Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenloses um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereiche, welche für Gäste verwehrt bleiben

Anfragen Software Audi A5 (Touch Screen)MHI3 navigation aktiv..

Das ist soweit schon klar.
Aber wenn man jetzt das 5F bzw. die Applikationen auf diesem dazu überredet das SMI oder andere Funktionen zu starten ohne vorher über das GW die FECs zu validieren (oder die validieren im 5F emuliert), könnte das auch ein Ansatz sein. Ist ja bei anderer gecrackter Software die Aktivierungen / Dongle benötigt nicht anders (via HEX Editor / reverse engineering relevante Funktionen abschalten). In den Komponenten des Automotive Grade Linux befinden sich bei dem Alter der Softwareversionen von Audi sicher auch ausnutzbare Schwachstellen.

Was mir ja noch im Kopf schwirrt ... eine Funktion bei MyAudi für z.B. 30 Tage buchen und anschließend die Verbindung zu myAudi zu "kappen" in der Hoffnung, dass die FECs jeweils aktiv aktiviert / deaktiviert werden und kein Ablaufdatum mit reingeschrieben wird. Sind aber nur wirre Ideen....ich bin von dem Thema zu weit weg um beurteilen zu können ob das überhaupt ein Ansatz ist. Evtl. werden die FECs ja auch mit Ablaufdatum verstehen und müssen regelmäßig von Audi verlängert werden...
 
Zuletzt bearbeitet:
Die Fahrzeuge fragen den Status regelmäßig online ab, denke da wird ein Counter hinterlegt sein, der die Funktion abschaltet, wenn nach x Tagen keine positive Rückmeldung kommt. Weil das wäre ja super einfach.

Bezüglich AGL müsste man alles mögliche testen an Schwachstellen, aber das ist vermutlich eine Menge Aufwand
 
Sinn ergeben würde es. Aber wäre dann natürlich auch hohes Fehlerpotenzial, wenn ein Auto in ein Land ohne Mobilfunkanbindung "mitgenommen" wird und auf einmal nachträglich gekaufte Funktionen nicht mehr funktionieren.
Einfach nur MyAudi via Anpassung / Codierung abschalten scheint aber nicht so einfach zu gehen (habe eh nicht vor nach den 3 Jahren die Dienste zu buchen) .. habe jedenfalls nichts gefunden in ODIS um die Kommunikation lahm zu legen ohne die anderen Dienste zu stören. Sonst hätte ich mal die 14 Tage "gratis" gebucht und probiert ;) Alternativ hat man ja soweit ich weiß eh bei jeder Buchung (auch Lebenslang) ein Rückgaberecht da Fernabsatzvertrag.

Bzgl. der Schwachstellen gibt es ansich ja Tools und auch in AGL werden vermutlich Standarddienste laufen um die Basisfunktionen bereitzustellen (z.B. SSH). Aber das an der eigenen Unit im Fahrzeug zu testen ... schwierig ;)
 
Aber ist bekannt ob beim MIB2 "lediglich" geprüft wird oder ob die Lizenzen die hinterlegt sind auch mit einem Ablaufdatum ausgestattet sind?
 
Du musst dich Anmelden oder Registrieren um den Inhalt der Angebote zu sehen!
Einfach probieren, aber das wird denke ich fehlschlagen.
Nehmen wir an, du würdest den Dienst lebenslang buchen und dann aufgrund Fernabsatzgesetz zurückgeben.

Code wird per OTA im GW aktiviert und wir nehmen an, dass du die Kommunikation mitschneidest.

Aus meiner Sicht müsstest du das Fahrzeug jetzt offline nehmen, ansonsten wird sicher ein Abschaltsignal laufen.
Beim nächsten Mal in der Werkstatt, darf keiner das Auto anstecken, da dort sicherlich auch so etwas geprüft wird.
Das Thema Mitschnitt erneut einspielen wird sicher auch nicht funktionieren, dass hat man schon beim MIB2 unterbunden gehabt (mit Zähler oder so).
Neues GW kaufen und Mitschnitt einspielen... wird sicherlich eine Seriennummer etc. mit hinterlegt sein. <-- Das wäre ggf. mal ein Gedanke wert zu prüfen, wenn jemand Geld über hat.

Und nun werden die Möglichkeiten immer dünner und fantastischer.
Ab einen bestimmten Aufwand lohnt es sich dann nicht mehr.
 
Zurück
Oben