Bli medlem i Norsk elbilforening og støtt driften av Elbilforum. Som medlem får du i tillegg startpakke, medlemsfordeler og gode tips om elbil og lading. Du blir med i et fellesskap som jobber for mindre utslipp fra veitrafikken. Medlemskap koster 485 kroner per år. elbil.no/medlemskap

Sv: SiriusXM - noen som har erfaring eller kan forklare mer?

Startet av Lokführer, søndag 25. mai 2014, klokken 09:51

« forrige - neste »

ladov

Dette er egentlig ikke det samme, det dreier seg om nøkkelfri opplåsing og starting av bil. Bilen søker hele tiden om det er en nøkkel i nærheten og når den merker at en nøkkel er nær så kan du åpne døra(på TMS kommer vel håndtaket ut mens på min Zoe så kan jeg låse opp bilen ved å trykke på en knapp på håndtaket, uten å trykke på nøkkelen jeg har i lomma). Hvis tyven tar med seg sin ende av repeateren inn i kupeen vil bilen tro at nøkkelen er der og bilen vil la seg starte.

Hvordan bilen vet at nøkkelen er i nærheten kan løses på minst tre forskjellige måter, jeg antar at signalstyrke er det enkleste men det går også an å triangulere signalet eller bare måle tidsforsinkelsen. Den siste metoden vil stoppe dette hacket men er muligens teknisk vanskelig siden det dreier seg om nanosekunder..
Svart Renault Zoe Intense(Q210) (solgt, med et visst vemod)
11kW hjemmelader
"Your Model 3 was reserved on 31/03/2016."
Rød TM3 LR AWD m/EAP bestilt 22/12-18, levert 8/3-19.

Cookie Monster

Sitat fra: ladov på mandag 29. august 2016, klokken 09:21
Det å stjele bilen i første omgang er ikke særlig vanskelig. Tyven setter opp en radiolink mellom bilen og nøkkelen så bilen tror at radiolinken *er* nøkkelen. Så startes bilen og kjøres inn på en lastebil med skjermede vegger, for å deaktivere sporingssystener osv. Så plukkes bilen fra hverandre i et verksted, enten for å selge delene, eller for å plukke vekk sikkerhetsmekanismene.

Den nye eieren må(sannsynligvis) holde seg unna Teslas servicenettverk resten av bilens levetid men det er nok til å leve med..

Litt mer om denne metoden her:
http://www.tu.no/artikler/slik-kan-tyver-stjele-bilen-din-uten-a-ha-nokkel/345879

På Tesla er det bare å vippe ned luka under 17" skjermen og dra ut sim kortet som sitter i boksen festet med borrelås under. Tar maks 10 sek.
Er derfor man ikke får billigere forsikring siden det ikke er forsikrings godkjent sporing og av god grunn siden det er så lett å koble av.

Når nøkkel signalet er kryptert så vil man måtte dekode det for å bruke det eller forlenge det. Men selv om det er kryptert er ingen ting umulig. Er jo kryptert på VW også og det ble jo uten problem cracket.
http://www.theverge.com/2016/8/12/12456014/car-key-fob-volkswagen-vulnerability-unlock-hack-crack

Man kommer seg enda inn på Tesla og får full tilgang via diagnoseporten (ethernet pluggen ikke canbus) selv om Tesla sier de har sperret for den muligheten for lenge siden. Men det krever en god del kunnskap på Linux, noe mange av biltyvene også har ;)
Når man er inne der skal man ikke se bort ifra at det er enkelt å finne ut kryperingsnøkkel og Tesla har sikkert også en master som fungerer på alle.

Og ja går flere biler på veien i bla Usa som er sperret av Tesla siden de har vært vrak osv, men de er på veien igjen på sitt egent nettverk ;)


For en simpel tyv så er det enkleste å bare stjele nøkkel rett fra eier, koble ut sim og borte er bilen uten at Tesla får deaktivert eller sporet den.


2015 P85D

ladov

Du har fortsatt ikke forstått hacket. Det er ikke nødvendig å dekryptere noe som helst. Det spiller ingen rolle hvilken nøkkellengde du har valgt eller hvor ofte sertifikatet byttes. Det dreier seg kun om å forlenge rekkevidden til den nøkkelløse funksjonen.

http://www.msn.com/nb-no/motor/nyheter/derfor-kan-det-v%C3%A6re-smart-%C3%A5-legge-n%C3%B8kkelen-i-alu-folie/ar-BBsU8h4?ocid=spartanntp
Svart Renault Zoe Intense(Q210) (solgt, med et visst vemod)
11kW hjemmelader
"Your Model 3 was reserved on 31/03/2016."
Rød TM3 LR AWD m/EAP bestilt 22/12-18, levert 8/3-19.

Spinner

Sitat fra: ladov på mandag 29. august 2016, klokken 15:48
Du har fortsatt ikke forstått hacket. Det er ikke nødvendig å dekryptere noe som helst. Det spiller ingen rolle hvilken nøkkellengde du har valgt eller hvor ofte sertifikatet byttes. Det dreier seg kun om å forlenge rekkevidden til den nøkkelløse funksjonen.
Nå skal ikke jeg uttale meg om hva som er og ikke er av sikkerhetsmekanismer i nøklene, men det høres ut som om dette kunne vært unngått med en enkel sjekk av responstiden mellom bilen og nøkkelen. Med en slik forlenger må responstiden gå i været sammenlignet med en nøkkel som er noen titalls meter unna.

Muffinman

Radiobølger brer seg vel med lysets hastighet, så jeg er ikke så sikker på at det er så enkelt hvis forskjellen i avstand ikke er veldig stor.

fredag

Sitat fra: Muffinman på mandag 29. august 2016, klokken 16:18
Radiobølger brer seg vel med lysets hastighet, så jeg er ikke så sikker på at det er så enkelt hvis forskjellen i avstand ikke er veldig stor.

Apple ser på tidsforsinkelser mot iWatch til å sikre Auto Unlock-funksjonen i macOS (Sierra), og beregner bl.a avstanden til enheten som skal låse opp macen.
Mitsubishi i-Miev (2011)
Tesla Model S 85 (2013)
Tesla Model 3 (2019)

Cookie Monster

Sitat fra: ladov på mandag 29. august 2016, klokken 15:48
Du har fortsatt ikke forstått hacket. Det er ikke nødvendig å dekryptere noe som helst. Det spiller ingen rolle hvilken nøkkellengde du har valgt eller hvor ofte sertifikatet byttes. Det dreier seg kun om å forlenge rekkevidden til den nøkkelløse funksjonen.

http://www.msn.com/nb-no/motor/nyheter/derfor-kan-det-v%C3%A6re-smart-%C3%A5-legge-n%C3%B8kkelen-i-alu-folie/ar-BBsU8h4?ocid=spartanntp

Joda forsto den. Akkurat den måten er enkel å beskytte seg mot for Tesla sin del siden man kan starte en nedtelling på når bilen stopper kommer man for langt unna nøkkelen. Feks få beskjed om at om 5 min må man enten finne nøkkelen, aktivere nøkkel fri kjøring fra mobilen eller skive inn MyTesla passord på skjermen eller så stopper bilen.

Men de fleste biler har ikke det så de kan kjøre hvorlangt de vil fram til de stopper og prøver å starte igjen. Det er vel pga sikkerhet så man skal kunne kjøre i krise tilfeller. Men på Tesla har man så mange andre muligheter som nevnt at det bør ikke være et problem.
2015 P85D

Spinner

Sitat fra: Muffinman på mandag 29. august 2016, klokken 16:18
Radiobølger brer seg vel med lysets hastighet, så jeg er ikke så sikker på at det er så enkelt hvis forskjellen i avstand ikke er veldig stor.
Det er nok mer inne i bildet her enn bare radiooverføringen av signalet. Signalet må jo først mottas trådløst, behandles elektronisk og sendes trådløst igjen, for så å gjøre det samme i andre enden. I mellom er det nok mye forskjellig elektronikk som forsinker signalet målbart. Hvis bilen gjør en slags latency test vil signalet måtte gå både frem og tilbake, dermed dobles forsinkelsen.

Sandvika

Sitat fra: Cookie Monster på mandag 29. august 2016, klokken 14:14
På Tesla er det bare å vippe ned luka under 17" skjermen og dra ut sim kortet som sitter i boksen festet med borrelås under. Tar maks 10 sek.

Ikke fan av hverken "security through obscurity" eller sensur, men du kan ikke utelukke at du nå gjorde det litt mindre uaktuelt for kjeltringer som har lyst til å stjele FOB``en din...  :o


Lynet

Det er ikke alle som har simkortet plassert der.
Trondheim:
Tesla X100D 2019 modell.

Cookie Monster

Usa modellene har sim rett i 17 skjermen så der er sim kort vanskelig å komme til uten masse demontering. Men Model S i Europa har den sim kort leseren på nevnte sted.
2015 P85D

Veggen

Betyr det også at bytte fra 3G til LTE er en relativ enkel jobb i Europa sammenlignet med USA?
Noen som har prøvd?

Cookie Monster

Nei bare simkort leseren som er der. Selve 3G eller LTE modemet sitter forsatt inni 17" skjermen.
2015 P85D

Spinner

Sitat fra: Cookie Monster på mandag 29. august 2016, klokken 22:29
Usa modellene har sim rett i 17 skjermen så der er sim kort vanskelig å komme til uten masse demontering. Men Model S i Europa har den sim kort leseren på nevnte sted.
Er det to simkort i bilen, eller var det bare rykter at Tesla hadde en egen dedikert "linje" inn til bilen? Tesla kom inn på min bil når den tilsynelatende ikke hadde dekning for å sjekke noe.

lunitiks

Noen her som faktisk har prøvd å "stjele" en (kompis sin) Tesla med disse metodene?

Blir mye teoriprat her om krypering og signalstyrker, hadde vært greit å vite om noen har gjort en friendly test
2015 Tesla Model S 70D
2014 Nissan Leaf 6,6 kW

© 2024, Norsk elbilforening   |   Personvern, vilkår og informasjonskapsler (cookies)   |   Organisasjonsnummer: 982 352 428 MVA