[A-DX] DAB im Auto und Sicherheit

Oliver Schmidt
Sa Dez 3 20:22:22 CET 2016


Hallo,

auch ohne DAB im Auto sind das heute PCs, die man da spazieren fährt.
Mein neuer Mazda3 hat im gesamten Entertainment-Bereich ein angepasstes 
Linux als Betriebssystem. Mit ein paar Tricks kommt man auf die 
Root-Shell (also Kommandozeile mit vollen Administrationsrechten) und 
kann dann da allen möglichen Mist bauen. Und mit weiteren Kniffen kommt 
auch per Bluetooth und USB-Kabel (!) auf diese Umgebung. Wer es also 
drauf anlegt, nimmt einfach das Mobiltelefon eines Autofahrers, das mit 
dem InCar-Entertainmentsystem gekoppelt ist, und macht darüber seine Späße.
Aber keine Angst: Es gibt von dort aus weder Zugriff auf Motorsteuerung 
oder andere sicherheitsrelevante Bereiche. Die Systeme arbeiten meist in 
eine Richtung, sodass man nicht mehr zurückkommt. Es gibt also keine 
bremse.exe oder ein engine_off.sh

73,
Oliver

Am 03.12.2016 um 19:10 schrieb Günter Lorenz (FMLIST):
>> ab 2017 soll ja hier in Norwegen der Grossteil der Sender von UKW auf
>> DAB wechseln. Kleine lkokale Stationen bleiben auf UKW. Die norwegische
>> Zivilschutzbehörde hat nun einen Bericht veröffentlicht, wonach es
>> möglich ist Autos zu hacken, bei denen das DAB Radio mit dem internen
>> Netzwerk des Autos verbinden ist. Durch einen eigenen DAB Sender
>> können
>> Hacker Schadsoftware injizieren.
> Hier ist die Mutter des Themas, vom 22. Juli 2015:
>
> http://www.bbc.com/news/technology-33622298
>
> Wer nun weiß, dass es (nicht nur) in Norwegen erbitterte Gegner der
> UKW-Abschaltung gibt, wundert sich auch nicht, womit gegen die ebenso
> erbitterte Wucht der DAB-Lobby angegangen wird.
>
> 73,
> Günter
>
> --
> -----------------------------------------------------------------------
> Diese Mail wurde ueber die A-DX Mailing-Liste gesendet.
> Admin: Christoph Ratzer, OE2CRM  http://www.ratzer.at
> -----------------------------------------------------------------------
> Private Verwendung der A-DX Meldungen fuer Hobbyzwecke ist gestattet, jede
> kommerzielle Verwendung bedarf der Zustimmung des A-DX Listenbetreibers.
>