Beiträge von eddy22

    Der Autoflüsterer

    Auf dem Hacker-Treffen "What The Hack" in den Niederlanden stellte Martin Herfurt von der Trifinite Group neben neuen und bereits bekannten Bluetooth-Schwachstellen auch den "Car Whisperer" (Autoflüsterer) vor. Dabei handelt es sich um ein Programm, mit dem man vorbei fahrende Autos abhören können soll.

    Wesentlicher Teil der Abhörmöglichkeit ist die Bluetooth-basierte Freisprecheinrichtung des im Auto installierten Mobiltelefons. Ausgerüstet mit einem Bluetooth-fähigen Notebook, Linux und einer Richtantenne sowie dem Autoflüsterer-Programm soll man sich mit der Freisprecheinrichtung verbinden können.

    Nach Angabe von Herfurt benutzen etliche Hersteller statische Zugriffsschlüssel in ihren Produkten. Oft sind diese die einzige Hürde für den Zugriff auf das Gerät. Ist das gelungen, kann man mit den Insassen des Autos Kontakt aufnehmen oder ihre Gespräche belauschen.

    Ein Script auf dem Notebook sucht nach Bluetooth-Geräten, die ihrer Kennung nach Headsets oder andere Freisprecheinrichtungen sind. Dann startet das Script die Autoflüsterer-Software, die sich mit dem gefundenen Gerät verbindet. Dabei verwendet es bekannte Standardschlüssel des aus der Gerätekennung ermittelten Herstellers.

    Herfurt weist darauf hin, dass nicht alle Bluetooth-Freisprechanlagen für diesen Angriff anfällig sind. Er ruft auch zu verantwortungsvollem Umgang mit dem Car Whisperer auf. Weitere Details finden Sie auf der Website der Trifinite Group .

    Zitat von andreas

    So, ich räume hier gleich mal auf, schließlich ging meine Frage in die
    Richtung des nächsten Dicken = Touareg. Die Audis und sonstwas sind
    für mich Off Topic. :rolleyes:

    Gruß
    andreas

    Genau Andreas, mach´das bitte!

    Es war ja nur eine Antwort meinerseits auf ein Statement hier!

    Gruß

    Ralph

    [ Bin gespannt, ob Bugatti-Käufer auch so behandelt werden...

    Gruß, Andreas[/QUOTE]

    Hi Andreas!

    Wer kauft denn einen BUGATTI - und von wem soll der geliefert werden?

    Solange Ferdi damit um die Teststrecke donnert, dauert das noch.

    Naja, und wenn man so´n Ding wandelt...oje...0,67 % Nutzungsgebühr (wenn´s nach den Händlern geht) hauen richtig rein!

    Und wenn man denn als Werkstattersatzwagen mit einem Fox abgespeist wird...!

    Ich glaub´, ich hol mir ´nen BENTLEY, und lasse den als Kombi umbauen, und dann höher legen...!

    Überdies hoffe ich nicht, daß man den AUDI wieder hin bekommt. Das permanente Nichtmelden der arroganten Scheißaudianer deutet darauf hin.

    Hallo, heute is mein Auto schon 3 Wochen weg, und man will evtl. noch 12 Tage dran hängen.

    Auch, wenn die Autos von VW evtl. Scheiße sind weiß ich, daß in WOB immer jemand für den Händler und für mich da ist - wie wertvoll SOWAS ist, weiß ich heute sehr zu schätzen.

    So´n Kack-Konzern, aber echt, aber sowas von :wand:

    Die Hoffnung stirbt jedenfalls nicht vor Pieschetsrieder...

    Gruß

    Ralph

    Zitat von Austrianer

    Hallo Ralph,

    du bist wirklich ein Pechvogel. Hoffentlich gibt es in Deutschland bald wieder inländische
    Fahrzeuge mit der früher so legendären Qualität. Dann würden wir hier nur mehr diskutieren wer am schnellsten fährt und das schönste Auto mit dazugehöriger Frau
    hat. Schön wärs...... :zwinker:

    Gruß Austrianer

    Für das Mitgefühl vielen Dank!

    Sofern sich die deutsche Automobilindustrie nicht wieder darauf besinnt, daß nur das gut ist, was auch gut in die Möhren kommt, z.B. Zuliefererteile, geht´s stetig bergab.

    Um den Gewinn oder die Dividenden zu erhöhen, werden Zulieferer gedrückt - das wirkt sich nachhaltig auf diese Qualität aus...dennoch werden die Preise stetig erhöht, bei gleichzeitiger Qualitätsminimierung...daß das den Aktionär in 5 Jahren NICHT MEHR freuen wird, liegt auf der Hand...doch wer denkt so weit?

    Ein Automobilkonzern?
    Die Japaner?

    (frei nach der neuen Postwerbung)

    Gruß

    Ralph


    Moinsen Dieter,

    wo soll ich bloß anfangen???

    1. Motorleistung wird nicht gebracht
    2. DVD Navi funktioniert nicht ordnungsgemäß
    3. Unwuchtähnliches vibrieren an der Vorderachse nicht in den Griff zu bekommen
    4. Wandler der TipTronic dreht durch, macht Lärm, zieht aber nicht
    5. BOSE Surround funzt nicht, Lautsprecher verabschieden sich regelmäßig
    6. Klappern, Knarzen
    7. Einige Ausfälle Memory

    und noch so Kleinigkeiten, die einen IMMENS ärgern. Insbesondere, wenn so ´ne Möhre 75000 Euro´s kostet, und AUDI mal wieder nicht die Hausarbeiten VOR Markteinführung macht.

    Für die Kohle - ich habe mal gerechnet - bekomme ich 10 DACIA Logan. Wenn so´ne Karre nicht funzt, wird sie im Baggersee versenkt. Irgendwann ist da denn eine künstliche Insel.

    Pechvogel: Ja, ich überlege ernsthaft, mal meine Aura reinigen zu lassen. Irgendwie haften mir Bad Vibrations an...

    ...Leute, spendet bitte Kotztüten! Danke

    Gruß

    Ralph

    Zitat von Heinz

    Hallo,

    so ähnlich sehe ich das auch. Jedesmal, wenn ich den A8 in Phantomschwarz Perleffekt sehe, so als 3,7 quattro oder 4,2 quattro.... :Applause:

    Aber der Touareg bleibt ein Superauto. Vieleicht behalte ich den auch als Zweitwagen. Hat ja noch Zeit, schaun mer mal.

    gruß
    Heinz


    Moin Moin zus@mmen!

    Das mit dem A6 wäre zu überlegen...

    ...viele hier wissen ja, daß wir uns nach der Odysee mit unserem T einen A6 AVANT 3,0 tdi Q "Dönder" bestellt haben!

    Wisst Ihr, wo unser Auto ist???

    Heute genau 3 Wochen in Neckarsulm.

    Nachdem unsere Werkstatt schier verzweifelt war, hat AUDI darum gebeten, das Auto heim ins Werk zu holen, um "mal zu gucken"! Sollte schnell gehen, max. 14 Tage später soll das Auto hier wieder vor der Tür stehen.

    Es gibt bei AUDI für den neuen A6 (Limo + Avant) das neue MobilitätsPAKET, d.h., man bekommt das gleiche oder bessere Auto bis zur Rückgabe.

    Also bekamen wir:

    1. Tag A3
    2.-4. Tag A4 Avant
    seit dem A6 Limo 2,7d´tdi mit nix.

    Man hatte 2 Wochen vor Abreise alles eingeplant, weil man um unsere 4 Hunde wusste.

    Interessiert aber keinen bei AUDI - bis heute nicht.

    Es erfolgen keine zugesagten Rückrufe vom AUDI Team, keiner kümmert sich, selbst der Händler beisst immer und immer wieder auf Granit!

    Wie toll war das Ganze mit unserem T. In WOB hatte man seinen Ansprechpartner, wurde sogar eingeladen, so als Wiedergutmachung, weil man so´n Scheißauto bekam.

    Da war wenigstens IMMER jemand für den Kunden da.

    Bei AUDI ist man ein Störenfried, und das notwendige Übel um Umsatz zu machen.

    Dies nur mal so...

    ...und unser Auto ist beileibe kein Einzelfall...mit diesen Fehlern sind viele Fahrzeuge behaftet, und die AUDIANER haben tatsächlich die Stirn, dem Fahrer die Schuld zu geben.

    Wir denken gerade ernsthaft daran, erneut einen T zu bestellen...

    ...und dann gehöre ich wieder zu Euch :guru:


    Gruß

    Ralph

    Neue Bluetooth-Angriffsmethode

    Forscher an der Ingenieurfakultät der Universität von Tel Aviv , Israel, haben eine Bluetooth-Angriffsmethode entdeckt, die auch bei Geräten mit aktivierten Sicherheitsmaßnahmen funktionieren soll. Sie zeigen, dass die Sicherheitsfunktionen von Bluetooth unzureichend sind.


    In sicheren Modus von Bluetooth können zwei (oder mehr) Geräte nur kommunizieren, wenn sie einander bekannt gemacht wurden und einen Verbindungsschlüssel ausgetauscht haben. Bei diesem so genannten Pairing muss der Benutzer auf beiden Geräten eine PIN eingeben. Diese wird verwendet, um den Verbindungschlüssel zu generieren, mit dem dann die weitere Kommunikation verschlüsselt wird. Dadurch sollte das Abhören der Kommunikation nicht mehr möglich sein.


    Avishai Wool und Yaniv Shaked haben nun heraus gefunden, wie ein Angreifer diesen Mechanismus aushebeln kann. Sie belauschen die Kommunikation zwischen zwei Bluetooth-Geräten, geben ihr eigenes Gerät als eines der beiden Beteiligten aus, das vorgibt, den Verbindungsschlüssel vergessen zu haben. So erzwingen sie ein erneutes Pairing - ohne Eingabe der PIN.


    Der Erfolg der Methode basiert auch darauf, dass meist nur eine vierstellige PIN verwendet wird. Diese können die Forscher auch mit einem relativ alten PC in weniger als einer Sekunde knacken, indem sie alle 10.000 Kombinationen durchprobieren. Sie geben für einen Pentium-III mit 450 MHz eine Zeit von 0,3 Sekunden an, bei einem aktuellen Pentium-IV mit 3 GHz sollen es nur 0,06 Sekunden sein. Mit dem neu ausgehandelten Verbindungsschlüssel kann ein Angreifer nun etwa auf Kosten anderer telefonieren.


    Die geringe Reichweite von Bluetooth sollte in der Theorie auch etwas zur Sicherheit beitragen, da ein potenzieller Angreifer recht nahe am Opfer sein müsste. Es hat sich jedoch bereits gezeigt, dass es möglich ist, die Reichweite deutlich zu erhöhen, etwa mit verbesserten Antennen. Erst eine PIN mit 19 oder mehr Stellen kann nach Angaben der israelischen Forscher als relativ sicher vor dem beschriebenen Angriff gelten. So kann die Empfehlung nur lauten, Bluetooth zu deaktivieren.

    Hi Stefan,

    Anfahrtsskizze s. Beitrag #62;
    Wenn Du Lust hast - klar ruf kurz durch. Das nächste Treffen dieser Art ist schon Anfang
    Juli (incl. bes. Autowaschaktion) - aber die Cruizaders haben erst nächstes Jahr wieder
    ein Event.

    War wirklich eine schöne Veranstaltung. Selbst Elvis ist dort aufgetreten... ;)

    Hallo,

    was für ein Event (incl. Dessous-Modenschau, etc. am Abend).
    Freundliche Menschen ohne negative Erlebnisse - wie ein Familientreffen:
    großes Kompliment an die Cruizaders ! Klasse Veranstaltung.

    Zur Info ein paar Impressionen...

    Hi,

    21.000km 1.Motor 1. Getriebe 2.VTG 2.Kardanwelle 2.Antriebswellen hinten
    3. Stellmotor f. VTG und das Ganze fängt schon wieder an zu rappeln :trinken