Strana 1 z 1

Cyber security na 202X +modeloch

Napísané: Štvrtok, 30. Januára 2025, 00:50
od krtkoZH
Ahojte. Rozhodol som sa založiť túto tému, pretože ma zaujíma či sa niekto z vás s týmto pojmom a jeho implementáciou už stretol a myslím, že sa to skôr či neskôr bude musieť riešiť.
Som si istý, že mnohí z vás majú určite lepšie skúsenosti a prax v používaní diagnostických a komunikačných nástrojov a venujú sa tomu roky.
Ja mám BMW len ako hobby a nástroje ako NCS Expert, INPA či WinKFP alebo esys zapnem len občas keď je to potrebné.
Pracujem však v kolektíve v ktorom moji kolegovia priamo pracujú na vývoji komfortnej elektroniky pre rôznych OEM aj pre BMW. A v poslednej dobe sa BMW snaží implementovať vo svojich ECU tzv. Cyber security. Ja osobne niesom programátor, takže neviem detaily. Ale zhruba mi to bolo popísané tak, že akonáhle sa SW v RJ prepne z "plant mode" do stavu keď už je auto v reálnom svete a jazdí tak prístup bude veľmi obmedzený a SW už bez tokenu zo serveru nebude možné len tak flashnúť. Prístup bude len cez diagnostic session. Aj to nieje úplne isté. Samozrejme pre servis je to potrebné ale autorizovaný servis ma prístup na sever. Ešte mi nieje jasne či ide len o prípad keď sa chem pripojiť cez zbernicu, v tomto prípade CAN alebo to je uzamknuté aj keď by som sa chcel pripojiť cez SPI. Ale predpokladám že to bude pre oba prípady. Tým pádom bez nejakého virtual severu bude mnoho vecí nemožných. Má s tým už niekto skúsenosti?

Re: Cyber security na 202X +modeloch

Napísané: Štvrtok, 30. Januára 2025, 10:18
od jararak
diagnostika funguje ako taka, kodovanie aut od cca 2022 skoro nemozne, je tam securecoding2 a ten sa sice ako obijst da, ale FDL koding koniec, len VO kodovanie.

Re: Cyber security na 202X +modeloch

Napísané: Štvrtok, 30. Januára 2025, 10:55
od xener
asi myslis secure coding 2.0 a 3.0 .
ma to zabranit zmenam VO a tiez kodovaniu, kedze uz caf data nie su sucastou lokalnych dat, ale su generovane na centralnych serveroch.
celkom pruser, kedze vo fabrike nevedia nakodovat poriadne ani zatvaranie kufra.

Re: Cyber security na 202X +modeloch

Napísané: Piatok, 31. Januára 2025, 01:57
od krtkoZH
xener napísal:
asi myslis secure coding 2.0 a 3.0 .
ma to zabranit zmenam VO a tiez kodovaniu, kedze uz caf data nie su sucastou lokalnych dat, ale su generovane na centralnych serveroch.
celkom pruser, kedze vo fabrike nevedia nakodovat poriadne ani zatvaranie kufra.
Secure coding bude asi obchodný názov BMW ale áno asi myslíme to isté. BTW ako vieš že nevedia vo fabrike už poriadne nakodovat ani zatvaranie kufra? Kľudne napíš PM.

Podľa mojich Info nejde len o CAF ale musím si upresniť pojmy.

Re: Cyber security na 202X +modeloch

Napísané: Piatok, 31. Januára 2025, 21:58
od xener
pretoze pocujem ako mi trieska. a este nejaky progresivny dement aby vykazal nejaku "cinnost" tak vymyslel ze na zatvaranie treba drzat gombik aj na kluci aj vo vnutri kym sa nezavrie, uz z fabriky jednoduche stlacenie na zavretie nestaci

Re: Cyber security na 202X +modeloch

Napísané: Nedeľa, 2. Februára 2025, 18:34
od krtkoZH
Ten kufor má trieskať. Kvôli tvrdým tesneniam. Info of kolegu ktorý niektoré modely parametroval. A on to robil podľa požiadaviek z Mníchova.
A ro držanie kľúčik je z bezpečnostných dôvodov ale to bude tiež nápad z Mníchova.

PS a práca v automotive vývoji mi otvorila oči vo veľa témach 😉

Re: Cyber security na 202X +modeloch

Napísané: Nedeľa, 2. Februára 2025, 18:59
od xener
ja som nikdy nechodil so stadom, ani si nenechaval od druhych hovorit co je pre mna dobre, moje kufre sa zatvaraju potichu aj s dotahovanim a kedze som vlastnikom obcianskeho preukazu a viem sa postarat o svoju bezpecnost aj mojho okolia, tak zatvaram kratkym stiskom tlacitok :D

Re: Cyber security na 202X +modeloch

Napísané: Nedeľa, 2. Februára 2025, 19:03
od xener
krtkoZH napísal:
Podľa mojich Info nejde len o CAF ale musím si upresniť pojmy.
co je pre teba este zaujimave? chces si upravovat bootloader?