorne ist es deutlich schwerer
>> unbemerkt zuzugreifen.

> Wie Lars eben schon ganz richtig bemerkte: bei den hier
> schreibenden Leuten ist ein Diebstahl eines Schlüssels natürlich
> vollkommen ausgeschlossen. Das kommt überhaupt nicht infrage.

Das hat niemand behauptet, und tatsächlich bin ich derjenige hier,
der sein Portemonnaie immer noch in der Gesäßtasche trägt; ist halt
einfach bequemer. Irgendwann wird es mir einer klauen, aber den
*ersten* Diebstahl habe ich vor Jahrzehnten mit einkalkuliert, das
ist dann eben Pech.  Danach werde ich mein Verhalten ändern.

Der größte Unterschied ist halt: Niemand weiss, dass bzw. ob
überhaupt ich einen Autoschlüssel in welcher meiner Taschen habe,
und zu welchem Auto der gehört. Das macht einen zufälligen Diebstahl
über diesen Weg eher selten.

Jede Wette, dass die meisten Autodiebstähle, so wie schon bei
Fahrrädern, ohnehin eher Auftragsarbeit sind: $KUNDE wünscht sich
einen Luxuswage, $DIEB versucht, genau diesen zu organisieren. Da
passt ein Angriffsvektor via Cloud ganz perfekt; der Schlüssel, den
der Fahrer an irgendeiner nicht bekannten Körperstelle trägt, ist
ungleich aufwändiger.

Servus,
   Stefan

-- 
http://kontaktinser.at/ - die kostenlose Kontaktboerse fuer Oesterreich
Offizieller Erstbesucher(TM) von mmeike

Mit dem Duft des Waldes - Stefan: säuseln, welch irritiertes Verzehren!
(Sloganizer)

[toc] | [prev] | [next] | [standalone]


#576795

FromDr. Joachim Neudert <neudert@5sl.org>
Date2022-12-04 07:24 +0000
Message-ID<tmhi0b$ktgg$1@solani.org>
In reply to#576788
Stefan Froehlich <Stefan+Usenet@Froehlich.Priv.at> wrote:
> On Sat, 03 Dec 2022 19:16:58 Dr. Joachim Neudert wrote:
>> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:
>>> On 12/3/22 19:05, Dr. Joachim Neudert wrote:
>>>> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:
>>>>> On 12/3/22 18:57, Dr. Joachim Neudert wrote:
>>>>>> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:
>>>>>>> On 12/2/22 12:24, Dietz Proepper wrote:
>>>>>>>> https://www.heise.de/news/Auto-Diebstahl-Sicherheitsforschern-genuegt-E-Mail-Adresse-als-Zuendschluessel-7364437.html
>>>>>>> Die Cloud... Was kann da schon schiefgehen?
> 
>>>>>> Mei.
>>>>>> Und ohne Cloud?
> 
>>>>>> Seit 120 Jahren werden Autoschlüssel entwendet, geklaut, mit
>>>>>> Gewalt abgenommen. Damit kann dann jeder, der den Schlüssel
>>>>>> hat, losfahren.
> 
> Dazu muss man den Schlüssel halt erst einmal stehlen. Das ist zwar,
> die Kriminalstatistik beweist es, keineswegs ausgeschlossen, das
> Risiko lässt sich aber individuell beeinflussen.
> 
> Schwieriger sieht es da schon beim Aufbrechen von Autos aus, mir
> kommt allerdings vor, das hätte im Lauf der letzten Jahrzehnte
> abgenommen.
> 
>>>> Brav, brav. Ich wußte daß das kommt. Taschendiebstahl direkt von
>>>> der Person existiert übrigens auch.
> 
>>> Du meinst es gibt immer noch Leute die wichtige Dinge in den
>>> Gesäßtaschen aufbewahren? Vorne ist es deutlich schwerer
>>> unbemerkt zuzugreifen.
> 
>> Wie Lars eben schon ganz richtig bemerkte: bei den hier
>> schreibenden Leuten ist ein Diebstahl eines Schlüssels natürlich
>> vollkommen ausgeschlossen. Das kommt überhaupt nicht infrage.
> 
> Das hat niemand behauptet, und tatsächlich bin ich derjenige hier,
> der sein Portemonnaie immer noch in der Gesäßtasche trägt; ist halt
> einfach bequemer. Irgendwann wird es mir einer klauen, aber den
> *ersten* Diebstahl habe ich vor Jahrzehnten mit einkalkuliert, das
> ist dann eben Pech.  Danach werde ich mein Verhalten ändern.
> 
> Der größte Unterschied ist halt: Niemand weiss, dass bzw. ob
> überhaupt ich einen Autoschlüssel in welcher meiner Taschen habe,
> und zu welchem Auto der gehört. Das macht einen zufälligen Diebstahl
> über diesen Weg eher selten.

In dem Augenblick wenn Du aus dem den Dieb interessierenden Fahrzeug
aussteigst, weiß er auch schon daß du den passenden Schlüssel mit dir
trägst.

Das ist nicht gerade Rocket Science. Welcome to the real world. Ganz ohne
Cloud geht das.

Und das wurde auch genau so gemacht und ausgenutzt die letzten Jahre, als
dann ein Komplize sich unauffällig zu dir stellte und mit einem Repeater
das Komfort-Sperr-Signal des Schlüssels verlängert hat zum Dieb. Dann
stiegen beide ein und fuhren los.

Auch ein ambitionierter Taschendieb ganz ohne Hightech weiß: den
Autoschlüssel findet er bei dem, der gerade aus diesem Auto ausstieg und
der nun in der Eckkneipe leicht für ihn erreichbar herumsteht.

> 
> Jede Wette, dass die meisten Autodiebstähle, so wie schon bei
> Fahrrädern, ohnehin eher Auftragsarbeit sind: $KUNDE wünscht sich
> einen Luxuswage, $DIEB versucht, genau diesen zu organisieren. Da
> passt ein Angriffsvektor via Cloud ganz perfekt; der Schlüssel, den
> der Fahrer an irgendeiner nicht bekannten Körperstelle trägt, ist
> ungleich aufwändiger.

Siehe oben. Auftrag und Ziel: schon. Cloud: nicht nötig.

Gruß 

Joachim 



-- 
please forgive my iPhone typos

[toc] | [prev] | [next] | [standalone]


#576796

FromGerrit Heitsch <gerrit@laosinh.s.bawue.de>
Date2022-12-04 08:49 +0100
Message-ID<tmhj9i$667$1@news.bawue.net>
In reply to#576795
On 12/4/22 08:24, Dr. Joachim Neudert wrote:
> Stefan Froehlich <Stefan+Usenet@Froehlich.Priv.at> wrote:
>> On Sat, 03 Dec 2022 19:16:58 Dr. Joachim Neudert wrote:
>>> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:
>>>> On 12/3/22 19:05, Dr. Joachim Neudert wrote:
>>>>> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:
>>>>>> On 12/3/22 18:57, Dr. Joachim Neudert wrote:
>>>>>>> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:
>>>>>>>> On 12/2/22 12:24, Dietz Proepper wrote:
>>>>>>>>> https://www.heise.de/news/Auto-Diebstahl-Sicherheitsforschern-genuegt-E-Mail-Adresse-als-Zuendschluessel-7364437.html
>>>>>>>> Die Cloud... Was kann da schon schiefgehen?
>>
>>>>>>> Mei.
>>>>>>> Und ohne Cloud?
>>
>>>>>>> Seit 120 Jahren werden Autoschlüssel entwendet, geklaut, mit
>>>>>>> Gewalt abgenommen. Damit kann dann jeder, der den Schlüssel
>>>>>>> hat, losfahren.
>>
>> Dazu muss man den Schlüssel halt erst einmal stehlen. Das ist zwar,
>> die Kriminalstatistik beweist es, keineswegs ausgeschlossen, das
>> Risiko lässt sich aber individuell beeinflussen.
>>
>> Schwieriger sieht es da schon beim Aufbrechen von Autos aus, mir
>> kommt allerdings vor, das hätte im Lauf der letzten Jahrzehnte
>> abgenommen.
>>
>>>>> Brav, brav. Ich wußte daß das kommt. Taschendiebstahl direkt von
>>>>> der Person existiert übrigens auch.
>>
>>>> Du meinst es gibt immer noch Leute die wichtige Dinge in den
>>>> Gesäßtaschen aufbewahren? Vorne ist es deutlich schwerer
>>>> unbemerkt zuzugreifen.
>>
>>> Wie Lars eben schon ganz richtig bemerkte: bei den hier
>>> schreibenden Leuten ist ein Diebstahl eines Schlüssels natürlich
>>> vollkommen ausgeschlossen. Das kommt überhaupt nicht infrage.
>>
>> Das hat niemand behauptet, und tatsächlich bin ich derjenige hier,
>> der sein Portemonnaie immer noch in der Gesäßtasche trägt; ist halt
>> einfach bequemer. Irgendwann wird es mir einer klauen, aber den
>> *ersten* Diebstahl habe ich vor Jahrzehnten mit einkalkuliert, das
>> ist dann eben Pech.  Danach werde ich mein Verhalten ändern.
>>
>> Der größte Unterschied ist halt: Niemand weiss, dass bzw. ob
>> überhaupt ich einen Autoschlüssel in welcher meiner Taschen habe,
>> und zu welchem Auto der gehört. Das macht einen zufälligen Diebstahl
>> über diesen Weg eher selten.
> 
> In dem Augenblick wenn Du aus dem den Dieb interessierenden Fahrzeug
> aussteigst, weiß er auch schon daß du den passenden Schlüssel mit dir
> trägst.
> 
> Das ist nicht gerade Rocket Science. Welcome to the real world. Ganz ohne
> Cloud geht das.
> 
> Und das wurde auch genau so gemacht und ausgenutzt die letzten Jahre, als
> dann ein Komplize sich unauffällig zu dir stellte und mit einem Repeater
> das Komfort-Sperr-Signal des Schlüssels verlängert hat zum Dieb. Dann
> stiegen beide ein und fuhren los.
> 
> Auch ein ambitionierter Taschendieb ganz ohne Hightech weiß: den
> Autoschlüssel findet er bei dem, der gerade aus diesem Auto ausstieg und
> der nun in der Eckkneipe leicht für ihn erreichbar herumsteht.
> 
>>
>> Jede Wette, dass die meisten Autodiebstähle, so wie schon bei
>> Fahrrädern, ohnehin eher Auftragsarbeit sind: $KUNDE wünscht sich
>> einen Luxuswage, $DIEB versucht, genau diesen zu organisieren. Da
>> passt ein Angriffsvektor via Cloud ganz perfekt; der Schlüssel, den
>> der Fahrer an irgendeiner nicht bekannten Körperstelle trägt, ist
>> ungleich aufwändiger.
> 
> Siehe oben. Auftrag und Ziel: schon. Cloud: nicht nötig.

Die CLoud ist eigentlich nirgendwo nötig. Eingesetzt wird sie aber 
trotzdem und macht manches einfacher. Mit allen Vor- und Nachteilen.

  Gerrit

[toc] | [prev] | [next] | [standalone]


#576800

FromLars Gebauer <lgebauer@live.de>
Date2022-12-04 10:00 +0100
Message-ID<tmhnj9$3j1j0$1@dont-email.me>
In reply to#576796
Am 04.12.2022 um 08:49 schrieb Gerrit Heitsch:
> On 12/4/22 08:24, Dr. Joachim Neudert wrote:
>> Stefan Froehlich <Stefan+Usenet@Froehlich.Priv.at> wrote:
>>> Jede Wette, dass die meisten Autodiebstähle, so wie schon bei
>>> Fahrrädern, ohnehin eher Auftragsarbeit sind: $KUNDE wünscht sich
>>> einen Luxuswage, $DIEB versucht, genau diesen zu organisieren. Da
>>> passt ein Angriffsvektor via Cloud ganz perfekt; der Schlüssel, den
>>> der Fahrer an irgendeiner nicht bekannten Körperstelle trägt, ist
>>> ungleich aufwändiger.

Im Artikel steht:

| Sicherheitsforscher von Yuga Labs konnten mit vergleichsweise wenig
| Aufwand verschiedene Automodelle öffnen und starten.

Das ist eine ganz klassische Null-Aussage. Denn was bedeutet 
"vergleichsweise wenig Aufwand" ganz konkret?

"Vergleichsweise wenig Aufwand" für jeden Otto von der Straße?

"Vergleichsweise wenig Aufwand" für jeden durchschnittlichen 
Kleinkriminellen?

"Vergleichsweise wenig Aufwand" für jeden spezialisierten Kriminellen 
mit spezieller Hardware?

"Vergleichsweise wenig Aufwand" für hochqualifizierte Spezialisten?

Oder für wen?

Ist diese spezielle Form des Diebstahls bereits in der Praxis 
aufgetreten? Oder ist das bislang alles eher theoretischer Natur?

Nur weil irgendwer irgendwas herausgefunden hat heißt das nicht, daß das 
auch (schon) praktische Bedeutung hat. In der Vergangenheit wurde schon 
ziemlich viele Dinge herausgefunden - und wieder vergessen. Weil sie nie 
praktische Bedeutung erlangt haben.

Das kann jeden Tag und jedes Mal anders sein, freilich. Deswegen ist es 
ja auch gut, wenn so etwas herausgefunden wird. Denn erst dadurch wird 
eine Reaktion möglich.

Aber abseits jeder Theoretisiererei: Autodiebstahl per konventionell 
geklautem Schlüssel *ist* ein ganz praktisch auftretendes Phänomen.

>> Siehe oben. Auftrag und Ziel: schon. Cloud: nicht nötig.
> 
> Die CLoud ist eigentlich nirgendwo nötig. Eingesetzt wird sie aber 
> trotzdem und macht manches einfacher.

Genau deswegen *ist* sie nötig. "Macht einfacher" ist ein vollkommen 
legitimes Kriterium. Nicht zuletzt einer der Antriebe des Fortschritts 
überhaupt.

Vor 10.000 Jahren war es ziemlich mühselig, ein Feuer anzuzünden. 
Heutige Feuerzeuge machen das doch sehr viel einfacher.

> Mit allen Vor- und Nachteilen.

Sei froh, daß Deine Vorfahren die Nachteile in Kauf genommen haben und 
nicht in kleingeistiges Gejammer verfallen sind.
-- 
"Das Problem ist nicht, dass eine relativ kleine Gruppe von Verrückten 
behauptet, dass zwei plus zwei fünf ergibt, dass es zwölf verschiedene 
Geschlechter gibt oder dass man bei der Energieversorgung die Gesetze 
der Thermodynamik ignorieren kann. Das Problem ist, daß sich die große 
Gruppe der Normalos künstlich dumm stellt und den selben Quatsch 
behauptet, weil sie von den Verrückten nicht als verrückt bezeichnet 
werden wollen."
                  --Vince Ebert

[toc] | [prev] | [next] | [standalone]


#576816

FromDietz Proepper <dietz-usenet@rotfl.franken.de>
Date2022-12-04 10:45 +0100
Message-ID<20221204104504.3b6d6928.dietz-usenet@rotfl.franken.de>
In reply to#576800
Lars Gebauer <lgebauer@live.de> wrote:
> Im Artikel steht:
> 
> | Sicherheitsforscher von Yuga Labs konnten mit vergleichsweise wenig
> | Aufwand verschiedene Automodelle öffnen und starten.  
> 
> Das ist eine ganz klassische Null-Aussage. Denn was bedeutet 
> "vergleichsweise wenig Aufwand" ganz konkret?

Dass Lars mal wieder im Zustand "ich zweifle mal die Kugelform der Erde
an" gelandet ist.

Ich habe mir, ausgehen vom bestehenden Markovmodell, einer Merken mit
dem vermutlichen nächsten Zustand an den Monitor gemacht ...

-- 
 SIC SEMPER
+--|=======>
  TYRANNIS

[toc] | [prev] | [next] | [standalone]


#576815

FromDietz Proepper <dietz-usenet@rotfl.franken.de>
Date2022-12-04 10:43 +0100
Message-ID<20221204104309.67d5110a.dietz-usenet@rotfl.franken.de>
In reply to#576795
Dr. Joachim Neudert <neudert@5sl.org> wrote:

> Stefan Froehlich <Stefan+Usenet@Froehlich.Priv.at> wrote:
> > Der größte Unterschied ist halt: Niemand weiss, dass bzw. ob
> > überhaupt ich einen Autoschlüssel in welcher meiner Taschen habe,
> > und zu welchem Auto der gehört. Das macht einen zufälligen Diebstahl
> > über diesen Weg eher selten.  
> 
> In dem Augenblick wenn Du aus dem den Dieb interessierenden Fahrzeug
> aussteigst, weiß er auch schon daß du den passenden Schlüssel mit dir
> trägst.
> 
> Das ist nicht gerade Rocket Science. Welcome to the real world. Ganz
> ohne Cloud geht das.

Ach Hasi. Du verstehst es nicht. Mit Lücken der genannten Art würden
dann eher Angriffe der Art "gib mir die Koordinaten alle Prollschlitten
mir Wiederverkaufswert über 40kEUR in Herrsching" realistisch.

Da kommen dann die südosteuropäischen Räuberbanden und ziehen *alle*
Nobelkarren bei euch in einer Nacht ab.

> Und das wurde auch genau so gemacht und ausgenutzt die letzten Jahre,
> als dann ein Komplize sich unauffällig zu dir stellte und mit einem
> Repeater das Komfort-Sperr-Signal des Schlüssels verlängert hat zum
> Dieb. Dann stiegen beide ein und fuhren los.

Tja. Und was sagen da die Experten seit Jahren? Komm', sprich's aus,
ich will es von Dir hören.

> Auch ein ambitionierter Taschendieb ganz ohne Hightech weiß: den
> Autoschlüssel findet er bei dem, der gerade aus diesem Auto ausstieg
> und der nun in der Eckkneipe leicht für ihn erreichbar herumsteht.

Eckkneipen sind für Taschendiebe kein bevorzugtes Gebiet. Zudem, die
wenigsten Autoknacker sind Taschendiebe.

-- 
 SIC SEMPER
+--|=======>
  TYRANNIS

[toc] | [prev] | [next] | [standalone]


#576858

FromMichael Bode <m.g.bode@web.de>
Date2022-12-04 17:59 +0100
Message-ID<jv41vjFsontU1@mid.individual.net>
In reply to#576795
Dr. Joachim Neudert <neudert@5sl.org> writes:


>> Der größte Unterschied ist halt: Niemand weiss, dass bzw. ob
>> überhaupt ich einen Autoschlüssel in welcher meiner Taschen habe,
>> und zu welchem Auto der gehört. Das macht einen zufälligen Diebstahl
>> über diesen Weg eher selten.
>
> In dem Augenblick wenn Du aus dem den Dieb interessierenden Fahrzeug
> aussteigst, weiß er auch schon daß du den passenden Schlüssel mit dir
> trägst.

Die eigentliche Sicherung ist ja, eine Karre zu fahren, die keiner
klauen will. Ich bin überzeugt, dass hier einige genau diese Strategie
fahren.

-- 
"Die Abwesenheit von Evidenz zur Wirksamkeit ist keine Evidenz 
für die Abwesenheit von Wirksamkeit."
 - Der Grünen-Gesundheitsexperte Janosch Dahmen.

[toc] | [prev] | [next] | [standalone]


Page 1 of 5  [1] 2 3 4 5  Next page →

Back to top | Article view | ger.ct


csiph-web