Beiträge von blackseven

    Der Notbremsassi bremst immer nur auf dem letzten Drücker. Nach dem Piepen kommt irgendwann die Notbremse. Egal ob Auris oder Corolla. Wenn der Corolla schon vorher verzögert war es nicht der Notbremsassi.

    Der geht mir beim einparken mit dem FL immer auf die Ei... Der blockiert schon, wenn noch knapp 20cm platz sind. Dann kannst Du aufs Gas treten wie Du willst, passiert nichts. So kann man Ein- und Ausparkmanöver auch unnötig erschweren...

    Du, ich habe kein Problem damit, du zweifelst an Toyota und stellst wilde Spekulationen an. Im Endeffekt hat die Toyotabank nichts mit der Autofirmware zutun, zwei völlig verschieden Baustellen, die du auf biegen und brechen unter einen Hut stecken möchtest.

    Genauso ist es nicht gesagt, wenn man Daten auf einen Weg auslesen kann, dass diese auf den gleichen Weg geschrieben werden können und das Gerät so geflasht werden kann.

    Ich weiß, dass die Toyotabank in Europa besser gesichert sein muss als der Rest vom Konzern, da durch die Politik reguliert und überwacht. Vergleichbar bindende Vorschriften sind mir für Automobilkonzerne zur Absicherung nicht bekannt. Dir? Gleichwohl weiß ich auch, dass die Automobilindustrie auch hohe Sicherheitsstandards hat - dies aber aus anderer Motivation heraus (vorwiegend Verhinderung von Industriespionage). Allerdings hat Toyota jetzt mit mehreren, teils öffentlich bekannten Vorfällen mehr als bewiesen, dass sie nicht alles in ihrer IT im Griff haben und hier besteht schlicht deutlicher Verbesserungsbedarf. Und das die Software vom Corolla Facelift bananengleich ausgeliefert wird(reift beim Kunden) unterstreicht das. Und das ist tatsächlich auch mein "professionelles" Bild, denn wie Du sicher schon erraten hast, bin ich ITler - und als solcher mittelmäßig entsetzt über das, was ich wahrnehme.


    Und ich glaube (weiß ich nicht, würde aber Sinn machen), dass Config-Dateien (über die wir hier ja reden) gar nicht geflasht werden müssen...


    Weiter wäre es wirklich naiv zu glauben, dass Hersteller nicht deutlich mehr machen können als öffentlich bekannt. Das ist bei fast allen IT-Systemen so und wenn man genau drauf schaut, können Hersteller noch deutlich mehr als die Administratoren. Macht ja auch in Teilen Sinn. Bei bestimmten Systemen gibt es ja darüber hinaus noch Möglichkeiten für "regierungsnahe Institutionen". Das heißt alles nicht, dass das alles (aus)genutzt wird, aber möglich ist es. Und das alles können dann eben ggf, auch "böse Hacker" (aus)nutzen. Was ist daran bitte abwegig?


    Ach ja, btw.: Wie ernst Automobilhersteller das Thema Sicherheit für den Endkunden wirklich nehmen, sieht man ja auch aktuell an der Diskussion zur Diebstahlsicherheit von keyless go. Seit fast 10 Jahren als unsicher und mit einfachen Mitteln aushebelbar bekannt und bis heute nicht wirkungsvoll abgestellt - bis auf wenige Ausnahmen. Das finde ich, sorry, ärmlich!


    b7

    Nun ist es öffentlich, dass Toyota Financial Services erfolgreich attackiert wurde:

    https://www.heise.de/news/Rans…en-US-Dollar-9531735.html


    Die Ransomwarebande Medusa droht mit der Veröffentlichung von geleakten Daten und fordert 8 Mio. US-$.

    Na wenn man seine Citrix-Systeme nicht aktuell hält ist das in etwa so kompetent wie wenn einem die Festplatten in der Produktion volllaufen....Kopfschüttel...

    Das always-on gilt für's Multimedia System. Gut im schlimmsten Fall spint das Navi oder das Radio funktioniert nicht richtig... ausschalten und weiterfahren.

    Und wie kommen dann die Fahrtdaten mitsamt Verbrauchswerten, Kilometerstand, Tanklevel etc zu Deinem Handy? Wie schaltest Du aus der Ferne Warnblinker ein- und aus, verriegelst die Türen und startest die Klima? Bitte mal nachdenken... Du solltest Dich mal von der alten Welt verabschieden...Oder kann nicht sein was nicht sein darf?


    b7

    Es geht nicht mal übers Handy... d.h. man muss das Fahrzeug aktiv verbinden oder einen USB Stick anstecken um das Update überhaupt zu machen. Wo genau ist jetzt das Weltuntergangsszenario?

    Da im Fahrzeug eine always-on-Anbindung verbaut ist, kann der Hersteller sicher auch Zwangsupdates, Abschaltung von einzelnen Funktionen und Config-Änderungen durchführen ohne das der Nutzer eingreifen kann bzw. darf oder muss.

    Zum Szenario für die "harmlosen" Assitenten: Lass doch mal Deiner Phantasie freien Lauf, mir fiele da so einiges ein wenn ich etwas böses wollte...

    Beispiele:

    Einleiten der Notbremsfunktion bei Geschwindigkeiten über 140 km/h und Unterschreitung des Abstandes zum Vorderfahrzeugs von 100m


    Vertauschen der Funktion des Fernlichtassistenten. Heißt Fernlicht ein bei Gegenverkehr und aus bei keinem Verkehr


    Schwer überwindbare Erhöhung des Lenkwiderstandes bei Überschreitung einer Fahrbahnlinie


    Herabsetzen der Höchstgeschwindigkeit auf 25 km/h ;)


    usw...


    All das wären schon gefährliche Eingriffe in den Straßenverkehr.

    Ich glaube, die Liste ließe sich beliebig fortsetzen und das meiste ließe sich nur durch Parameter-Änderung mit relativ wenig Aufwand erreichen...

    Willkommen in der neuen Welt der IT... Ich hoffe, dass sich die Hersteller (nicht nur Toyota) ihrer Verantwortung und Sorgfaltspflicht bewusst sind.


    b7

    Nein, PDA ist es nicht... Ich suche mal die Tage, ich hatte es hier im Forum als einer der ersten bemerkt und dann auch die Einstellung gefunden, die es wirklich abschaltet... War was ganz abstruses...