{"id":76914,"date":"2015-01-30T14:19:44","date_gmt":"2015-01-30T13:19:44","guid":{"rendered":"http:\/\/www.iphone-ticker.de\/?p=76914"},"modified":"2015-01-30T16:57:16","modified_gmt":"2015-01-30T15:57:16","slug":"gehackt-bmw-connecteddrive-und-nike-fuelband","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/gehackt-bmw-connecteddrive-und-nike-fuelband-76914\/","title":{"rendered":"Gehackt: BMW ConnectedDrive und Nike+ FuelBand"},"content":{"rendered":"<p>Sowohl das Sportarmband <a href=\"http:\/\/www.iphone-ticker.de\/nike-fuelband-deutschland-bestellen-test-42264\/\">FuelBand<\/a> des Freizeit-Ausr\u00fcsters Nike als auch das BMW Entertainment-System <a href=\"http:\/\/www.bmw.com\/com\/en\/insights\/technology\/connecteddrive\/2013\/index.html\">ConnectedDrive<\/a> haben derzeit mit Hackern zu tun, die auf versteckte aber ernste Schwachstellen in den beiden, bereits l\u00e4nger am Markt erh\u00e4ltlichen Produkten hinweisen.<\/p>\n<p><a href=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2015\/01\/adac.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2015\/01\/adac.jpg\" alt=\"adac\" width=\"500\" height=\"375\" class=\"aligncenter size-full wp-image-76915\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2015\/01\/adac.jpg 500w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2015\/01\/adac-300x225.jpg 300w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<p>Bei der BMW Group sorgte <a href=\"https:\/\/presse.adac.de\/meldungen\/technik\/adac-deckt-it-sicherheitsluecke-bei-bmw-auf.html\">ein Test<\/a> des Automobilclubs ADAC f\u00fcr \u00fcberraschte Gesichter. Der ADAC hatte einen Experten auf die Fahrzeug-Vernetzung der M\u00fcnchner angesetzt, der bei einer gezielten \u00dcberpr\u00fcfung eine potentielle Sicherheitsl\u00fccke ausmachte. Betroffen: Der Daten-\u00dcbertragungsweg per Mobilfunknetz.<\/p>\n<p>BMW hat auf den Fund heute mit einer offiziellen Stellungnahme reagiert und beschreibt die jetzt geplante Behebung der Sicherheitsl\u00fccke euphemistisch: &#8222;Die BMW Group als f\u00fchrender Hersteller bei der Vernetzung von Fahrer, Fahrzeug und Umwelt erh\u00f6ht die Sicherheit der Daten\u00fcbertragung in seinen Fahrzeugen&#8220;.<\/p>\n<blockquote><p>Dank der Online-F\u00e4higkeit von BMW Group ConnectedDrive, konnte die L\u00fccke schnell und sicher in allen Fahrzeugen geschlossen werden. Der Zugriff auf fahrrelevante Funktionen war zu jeder Zeit ausgeschlossen. Ein Werkstattaufenthalt war nicht erforderlich. Die Aktualisierung erfolgt automatisch, sobald sich das Fahrzeug mit dem BMW Group Server verbindet oder der Fahrer die Dienstkonfiguration manuell aufruft.<\/p><\/blockquote>\n<p><div class=\"responsive-video\"><iframe loading=\"lazy\" width=\"700\" height=\"371\" src=\"http:\/\/www.youtube-nocookie.com\/embed\/9reFcnm6hVo\" frameborder=\"0\" allowfullscreen><\/iframe><\/div> <\/p>\n<p>Der ebenfalls jetzt <a href=\"http:\/\/www.evilsocket.net\/2015\/01\/29\/nike-fuelband-se-ble-protocol-reversed\/\">\u00f6ffentlich gewordene Angriff<\/a> des Hackers Simone Margaritelli auf das Nike+ FuelBand, d\u00fcrfte weniger gro\u00dfe Schlagzeilen provozieren. Immerhin hat sich Nike inzwischen fast wieder komplett aus dem Gesch\u00e4ft mit elektronischen Fitness-Accessoires zur\u00fcckgezogen.<\/p>\n<p>Die Erkenntnisse Margaritellis sind dennoch spannend. Der Italienier hat das \u00dcbertragungsprotokoll des FuelBands analysiert und durch stundenlanges durch Reverse Engineering zahlreiche Schwachstellen ausfindig gemacht:<\/p>\n<p><a href=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2015\/01\/goal.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2015\/01\/goal.jpg\" alt=\"goal\" width=\"628\" height=\"285\" class=\"aligncenter size-full wp-image-76917\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2015\/01\/goal.jpg 628w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2015\/01\/goal-300x136.jpg 300w\" sizes=\"auto, (max-width: 628px) 100vw, 628px\" \/><\/a><\/p>\n<ul>\n<li>Das Authentication-System ist angreifbar. Jeder Nutzer kann sich theoretisch mit jedem FuelBand verbinden.<\/li>\n<li>Das Protokoll gestattet den direkten Zugriff auf den Ger\u00e4te-Speicher. Sowohl das Lesen als auch das Beschreiben ist m\u00f6glich.<\/li>\n<li>Das Protokoll implementiert Kommandos, die es nicht in den Verkauf schaffen sollten. Es gibt einen Bootloader-Modus, einen Selbsttest etc.<\/li>\n<\/ul>\n<p>Code-Beispiele und alle Hintergr\u00fcnde zum FuelBand-Protokoll k\u00f6nnt ihr in Margaritellis <a href=\"http:\/\/www.evilsocket.net\/2015\/01\/29\/nike-fuelband-se-ble-protocol-reversed\/\">Blog<\/a> nachlesen.<\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/gehackt-bmw-connecteddrive-und-nike-fuelband-76914\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2015\/01\/adac-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Sowohl das Sportarmband FuelBand des Freizeit-Ausr\u00fcsters Nike als auch das BMW Entertainment-System ConnectedDrive haben derzeit mit Hackern zu tun, die auf versteckte aber ernste Schwachstellen in den beiden, bereits l\u00e4nger am Markt erh\u00e4ltlichen Produkten hinweisen. Bei der BMW Group sorgte ein Test des Automobilclubs ADAC f\u00fcr \u00fcberraschte Gesichter. Der ADAC hatte einen Experten auf die [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":76915,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[489],"tags":[35,36,43,288,8,5239],"class_list":["post-76914","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-videos","tag-auto","tag-bmw","tag-hacks","tag-nike","tag-video","tag-zubehoer"],"aioseo_notices":[],"featured_image":["http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2015\/01\/bmw.jpg"],"rest_api_enabler":{"featured_image":"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2015\/01\/bmw.jpg"},"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/76914","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=76914"}],"version-history":[{"count":1,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/76914\/revisions"}],"predecessor-version":[{"id":76918,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/76914\/revisions\/76918"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media\/76915"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=76914"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=76914"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=76914"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}