Dlaczego Skoda Connect obsysa (ła)

Opis problemów i usterek wraz z ich sposobem rozwiązania
D10ni
Posty: 1088
Rejestracja: 23 wrz 2018, 11:53
Lokalizacja: Wielkopolska
Samochód: GunMetal Sportline 2.0TDI 190KM

Dlaczego Skoda Connect obsysa (ła)

Post autor: D10ni »

Cała historia doskonale opisana tutaj: https://blog.vensis.pl/2019/11/vw-hacking/
Całe szczęście że tacy hakerzy działają. Strach pomyśleć gdyby jakiś bad guy wcześniej chciał zrobić użytek z tych luk w zabezpieczeniach.


Zadowolny z GunMetal Sportline :D

Sponsor

Dlaczego Skoda Connect obsysa (ła)

Sponsor


Vensis
Posty: 2
Rejestracja: 14 lis 2019, 23:59
Samochód: BMW 3 :(

Re: Dlaczego Skoda Connect obsysa (ła)

Post autor: Vensis »

Zgrabnie ujęte ;)

Fajnie że artykuł trafia w takie miejsca.
Warto dodać, że fakt występowania podatności został POTWIERDZONY dla VW i Skody, a dotyczył prawdopodobnie wielu, wielu więcej marek z ich grupy...
Niestety, tego nie chcieli już sprawdzać i potwierdzać, dla legalności artykułu musiałem zostawić tylko te dwie ;)

No i do sprawdzenia została mi jeszcze druga połowa aplikacji, ta po aktywowaniu wszystkich dodatkowych usług. Może będzie przejęcie samochodu? ;)

Malenstwo8
Posty: 2589
Rejestracja: 05 paź 2017, 8:18
Samochód: LEXUS RX350H Prestige 2023 :)

Re: Dlaczego Skoda Connect obsysa (ła)

Post autor: Malenstwo8 »

No ciekawe, ciekawe.
By the way - bardzo ładny angielski 8-) (na tyle ile mogę ocenić )
W dzisiejszej dobie samochody to komputery.
Nawet nowa Octavia ma już tak naładowane elektroniki, że chyba wszystkie Japończyki tyle nie naprodukowali od 1970 :)
Nawet DSG jest już wireless :shock: więc myślę, że żadnym problem jest zhakować takie auto dla hackera/programisty.
Ostatnio zmieniony 15 lis 2019, 8:38 przez Malenstwo8, łącznie zmieniany 1 raz.

D10ni
Posty: 1088
Rejestracja: 23 wrz 2018, 11:53
Lokalizacja: Wielkopolska
Samochód: GunMetal Sportline 2.0TDI 190KM

Re: Dlaczego Skoda Connect obsysa (ła)

Post autor: D10ni »

Witaj w klubie :-) Serdeczne dzięki za całą Twoją pracę i white hat approach . Myślę że wszyscy forumowicze powinni być Ci wdzięczni za to co zrobiłeś. Szacun.
Zadowolny z GunMetal Sportline :D

kedzier
Posty: 190
Rejestracja: 13 paź 2017, 12:42
Samochód: Skoda

Re: Dlaczego Skoda Connect obsysa (ła)

Post autor: kedzier »

Myślę, że wszyscy forumowicze nie mogą spać nocami oczekując na aktualizację :P
Witamy nowego członka :D
Otwieramy cert ? :lol:

root
Administrator
Posty: 1392
Rejestracja: 09 lis 2016, 12:06
Lokalizacja: Warszawa
Samochód: Volvo V90

Re: Dlaczego Skoda Connect obsysa (ła)

Post autor: root »

Polecam (również dla autora, jeśli nie zna Troya) również poczytać o zabezpieczeniach Nissana Leafa, które przetestował Troy Hunt: https://www.troyhunt.com/controlling-ve ... of-nissan/
Twój znajomy posiada albo zastanawia się nad zakupem Kodiaqa? Daj mu znać o naszym forum! :)

Vensis
Posty: 2
Rejestracja: 14 lis 2019, 23:59
Samochód: BMW 3 :(

Re: Dlaczego Skoda Connect obsysa (ła)

Post autor: Vensis »

Dzięki za pozytywne komentarze.

Jeśli chodzi o update: może nie jest to napisane wprost w artykule i warto byłoby pewnie dodać jakąś sekcje w stylu "wnioski dla przeciętnego zjadacza chleba" ale żadnego update'u softu po stronie samochodów nie będzie, ponieważ podatności czychały w części serwerowej ;) Odpowiednie łatki zostały już wdrożone.
root pisze:
15 lis 2019, 11:35
Polecam (również dla autora, jeśli nie zna Troya) również poczytać o zabezpieczeniach Nissana Leafa, które przetestował Troy Hunt: https://www.troyhunt.com/controlling-ve ... of-nissan/
Nie widziałem, chętnie przeczytam, dzięki!

No i generalnie nie ma czego się bać ten, co nie włożył do samochodu karty SIM. Ciężko zdalnie "zhackować" urządzenie które nie jest podpięte do Internetu ;)

ODPOWIEDZ