Sicherheitslücke im GPS-Modul

Benutzeravatar
Pfriemler
Moderator
Beiträge: 2250
Registriert: Di 7. Mai 2019, 17:41
Roller: SEAT Mó 125 (Mj. 2021, Votol)
PLZ: 14513
Wohnort: Südrandberlin
Tätigkeit: Tonkünstler
Kontaktdaten:

Re: Sicherheitslücke im GPS-Modul

Beitrag von Pfriemler »

Squirrel hat geschrieben:
Mo 10. Mai 2021, 21:07
Anscheinend läuft die Kommunikation zwischen App und Hersteller-Cloud entweder unverschlüsselt oder mit einem leicht auszutricksenden Verfahren.
Unverschlüsselt nicht, zumindest habe ich mit Wireshark nichts gefunden:
Pfriemler hat geschrieben:
Sa 1. Mai 2021, 09:07
Habe mal spaßeshalber zu sniffen versucht wenn die App läuft. Das ist zumindest schon mal verschlüsselt.
Und zu
Squirrel hat geschrieben:
Mo 10. Mai 2021, 19:22
Hm dann beschreibe doch mal wie es geht. Damit man handeln kann.
Soeben passiert:
CUx entclouden - Vorschläge
SuperSoco CUx '19-'21 (36Wh/km in 2000 km), Piaggio Medley 125 '20-'22 (26,6 ml/km in 5000 km). Seat Mó: Bild

Squirrel
Beiträge: 245
Registriert: Fr 25. Sep 2020, 14:11
Roller: Kymco New Downtown 350i, Super Soco CPX (+VN900 Gespann)
PLZ: 74653
Kontaktdaten:

Re: Sicherheitslücke im GPS-Modul

Beitrag von Squirrel »

Wo findet sich das Ding bei der CPX?

Wenn du mit Wireshark mitgelesen hast- welches Protokoll verwenden die - HTTPS? Hätte man eine Chance da z.B. Fiddler dazwischenzuklemmen um dem System ein "gefälschtes" Zertifikat unterzuschieben (dann könnte man im Klartext mitlesen)? Dann wäre das vermutlich der Angriffsvektor.
Hier könnte ihre Werbung stehen! 8-)

Benutzeravatar
Pfriemler
Moderator
Beiträge: 2250
Registriert: Di 7. Mai 2019, 17:41
Roller: SEAT Mó 125 (Mj. 2021, Votol)
PLZ: 14513
Wohnort: Südrandberlin
Tätigkeit: Tonkünstler
Kontaktdaten:

Re: Sicherheitslücke im GPS-Modul

Beitrag von Pfriemler »

Von der CPx habe ich keine Ahnung. Das ist ja hier auch kein CPx-spezifischer Thread. Das müsste mal jemand von unseren Händlern kundtun.

Ich meine irgendwo in den Paketen was von TLS gelesen zu haben. Jedenfalls nix klarschriftliches. Ich kenne mich mit dem Zeugs auch gar nicht aus.
Ich habe eine App auf dem Handy installiert und die Kommunikation dort belauscht (funktioniert wie ein VPN und liefert wireshark-kompatible Mitschnitte). Ist leicht nachzustellen. Aus vielleicht nachvollziehbaren Gründen möchte ich meine Mitschnitte nicht teilen, weil da natürlich auch alles vom Handy dabei ist.
SuperSoco CUx '19-'21 (36Wh/km in 2000 km), Piaggio Medley 125 '20-'22 (26,6 ml/km in 5000 km). Seat Mó: Bild

Antworten

Zurück zu „Super Soco / Vmoto“

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 49 Gäste