AutoPower Forum

AutoPower Diskussion

Samtliga BMW-modeller
5.662

varför lägger man inte in en krypteringsalgoritm?

Sida 3 av 4
bm
92
bmw_tok
Audi A4 Quattro Avant 2.0tdi 2011
Klart att det går att lösa problemet via nån slags slug kryptering. Se bara på bankomater och "pin-pads" ute i våra butiker. Ofta används någon form av assymetrisk krypterint tex RSA med en publik resp privat nyckel. Vad gäller hårdvaran så är denna säkrad så att den viktiga delen av mjukvaran försvinner om någon försöker ta sig in och manipulera. men frågan är ju om Bmw eller andra biltillverkare är intresserade av att fixa detta. Är det egentligen ett problem från deras sida?
MuProPro-medlem
7.993
Mugge
F20 - 116d -16
991 - 911 Carrera 4 - 13
allt som skadar ett varumärkes image är väl problem?
vilken tillverkare vill ha ryktet om sig att ens bilar har ett mycket dåligt andrahandsvärde? hjälper knappast försäljningen av nya bilar.

V8 skapar beroende och äventyrar ditt körkort!
Förvaras oåtkomligt för män. § Socialstyrelsen §
gu
3.191
gunnare
X3 35d -15
i3 120Ah -20 (hustruns)
1500 -63
Z3M Roadster -97
F750GS -19
R1200GS -16
R90S -74
701 Enduro -18
CRF250L -14
HVA M24 -46
K1 -90
Nä, problemet är ju att du ska skriva den krypterade mätarställningen. Till det behövs ju en krypteringsanordning, med tillhörande algoritm och kryptonyckel. Därmed finns det som behövs för att kryptera en mätarställning, vilken som helst, och få ut ett korrekt krypterat värde att skriva i vägmätarens 'krypterade kontrolminne' eller vad du nu vill kalla det. Att du bara har den publika nyckeln för att kryptera med kvittar, den privata avkrypteringnyckeln behövs inte eftersom det är ett krypterat värde du är ute efter.

/// Gunnar E.
MuProPro-medlem
7.993
Mugge
F20 - 116d -16
991 - 911 Carrera 4 - 13
oki så det du menar är att man ska använda bilens befintliga elektronik för att få in ett korrekt krypterat värde i minnet...

V8 skapar beroende och äventyrar ditt körkort!
Förvaras oåtkomligt för män. § Socialstyrelsen §
gu
3.191
gunnare
X3 35d -15
i3 120Ah -20 (hustruns)
1500 -63
Z3M Roadster -97
F750GS -19
R1200GS -16
R90S -74
701 Enduro -18
CRF250L -14
HVA M24 -46
K1 -90
Ungefär så. För att få ett krypterat värde måste du ju mata in ett okrypterat, och kan du bara komma åt de kretsarna lär det inte vara någon svårighet att få ut valfritt värde i krypterat skick.
Att detta värde är skyddat av en privat kryptonyckel spelar ingen roll, eftersom det är det krypterade värdet som ska lagras.

/// Gunnar E.
MuProPro-medlem
7.993
Mugge
F20 - 116d -16
991 - 911 Carrera 4 - 13
jag förstår problemet, tänkte inte på det riktigt... tror dock att det finns vägar att gå kring det! jag ska fundera lite på detta... återkommer imorgon!

V8 skapar beroende och äventyrar ditt körkort!
Förvaras oåtkomligt för män. § Socialstyrelsen §
Visa användare
4.266
J.Dredd
535dAT M-Sport e61
M535i e28 -86 BMW-Cup
Z4 Roadster 2.5 -03
Mugge: Han menar att man lurar bilen att bilen själv skriver in en felaktig mätarställning krypterat i minnet genom att manipulera elektroniken tidigare i kedjan.Tex vid givaren för hastighet el dyl där informationen inte är krypterad.

Ska klura ut ett bra sätt att förhindra det. Ge mig ett par minuter bara ;)

///Jesper
-=Svenska E28/E12 Registret=-
Besök gärna: Länk om du har en E28/E12
Visa användare
4.266
J.Dredd
535dAT M-Sport e61
M535i e28 -86 BMW-Cup
Z4 Roadster 2.5 -03
Oj.. Bra att man läste sida 2 och svarade...

Ska fortfarande klura ut ett sätt..

///Jesper
-=Svenska E28/E12 Registret=-
Besök gärna: Länk om du har en E28/E12
J.Dredd : MS-lösning eller OS spelar mindre roll då tekniken är simpel - där håller jag med dig. Jag ser dock problem med administrationen, speciellt
att underhålla databasen med gamla begagnade bilars poster där finns en kostnad som någon måste ta. Att man kan uppdatera mjukvaran är sant... första ägaren servar säkerligen bilen i enlighet med BMW:s rekommendationer.
Dock bygger det på att resterande ägare i kedjan är noga med servicar och uppdateringar.... där faller konceptet lite. E 3:e ägare kan inte vara säker på att 2:a ägaren servat bilen på aukt. verkstad och inte manipulerat med mätaren.
Även om han tar in bilen på service och gör nödvändiga uppdateringarUuppgraderingar kan han inte vara säker på att något inte är manipulerat.

___
"When people are free to do as they please, they usually imitate each other."
Intressant diskussion som jag totalt missat.

Jag instämmer i stora hela med vad Gunnare skriver.
Något måste ha tillåtelse att skriva till arean för att lagra mätarställningen i bilen oavsett hur krypterad informationen samt trafiken är så kommer den gå att simulera.
Personer med lite att göra ser ju dessa system som rena utmaningar och avsätter alla stunder de kan för att knäcka det o sälja det till någon ljusskygg person som sen förser världen med billig utr för manipulering.

Att lagra bilens mätarställning i "realtid" eller med jämna mellanrum kommer bli för tungt att administera. GSM nätet är ju uteslutet pga den kassa teckningen. GPS skulle ju kunna fungera, men då är vi inne på storebror ser dig konceptet då alla bilar kommer kunna spåras busenkelt sålänge gps nätet har teckning.

Min teori är istället att lagra mätarställningen på snarlikt sätt som de gör idag. Nycklar, ljusmodul, växellåda(step) osv. Men att istället lagra den i 100 komponenter i bilen. Bmws canbus system kan fördela ut denna infon till de flesta komponenter i bilen.
De hela går ut på att göra en omprogrammering av mätarsällningen i alla komponenter för tidskrävande för att de skall vara intressant för den vanliga "på hörnet skruvaren"
Givetvis kan man lägga lite mer krut på att göra interface:en jobbiga att koppla upp sig mot med kodnycklar/lås samt svindyra adaptrar. Gärna fiber eller något annat kul som inte går att köpa på kjell o company.
Lägger man sen krut på att ha några svindyra komponenter som tex motorstyrningboxar och ljusmoduler med mera som helt enkelt inte tillåts att bli omprogrammerade utan bara kan lagra data i följd i "stigande" å att säga så han man något som jag tror kommer bli lämnat ifred ett tag. Ingen vill köpa nya komponenter för 35-40 kkr för att skruva en bil. Men möjligheten att göra det om man nu verkligen vill kommer finnas ett bra tag framöver skulle jag tro.

Jag gillar PKI indén annars. Problemet är att om något händer med systemet så kommer man få flyga in experter för att lösa problemen. Kan du se framför dig hur Bmw meken Glenn på 48 år skall felsöka mätarställningstrul på en bil? :)

Var god att bruka sökfunktionen!
Länk
bmw320cab
Det ni pratar om här är RIKGIT BRA men tyvärr ett slöseri av tid pga att vissa av dom som utvecklar dessa system är TYVÄRR med och säljer informationen till dom som utvecklar dessa justerings utr som finns.

Ta ex nya Mercedes E-Class från 04 där ändrar dom instrument samt nyckel modul men nu har det kommit fram att dom även har en typ av "LKM" där dom lagrar informationen och det har dom "knäckt" nu... så det går riktigt snabb..

Det bästa är att dom gör det OLAGLIGT genom en EU-lag så blir det jobbigare för då är det inte så öppet osm det är i dag.

Instämmer med wendtan.

PKI blir i längden för krångligt att administrera och sköta.

___
"When people are free to do as they please, they usually imitate each other."
bmw320cab
wendtan: problemet med att lagra mätarställningen i olika komponenter i bilen är att dom "hätar informationen från samma källa ex LKM och manipulerar man LKM så uppdateras värdena runt om i bilen till det nya. inget bra. :(

Ta ex e46/e39 så gör dom LKM via diagnos så att man inte kan se i DIS plus att LKM har varit uttagen.

Ta E46 från 03 och fram så har du extra minne i Lampmodul (inte LKM) och det är knäckt..

Är ganska uppenbarat att det är folk som tar fram dessa system som hjälper till att knäcka dom. :(

Som jag skrev innan stifta en EU-LAG där det görs olagligt.
Ja
760
JanF
530i-93
Som jag sagt innan, det är busenkelt och billigt att göra mycket svårskruvade mätare om man vill.

Så länge man lägger något i mjukvara så får man problemet att om man på något sätt kommer runt kryptering/kpi/password/certificat osv så sprids det globalt på nolltid.

Därför, lägg mätarställningen i hårdvara, t.ex en räknare utan programeringsinterface. gjut in den med motorstyrimngsboxen och du måste byta hela denna svindyra låda om du manipulera, det stoppar 99.99 % av all skruvning utan att det kostar mer än max 10 kr/bil...busenkelt

Tekniken finns, bara att biltillverkarna skiter i det...
MuProPro-medlem
7.993
Mugge
F20 - 116d -16
991 - 911 Carrera 4 - 13
Jag har intervjuat div. elektronik nissar på högskolan och vad jag har kommit fram till är det går komma runt backning med hjälp av bilens egena elektronik, ganska förenklat så skulle man göra så här:

man får utöka den logiska grindnätet för komprimering en aning, och lägga in en dekrypteringskrets med en utgång som går in i krypteringskretsen... där kan man bygga in i krypterings algoritmen att man jämför ny mätarställning med befintlig mätarställning, skulle det visa sig att ny mätarställning är lägre än befintlig så kan man generera en felaktig kryptering.. tex spara en massa slumptal i minnet som inte betyder ngt.

resultat bilen märker skruvning och visar felmeddelande...



V8 skapar beroende och äventyrar ditt körkort!
Förvaras oåtkomligt för män. § Socialstyrelsen §
Visa användare
4.266
J.Dredd
535dAT M-Sport e61
M535i e28 -86 BMW-Cup
Z4 Roadster 2.5 -03
Mugge: Precis! Fortfarande inte 100% säkert, men fullt tillräckligt för att stoppa dom flesta hemmaskruvarna. Det i kombination med Wendtans förslag om att sprida informationen till säkerhetsbälten och varningstriangel mm borde göra det helt meningslöst att skruva bilar.

///Jesper
-=Svenska E28/E12 Registret=-
Besök gärna: Länk om du har en E28/E12
Visa användare
4.266
J.Dredd
535dAT M-Sport e61
M535i e28 -86 BMW-Cup
Z4 Roadster 2.5 -03
Bones: Jag förstår inte vad som är krångligt med att administrera en PKI-databas? 1miljon records per år är en fis i rymden för ett sådant system. Och jag menar inte att man ska sitta och populera databasen för hand. Det sker ju givetvis automatiskt.

///Jesper
-=Svenska E28/E12 Registret=-
Besök gärna: Länk om du har en E28/E12
MuProPro-medlem
7.993
Mugge
F20 - 116d -16
991 - 911 Carrera 4 - 13
Jag är inte helt hundra på det med elektronik... men det var så jag fick förklarat för mig...

det kanske inte var så enkelt som jag från början trodde att det skulle vara, men det verkar inte vara ngn omöjlighet!

V8 skapar beroende och äventyrar ditt körkort!
Förvaras oåtkomligt för män. § Socialstyrelsen §
Hehe, varningstrianglar o säkerhetsbälten :)

Bara tanken på att tex alla bilens elmotorer skulle kunna lagra mätarställningen i ett ingutet eprom får mig o tappa lusten att "hacka" systemet. Sen om man vill ha riktigt roligt så kan man ju börja gå ner på knapp/switch nivå.

Man ser ju dock direkt en viss problematik när något går sönder, men då får man bygga motorerna i modulform så man enkelt kan byta tex själva motorn och inte elektroniken.

Jag tycker Bmw AG kan läsa i denna tråden och hyra in 4-5 ingenjörer på konsultbasis för att lösa problemet.
Som tack får hjälpen kan man få var en Bmw m6 eller något annat kul :)

Jag jobbar med Canbussen dagligen och hade gärna tagit på mig ett av dessa projekt.

Var god att bruka sökfunktionen!
Länk
MuProPro-medlem
7.993
Mugge
F20 - 116d -16
991 - 911 Carrera 4 - 13
jag kan också tänka mig att jobba med detta... skillnaden är att jag arbetar något billigare än Wendtan och nöjer mig med en 545i som betalning.. ;-)

V8 skapar beroende och äventyrar ditt körkort!
Förvaras oåtkomligt för män. § Socialstyrelsen §
Du måste vara en registrerad användare för att kunna göra inlägg här.
Klicka här för att registrera dig. Registreringen är gratis.
Är du redan användare? Logga in i menyn.