Zu früh gekauft...

  • Du behauptest man konnte alles verhindern? Woher weißt Du dass es bisher jemand probiert hat und sie (wer auch immer…) es (was auch immer…. wie verhindern konnten?

    Und woher weißt Du dass es nicht morgen jemand auf andere Art probiert und es wer auch immer es wie auch immer verhindert? Das muss so sein weil wir uns im unverwundbaren Ökosystem von Volkswagen bewegen?


    Danke, Ich werde Dein fundiertes Security Bulletin an Vladimirs Schergen weitergeben damit die vor Frust sämtliche Aktivitäten einstellen 😂

    Für einen Experten bekommst du hier ziemlichen Gegenwind. Deine ganzen Behauptungen sind nicht haltbar. Aber erwähne doch noch ein paar Mal das du Cloudbasierter Entwickler bist und alles besser weißt. Vll wird dann die Volkswagengruppe auf dich aufmerksam und stellt sich ein. Dann kannst du dir ständig Updates auf dein System spielen.

  • Tja... bei so viel fuchsiger Straßenschläue bin ich raus :/ . Du sprühst ja vor Fachwissen. Entspann dich.... du musst nicht jede Meinung bis in die atomare Ebene zerlegen nur weil Sie nicht deiner Meinung entspricht :S .

    Cupra Born MJ22 170 kW 58 kWh

    Bestellt: 03/2022

    AB von Cupra: 04/2022

    fertig Gebaut: 07/2022

    Abholung: Ende KW30


    Genieße dein Leben, denn du hast ja nur das Eine 8)

  • Man muss das mal so sehen. Natürlich sind regelmäßige Sicherheitsupdates wichtig. Aber dann müssen da auch Sicherheitsprobleme gefixt werden. Die Hersteller selbst sind da beim finden von Sicherheitsbugs immer etwas betriebsblind. Die machen ihre Zertifizierungstests und haken das dann als Compliance-Theater ab. Bestenfalls werden Fixes der verwendeten OpenSource-Komponenten eingebaut, wenn diese bekannt werden.

    Wo kommen nun also die vielen Sicherheitsfixes bei z.B. Smartphones her? Überwiegend von Sicherheitsforschern und White-Hat Hackern. Da gibt es dann diese CVE Nummern, über die das öffentlich gemeldet wird, nachdem es gefixt wurde.

    Für PkWs gibt es das bislang praktisch nicht. Warum? Weil die Autos nur über Mobilfunk kommunizieren und eine eigene LTE-Funkzelle aufzubauen und zu betreiben sehr teuer ist. Das hat kaum einer und daher kann man in der Praxis kaum unabhängig an der Sicherheit forschen. Das führt dann dazu, dass von den sicherlich vorhandenen Sicherheitsproblemen kaum welche gefunden werden. Die erschwerte Analyse wird von den Herstellern aber ernsthaft sogar noch als Obscurity-Sicherheitsfeature verkauft.

    Allerdings investieren böse Hacker ausreichend Geld, wenn es auch genug zu holen gibt. Dieser Welpenschutz ist bald vorbei, wenn eine kritische Masse an Fahrzeugen auf der Straße unterwegs sind und sich hacken lohnt. Da man das durchaus erwartet, kam ja diese neue Cyber-Richtlinie auf in Verbindung mit gewissen Standards, die alle Autos ab 2024 erfüllen müssen. Die Hälfte davon ist wieder Compliance-Theater, aber wenigstens wird damit erzwungen, dass jeder Hersteller binnen weniger Wochen, notfalls Tagen, einen Fix bereitstellen kann. OTA-(Sicherheits-)Updates werden damit faktisch verpflichtend.


    Letztlich ist der Stand der sogenannten Cyber-Sicherheit bei PKWs echt schlecht und es wird sich zeigen, ob es effektive Sicherheitsforschung geben wird, bevor es zu den ersten Ransomware-Vorfällen kommt ("Zahlen Sie 0,1 Bitcoin um losfahren zu können"). Dazu müssten die Hersteller offener damit umgehen und auch ermöglichen optional per WLAN mit dem Auto zu kommunizieren. Bug-Bounty-Programme wären auch hilfreich, mehr OpenSource erst recht (spässle). Einfach alles, was die Anbieter von Handybetriebssystemen auch machen.


    Ich jedenfalls verzichte auf die lausige App und der Wagen ist nur bei Bedarf online (wenn wir die Ladeplanung auf Langstrecke brauchen). Im Alltag ist er zu 95% offline und das ist auch gut so.

    Viele Grüße, Stephen

    Ein Pfälzer in Bayern


    Cupra Born 58kWh EZ 12/22

    4 Mal editiert, zuletzt von AuroraBlue ()

  • Sowie dies wieder notwendig ist, wird es passieren.

    Keine Sorge.. wie in der Vergangenheit auch schon.

    Sorge macht mir eher die unerträgliche Arroganz mit der man Unfehlbarkeit für sich beansprucht. Aber das passt ins Bild, der VW Konzern ist so: arrogant, selbstgefällig und so weit weg vom Kunden wie man es nur sein kann. Er wird ja auch immer wieder vom Steuerzahler unterstützt wenn es durch Missmanagement oder Betrug mal wieder eng wird. Hochmut kommt bekanntlich vor dem Fall.

    Cupra Born 77kWh Vapor Grey |19‘ Leichtmetallräder PHOON Black/Silver CUPRA Dinamica Pack, Granite Grey | Charge 32A | AR Head-up-Display | Dynamic Chassis Control | BeatsAudioTM Soundsystem | Pilot XL Plus Pack | Wärmepumpe | Bestellt: 20.12.22 |Ausgeliefert: 25.04.23

    Wallbox: Alfen Eve Single-line 11kW | E.ON charge@home

  • Unerträgliche Arroganz mit der die eigene Meinung als der Weisheit letzter Schluss beansprucht wird, nehme ich ehr an anderer Stelle wahr ... Aber Wahrnehmungen sind halt unterschiedlich.