Ich war ein paar Tage still, weil ich beruflich viel zu tun hatte und mich ein wenig in die Thematik einlesen wollte.
Wenn ich die Attacke mit dem Gameboy bisher richtig verstanden habe, nutzt der Gameboy das LF-Signal (125kHz), da die Fahrzeuge auf dieser Frequenz eine ID an den Schüssel senden, woraus dieser dann eine Antwort generiert und diese auf 433MHz (HF) an das Fahrzeug zurück sendet.
Wenn das so richtig ist, dann ist das ein wirklich eklatantes Problem in der Entwicklung. Da es dann nur drei Möglichkeiten gibt was falsch gelaufen sein könnte:
1. es gibt keinen kryptografischen Schlüssel und die Antwort kann bei einem Fahrzeug mitgelesen werden und leicht auf andere Fahrzeuge übertragen werden. Dann wäre auf Seite der Entwickler extrem dilettantisch gearbeitet worden und ehrlich gesagt kann ich mir das so nicht vorstellen. Ein Update wäre in diesem Fall sehr aufwändig, da ein nachträgliches einbringen einer sicheren Verschlüsselung in das Steuergerät unmöglich sein könnte. Steuergeräte und Schlüssel müssten neu entwickelt und getauscht werden. (📉)
2. es gibt ein Krypto-Schlüssel, dieser ist aber zu schwach dimensioniert worden, weswegen er durch mehrfaches Mitlesen berechnet werden konnte. In diesem Fall wären die Entwicklung nicht ganz so nachlässig gewesen, oder hätte einfach unterschätzt, wie schnell dieser Schlüssel berechnet und geknackt werden kann. Ein Update wäre eventuell möglich, sofern das Steuergerät genug Kapazität besitzt, eine bessere Verschlüsselung anzuwenden. Die Fahrzeug-Schlüssel (🔑) müssten jedoch voraussichtlich getauscht werden (Was bei den Stückzahlen an Fahrzeugen extrem kostenaufwändig wäre 📉)
3. es wurde eine Kryptografisch, hochwertige Verschlüsselung genutzt, jedoch wurde diese durch ein Datenleck kompromittiert. Wenn sozusagen der Hauptschlüssel geleakt wurde, wäre die Verschlüsselung instantan nutzlos. In diesem Fall wäre ein Update auf dem Fahrzeug und dem Schlüssel denkbar, sofern vorgesehen ist diese Schüssel auf beiden Systemen austauschen zu können.
Kostenaufwändig wäre aber auch das :-/
Was mich zu dem Punkt bringt, dass eine wirkliche Absicherung des Fahrzeugs (wenn man das selber machen will) nur durch einen zusätzlichen „Unterbrecher“ möglich ist, der zumindest das LF-System des Fahrzeugs abschaltet. Dieser sollte selbst besser gar keine Signale aussenden und nur auf ein kodiertes Kommando per Funk aufgeweckt und den Stromkreis freigeben können. (siehe auch ProTecKey System )
Ob man sich darauf verlassen kann, dass das Fahrzeug im „Waschanlagen Modus“ keine LF Kommunikation aus sendet, kann ich derzeit leider noch nicht beantworten. Da es hier aber schon User gab, die bei Annäherung an das Fahrzeug eine Bewegung der Luftklappen bemerkt haben, obwohl sich das Fahrzeug in diesem Modus befand, habe ich da deutliche Zweifel.