All streams
Search
Write a publication
Pull to refresh

Comments 16

> теперь соединение между устройствами будет производиться с помощью шифрованного протокола HTTPS

То есть, вероятность взлома остается, просто теперь нужно надыбать валидный https сертификат?
Ооокей.
Вы так об этом говорите, как будто это сделать очень просто для рядового угонщика.
К тому же, certificate pinning никто не отменял.
Для рядового — нет, конечно.
Да, pinning поможет.
А ещё в BMW могли сгенерить свой CA, прописать на каждой машине, плюс генерировать клиентский сертификат и перейти на авторизацию по сертификатом.
Это бы отлично решило проблему.
В конце концов, каждый «браузер» на колесах стоит десятки-сотни тысяч евро.
Но про это нигде не сказано в источнике.
А это оставляет шанс, что это и не было сделано.
Ага, поднять фальшивую базовую станцию сотовой связи — это проще пареной репы для «рядового угонщика», а вот с HTTPS он явно уже не справится.
UFO landed and left these words here
Интересно, можно ли как-то через суд с компании деньги стрясти?
Представитель BMW Сильке Бригль подтвердил
Кстати, это женщина.
Хорошая рекламная компания фирмы ADAC, молодцы.
Это общественная организация автомобилистов Германии, самая крупная в Европе. wiki :3
И вторая по величине в мире, кажется.
Представители ADAC приходят на один из уроков теории в автошколы Германии и агитируют за вступление.
UFO landed and left these words here
UFO landed and left these words here
Нет, MiTM между машиной и Сервисами БМВ. Там да, туннелированое соединение, но возможно там нет шифрования, только инкапсуляция.
UFO landed and left these words here
Нафиг нужна машина, которой ты не владеешь.
Sign up to leave a comment.

Articles