Aktuelle Zeit: So 8. Jun 2025, 20:50

Alle Zeiten sind UTC + 1 Stunde




Ein neues Thema erstellen Auf das Thema antworten  [ 12 Beiträge ] 
Autor Nachricht
 Betreff des Beitrags: spass mit richtfunkantennen
BeitragVerfasst: Fr 18. Okt 2013, 11:55 
Offline
Moderator

Registriert: Mo 18. Jan 2010, 00:23
Beiträge: 4494
http://www.spiegel.de/reise/aktuell/bit ... 28589.html

sehe gerade dieses schloss bei sp0nschleim und sehe schon ähnliche entwicklungen aufziehen wie bei der professionellen automoppserei. kommunikation des schlosses mit dem "schlüssel" belauschen, reproduzieren, um 2-4 räder reicher sein.

sobald da die frequenzen bekannt sind, darf man sich wohl an die konstruktion passender antennen machen ;)


Nach oben
 Profil  
 
 Betreff des Beitrags: Re: spass mit richtfunkantennen
BeitragVerfasst: Fr 18. Okt 2013, 13:42 
Offline
Benutzeravatar

Registriert: Fr 8. Jan 2010, 11:32
Beiträge: 824
Wohnort: HH
Genau das habe ich auch gedacht, als ich gestern einen Bericht darüber gelesen habe. Ich bleibe lieber beim realen Schlüssel oder der Zahlenkombination.

_________________
Happiness is like peeing in your pants. Everyone can see it, but only you can feel its warmth.


Nach oben
 Profil  
 
 Betreff des Beitrags: Re: spass mit richtfunkantennen
BeitragVerfasst: Fr 18. Okt 2013, 20:18 
Offline
Benutzeravatar

Registriert: Mo 19. Apr 2010, 17:44
Beiträge: 1023
Wohnort: FRNKFRT
RBT hat geschrieben:

sobald da die frequenzen bekannt sind, darf man sich wohl an die konstruktion passender antennen machen ;)


~ 2400–2483.5 MHz :sing:

Ist eine nette Spielerei in meinen Augen aber nichts mit Mehrwert fürs Rad.

_________________
A line is a dot that went for a walk...


Nach oben
 Profil  
 
 Betreff des Beitrags: Re: spass mit richtfunkantennen
BeitragVerfasst: Sa 19. Okt 2013, 20:42 
Offline
Moderator

Registriert: Mo 18. Jan 2010, 00:23
Beiträge: 4494
~ 2400–2483.5 MHz ... oh blauzahn. wie angenehm. zumindest wenn der pin immer wieder eingegeben werden muss hätte man schon nen angriffsvektor. sollte sich der pin auf dem Mobil-Gerät speichern lassen wirds natürlich tricky.


Nach oben
 Profil  
 
 Betreff des Beitrags: Re: spass mit richtfunkantennen
BeitragVerfasst: Mo 21. Okt 2013, 08:24 
Offline
Benutzeravatar

Registriert: So 12. Feb 2012, 18:44
Beiträge: 465
Wohnort: Ostbayern
Trojaner.

Bei "Besitz" (Smartphone öffnet Schloss selbsttätig bei Annäherung, ohne Benutzerinteraktion): die Kommunikation der App mit dem BT-Stack abgreifen und aufs Diebeshandy umleiten. Die App auf dem Handy des Opfers autorisiert dann die Schlossöffnung über Mobilfunk und den BT-Teil des Diebeshandys.

Bei jedesmaliger PIN-Eingabe: Tojanerbaukasten aus dem Banking-Bereich und fertig.

S.

_________________
Support your local bike shop!


Nach oben
 Profil  
 
 Betreff des Beitrags: Re: spass mit richtfunkantennen
BeitragVerfasst: Mo 21. Okt 2013, 09:12 
Offline
Benutzeravatar

Registriert: So 28. Sep 2008, 07:29
Beiträge: 10379
Bluetooth ist ja nicht per se unsicher.
Wenn der PIN als Pre-Shared Key (Passwort halt) benutzt wird, mit welchem wiederum ein Sitzungsschluessel fuer die ganze Kommunikation verschluesselt/ausgetauscht wird, dann bringt Euch das Aufzeichnen der Kommunikation nicht wirklich viel.

Ich will damit nur sagen, dass man auch mit Bluetooth grundsaetzlich mal Daten sicher (Geheimhaltung, Verbindlichkeit, Authentifizierung und Integritaet) uebertragen kann, es steht und faellt mit der Implementierung. Auch Zertifikatsloesungen mit asymmetrischer Kryptografie sind machbar, Bluetooth ist also nicht besser/schlechter als WLAN/GSM/LTE/HSDPA/UMTS... oder festverdrahtete Loesungen sondern nur die Technologie um ein Bit physikalisch von A nach B zu bekommen.

stefan-1 hat geschrieben:
Bei jedesmaliger PIN-Eingabe: Tojanerbaukasten aus dem Banking-Bereich und fertig.

Das darfst Du mir gerne mal vorfuehren. Welchen "Baukasten" hast Du denn im Zugriff und wie jubelst Du mir den Trojaner unter?


Nach oben
 Profil  
 
 Betreff des Beitrags: Re: spass mit richtfunkantennen
BeitragVerfasst: Mi 23. Okt 2013, 17:43 
Offline
Benutzeravatar

Registriert: So 12. Feb 2012, 18:44
Beiträge: 465
Wohnort: Ostbayern
Wie war das? Man kann Credentials an einen Kumpel schicken, der dann das Schloss entsperren kann. Dürfte wohl ohne vorheriges BT-Paarungsritual funtionieren bzw. die Info, die man dem Kumpel schickt, enthält alles nötige.

Somit folgt: das Schloss akzeptiert, zumindest wenn man Freunde zulässt, erstmal alle BT-Geräte. Den Rest erledigt die Schloss-App. Und da sehe ich mögliche Anätze, indem man die Kommunikation zwischen App und BT abgreift.

Und nein, kein Replay - die werden ja wohl etwas besseres am Start haben...

S.

_________________
Support your local bike shop!


Nach oben
 Profil  
 
 Betreff des Beitrags: Re: spass mit richtfunkantennen
BeitragVerfasst: Mi 23. Okt 2013, 18:06 
Offline
Benutzeravatar

Registriert: So 28. Sep 2008, 07:29
Beiträge: 10379
stefan-1 hat geschrieben:
Somit folgt: das Schloss akzeptiert, zumindest wenn man Freunde zulässt, erstmal alle BT-Geräte. Den Rest erledigt die Schloss-App. Und da sehe ich mögliche Anätze, indem man die Kommunikation zwischen App und BT abgreift.

Wieso sollte es auch nur bestimmte BT-Geraete akzeptieren? Das waer ja idiotisch und die Kommunikation zwischen App und BT koenntest Du ja auch am eigenen Geraet "abgreifen".

Wenn die App gute Arbeit macht, dann wird das ja sowieso per VPN abgewickelt, da bringt Dir das Abgreifen auch nix und App zu App laesst sich zertifikatsbasiert ohne PSK abwickeln, auch hier wieder nur Kryptomuell zum Abgreifen. Eigene App zur Kumpelapp, PSK zum Schloss oeffnen wird im VPN ausgetauscht, von mir aus auch mit Diffie-Hellman.
Der BT-Kanal ist nur ein Medium, wie ein Kabel, WLAN oder sonstwas und deshalb sinnvollerweise verschluesselt.

Jetzt wird's interessant.


Edith: lese gerade man kann auch die Keys zeitbasiert dem Kumpel geben, das deutet zumindest mal auf ein asymmetrisches Kryptosystem mit Ablaufdatum eines Schluesselpaerchens hin.


Nach oben
 Profil  
 
 Betreff des Beitrags: Re: spass mit richtfunkantennen
BeitragVerfasst: Mi 23. Okt 2013, 18:25 
Offline
Moderator
Benutzeravatar

Registriert: Fr 30. Jan 2009, 16:51
Beiträge: 11635
Wohnort: L.E.
Nun mal ehrlich...da stehen hunderte Gurken mit "Spirial-Geschenkband" bereit. Wer muss dann noch ein BT-Schloss knacken...Das bleibt doch erstmal ein Nischenprodukt...

100%ige Radsicherheit gibt es nur unterm "Arsch"...

_________________
"Kilometerklopper unter den Radfahrern" (by Mistfink)


Nach oben
 Profil  
 
 Betreff des Beitrags: Re: spass mit richtfunkantennen
BeitragVerfasst: Mi 23. Okt 2013, 19:31 
Offline
Benutzeravatar

Registriert: So 28. Sep 2008, 07:29
Beiträge: 10379
Das Problem an dem Schloss duerfte eher die Mechanik als die Datensicherheit sein, das steht auch nicht zur Diskussion.
Die Kryptografie hinter dem Oeffnungsmechanismus laesst sich besser und sicherer implementieren als jede tragbare Mechanik und wenn der Entwickler seine Hausaufgaben gemacht hat, dann knackt das Ding auch niemand mit einer eigenen App oder mit ein paar per netcat generierten Packeten.


Nach oben
 Profil  
 
 Betreff des Beitrags: Re: spass mit richtfunkantennen
BeitragVerfasst: Mi 23. Okt 2013, 19:46 
Offline
Moderator

Registriert: Do 4. Mär 2010, 11:13
Beiträge: 3357
Wohnort: Trier
Bei nem Schlüsselbetriebenen Schloss hat man ja schon öfter Probleme, dass es etwas harkt und man das Schloss neu fettet und mit das Schloss ein paar mal öffnet und schließt bis es einem wieder passt. Zu Nor schmiergelt man was ab oder werkelt sonst dran rum.
Das stelle ich mir bei dem Ding da wirklich spannend vor.
Auch würde mich mal interessieren, was mit dem Schloss passiert, wenn es mal nicht in Watte gebettet wird. Wenn ich mich mal abgelegt habe und voll auf das Schloss an meiner Hüfte geknallt bin, sodass es vor lauter Wucht mitsamt der Schlossschlafe von meinem Schlossgurt gerissen wurde. Ich möchte mir nicht ausdenken, was das mit einer feinen Mechanik oder einem Chip-Draht-Batteriegewusel anrichten würde, wenn das diesem Hightechschloss passieren würde.


Nach oben
 Profil  
 
 Betreff des Beitrags: Re: spass mit richtfunkantennen
BeitragVerfasst: Mi 23. Okt 2013, 19:52 
Offline
Benutzeravatar

Registriert: So 28. Sep 2008, 07:29
Beiträge: 10379
Ja, die Mechanik ist das Problem, Motor und der Rastmechanismus. Die Elektronik laesst sich schon haerten, mein altes Nokia 6230 ist ein Beispiel dafuer.

Ich mag aber die Idee hinter dem Schloss, es ist eine interessante Anwendung fuer die Kryptografie und wird erst interessant mit zeitlich begrenzten Schluesseln, die auch verlaengert werden koennen usw. usf. Interessant fuer Leihraeder, "bike sharing" oder wie auch immer man das nennen will.


Nach oben
 Profil  
 
Beiträge der letzten Zeit anzeigen:  Sortiere nach  
Ein neues Thema erstellen Auf das Thema antworten  [ 12 Beiträge ] 

Alle Zeiten sind UTC + 1 Stunde


Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 1 Gast


Du darfst keine neuen Themen in diesem Forum erstellen.
Du darfst keine Antworten zu Themen in diesem Forum erstellen.
Du darfst deine Beiträge in diesem Forum nicht ändern.
Du darfst deine Beiträge in diesem Forum nicht löschen.
Du darfst keine Dateianhänge in diesem Forum erstellen.

Suche nach:
Gehe zu:  

Powered by phpBB® Forum Software © phpBB Group
Deutsche Übersetzung durch phpBB.de