Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > ger.ct > #576639 > unrolled thread
| Started by | Dietz Proepper <dietz-usenet@rotfl.franken.de> |
|---|---|
| First post | 2022-12-02 12:24 +0100 |
| Last post | 2022-12-05 18:23 +0100 |
| Articles | 20 on this page of 90 — 15 participants |
Back to article view | Back to ger.ct
Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-12-02 12:24 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel "Peter Heitzer" <peter.heitzer@rz.uni-regensburg.de> - 2022-12-02 12:33 +0000
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Ulrich Weise <ulrich.weise@t-online.de> - 2022-12-02 15:35 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel "Dr. Joachim Neudert" <neudert@5sl.org> - 2022-12-03 18:16 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-12-04 10:35 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-12-03 18:40 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Dr. Joachim Neudert <neudert@5sl.org> - 2022-12-03 17:57 +0000
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-12-03 19:01 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Dr. Joachim Neudert <neudert@5sl.org> - 2022-12-03 18:05 +0000
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Lars Gebauer <lgebauer@live.de> - 2022-12-03 19:08 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-12-03 19:11 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Dr. Joachim Neudert <neudert@5sl.org> - 2022-12-03 18:16 +0000
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-12-03 19:20 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2022-12-03 20:43 +0000
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Dr. Joachim Neudert <neudert@5sl.org> - 2022-12-04 07:24 +0000
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-12-04 08:49 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Lars Gebauer <lgebauer@live.de> - 2022-12-04 10:00 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-12-04 10:45 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-12-04 10:43 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Michael Bode <m.g.bode@web.de> - 2022-12-04 17:59 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Ulf Kutzner <Ulf.Kutzner@web.de> - 2022-12-04 23:18 -0800
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Ulrich Weise <ulrich.weise@t-online.de> - 2022-12-05 11:07 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2022-12-04 18:59 +0000
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-12-05 07:28 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2022-12-05 09:08 +0000
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-12-05 11:48 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Lars Gebauer <lgebauer@live.de> - 2022-12-05 12:02 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2022-12-05 12:20 +0000
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Lars Gebauer <lgebauer@live.de> - 2022-12-05 15:00 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2022-12-05 14:55 +0000
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Lars Gebauer <lgebauer@live.de> - 2022-12-05 16:53 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2022-12-05 20:39 +0000
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Lars Gebauer <lgebauer@live.de> - 2022-12-05 21:50 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-12-05 23:01 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Lars Gebauer <lgebauer@live.de> - 2022-12-05 23:31 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-12-06 10:20 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Lars Gebauer <lgebauer@live.de> - 2022-12-06 10:25 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2022-12-06 08:52 +0000
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Lars Gebauer <lgebauer@live.de> - 2022-12-06 10:28 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2022-12-06 13:24 +0000
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Ulf Kutzner <Ulf.Kutzner@web.de> - 2022-12-05 07:15 -0800
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Andreas Quast <bu3ro.kratz@fr33n3t.de> - 2022-12-05 12:29 +0000
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Matthias Eißing <meissing@gmx.de> - 2022-12-05 14:10 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-12-05 14:24 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Ulf Kutzner <Ulf.Kutzner@web.de> - 2022-12-04 01:57 -0800
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Frank Hucklenbroich <hucklenbroich@gmx.net> - 2022-12-06 10:38 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-12-06 11:09 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel "Dr. Joachim Neudert" <neudert@5sl.org> - 2022-12-06 11:14 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Peter Veith <veith@snafu.de> - 2022-12-06 03:08 -0800
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Ruediger Lahl <ruediger.lahl@gmx.de> - 2022-12-07 12:23 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Ulf Kutzner <Ulf.Kutzner@web.de> - 2022-12-07 03:43 -0800
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Frank Hucklenbroich <hucklenbroich@gmx.net> - 2022-12-06 15:08 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Lars Gebauer <lgebauer@live.de> - 2022-12-03 19:40 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-12-04 10:37 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-12-04 10:35 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-12-04 12:39 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Michael Bode <m.g.bode@web.de> - 2022-12-04 18:01 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-12-04 18:09 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Michael Bode <m.g.bode@web.de> - 2022-12-04 19:35 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Michael Bode <m.g.bode@web.de> - 2022-12-04 19:40 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-12-04 20:28 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Michael Bode <m.g.bode@web.de> - 2022-12-04 20:34 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-12-04 20:49 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Michael Bode <m.g.bode@web.de> - 2022-12-04 21:44 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-12-05 06:49 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Michael Bode <m.g.bode@web.de> - 2022-12-05 07:50 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-12-05 08:24 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Michael Bode <m.g.bode@web.de> - 2022-12-05 09:04 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-12-05 09:32 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Matthias Eißing <meissing@gmx.de> - 2022-12-05 10:01 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-12-05 10:20 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Michael Bode <m.g.bode@web.de> - 2022-12-05 17:34 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-12-05 17:39 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-12-05 17:44 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Michael Bode <m.g.bode@web.de> - 2022-12-05 18:09 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-12-05 18:13 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel "Dr. Joachim Neudert" <neudert@5sl.org> - 2022-12-05 18:22 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-12-05 18:24 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-12-05 18:26 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Michael Bode <m.g.bode@web.de> - 2022-12-05 18:33 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-12-05 18:34 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-12-05 18:36 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Michael Bode <m.g.bode@web.de> - 2022-12-05 18:41 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-12-05 18:51 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-12-05 18:40 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-12-05 18:50 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-12-05 19:16 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Michael Bode <m.g.bode@web.de> - 2022-12-05 18:32 +0100
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Matthias Eißing <meissing@gmx.de> - 2022-12-05 16:46 +0000
Re: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel Dietz Proepper <dietz-usenet@rotfl.franken.de> - 2022-12-05 18:23 +0100
Page 1 of 5 [1] 2 3 4 5 Next page →
| From | Dietz Proepper <dietz-usenet@rotfl.franken.de> |
|---|---|
| Date | 2022-12-02 12:24 +0100 |
| Subject | Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel |
| Message-ID | <20221202122408.3928382b.dietz-usenet@rotfl.franken.de> |
https://www.heise.de/news/Auto-Diebstahl-Sicherheitsforschern-genuegt-E-Mail-Adresse-als-Zuendschluessel-7364437.html TL;DR: - email-Adresse eines (mit Portal registrierten) Autobesitzers langt um $alle remote-Sache zu steuern. - u.a. BMW ist (in Teilen) auch betroffen. -- SIC SEMPER +--|=======> TYRANNIS
[toc] | [next] | [standalone]
| From | "Peter Heitzer" <peter.heitzer@rz.uni-regensburg.de> |
|---|---|
| Date | 2022-12-02 12:33 +0000 |
| Message-ID | <juu9jsF1pveU1@mid.individual.net> |
| In reply to | #576639 |
Dietz Proepper <dietz-usenet@rotfl.franken.de> wrote: >https://www.heise.de/news/Auto-Diebstahl-Sicherheitsforschern-genuegt-E-Mail-Adresse-als-Zuendschluessel-7364437.html >TL;DR: >- email-Adresse eines (mit Portal registrierten) Autobesitzers langt um > $alle remote-Sache zu steuern. >- u.a. BMW ist (in Teilen) auch betroffen. E-Mail ist kaputt! SCNR -- Dipl.-Inform(FH) Peter Heitzer, peter.heitzer@rz.uni-regensburg.de
[toc] | [prev] | [next] | [standalone]
| From | Ulrich Weise <ulrich.weise@t-online.de> |
|---|---|
| Date | 2022-12-02 15:35 +0100 |
| Message-ID | <tmd2fl$irtc$1@solani.org> |
| In reply to | #576639 |
Am Fri, 2 Dec 2022 12:24:08 +0100 schrieb Dietz Proepper zum
Thema: Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als
Zündschlüssel
>https://www.heise.de/news/Auto-Diebstahl-Sicherheitsforschern-genuegt-E-Mail-Adresse-als-Zuendschluessel-7364437.html
>
>TL;DR:
>- email-Adresse eines (mit Portal registrierten) Autobesitzers langt um
> $alle remote-Sache zu steuern.
>- u.a. BMW ist (in Teilen) auch betroffen.
- Mercedes?
Die Mercedes-App bietet bei entsprechend aktivierten Dienst auch die
Möglichkeit den Wagen auf- und abzuschließen.
Außerdem sendet es beim abstellen die Koordinaten, wo der Wagen steht.
Jetzt fehlt nur noch die Möglichkeit den Wagen ohne Schlüssel zu
starten. ;-)
Aber das kann auch an die App gemeldet werden wenn das jemand schafft.
Außerdem, wie gesagt, ist der Standortdienst des Wagen immer aktiv.
Ich sehe also auch, wo mein Wagen sich beweigt.
Gued gohn,
Ulrich
[toc] | [prev] | [next] | [standalone]
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2022-12-03 18:16 +0100 |
| Message-ID | <tmg08r$k5rr$1@solani.org> |
| In reply to | #576678 |
Am 02.12.22 um 15:35 schrieb Ulrich Weise: [...] https://www.heise.de/news/Auto-Diebstahl-Sicherheitsforschern-genuegt-E-Mail-Adresse-als-Zuendschluessel-7364437.html > - Mercedes? > "Die SiriusXM-Plattform soll weltweit bei 12 Millionen vernetzen Autos zum Einsatz kommen. Unter anderem bei Modellen von BMW, Honda, Rover und Toyota. Hier mussten die Forscher lediglich HTTP-Anfragen mit der Fahrzeug-Identifikationsnummer (FIN) an den Endpoint schicken. Diese Nummer kann man bei vielen Modellen durch die Windschutzscheibe von außen ablesen. Darüber gelangten sie eigenen Angaben zufolge an persönliche Daten des Fahrzeughalters wie Namen und Telefonnummer. Die Forscher erläutern, dass sie durch den Zugriff betroffene Autos unter anderem öffnen, starten und stoppen können. Wann die Hersteller die Sicherheitsprobleme lösen, ist noch unbekannt. " Ich bekomme seit gestern nachmittag folgende milde Sicherheitsmeldung von meinem Auto: "Synchronisation mit BMW Cloud inaktiv. Bestätigung der BMW ID erforderlich". Dazu wird ein QR-Code angezeigt, der nach fotografieren mit der authentisierten MyBMW App die Identifikation an das Auto sendet. Dort kommt sie nach 1 Sekunde an, wird aber sofort wieder verworfen (geht auch ohne problemfrei). Oder aber ID und Passwort händisch eingeben, darauf habe ich verzichtet weil ich mir schon dachte der Fehler entsteht nicht lokal bei mir. Ich dachte das sei wohl serverseitig. Als es heute morgen immer noch nicht ging, habe ich mal bei BMW angerufen. Die bestätigten mir, daß es serverseitig sei, und sie mit einigen Servern "Herausforderungen" hätten. Es werde wohl in den nächsten Tagen wieder gehen. Soweit kein Problem, es geht am Auto auch so alles bestens. Aber wetten, daß sie das System erst mal abgeschaltet haben genau wegen dieser Lücken? Gruß Joachim
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-usenet@rotfl.franken.de> |
|---|---|
| Date | 2022-12-04 10:35 +0100 |
| Message-ID | <20221204103520.3837b666.dietz-usenet@rotfl.franken.de> |
| In reply to | #576759 |
"Dr. Joachim Neudert" <neudert@5sl.org> wrote: > Am 02.12.22 um 15:35 schrieb Ulrich Weise: > [...] > https://www.heise.de/news/Auto-Diebstahl-Sicherheitsforschern-genuegt-E-Mail-Adresse-als-Zuendschluessel-7364437.html > > Ich bekomme seit gestern nachmittag folgende milde Sicherheitsmeldung > von meinem Auto: Hätte man mal jemanden gefragt, der sich mit sowas auskennt. Vorher. -- SIC SEMPER +--|=======> TYRANNIS
[toc] | [prev] | [next] | [standalone]
| From | Gerrit Heitsch <gerrit@laosinh.s.bawue.de> |
|---|---|
| Date | 2022-12-03 18:40 +0100 |
| Message-ID | <tmg1gp$dp2$3@news.bawue.net> |
| In reply to | #576639 |
On 12/2/22 12:24, Dietz Proepper wrote: > https://www.heise.de/news/Auto-Diebstahl-Sicherheitsforschern-genuegt-E-Mail-Adresse-als-Zuendschluessel-7364437.html > > TL;DR: > - email-Adresse eines (mit Portal registrierten) Autobesitzers langt um > $alle remote-Sache zu steuern. > - u.a. BMW ist (in Teilen) auch betroffen. Die Cloud... Was kann da schon schiefgehen? Gerrit
[toc] | [prev] | [next] | [standalone]
| From | Dr. Joachim Neudert <neudert@5sl.org> |
|---|---|
| Date | 2022-12-03 17:57 +0000 |
| Message-ID | <tmg2lm$1jql9$1@solani.org> |
| In reply to | #576764 |
Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote: > On 12/2/22 12:24, Dietz Proepper wrote: >> https://www.heise.de/news/Auto-Diebstahl-Sicherheitsforschern-genuegt-E-Mail-Adresse-als-Zuendschluessel-7364437.html >> >> TL;DR: >> - email-Adresse eines (mit Portal registrierten) Autobesitzers langt um >> $alle remote-Sache zu steuern. >> - u.a. BMW ist (in Teilen) auch betroffen. > > Die Cloud... Was kann da schon schiefgehen? > > Gerrit > > > Mei. Und ohne Cloud? Seit 120 Jahren werden Autoschlüssel entwendet, geklaut, mit Gewalt abgenommen. Damit kann dann jeder, der den Schlüssel hat, losfahren. Jeder 13-Jährige der mit Papas Auto auf der Autobahn erwischt wird, hat Papas Schlüssel mal eben entwendet und das Auto "ausgeborgt". In jeder Gastwirtschaft werden laufend Mäntel voller Autoschlüssel geklaut. Daran hat man sich gewöhnt, scheint mir. -- please forgive my iPhone typos
[toc] | [prev] | [next] | [standalone]
| From | Gerrit Heitsch <gerrit@laosinh.s.bawue.de> |
|---|---|
| Date | 2022-12-03 19:01 +0100 |
| Message-ID | <tmg2ok$dp1$1@news.bawue.net> |
| In reply to | #576765 |
On 12/3/22 18:57, Dr. Joachim Neudert wrote: > Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote: >> On 12/2/22 12:24, Dietz Proepper wrote: >>> https://www.heise.de/news/Auto-Diebstahl-Sicherheitsforschern-genuegt-E-Mail-Adresse-als-Zuendschluessel-7364437.html >>> >>> TL;DR: >>> - email-Adresse eines (mit Portal registrierten) Autobesitzers langt um >>> $alle remote-Sache zu steuern. >>> - u.a. BMW ist (in Teilen) auch betroffen. >> >> Die Cloud... Was kann da schon schiefgehen? >> >> Gerrit >> >> >> > > Mei. > > Und ohne Cloud? > > Seit 120 Jahren werden Autoschlüssel entwendet, geklaut, mit Gewalt > abgenommen. Damit kann dann jeder, der den Schlüssel hat, losfahren. Ja, aber betrifft immer nur ein Auto. Dank der Magie der Cloud kann man das jetzt vollautomatisiert auf viele ausdehnen. > In jeder Gastwirtschaft werden laufend Mäntel voller Autoschlüssel geklaut. > > Daran hat man sich gewöhnt, scheint mir. Nö, ich nicht, der Schlüssel verlässt dort meine Person nicht. Gerrit
[toc] | [prev] | [next] | [standalone]
| From | Dr. Joachim Neudert <neudert@5sl.org> |
|---|---|
| Date | 2022-12-03 18:05 +0000 |
| Message-ID | <tmg34u$1jqq0$1@solani.org> |
| In reply to | #576766 |
Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote: > On 12/3/22 18:57, Dr. Joachim Neudert wrote: >> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote: >>> On 12/2/22 12:24, Dietz Proepper wrote: >>>> https://www.heise.de/news/Auto-Diebstahl-Sicherheitsforschern-genuegt-E-Mail-Adresse-als-Zuendschluessel-7364437.html >>>> >>>> TL;DR: >>>> - email-Adresse eines (mit Portal registrierten) Autobesitzers langt um >>>> $alle remote-Sache zu steuern. >>>> - u.a. BMW ist (in Teilen) auch betroffen. >>> >>> Die Cloud... Was kann da schon schiefgehen? >>> >>> Gerrit >>> >>> >>> >> >> Mei. >> >> Und ohne Cloud? >> >> Seit 120 Jahren werden Autoschlüssel entwendet, geklaut, mit Gewalt >> abgenommen. Damit kann dann jeder, der den Schlüssel hat, losfahren. > > Ja, aber betrifft immer nur ein Auto. Dank der Magie der Cloud kann man > das jetzt vollautomatisiert auf viele ausdehnen. Auch damit kann immer nur 1 Fahrer 1 Auto klauen, anders als sonst mit Computerkriminalität skaliert das nicht gut. > > >> In jeder Gastwirtschaft werden laufend Mäntel voller Autoschlüssel geklaut. >> >> Daran hat man sich gewöhnt, scheint mir. > > Nö, ich nicht, der Schlüssel verlässt dort meine Person nicht. Brav, brav. Ich wußte daß das kommt. Taschendiebstahl direkt von der Person existiert übrigens auch. -- please forgive my iPhone typos
[toc] | [prev] | [next] | [standalone]
| From | Lars Gebauer <lgebauer@live.de> |
|---|---|
| Date | 2022-12-03 19:08 +0100 |
| Message-ID | <tmg3ao$3d6gf$1@dont-email.me> |
| In reply to | #576767 |
Am 03.12.2022 um 19:05 schrieb Dr. Joachim Neudert:
> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:
>>> In jeder Gastwirtschaft werden laufend Mäntel voller Autoschlüssel geklaut.
>>>
>>> Daran hat man sich gewöhnt, scheint mir.
>>
>> Nö, ich nicht, der Schlüssel verlässt dort meine Person nicht.
>
> Brav, brav. Ich wußte daß das kommt. Taschendiebstahl direkt von der Person
> existiert übrigens auch.
Passiert aber immer nur den Anderen und ist bei den hier schreibenden
Personen sogar völlig ausgeschlossen.
--
"Das Problem ist nicht, dass eine relativ kleine Gruppe von Verrückten
behauptet, dass zwei plus zwei fünf ergibt, dass es zwölf verschiedene
Geschlechter gibt oder dass man bei der Energieversorgung die Gesetze
der Thermodynamik ignorieren kann. Das Problem ist, daß sich die große
Gruppe der Normalos künstlich dumm stellt und den selben Quatsch
behauptet, weil sie von den Verrückten nicht als verrückt bezeichnet
werden wollen."
--Vince Ebert
[toc] | [prev] | [next] | [standalone]
| From | Gerrit Heitsch <gerrit@laosinh.s.bawue.de> |
|---|---|
| Date | 2022-12-03 19:11 +0100 |
| Message-ID | <tmg3bq$dp1$2@news.bawue.net> |
| In reply to | #576767 |
On 12/3/22 19:05, Dr. Joachim Neudert wrote: > Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote: >> On 12/3/22 18:57, Dr. Joachim Neudert wrote: >>> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote: >>>> On 12/2/22 12:24, Dietz Proepper wrote: >>>>> https://www.heise.de/news/Auto-Diebstahl-Sicherheitsforschern-genuegt-E-Mail-Adresse-als-Zuendschluessel-7364437.html >>>>> >>>>> TL;DR: >>>>> - email-Adresse eines (mit Portal registrierten) Autobesitzers langt um >>>>> $alle remote-Sache zu steuern. >>>>> - u.a. BMW ist (in Teilen) auch betroffen. >>>> >>>> Die Cloud... Was kann da schon schiefgehen? >>>> >>>> Gerrit >>>> >>>> >>>> >>> >>> Mei. >>> >>> Und ohne Cloud? >>> >>> Seit 120 Jahren werden Autoschlüssel entwendet, geklaut, mit Gewalt >>> abgenommen. Damit kann dann jeder, der den Schlüssel hat, losfahren. >> >> Ja, aber betrifft immer nur ein Auto. Dank der Magie der Cloud kann man >> das jetzt vollautomatisiert auf viele ausdehnen. > > Auch damit kann immer nur 1 Fahrer 1 Auto klauen, anders als sonst mit > Computerkriminalität skaliert das nicht gut. Eine Bande kann damit aber schon leichter arbeiten. Telefonierend mit dem Komplizen auf das Auto zulaufen, der entriegelt remote, einsteigen, wegfahren. Für alle außer dem Besitzer sieht das normal aus und keiner wird sich was dabei denken. >>> In jeder Gastwirtschaft werden laufend Mäntel voller Autoschlüssel geklaut. >>> >>> Daran hat man sich gewöhnt, scheint mir. >> >> Nö, ich nicht, der Schlüssel verlässt dort meine Person nicht. > > Brav, brav. Ich wußte daß das kommt. Taschendiebstahl direkt von der Person > existiert übrigens auch. Du meinst es gibt immer noch Leute die wichtige Dinge in den Gesäßtaschen aufbewahren? Vorne ist es deutlich schwerer unbemerkt zuzugreifen. Gerrit
[toc] | [prev] | [next] | [standalone]
| From | Dr. Joachim Neudert <neudert@5sl.org> |
|---|---|
| Date | 2022-12-03 18:16 +0000 |
| Message-ID | <tmg3qq$1jrbv$1@solani.org> |
| In reply to | #576769 |
Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote: > On 12/3/22 19:05, Dr. Joachim Neudert wrote: >> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote: >>> On 12/3/22 18:57, Dr. Joachim Neudert wrote: >>>> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote: >>>>> On 12/2/22 12:24, Dietz Proepper wrote: >>>>>> https://www.heise.de/news/Auto-Diebstahl-Sicherheitsforschern-genuegt-E-Mail-Adresse-als-Zuendschluessel-7364437.html >>>>>> >>>>>> TL;DR: >>>>>> - email-Adresse eines (mit Portal registrierten) Autobesitzers langt um >>>>>> $alle remote-Sache zu steuern. >>>>>> - u.a. BMW ist (in Teilen) auch betroffen. >>>>> >>>>> Die Cloud... Was kann da schon schiefgehen? >>>>> >>>>> Gerrit >>>>> >>>>> >>>>> >>>> >>>> Mei. >>>> >>>> Und ohne Cloud? >>>> >>>> Seit 120 Jahren werden Autoschlüssel entwendet, geklaut, mit Gewalt >>>> abgenommen. Damit kann dann jeder, der den Schlüssel hat, losfahren. >>> >>> Ja, aber betrifft immer nur ein Auto. Dank der Magie der Cloud kann man >>> das jetzt vollautomatisiert auf viele ausdehnen. >> >> Auch damit kann immer nur 1 Fahrer 1 Auto klauen, anders als sonst mit >> Computerkriminalität skaliert das nicht gut. > > Eine Bande kann damit aber schon leichter arbeiten. Telefonierend mit > dem Komplizen auf das Auto zulaufen, der entriegelt remote, einsteigen, > wegfahren. Für alle außer dem Besitzer sieht das normal aus und keiner > wird sich was dabei denken. > > > >>>> In jeder Gastwirtschaft werden laufend Mäntel voller Autoschlüssel geklaut. >>>> >>>> Daran hat man sich gewöhnt, scheint mir. >>> >>> Nö, ich nicht, der Schlüssel verlässt dort meine Person nicht. >> >> Brav, brav. Ich wußte daß das kommt. Taschendiebstahl direkt von der Person >> existiert übrigens auch. > > Du meinst es gibt immer noch Leute die wichtige Dinge in den > Gesäßtaschen aufbewahren? Vorne ist es deutlich schwerer unbemerkt > zuzugreifen. > > Gerrit > > > > > Wie Lars eben schon ganz richtig bemerkte: bei den hier schreibenden Leuten ist ein Diebstahl eines Schlüssels natürlich vollkommen ausgeschlossen. Das kommt überhaupt nicht infrage. -- please forgive my iPhone typos
[toc] | [prev] | [next] | [standalone]
| From | Gerrit Heitsch <gerrit@laosinh.s.bawue.de> |
|---|---|
| Date | 2022-12-03 19:20 +0100 |
| Message-ID | <tmg3rq$dp1$3@news.bawue.net> |
| In reply to | #576770 |
On 12/3/22 19:16, Dr. Joachim Neudert wrote: > Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote: >> On 12/3/22 19:05, Dr. Joachim Neudert wrote: >>> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote: >>>> On 12/3/22 18:57, Dr. Joachim Neudert wrote: >>>>> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote: >>>>>> On 12/2/22 12:24, Dietz Proepper wrote: >>>>>>> https://www.heise.de/news/Auto-Diebstahl-Sicherheitsforschern-genuegt-E-Mail-Adresse-als-Zuendschluessel-7364437.html >>>>>>> >>>>>>> TL;DR: >>>>>>> - email-Adresse eines (mit Portal registrierten) Autobesitzers langt um >>>>>>> $alle remote-Sache zu steuern. >>>>>>> - u.a. BMW ist (in Teilen) auch betroffen. >>>>>> >>>>>> Die Cloud... Was kann da schon schiefgehen? >>>>>> >>>>>> Gerrit >>>>>> >>>>>> >>>>>> >>>>> >>>>> Mei. >>>>> >>>>> Und ohne Cloud? >>>>> >>>>> Seit 120 Jahren werden Autoschlüssel entwendet, geklaut, mit Gewalt >>>>> abgenommen. Damit kann dann jeder, der den Schlüssel hat, losfahren. >>>> >>>> Ja, aber betrifft immer nur ein Auto. Dank der Magie der Cloud kann man >>>> das jetzt vollautomatisiert auf viele ausdehnen. >>> >>> Auch damit kann immer nur 1 Fahrer 1 Auto klauen, anders als sonst mit >>> Computerkriminalität skaliert das nicht gut. >> >> Eine Bande kann damit aber schon leichter arbeiten. Telefonierend mit >> dem Komplizen auf das Auto zulaufen, der entriegelt remote, einsteigen, >> wegfahren. Für alle außer dem Besitzer sieht das normal aus und keiner >> wird sich was dabei denken. >> >> >> >>>>> In jeder Gastwirtschaft werden laufend Mäntel voller Autoschlüssel geklaut. >>>>> >>>>> Daran hat man sich gewöhnt, scheint mir. >>>> >>>> Nö, ich nicht, der Schlüssel verlässt dort meine Person nicht. >>> >>> Brav, brav. Ich wußte daß das kommt. Taschendiebstahl direkt von der Person >>> existiert übrigens auch. >> >> Du meinst es gibt immer noch Leute die wichtige Dinge in den >> Gesäßtaschen aufbewahren? Vorne ist es deutlich schwerer unbemerkt >> zuzugreifen. >> >> Gerrit >> >> >> >> >> > > Wie Lars eben schon ganz richtig bemerkte: bei den hier schreibenden Leuten > ist ein Diebstahl eines Schlüssels natürlich vollkommen ausgeschlossen. Das > kommt überhaupt nicht infrage. Ausgeschlossen nicht, aber wenn man etwas aufpasst eher unwahrscheinlich. Da gibt es einfachere Ziele. Gerrit
[toc] | [prev] | [next] | [standalone]
| From | Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) |
|---|---|
| Date | 2022-12-03 20:43 +0000 |
| Message-ID | <1t638bb31cifedban3e8%sfroehli@Froehlich.Priv.at> |
| In reply to | #576770 |
On Sat, 03 Dec 2022 19:16:58 Dr. Joachim Neudert wrote: > Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote: >> On 12/3/22 19:05, Dr. Joachim Neudert wrote: >>> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote: >>>> On 12/3/22 18:57, Dr. Joachim Neudert wrote: >>>>> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote: >>>>>> On 12/2/22 12:24, Dietz Proepper wrote: >>>>>>> https://www.heise.de/news/Auto-Diebstahl-Sicherheitsforschern-genuegt-E-Mail-Adresse-als-Zuendschluessel-7364437.html >>>>>> Die Cloud... Was kann da schon schiefgehen? >>>>> Mei. >>>>> Und ohne Cloud? >>>>> Seit 120 Jahren werden Autoschlüssel entwendet, geklaut, mit >>>>> Gewalt abgenommen. Damit kann dann jeder, der den Schlüssel >>>>> hat, losfahren. Dazu muss man den Schlüssel halt erst einmal stehlen. Das ist zwar, die Kriminalstatistik beweist es, keineswegs ausgeschlossen, das Risiko lässt sich aber individuell beeinflussen. Schwieriger sieht es da schon beim Aufbrechen von Autos aus, mir kommt allerdings vor, das hätte im Lauf der letzten Jahrzehnte abgenommen. >>> Brav, brav. Ich wußte daß das kommt. Taschendiebstahl direkt von >>> der Person existiert übrigens auch. >> Du meinst es gibt immer noch Leute die wichtige Dinge in den >> Gesäßtaschen aufbewahren? Vorne ist es deutlich schwerer >> unbemerkt zuzugreifen. > Wie Lars eben schon ganz richtig bemerkte: bei den hier > schreibenden Leuten ist ein Diebstahl eines Schlüssels natürlich > vollkommen ausgeschlossen. Das kommt überhaupt nicht infrage. Das hat niemand behauptet, und tatsächlich bin ich derjenige hier, der sein Portemonnaie immer noch in der Gesäßtasche trägt; ist halt einfach bequemer. Irgendwann wird es mir einer klauen, aber den *ersten* Diebstahl habe ich vor Jahrzehnten mit einkalkuliert, das ist dann eben Pech. Danach werde ich mein Verhalten ändern. Der größte Unterschied ist halt: Niemand weiss, dass bzw. ob überhaupt ich einen Autoschlüssel in welcher meiner Taschen habe, und zu welchem Auto der gehört. Das macht einen zufälligen Diebstahl über diesen Weg eher selten. Jede Wette, dass die meisten Autodiebstähle, so wie schon bei Fahrrädern, ohnehin eher Auftragsarbeit sind: $KUNDE wünscht sich einen Luxuswage, $DIEB versucht, genau diesen zu organisieren. Da passt ein Angriffsvektor via Cloud ganz perfekt; der Schlüssel, den der Fahrer an irgendeiner nicht bekannten Körperstelle trägt, ist ungleich aufwändiger. Servus, Stefan -- http://kontaktinser.at/ - die kostenlose Kontaktboerse fuer Oesterreich Offizieller Erstbesucher(TM) von mmeike Mit dem Duft des Waldes - Stefan: säuseln, welch irritiertes Verzehren! (Sloganizer)
[toc] | [prev] | [next] | [standalone]
| From | Dr. Joachim Neudert <neudert@5sl.org> |
|---|---|
| Date | 2022-12-04 07:24 +0000 |
| Message-ID | <tmhi0b$ktgg$1@solani.org> |
| In reply to | #576788 |
Stefan Froehlich <Stefan+Usenet@Froehlich.Priv.at> wrote: > On Sat, 03 Dec 2022 19:16:58 Dr. Joachim Neudert wrote: >> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote: >>> On 12/3/22 19:05, Dr. Joachim Neudert wrote: >>>> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote: >>>>> On 12/3/22 18:57, Dr. Joachim Neudert wrote: >>>>>> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote: >>>>>>> On 12/2/22 12:24, Dietz Proepper wrote: >>>>>>>> https://www.heise.de/news/Auto-Diebstahl-Sicherheitsforschern-genuegt-E-Mail-Adresse-als-Zuendschluessel-7364437.html >>>>>>> Die Cloud... Was kann da schon schiefgehen? > >>>>>> Mei. >>>>>> Und ohne Cloud? > >>>>>> Seit 120 Jahren werden Autoschlüssel entwendet, geklaut, mit >>>>>> Gewalt abgenommen. Damit kann dann jeder, der den Schlüssel >>>>>> hat, losfahren. > > Dazu muss man den Schlüssel halt erst einmal stehlen. Das ist zwar, > die Kriminalstatistik beweist es, keineswegs ausgeschlossen, das > Risiko lässt sich aber individuell beeinflussen. > > Schwieriger sieht es da schon beim Aufbrechen von Autos aus, mir > kommt allerdings vor, das hätte im Lauf der letzten Jahrzehnte > abgenommen. > >>>> Brav, brav. Ich wußte daß das kommt. Taschendiebstahl direkt von >>>> der Person existiert übrigens auch. > >>> Du meinst es gibt immer noch Leute die wichtige Dinge in den >>> Gesäßtaschen aufbewahren? Vorne ist es deutlich schwerer >>> unbemerkt zuzugreifen. > >> Wie Lars eben schon ganz richtig bemerkte: bei den hier >> schreibenden Leuten ist ein Diebstahl eines Schlüssels natürlich >> vollkommen ausgeschlossen. Das kommt überhaupt nicht infrage. > > Das hat niemand behauptet, und tatsächlich bin ich derjenige hier, > der sein Portemonnaie immer noch in der Gesäßtasche trägt; ist halt > einfach bequemer. Irgendwann wird es mir einer klauen, aber den > *ersten* Diebstahl habe ich vor Jahrzehnten mit einkalkuliert, das > ist dann eben Pech. Danach werde ich mein Verhalten ändern. > > Der größte Unterschied ist halt: Niemand weiss, dass bzw. ob > überhaupt ich einen Autoschlüssel in welcher meiner Taschen habe, > und zu welchem Auto der gehört. Das macht einen zufälligen Diebstahl > über diesen Weg eher selten. In dem Augenblick wenn Du aus dem den Dieb interessierenden Fahrzeug aussteigst, weiß er auch schon daß du den passenden Schlüssel mit dir trägst. Das ist nicht gerade Rocket Science. Welcome to the real world. Ganz ohne Cloud geht das. Und das wurde auch genau so gemacht und ausgenutzt die letzten Jahre, als dann ein Komplize sich unauffällig zu dir stellte und mit einem Repeater das Komfort-Sperr-Signal des Schlüssels verlängert hat zum Dieb. Dann stiegen beide ein und fuhren los. Auch ein ambitionierter Taschendieb ganz ohne Hightech weiß: den Autoschlüssel findet er bei dem, der gerade aus diesem Auto ausstieg und der nun in der Eckkneipe leicht für ihn erreichbar herumsteht. > > Jede Wette, dass die meisten Autodiebstähle, so wie schon bei > Fahrrädern, ohnehin eher Auftragsarbeit sind: $KUNDE wünscht sich > einen Luxuswage, $DIEB versucht, genau diesen zu organisieren. Da > passt ein Angriffsvektor via Cloud ganz perfekt; der Schlüssel, den > der Fahrer an irgendeiner nicht bekannten Körperstelle trägt, ist > ungleich aufwändiger. Siehe oben. Auftrag und Ziel: schon. Cloud: nicht nötig. Gruß Joachim -- please forgive my iPhone typos
[toc] | [prev] | [next] | [standalone]
| From | Gerrit Heitsch <gerrit@laosinh.s.bawue.de> |
|---|---|
| Date | 2022-12-04 08:49 +0100 |
| Message-ID | <tmhj9i$667$1@news.bawue.net> |
| In reply to | #576795 |
On 12/4/22 08:24, Dr. Joachim Neudert wrote: > Stefan Froehlich <Stefan+Usenet@Froehlich.Priv.at> wrote: >> On Sat, 03 Dec 2022 19:16:58 Dr. Joachim Neudert wrote: >>> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote: >>>> On 12/3/22 19:05, Dr. Joachim Neudert wrote: >>>>> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote: >>>>>> On 12/3/22 18:57, Dr. Joachim Neudert wrote: >>>>>>> Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote: >>>>>>>> On 12/2/22 12:24, Dietz Proepper wrote: >>>>>>>>> https://www.heise.de/news/Auto-Diebstahl-Sicherheitsforschern-genuegt-E-Mail-Adresse-als-Zuendschluessel-7364437.html >>>>>>>> Die Cloud... Was kann da schon schiefgehen? >> >>>>>>> Mei. >>>>>>> Und ohne Cloud? >> >>>>>>> Seit 120 Jahren werden Autoschlüssel entwendet, geklaut, mit >>>>>>> Gewalt abgenommen. Damit kann dann jeder, der den Schlüssel >>>>>>> hat, losfahren. >> >> Dazu muss man den Schlüssel halt erst einmal stehlen. Das ist zwar, >> die Kriminalstatistik beweist es, keineswegs ausgeschlossen, das >> Risiko lässt sich aber individuell beeinflussen. >> >> Schwieriger sieht es da schon beim Aufbrechen von Autos aus, mir >> kommt allerdings vor, das hätte im Lauf der letzten Jahrzehnte >> abgenommen. >> >>>>> Brav, brav. Ich wußte daß das kommt. Taschendiebstahl direkt von >>>>> der Person existiert übrigens auch. >> >>>> Du meinst es gibt immer noch Leute die wichtige Dinge in den >>>> Gesäßtaschen aufbewahren? Vorne ist es deutlich schwerer >>>> unbemerkt zuzugreifen. >> >>> Wie Lars eben schon ganz richtig bemerkte: bei den hier >>> schreibenden Leuten ist ein Diebstahl eines Schlüssels natürlich >>> vollkommen ausgeschlossen. Das kommt überhaupt nicht infrage. >> >> Das hat niemand behauptet, und tatsächlich bin ich derjenige hier, >> der sein Portemonnaie immer noch in der Gesäßtasche trägt; ist halt >> einfach bequemer. Irgendwann wird es mir einer klauen, aber den >> *ersten* Diebstahl habe ich vor Jahrzehnten mit einkalkuliert, das >> ist dann eben Pech. Danach werde ich mein Verhalten ändern. >> >> Der größte Unterschied ist halt: Niemand weiss, dass bzw. ob >> überhaupt ich einen Autoschlüssel in welcher meiner Taschen habe, >> und zu welchem Auto der gehört. Das macht einen zufälligen Diebstahl >> über diesen Weg eher selten. > > In dem Augenblick wenn Du aus dem den Dieb interessierenden Fahrzeug > aussteigst, weiß er auch schon daß du den passenden Schlüssel mit dir > trägst. > > Das ist nicht gerade Rocket Science. Welcome to the real world. Ganz ohne > Cloud geht das. > > Und das wurde auch genau so gemacht und ausgenutzt die letzten Jahre, als > dann ein Komplize sich unauffällig zu dir stellte und mit einem Repeater > das Komfort-Sperr-Signal des Schlüssels verlängert hat zum Dieb. Dann > stiegen beide ein und fuhren los. > > Auch ein ambitionierter Taschendieb ganz ohne Hightech weiß: den > Autoschlüssel findet er bei dem, der gerade aus diesem Auto ausstieg und > der nun in der Eckkneipe leicht für ihn erreichbar herumsteht. > >> >> Jede Wette, dass die meisten Autodiebstähle, so wie schon bei >> Fahrrädern, ohnehin eher Auftragsarbeit sind: $KUNDE wünscht sich >> einen Luxuswage, $DIEB versucht, genau diesen zu organisieren. Da >> passt ein Angriffsvektor via Cloud ganz perfekt; der Schlüssel, den >> der Fahrer an irgendeiner nicht bekannten Körperstelle trägt, ist >> ungleich aufwändiger. > > Siehe oben. Auftrag und Ziel: schon. Cloud: nicht nötig. Die CLoud ist eigentlich nirgendwo nötig. Eingesetzt wird sie aber trotzdem und macht manches einfacher. Mit allen Vor- und Nachteilen. Gerrit
[toc] | [prev] | [next] | [standalone]
| From | Lars Gebauer <lgebauer@live.de> |
|---|---|
| Date | 2022-12-04 10:00 +0100 |
| Message-ID | <tmhnj9$3j1j0$1@dont-email.me> |
| In reply to | #576796 |
Am 04.12.2022 um 08:49 schrieb Gerrit Heitsch:
> On 12/4/22 08:24, Dr. Joachim Neudert wrote:
>> Stefan Froehlich <Stefan+Usenet@Froehlich.Priv.at> wrote:
>>> Jede Wette, dass die meisten Autodiebstähle, so wie schon bei
>>> Fahrrädern, ohnehin eher Auftragsarbeit sind: $KUNDE wünscht sich
>>> einen Luxuswage, $DIEB versucht, genau diesen zu organisieren. Da
>>> passt ein Angriffsvektor via Cloud ganz perfekt; der Schlüssel, den
>>> der Fahrer an irgendeiner nicht bekannten Körperstelle trägt, ist
>>> ungleich aufwändiger.
Im Artikel steht:
| Sicherheitsforscher von Yuga Labs konnten mit vergleichsweise wenig
| Aufwand verschiedene Automodelle öffnen und starten.
Das ist eine ganz klassische Null-Aussage. Denn was bedeutet
"vergleichsweise wenig Aufwand" ganz konkret?
"Vergleichsweise wenig Aufwand" für jeden Otto von der Straße?
"Vergleichsweise wenig Aufwand" für jeden durchschnittlichen
Kleinkriminellen?
"Vergleichsweise wenig Aufwand" für jeden spezialisierten Kriminellen
mit spezieller Hardware?
"Vergleichsweise wenig Aufwand" für hochqualifizierte Spezialisten?
Oder für wen?
Ist diese spezielle Form des Diebstahls bereits in der Praxis
aufgetreten? Oder ist das bislang alles eher theoretischer Natur?
Nur weil irgendwer irgendwas herausgefunden hat heißt das nicht, daß das
auch (schon) praktische Bedeutung hat. In der Vergangenheit wurde schon
ziemlich viele Dinge herausgefunden - und wieder vergessen. Weil sie nie
praktische Bedeutung erlangt haben.
Das kann jeden Tag und jedes Mal anders sein, freilich. Deswegen ist es
ja auch gut, wenn so etwas herausgefunden wird. Denn erst dadurch wird
eine Reaktion möglich.
Aber abseits jeder Theoretisiererei: Autodiebstahl per konventionell
geklautem Schlüssel *ist* ein ganz praktisch auftretendes Phänomen.
>> Siehe oben. Auftrag und Ziel: schon. Cloud: nicht nötig.
>
> Die CLoud ist eigentlich nirgendwo nötig. Eingesetzt wird sie aber
> trotzdem und macht manches einfacher.
Genau deswegen *ist* sie nötig. "Macht einfacher" ist ein vollkommen
legitimes Kriterium. Nicht zuletzt einer der Antriebe des Fortschritts
überhaupt.
Vor 10.000 Jahren war es ziemlich mühselig, ein Feuer anzuzünden.
Heutige Feuerzeuge machen das doch sehr viel einfacher.
> Mit allen Vor- und Nachteilen.
Sei froh, daß Deine Vorfahren die Nachteile in Kauf genommen haben und
nicht in kleingeistiges Gejammer verfallen sind.
--
"Das Problem ist nicht, dass eine relativ kleine Gruppe von Verrückten
behauptet, dass zwei plus zwei fünf ergibt, dass es zwölf verschiedene
Geschlechter gibt oder dass man bei der Energieversorgung die Gesetze
der Thermodynamik ignorieren kann. Das Problem ist, daß sich die große
Gruppe der Normalos künstlich dumm stellt und den selben Quatsch
behauptet, weil sie von den Verrückten nicht als verrückt bezeichnet
werden wollen."
--Vince Ebert
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-usenet@rotfl.franken.de> |
|---|---|
| Date | 2022-12-04 10:45 +0100 |
| Message-ID | <20221204104504.3b6d6928.dietz-usenet@rotfl.franken.de> |
| In reply to | #576800 |
Lars Gebauer <lgebauer@live.de> wrote: > Im Artikel steht: > > | Sicherheitsforscher von Yuga Labs konnten mit vergleichsweise wenig > | Aufwand verschiedene Automodelle öffnen und starten. > > Das ist eine ganz klassische Null-Aussage. Denn was bedeutet > "vergleichsweise wenig Aufwand" ganz konkret? Dass Lars mal wieder im Zustand "ich zweifle mal die Kugelform der Erde an" gelandet ist. Ich habe mir, ausgehen vom bestehenden Markovmodell, einer Merken mit dem vermutlichen nächsten Zustand an den Monitor gemacht ... -- SIC SEMPER +--|=======> TYRANNIS
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-usenet@rotfl.franken.de> |
|---|---|
| Date | 2022-12-04 10:43 +0100 |
| Message-ID | <20221204104309.67d5110a.dietz-usenet@rotfl.franken.de> |
| In reply to | #576795 |
Dr. Joachim Neudert <neudert@5sl.org> wrote: > Stefan Froehlich <Stefan+Usenet@Froehlich.Priv.at> wrote: > > Der größte Unterschied ist halt: Niemand weiss, dass bzw. ob > > überhaupt ich einen Autoschlüssel in welcher meiner Taschen habe, > > und zu welchem Auto der gehört. Das macht einen zufälligen Diebstahl > > über diesen Weg eher selten. > > In dem Augenblick wenn Du aus dem den Dieb interessierenden Fahrzeug > aussteigst, weiß er auch schon daß du den passenden Schlüssel mit dir > trägst. > > Das ist nicht gerade Rocket Science. Welcome to the real world. Ganz > ohne Cloud geht das. Ach Hasi. Du verstehst es nicht. Mit Lücken der genannten Art würden dann eher Angriffe der Art "gib mir die Koordinaten alle Prollschlitten mir Wiederverkaufswert über 40kEUR in Herrsching" realistisch. Da kommen dann die südosteuropäischen Räuberbanden und ziehen *alle* Nobelkarren bei euch in einer Nacht ab. > Und das wurde auch genau so gemacht und ausgenutzt die letzten Jahre, > als dann ein Komplize sich unauffällig zu dir stellte und mit einem > Repeater das Komfort-Sperr-Signal des Schlüssels verlängert hat zum > Dieb. Dann stiegen beide ein und fuhren los. Tja. Und was sagen da die Experten seit Jahren? Komm', sprich's aus, ich will es von Dir hören. > Auch ein ambitionierter Taschendieb ganz ohne Hightech weiß: den > Autoschlüssel findet er bei dem, der gerade aus diesem Auto ausstieg > und der nun in der Eckkneipe leicht für ihn erreichbar herumsteht. Eckkneipen sind für Taschendiebe kein bevorzugtes Gebiet. Zudem, die wenigsten Autoknacker sind Taschendiebe. -- SIC SEMPER +--|=======> TYRANNIS
[toc] | [prev] | [next] | [standalone]
| From | Michael Bode <m.g.bode@web.de> |
|---|---|
| Date | 2022-12-04 17:59 +0100 |
| Message-ID | <jv41vjFsontU1@mid.individual.net> |
| In reply to | #576795 |
Dr. Joachim Neudert <neudert@5sl.org> writes: >> Der größte Unterschied ist halt: Niemand weiss, dass bzw. ob >> überhaupt ich einen Autoschlüssel in welcher meiner Taschen habe, >> und zu welchem Auto der gehört. Das macht einen zufälligen Diebstahl >> über diesen Weg eher selten. > > In dem Augenblick wenn Du aus dem den Dieb interessierenden Fahrzeug > aussteigst, weiß er auch schon daß du den passenden Schlüssel mit dir > trägst. Die eigentliche Sicherung ist ja, eine Karre zu fahren, die keiner klauen will. Ich bin überzeugt, dass hier einige genau diese Strategie fahren. -- "Die Abwesenheit von Evidenz zur Wirksamkeit ist keine Evidenz für die Abwesenheit von Wirksamkeit." - Der Grünen-Gesundheitsexperte Janosch Dahmen.
[toc] | [prev] | [next] | [standalone]
Page 1 of 5 [1] 2 3 4 5 Next page →
Back to top | Article view | ger.ct
csiph-web