Komfortzugang -Sicherung der Schlüssel

  • Ich sehe (aus Erfahrung) den Komfortzugang auch nicht als größeres Sicherheitsrisiko wie ein altgedientes Schloß. Mir wurde im September in Italien mein Focus (04/2007 ohne Alarmanlage) ganz primitiv aufgebrochen: Schraubenzieher in das Türschloß gerammt und rumgedreht. Ich war keine 100m entfernt und hab nichts mitbekommen. Es war nur eine Hecke zwischen dem Wagen und mir. Daß das Schloß so leicht aufzubrechen war, lag nicht daran, daß es "nur" ein Ford war ;)
    Der Wagen wurde zwar nicht gestohlen, aber ausgeräumt.


    Wie auch immer: Anzeige bei der ital. und dt. Polizei. Auf Nachfrage bzw der Bemerkung von mir, daß ich der Meinung war, diese rabiate Methode würde ganicht mehr bei neueren Autos funktionieren, kam unisono die Antwort, daß die dann einfach die Scheibe einschlagen, wenn es so nicht geklappt hätte. Rein kommen die immer, wenn sie wollen. Man kann nur den Gesamtschaden minimieren.
    Ich hatte danach überlegt, das Türschloß zu entfernen und mit einer Blindkappe (wie auf der Beifahrerseite) zu versehen. Aber mich hielt dann eben die Scheiben-Einwerf-Methode ab. So konnte ich mit dem Wagen noch problemlos bei Wind und Wetter weiterfahren und auch die ZV funktionierte noch über die FFB.


    Also ist auf die mangelnde Sicherheit beim Komfortzugang gesch***. Rein kommt man immer irgendwie!

  • Wer es im Detail nachlesen will (Dokument stammt von 2010):


    http://eprint.iacr.org/2010/332.pdf


    Grüße
    Sven

    Hallo Sven, danke für den Link, so ähnlich hab ich mir das "Schlüsselaufwecksystem" vorgestellt.


    Dieses Angriffsszenario ist bekannt, seitdem es Keyless Go oder den Komfortzugang gibt. Er wurde nur deswegen neu aufgewärmt, weil auf dem CCC Kongress eine Hardware "vorausgesagt" wurde, die die Funklverlängerung beherrscht, die wenige 100 Euro kosten soll - und nicht mehrere 10.000 Euo wie bisher. DAS ist die eigentliche Neuigkeit, nicht die Existenz dieses Angriffs.

    Und diese Neuigkeit für ein paar Euro statt wie vor ein paar Jahren um zig-Tauschend macht mich sehr nachdenklich.


    Wenn jemand mein Auto haben will dann bekommt er es sowieso, egal ob per Komfortzugang, Pistole oder klassisch per Transporter).


    Auch mit dieser Aussage hast Du natürlich recht, aber Personen mit Pistole oder Transporter sind die "großen", "bösen" Jungs.
    Dagegen gibt´s ja eh kaum Mittel, diese Jungs zu bremsen. Stimmt.


    Bedenklich ist der Teil, der jugendlichen, arbeitslosen, mir-ist-fad Gesellschaft.
    Die einfach mal aus Jux und Tollerei einen BMW fahren wollen und die neue "billige" Möglichkeiten testen wollen, und den Wagen danach irgendwo im See versenken.
    oder sich zum "Ausschlachten" der Karre schnell einfach wegfahren können, da Lenkrad bzw. Naviausbau an Ort und Stelle zu mühsam ist, weil unprofessionell und eigentlich doch nicht "ganz so böse".


    Mir stört an diesem Thema vor allem auch, das nicht nur Autos mit Komfortzugang ein "Sicherheitsproblem" darstellt.
    Auch JEDER normale F3x BMW kann gestartet werden, wenn das Auto seinen Schlüssel (echt oder virtuell) im Inneren erkennt.


    D.h.: das so berühmte hintere Dreiecksfenster eingeschlagen, Tür geöffnet, und mit Funkverlängerung wegfahren.


    Es versteh´ nicht, warum das Auto (nach Drücken der Start-Taste) den Schlüssel "aufweckt", wenn dieser NICHT zuvor das Auto durch den mechanischen Tastendruck geöffnet hat.


    Meiner Ansicht nach, dürfte das Auto keine Weckruf senden, wenn es im verschlossenen Zustand nicht offiziell, über Funkschlüssel (mechan. Druck) bzw. Notentriegelung von außen mit Notschlüssel (der ja auch einen Chip eingebaut hat) entriegelt wurde.


    Daher sehe ich persönlich schon Handlungsbedarf seitens BMW, auch für Nutzer ohne Komfortzugang.


    so long ...

  • Weil es Szenarien gibt, die dann den Start des Motors in einer legitimen Situation verhindert.


    Die Entwickler solcher Lösungen müssen immer einen Kompromiss finden zwischen Komfort, Sicherheit und Betriebsrisiko - das ist z.B. der Grund, warum der Motor nicht ausgeht wenn der Schlüssel nicht mehr im Innenraum erkannt wird - so ein Schlüssel kann auch mal kaputtgehen, auch während der Fahrt, und ich stelle mir einen ad-hoc ausgehenden Motor bei 200 auf der Autobahn eher suboptimal vor ;-). Damit wurde auch Car-Jacking in den USA verhindert, wo an der Ampel der Angreifer theoretisch ins Auto greifen könnte und dir den Schlüssel einfach wegnimmt - wenn der Motor dann noch läuft kannst du fliehen, sonst eben nicht.


    Das Szenario mit dem F30 kenne ich nicht, kann dir daher auch keine Gründe nennen wieso das so ist. Wäre z.B. interessant ob das Auto, wenn es ausgeschatlet, aber nicht abgeschlossen wurde, auch nach einer gewissen Zeit die Steuergeräte runterfährt und "vergisst", ob es abgeschlossen wurde oder nicht. Was ist, wenn das Auto mit der mechanischen Not-Funktion geöffnet wurde, von dem die Elektronik auch nichts mitbekommt? Dann würdest du im Auto sitzen, könntest aber nicht losfahren ;-).


    Aber mal ehrlich: Wieviele Autos wurden auf diese Weise denn schon geklaut? In den letzten 10 Jahren? Müsste man nicht die letzten 10 Jahre viel mehr davon gehört habe, wenn es so eine weit verbreitete Methode wäre? Hatten dann nicht längst die Versicherer reagiert durch spezielle Komfortzugang-Tarife?


    ich möchte hier wirklich nichts schönreden - aber man sollte die Kirche wirklich im Dorf lassen und nicht bei jeder neuen Autobild-Schlagzeile gleich losposaunen.


    Grüße
    Sven

    ---------------------------------------------------------------------------------------------------------

  • Hallo Sven,


    gewisse "Satzkompositionen" entsprechen nicht meinem Diskussionsstil, will diese jedoch nicht näher zitieren, um auf einen gewissen Level zu bleiben.


    Man kann keine Statistik in den letzen 10 bzw. 5 Jahren mit aktuellen techn. Entwicklungen vergleichen.


    z.B.: Als vor ein paar Jahren Internet-Traffik sehr teuer war konnten sich wenige Vorstellen, daß man heute stundenlang online Videos guckt.


    Hätten naive Provider gemeint, nööö Bandbreitenerweiterungen brauchen wir nicht, unnötige Investionen, wieviel Daten wurden den in den letzten 5 Jahren durch Netz geschaufelt.
    Laßt die Kirche im Dorf soviel Daten werden wir nie benötigen.


    Diese Provider sind mittlerweile tot.


    Daher etwas visionär denken und "Probleme" so klein diese auch erscheinen mögen, einfach mal darüber diskutieren, auch wenn es am Ende wie aktuell wie "Maus zu Elefanten machen" klingt.

  • Ohne Bemerkungen zu den obigen Post's meinerseits, nur soviel, es ist sehr bedenklich und es sind nicht nur "Autobild-Schlagzeilen", welche hochstilisiert werden:



    hier zum VW-System


    http://www.golem.de/news/autos…entlicht-1508-115731.html


    ______________


    Ein Beitrag aus den USA:


    Darin ist Aufbau und Wirkungsweise nochmal anschaulich nachzulesen.


    https://www.usenix.org/sites/d…iles/sec15_supplement.pdf


    ______________


    Weitere Beiträge, sehr lesenswert auch mit Tips zum Schutz:



    http://www.gruenderszene.de/au…schlussel-rfid-sicherheit



    Sehr interessant das darin (weiterer Link) veröffentlichte Video mit Aufbruchbeispiel anhand eines aktuellen 5er BMW GT


    Zitat des BMW Besitzers: "...das ist schon krass"


    http://www.bundpol.de/oeffnungstechnik/qkey-deutsch.htm


    _____________



    sogar Mazda betroffen:


    http://www.ndr.de/nachrichten/…ein,autodiebstahl166.html

  • paradox
    Der vergleich mit Internet Providern hinkt gewaltig, ich bin aber zu müde und zum Thema ist alles gesagt.


    ConnorSky
    Ich gebs auf und bin raus. Du hast recht und ich bin von BMW gekauft um das Problem kleinzureden.


    Grüße
    Sven

    ---------------------------------------------------------------------------------------------------------

  • paradox
    Der vergleich mit Internet Providern hinkt gewaltig, ich bin aber zu müde und zum Thema ist alles gesagt.


    ConnorSky
    Ich gebs auf und bin raus. Du hast recht und ich bin von BMW gekauft um das Problem kleinzureden.


    Grüße
    Sven



    Lächerlich, das hat niemand behauptet, mit keiner Silbe, nicht mal angedeutet...jetzt wirds wirklich übel.


    Good Night

  • Wurde schon auf Seite zwei richtig übel.

    ---------------------------------------------------------------------------------------------------------

  • Also ist auf die mangelnde Sicherheit beim Komfortzugang gesch***. Rein kommt man immer irgendwie!


    Ohne den Thread jetzt in allen Details verfolgt zu haben: Natürlich kommt man immer irgendwie "rein". Aber kommt man auch "weg"?


    Ich hab auch den Komfortzugang, und er bleibt auch. Aber dessen Deaktivierung ist halt ein mögliches Einfallstor weniger. Reduziertes Risiko eben.


    Mit der Argumentation "man kommt immer irgendwie rein" könnten wir ja auch rund um die Uhr alle unsere Wohnungs- und Haustüren offen stehenlassen. Macht aber trotzdem keiner.

    Gruß, Michael



    BIETE:


    11.09.2017 - PN-Overflow: Ich ersaufe im Moment in PNs. ich werde alle beantworten, habe aber im Moment extrem wenig Zeit. Bitte Geduld.