Connected Drive Sicherheitslücken

  • Hallo Leute,


    es ist kein Geheimnis, dass 2015 gravierende Sicherheitslücken im Connected Drive gefunden wurden. Daraufhin hat BMW ein Softwareupdate rausgebracht, welches die kommunikation von HTTP auf HTTPS umstellt.
    Mein 3er BJ 2011 ist auch davon betroffen. Diesen habe ich letztes Jahr gekauft. Nun bin ich unsicher, ob mein Connected Drive/ Combox bereits das Update hat. Gibt es eine Möglichkeit es zu checken?


    Kann auch die Internetfähigkeit des BMW komplett ausgeschltet werden um diesen gegen Attacken aus dem Internet /Mobilfunk zu sichern?

  • Ich hatte dies auch gelesen und bin mir eigentlich ziemlich sicher, dass BMW das Update eingespielt hat über das Internet. Man musste deswegen also nicht zu BMW fahren.


    Ein Codierer sollte das komplett abschalten können. Alternativ kann man eventuell auch die SIM Karte entfernen, über die eine Verbindung aufgebaut wird.

  • Update wurde automatisch eingespielt, auch ohne aktiven ConnectedDrive Vertrag, einzige Voraussetzung war eine Mobilefunkverbindung.

  • kann man nicht - du könntest aber die antenne abstecken.

    2007 E92 325i | SPACE GREY | INDIVIDUAL MERINO COHIBABROWN | BBS CH-R BLACK 9x20 - 10.5x20
    KW VARIANT II | E9x M3 SUSPENSION PARTS | E93 M3 FRONT ANTI-SWAY BAR | CDV DELETE
    CIC RETROFIT | COMBOX RETROFIT | JBBFE III (D-CAN) RETROFIT
    DIAGNOSE BLOCKER | iDRIVE DATA DISPLAY

  • Ja der Artikel ist echt interessant, hab ich selber erst vor ein paar Tagen entdeckt.
    Schon beeindruckend mit welchem Aufwand und vor allem auch Fachwissen die das analysiert haben.


    Heute ist ja alles irgendwie vernetzt und hängt im Internet, blöderweise ist es für "normalos" gar nicht nachvollziehbar
    welche Daten auf welchem Weg ausgetauscht werden. Am PC mag das noch gehen, aber an Geräten ohne
    Bildschirm und Tastatur, wenn die dann auch noch im Funknetz hängen, wirds schon schwierig.


    Wenn dann die Entwickler auch noch nach dem Motto security by obscurity arbeiten wirds gefährlich...


    Zum Thema:
    Vll ist das was für dich:
    https://www.bmw.de/dam/brandBM…ownload.1391610764234.pdf


    Ob man sich da auch wirklich drauf verlassen kann und ob das auch für Privatkunden geht? Keine Ahnung...

    Für:

    • Codierungen und Nachrüstungen aller Art
    • Softwareupdates
    • Anpassung gebrauchter Tachos/Steuergeräte
    • Tachoumbauen


    PN an mich ;)