Обновить

Комментарии 16

> теперь соединение между устройствами будет производиться с помощью шифрованного протокола HTTPS

То есть, вероятность взлома остается, просто теперь нужно надыбать валидный https сертификат?
Ооокей.
Вы так об этом говорите, как будто это сделать очень просто для рядового угонщика.
К тому же, certificate pinning никто не отменял.
Для рядового — нет, конечно.
Да, pinning поможет.
А ещё в BMW могли сгенерить свой CA, прописать на каждой машине, плюс генерировать клиентский сертификат и перейти на авторизацию по сертификатом.
Это бы отлично решило проблему.
В конце концов, каждый «браузер» на колесах стоит десятки-сотни тысяч евро.
Но про это нигде не сказано в источнике.
А это оставляет шанс, что это и не было сделано.
Ага, поднять фальшивую базовую станцию сотовой связи — это проще пареной репы для «рядового угонщика», а вот с HTTPS он явно уже не справится.
НЛО прилетело и опубликовало эту надпись здесь
Интересно, можно ли как-то через суд с компании деньги стрясти?
Представитель BMW Сильке Бригль подтвердил
Кстати, это женщина.
Поправил, спасибо.
Хорошая рекламная компания фирмы ADAC, молодцы.
Это общественная организация автомобилистов Германии, самая крупная в Европе. wiki :3
И вторая по величине в мире, кажется.
Представители ADAC приходят на один из уроков теории в автошколы Германии и агитируют за вступление.
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
Нет, MiTM между машиной и Сервисами БМВ. Там да, туннелированое соединение, но возможно там нет шифрования, только инкапсуляция.
НЛО прилетело и опубликовало эту надпись здесь
Нафиг нужна машина, которой ты не владеешь.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации