Keyless Diebstahl

Partner:
Feiertag?
  • Schön das der Fachmann noch die Teileliste im Fernsehen zeigt. :schock:
    Autoklau leicht gemacht ! Wie baue ich mir ein Sensor-Abfanggerät ... Bauanleitung mit Link drücken und schon haben Sie morgen ein neues Auto :D


    Diese Geräte haben hier viel in unserer Gegend. Jede Woche werden hier im Neubaugebiet die teuren BMWs, Mercedes und Audi's geknackt.
    Die klauen hier alle NAVIs raus und keinerlei Alarmanlagen sprechen an.


    Eigentlich sollten alle Autobesitzer bei denen so ein problemloser Raub statt findet Ihren Händler zur Kasse bitten.
    Wenigstens funktioniert nach einem Bruch das Fahrzeug noch und die Tür wird dabei nicht auch noch beschädigt.

  • Na, auch in diesem Bericht werden wieder großkotzig alle keyless Systeme als unsicher hingestellt. Im Video zeigt man aber ausschließlich Fahrzeuge mit aktiven Systemen. Auf die inzwischen sehr weit verbreiteten passiven Syteme geht man nicht ein. Für mich wieder ein typischer Fall von Sensationsjournalismus, bei dem nur das berichtet wird, was gerade so in den Kragen passt.


    Ich bleibe dabei, beim passiven System funktioniert das nur, wenn sich alle beteiligten Personen im Bereich von 1-2m neben dem Auto befinden. Also man muss sich schon auf den Füßen stehen. Und der " Durch-die-Haustür-Trick" funktioniert mit einem passivem System nicht.


    Hier mal ein Auszug aus der Funktionsbeschreibung von TRW, die das System in unseren Jeeps herstellen:


    Zitat


    PASSIVE ENTRY
    ZF TRW has developed a passive entry system, which allows users to unlock a vehicle door or trunk without having to depress any buttons. The entry system is based on a low frequency (LF) / radio frequency communication link between the fob and the vehicle. LF antennas mounted within the outside mirrors or door handles initiate communication and can sense multiple fobs at a range of between 1.5 to 2 m.
    When the driver pulls a door handle, the passive entry controller sends a low frequency challenge to authenticate the driver’s fob. The fob then sends an RF response to the controller. If fob recognition is successful, the vehicle automatically opens after a few hundred milliseconds. When the driver walks away from the vehicle, it automatically locks itself, and sends out visual and audible warnings for peace of mind.

  • Sehr weit verbreitete Passiv Systeme?


    In dem Artikel steht: Auch der ADAC fand in einem aktuellen Test mit 20 Modellen (vom SsangYong Tivoli über den neuen Golf bis zum BMW der Siebener-Reihe) kein Auto, das sich nicht überlisten ließ.


    Wohl doch noch nicht so weit verbreitet diese Passiv Systeme?


    Erklär doch mal einer bitte für mich als Laie, was ist der Unterschied zwischen einem aktiven und einem passiven System ?(

  • Ach, mit aktivem System ist hier das Öffnen durch Drücken auf den Schlüssel gemeint. Jetzt hab ich es auch verstanden.


    Blöd nur, dass sich diese Meldungen wohl alle auf das passive System beziehen.


    Zitat: "Vor ein paar Tagen vermeldete der Hessische Rundfunk, dass in der Umgebung von Offenbach und Hanau rund 80 Luxusautos spurlos verschwunden waren. All diese Fahrzeuge hatten eins gemeinsam: Sie verfügten über ein sogenanntes „Passive Keyless Entry And Start“-System (PKES, oder Keyless Go). Für etliche Fahrzeuge, auch aus der Mittelklasse, gibt es mittlerweile Schlüssel, die das Auto automatisch öffnen, wenn man sich ihm nähert – ohne dass ein Knopf auf dem Schlüssel gedrückt werden muss. Gestartet wird der Motor dann meist mittels eines „Start/Stopp“-Knopf. Das Problem ist nur, dass sich diese Systeme selbst dann überlisten lassen, wenn sie ihre Signale verschlüsselt senden."


    Link

  • "Der mit einer Datenrate von 2,4 KBit/s bis 20 KBit/s gesendete Datenstrom besteht normalerweise aus einer Datenpräampel, einem Befehls-Code (Command), einigen Prüfbits und einem „Rolling Code“, der die Fahrzeugsicherheit dadurch gewährleistet, dass er sich bei jeder Benutzung ändert. Ohne diesen Rolling Code könnte das übermittelte Signal versehentlich ein anderes Fahrzeug entriegeln oder von einem Fahrzeugdieb abgehört werden, der es für einen späteren Zugang benutzen könnte."


    Das sollte eigentlich helfen, das Knacken unmöglich zu machen. Rolling Codes sind (wenn das rollieren über mehr als eine Hand voll Codes durchgeführt wird) eigentlich so ohne weiteres nicht zu überlisten, wenn das vernünftig implementiert wurde.

  • Auch Rolling Codes sind nicht 100% sicher.


    Link


    Dazu gabs sogar 2009 schon mal nen Artikel:


    Link


    Zitat: Selbst den mit jedem Schließvorgang wechselnden Code ("Roll-Code") können sie knacken, so dass man später die Fahrzeuge problemlos öffnen und oft sogar auch zum Fahren bringen kann.

  • Anfängerimplementierung :)


    Das ist eine klassische man-in-the-middle-attack, die gibt es schon seit vielen Jahren. Vernünftige Systeme sollten entweder Codes in Abhängigkeit eines Zeitstempels verwenden und akzeptieren. Noch besser ist eine echte verschlüsselte Kommunikation über Sicherheitszertifikate.


    Das geht dann ungefähr so:


    Sender:
    "Ich bin 3452426 und bitte um Kommunikation"


    Empfänger nimmt Zertifikat von 3452426 und antwortet mit diesem Zertifikat verschlüsselt:
    "Ich bin 6525535 was willst Du?"


    Sender entschlüsselt mit ihm bekannten zweiten Teil des Schlüssels und verschlüsselt seinerseits mit Zertifikat von 6525535:
    "Ich bin 3452426 und bitte um Öffnung. Rolling Code ist GFdt%4533"


    Empfänger entschlüsselt und prüft Rolling Code und Öffnet die Tür.



    Das ist natürlich etwas aufwändiger zu implementieren. Funktioniert aber wenigstens.

  • Auf jeden Fall hab ich gerade noch mal bissel gelesen. Es sind die passiven Systeme, die leicht zu knacken sind !
    Von den aktiven spricht schon lange keiner mehr.


    Link


    Und so wie es für mich als Laie aussieht, werden diese Rolling Codes nur beim RKE, also beim aktiven System genutzt.
    Fakt ist: PKE ist anscheinend nicht sehr sicher.

  • Die Schreiberlinge reden ja immer nur davon, das Signal vom Schlüssel zum Auto zu verlängern. Dazu muss beim passiven System aber erst einmal der "Wake up call" vom Auto zum Schlüssel gebracht werden, damit der Schlüssel anfängt zu senden. Dafür sind sie bis jetzt immer eine plausible Erklärung schuldig geblieben.

  • Das Prinzip ist super.
    Und natürlich wird auch immer an Verbesserungen (Sicherheit etc.) gearbeitet.
    Aber leider gibt es auch irgendwie immer wieder welche, die einen Schritt weiter sind :pinch:


    Ich denke, das Signal wird von den Hackern verlängert, wenn der Fahrer das Fahrzeug verlässt. Denn dann sendet der Schlüssel noch.

  • Auf jeden Fall hab ich gerade noch mal bissel gelesen. Es sind die passiven Systeme, die leicht zu knacken sind !
    Von den aktiven spricht schon lange keiner mehr.


    Link


    Und so wie es für mich als Laie aussieht, werden diese Rolling Codes nur beim RKE, also beim aktiven System genutzt.
    Fakt ist: PKE ist anscheinend nicht sehr sicher.


    Tina, da hast du den entscheidenden Satz wieder nicht gelesen.

    Zitat

    Die üblichen Verschlusssysteme von Mittel- und Oberklasse Autos sind weitestgehend durch das oben genannte System ersetzt worden, so besitzen alle neueren Modelle der großen Automobilhersteller nun vermehrt „Keyless-Go-Systeme“. Das gewohnte Abschließen, Aufschließen oder Zünden eines Kraftfahrzeugs fällt somit fast komplett weg. Man benötigt nur noch den Schlüssel des jeweiligen Herstellers, der ein permanentes Signal zum Auto sendet, statt des herkömmlichen Schlüssels, der das Auto per Knopfdruck auf- und abschließt.

  • Ich denke, das Signal wird von den Hackern verlängert, wenn der Fahrer das Fahrzeug verlässt. Denn dann sendet der Schlüssel noch.


    Wenn der Schlüssel eh noch in Reichweite ist, braucht auch keiner das Signal zu verlängern.


    Aber das ist genau das, worauf die Medien abzielen. Der Großteil der Bevölkerung versteht nicht, wie das System funktioniert. Da merkt es keiner, wenn man ein paar Details unter den Tisch fallen lässt. Hauptsache Panik verbreiten.

  • Irgendwie kommen wir hier von Äpfel zu Birnen, um dann irgendwann bei Pflaumen zu landen.


    Das Signal wird verlängert, so lange der Besitzer in Reichweite ist. Es muss verlängert werden, um auf einen anderen "Funksender" übertragen zu werden, den das Auto dann als Schlüssel erkennt,
    wenn der Dieb damit losfährt.


    Das ist doch alles einwandfrei erklärt, so dass sogar ich es verstehe.


    Zum Beispiel hier

  • Hab jetzt die Links nicht alle gelesen, hab aber schon vor ca. nem Jahr mal einen Bericht gesehen in dem mit Funkbrücken gearbeitet wurde um das System zu täuschen.
    Verkürzt funktionierte das so:
    Der Autobesitzer sitzt z.B. mit dem Schlüssel in der Tasche in nem Cafè. Die Angreifer sind zu zweit. Einer muss sich in unmittelbarer Nähe (z.B. am Nachbartisch/ also halt im Sendebereich des Schlüssels) befinden und in einem Koffer die entsprechende Technik zum Angreifen und weiterleiten des Signals über große Entfernung haben.
    Der Andere steht neben dem Auto (ebenfalls mit entsprechender Sender- und Empfängertechnik ausgestattet).
    Diese beiden "Technikkoffer" überbrücken also die Distanz zw. Schlüssel und Auto und gaukeln dem System vor das der Schlüsselinhaber samt Schlüssel neben dem Auto steht und das System öffnet.


    Da ich kein Techniker und/ oder Programmierer bin kann ich die entsprechenden Details nicht wiedergeben (würde das an dieser Stelle in einem öffentlichen Forum nicht).


    Denke aber auch das es schlau wäre, werder in TV-Sendungen noch sonst wo, in aller Öffentlichkeit quasi eine genaue Anleitung zu geben wie das funktioniert.
    Aber diese bekloppten Medien denken halt nur an Quoten (auch bei vielen anderen Themen wo z.B. bestimmte Gruppierungen o.ä. durch die Quotengeilheit der Medien genau die Plattform bekommen die sie wollen... leider).
    Natürlich ist mir dabei klar das man im Netz zu jeder Zeit alles findet (wenn man weiß wo man suchen muss, Stichwort Darknet, Tornetzwerk, etc.). Ist aus meiner Sicht aber ein Unterschied ob das nur über "Umwege" geht und sich entsprechnde Leute ernsthaft damit befassen müssen oder es öffentlich breit getreten wird, nach dem Motto Gelegenheit macht Diebe...


    Naja egal das führt hier jetzt aber viel zu weit und geht vom Thema weg ;) , Sorry :D .


    Vom Keyless System mal abgesehen haben die Autos aber eh noch ein herkömmliches Notschloss an der Fahrertür (falls die Technik mal versagen sollte) welches (so glaube ich zumindest :) ) auf ebenso herkömmliche Weise geknackt werden kann was vermutlich einfacher ist als die Technik zu knacken.
    Also mach ich mir diesbezüglich keinen größeren Kopf, denn wenns einer darauf anlegt und Zeit hat kommt er überall rein ;) .
    Wenn man sich aber gar zu unsicher mit dem System ist, kann man das überigens auch deaktivieren.

  • Na klar, der gute alte Draht-Kleiderbügel funktioniert immer noch. Autos sind schon immer geklaut worden, egal was sie für ein Schließ-System haben. Da brauchen sich die Zeitungs-Fuzzies nicht so wichtig machen.


    Und die bösen Jungs werden zukünftig eh umsteigen, da sich noch einfacher Geld abgreifen lässt, weil man NFC-Kreditkarten mit einer Handy-App drahtlos aus der Brieftasche auslesen kann.

  • Toy, du hast am Anfang von aktivem und passivem System gesprochen.


    Aktiv heißt normalerweise, man hat nen Schlüssel, bei dem man auf den Knopf drücken muss, damit das Auto entriegelt.
    Und passiv heißt normalerweise, dass man die Fahrzeugtür öffnen kann, ohne irgendwelche Tasten drücken zu müssen.


    Du meinst aber was ganz anderes, nämlich dass es unterschiedliche Passiv-Systeme gibt.
    Bei einem wird ein permanentes Signal gesendet, beim anderen wird das Signal nur bis maximal 1,5 oder 2 Metern gesendet (ZF TRW).


    Ist auch egal, die Systeme sind alle nicht sicher vor Hackern.
    Da kannst dich auf den Kopf stellen und mit den Ohren wackeln.

  • Nein aktiv heißt in dem Fall derSchlüssel sendet aktiv permanent mi einer gewissen Stärke ... Passiv der Schlüssel wird durch das Fahrzeug bei z.B. Berührung der Türklinke angeregt sich zu identifizieren ... das passive Sytem funktioniert nur auf sehr geringe Distanz ... Der Passive Schlüssel kann als Fernbedienung auch aktiv benutzt werden, aber dann musst du den Knopf am Key drücken ...

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!