Das Forum für alle Pössl, Globecar, Clever, Roadcar und Campster/Vanster Freunde.

Foto: kiwi05

Bestelle hier einen neuen Pössl, Globecar, Clever, Roadcar und Campster/Vanster
Willkommen, Gast
Benutzername: Passwort: Angemeldet bleiben:
Stichwort

THEMA:

IT-Sicherheit im Wohnmobil 25 Aug 2022 15:41 #11

  • b4a3e8e90abb880c04bcd04ca9d45dd8
  • b4a3e8e90abb880c04bcd04ca9d45dd8s Avatar
  • Offline
  • Benutzer ist gesperrt
  • Beiträge: 83
  • Dank erhalten: 39
Ich frag mich gerade, was denn ein böser Bube hier anrichtet, wenn er sich einloggen würde? Wir haben WLAN im Kasten. Ist sicher! Bluetooth muss er erst mal scannen, um überhaupt zu wissen, was wir haben. Ansonsten machen wir uns keinen Stress damit. So nutzen wir unisono auch kein Open-LAN oder FreeWifi - Aber ich werde es mal Checken 👍

Best

Uli
Folgende Benutzer bedankten sich: freyk

Bitte Anmelden oder Registrieren um der Konversation beizutreten.

IT-Sicherheit im Wohnmobil 25 Aug 2022 16:03 #12

  • Flex636
  • Flex636s Avatar
  • Offline
  • Platinum Boarder
  • Beiträge: 3231
  • Dank erhalten: 3263

Es macht absolut Sinn, dass das PWD bei der Erstanmeldung nicht gewechselt wird

...die Problematik ist sowohl bei keyless go Fahrzeugen als auch bei Smartphones zufriedenstellen gelöst - Mercedes oder Apple liefern ihre Produkte nicht mit Standard PIN 000000 aus und wünschen dem Kunden dann alles Gute :)

Es erfordert nur einen gewissen technischen Aufwand, und wenn es nur eine beigelegte Plastikkarte mit unique identifier wie bei unseren Fahrzeugen ist, die man dann der Werkstatt geben muss.

Ich frag mich gerade, was denn ein böser Bube hier anrichtet, wenn er sich einloggen würde?

kommt drauf an, wenn du wie hier exemplarisch genannt Victron Geräte mit Standard PIN hast, dann kann ich dir dort was konfigurieren. Z.B. an und aus. Oder auch beim Liontron/JBD BMS, Batterie aus. Wenn ich deine Ladespannung falsch setze, sind die Zellen evtl. futsch...
Oder, wenn du eine schöne cloudbasierende Pandoraanlage hast, da konnte man dich tracken, das Fahrzeug öffnen und starten. Oder einfach den Motor abstellen, dann kannst du mir nicht mehr wegfahren.
Oder, oder, oder :)
Clever Flex 636 Kids | Jumper L4H3 2018 163 PS Heavy | Eisengrau | P1 | P2 | Klima Aut. | AutecQ 18" | Abwasser beheizt | Truma 6DE | Chairman Isofix | Leder grau | CPL Silber | Schottwand | AHK + DL3 | F65s | SOG | xtrons TE706PL | ETON | Carmedien RFK | Mike Sanders | 512Wp Solar | 560Ah LFP
Folgende Benutzer bedankten sich: 324d4e3d4a71d0eda4c62fc655c1ec4a

Bitte Anmelden oder Registrieren um der Konversation beizutreten.

Letzte Änderung: von Flex636.

IT-Sicherheit im Wohnmobil 25 Aug 2022 16:39 #13

  • MASC
  • MASCs Avatar
  • Offline
  • Moderator
  • Beiträge: 3121
  • Dank erhalten: 3424
Es leider ein absolutes Trauerspiel bei ganz vielen verfügbaren Komponenten, die das Leben ach so smart machen. Eigentlich sollte es sich inzwischen bei den Herstellern herumgesprochen haben, dass man keine Geräte mit allgemein gültigem Passwort ausliefert sondern dieses im Produktionsprozess serialisiert produzieren läßt und auf den Karton / das Gerät aufdruckt. Damit ist eine Ersteinrichtung für Werkstatt etc. ohne Probleme möglich, ohne, dass es ein allgemeingültiges Passwort ist. Der Benutzer sollte es natürlich trotzdem hinterher ändern.

Aber gerade im Bereich Bluetooth ist Sicherheit und Verschlüsselung bei den Herstellern irgendwie vorbeigelaufen. Es gibt dutzende BT-Scanner für iOS oder Android, die wirklich sofort und ohne große Systemkenntnisse die Informationen zu den Geräten in der Nachbarschaft liefern. Und, wenn man da mal ein wenig genauer sich umschaut, dann ist man doch ziemlich erschrocken. Ich hatte vor ein paar Wochen mit einem Hersteller eines sehr beliebten Zusatzdevices gerade diese Diskussion, warum er nicht zumindest seine BT-Kommunikation mit einem Passwort abriegelt. Antwort war, dass der Zulieferer einer Softwarekomponente für dies nicht implementieren wolle und er leider davon abhängig ist und es natürlich im Falle des Verlusts des individuell gesetzten Passworts wieder Rückfragen beim Hersteller - also ihm geben würde. Wir haben dann zwar Lösungen diskutiert, die ihn davor bewahren würden (User Reset auf Auslieferungszustand) - aber passiert ist leider noch nichts. Solange nur Werte angezeigt werden und es keine schreibenden Inhalte gibt, ist das noch halbwegs vertretbar. Aber sobald man per BT auch Schreiben kann und damit Werte verändern kann, ist das ein absolutes NoGo. Und Beispiele für diese durchaus zerstörerischen Schreibzugriffe wurden hier ja schon genannt.

Jeder, der also sein Fahrzeug in irgendeiner Art und Weise smart machen möchte, sollte sich wirklich genau überlegen, was er tut und welche Scheunentore er öffnet.
Pössl D-Linie seit 04/2017, Dieselheizung, Winterpaket, Solar, Trenntoilette
Folgende Benutzer bedankten sich: Flex636, Sperling, paul_und_franzl, 324d4e3d4a71d0eda4c62fc655c1ec4a

Bitte Anmelden oder Registrieren um der Konversation beizutreten.

IT-Sicherheit im Wohnmobil 25 Aug 2022 17:25 #14

  • flat
  • flats Avatar
  • Offline
  • Platinum Boarder
  • Beiträge: 1432
  • Dank erhalten: 559
Man kann ja auch das PW zurück setzen.
Viele Grüße
Bernd

August 2018 bestellt: Clever Celebration Heavy, Alu. Grau met., Vitrifrigo Slim 150, AHK 3t, RFK, Markise, Klimaautom.
04/19 geliefert, am 08.05.2019 in Hiddingsel abgeholt. Preis 42k€

Bitte Anmelden oder Registrieren um der Konversation beizutreten.

IT-Sicherheit im Wohnmobil 25 Aug 2022 17:36 #15

  • sbrun
  • sbruns Avatar
  • Offline
  • Expert Boarder
  • Beiträge: 450
  • Dank erhalten: 746
Guten Tag

was die IT-Sicherheit betreffend Bluetooth etc. in die Fahrzeugtechnik betrifft, habe ich nichts gemacht und das bleibt auch so. Auch wenn es einer schafft, mir irgendein Gerät im Fahrzeug zu sabotieren, der Schaden ist überschaubar. Da ich aber auch vom Womo aus weiter meine alltäglich anfallenden administrativen Tätigkeiten wie Rechnungen zahlen etc. machen will, habe ich relativ viel "Gehirnschmalz" in den Windows-Lenovo gesteckt. Ich bin heute auf dem Stand, dass es Wurst ist, wenn dieser geklaut wird, denn alles was Substanz hat ist auf einer verschlüsselten SD-Card, die ich immer separat zum Lenovo aufbewahre. Es ist auch so organisiert, dass falls jemandem die verschlüsselte SD-Card in die Finger fällt, und er kann diese, was äusserst unwahrscheinlich ist, entschlüsseln, trotzdem nicht weiter kommt. Geht die SD-Card defekt, so besteht die Möglichket, diese via "remote hand" eines unseren beiden Kindern von zu Hause aus wieder zu erstellen.

Gruss Stefan
Mein Fahrzeug: Clever Celebration seit August 2017 / Solar 250 WP / Wechselrichter 1500 W / SAT Antenne + TV Headend, Dieselheizung
Folgende Benutzer bedankten sich: 324d4e3d4a71d0eda4c62fc655c1ec4a

Bitte Anmelden oder Registrieren um der Konversation beizutreten.

IT-Sicherheit im Wohnmobil 26 Aug 2022 00:14 #16

  • Jn
  • Jns Avatar
  • Offline
  • Platinum Boarder
  • Kaum macht man es richtig, funktioniert es 😊
  • Beiträge: 1067
  • Dank erhalten: 1359

Mich würde bei all der elektronischen Aufrüstung der Fahrzeuge interessieren wie die Sicherheit der (Netzwerk)-Komponenten realisiert wird.
Vor allem wenn der Zugriff über Bluetooth, WLAN, 2/3/4/5G möglich ist.
Das ist doch dann eine Dauerbaustelle?
- Updates
- Abwärtskompatibilität
- passende Komponenten
- konkurrierende Systeme
usw.


Ausgehend von der Eingangsfrage und den bisherigen Beiträgen ist die Frage m.E. einfach zu beantworten:

Wie in allen anderen Bereichen auch.

Wo unterscheidet sich mein Wohnmobil von meiner sonstigen Umgebung ( z.B. meinHaus) aus IT-Sicht?

Es gibt für mich kein spezifisches IT-Sicherheitsproblem im Wohnmobil, die bekannten Sicherheitsfragen sind allgegenwärtig und betreffen alle Bereiche.
Zwei Beispiele:
Meine Bluetooth Box verlangt z.B gar kein Passwort. Macht mir auch nix aus.
Wenn ich auf meine Dateien auf dem NAS zuhause zugreife nutze ich VPN. Macht auch nicht unbedingt jeder so.
Gruß Jürgen
"Elvis Pössli" -> Summit 640; Citroen 163PS; Alu 16", EZ 1/19, AHK, Atera DL3; Saftkiste 200Ah; Thule Omnistor; Floe; MonoControl, Dometic RFK, Naviceiver, Victron SmartShunt/ OrionSmart 30A/ MPPT75/15/ MPPT100/20/,Ective SSP 200Wp,180Wp Solartasche, Powerbutler Dual, Home Assistant
Folgende Benutzer bedankten sich: 324d4e3d4a71d0eda4c62fc655c1ec4a

Bitte Anmelden oder Registrieren um der Konversation beizutreten.

IT-Sicherheit im Wohnmobil 26 Aug 2022 04:14 #17

  • 324d4e3d4a71d0eda4c62fc655c1ec4a
  • 324d4e3d4a71d0eda4c62fc655c1ec4as Avatar Autor
  • Offline
  • Benutzer ist gesperrt
  • VAN550
  • Beiträge: 2882
  • Dank erhalten: 1883
wenn ich das so lese - ich bin in einer Zeit auf die Welt gekommen, da konnte man zumindest im privaten Bereich ohne Computer, Netzwerk und ständige Erreichbarkeit leben B) (bin ich schon so alt 🤔 - nee)

So frage ich mich immer wieder, weshalb man das alles braucht (klar, hat auch Vorteile wenn man schnell mal was googlen kann ;) ) und bin immer wieder erstaunt über den laxen Umgang mit Sicherheit (auch von mir selbst :unsure:)
Diese ganze Technik zieht ja einen riesigen Rattenschwanz hinter sich her, allein der Aufwand die Technik und sich selbst up to date zu halten.
Von Kosten dazu noch gar nicht gesprochen.

Ich selbst halte es da eher wie Reinhard (@Coonies) keep it simple (auch wenn das mancher Kommentar von mir nicht vermuten lässt :P)
mit freundlichen Grüßen
twz

Wenn Dir jemand sagt:
Das geht nicht!
Denke daran,
es sind Seine Grenzen, nicht Deine!
Folgende Benutzer bedankten sich: u.k-f, Coonies, duc900, Mischu, b4a3e8e90abb880c04bcd04ca9d45dd8

Bitte Anmelden oder Registrieren um der Konversation beizutreten.

IT-Sicherheit im Wohnmobil 26 Aug 2022 07:36 #18

  • Silverio
  • Silverios Avatar
  • Offline
  • Platinum Boarder
  • Beiträge: 1514
  • Dank erhalten: 1080
Wobei der laxe Umgang ja nicht zwingend etwas mit der Menge an technischem Spielkram zu tun hat.
Umgekehrt wäre für mich ein Gerät, das Bluetoothverbindungen ohne Passwort zulässt, nichts.

Was haben wir?
1. Ein Android Autoradio. Dort ist Bluetooth deaktiviert
2. Ein LTE Router, natürlich mit geändertem Masterpasswort und "relativ" komplexen WLAN Passwörtern
3. Eine Truma iNet Box. Auch dort habe ich Bluetooth deaktiviert. Der eigentliche Sinn der iNet Box (für uns) ist ja, das Ding aus der Ferne zu steuern per SMS.
Level Control haben wir nicht.

Demnächst kommt noch die Saftkiste, also LiFePO4 Akku unter den Sitz.
Ebenfalls noch die Rotarex Füllstandanzeige für die Alugas Tankflaschen. Laut Handbuch lässt sich da ein Passwort hinterlegen, wäre bei einem Gerät, das lediglich den Füllstand liefert auch kein Drama, wenn den jemand sieht.
Pössl P2 Relax, Modelljahr 2021
Mein Ausbauthread:
poesslforum.de/forum/mein-poessl/17980
Folgende Benutzer bedankten sich: 324d4e3d4a71d0eda4c62fc655c1ec4a

Bitte Anmelden oder Registrieren um der Konversation beizutreten.

IT-Sicherheit im Wohnmobil 26 Aug 2022 08:29 #19

  • Jn
  • Jns Avatar
  • Offline
  • Platinum Boarder
  • Kaum macht man es richtig, funktioniert es 😊
  • Beiträge: 1067
  • Dank erhalten: 1359
@Silverio:
Wenn Du die Saftkiste bekommst, ist da die Bluetooth Verbindung nur über das Scannen eines QR Codes einzurichten.
Wie telefonierst Du im Auto? Hast Du das Mobiltelefon per Kabel an das Autoradio angeschlossen, oder wird nicht telefoniert?

@twz:
Die ganze Technik mit ihrem Rattenschwanz nennt man Fortschritt und hat auch seine guten Seiten bzw. Nutzen.
Spontan fällt mir da das Thema Homeoffice während einer Pandemie ein.
Gruß Jürgen
"Elvis Pössli" -> Summit 640; Citroen 163PS; Alu 16", EZ 1/19, AHK, Atera DL3; Saftkiste 200Ah; Thule Omnistor; Floe; MonoControl, Dometic RFK, Naviceiver, Victron SmartShunt/ OrionSmart 30A/ MPPT75/15/ MPPT100/20/,Ective SSP 200Wp,180Wp Solartasche, Powerbutler Dual, Home Assistant
Folgende Benutzer bedankten sich: TomALPINA

Bitte Anmelden oder Registrieren um der Konversation beizutreten.

IT-Sicherheit im Wohnmobil 26 Aug 2022 08:45 #20

  • Youngtimer
  • Youngtimers Avatar
  • Offline
  • Platinum Boarder
  • Beiträge: 1894
  • Dank erhalten: 1775
Oh, mal wieder ein Früherwarallesbesser-Beitrag :side:

Was aus meiner Sicht aber durchaus stimmt: Für ein wenig mehr Komfort wird der Aufwand um die Sicherheit tatsächlich immer größer. Das liegt nicht zuletzt daran, dass „früher“ Programme geschrieben wurden, heute aber aufgrund der Komplexität „nur“ noch Klassen zusammengeklöppelt werden, deren Herkunft zuweilen unbekannt ist und deren Wartung (sprich Patchmanagement) teuer ist und gern auch vernachlässigt wird. Der Nutzer selbst steht da ganz hinten an.

Insofern ist KISS schon der goldene Weg, auch wenn es hart erscheint ;)
Viele Grüße
Lars

Summit 640 Ducato 5/2018
Folgende Benutzer bedankten sich: Flex636

Bitte Anmelden oder Registrieren um der Konversation beizutreten.

Sponsoren

Das Pössl Forum ist für alle kostenfrei und finanziert sich über passende Werbung. Klickt doch gerne mal auf die Werbebanner und schaut, ob für Euch was dabei ist. Und sparen könnt ihr damit oft auch noch! 🚐💨🤩

Wollen Sie auch das Pössl Forum unterstützen?

Dann schicken Sie einfach unverbindlich eine Email:

Einen neuen Pössl, Globecar, Clever, Roadcar, Campster oder Vanster einfach, schnell und günstig kaufen?

Über das Pössl Forum kein Problem!

Holt Euch über das Pössl Forum ein kostenloses und unverbindliches Angebot bei Dümo Reisemobile für euren neuen Pössl Kastenwagen. Profitiert von der großen Auswahl und der langjährigen Erfahrung von Europas größtem Händler für Wohnmobile oder Kastenwagen. Stetig große Auswahl und kurze Lieferzeiten bei unkompliziertem Service auch bei individuellen Wünschen. Und das zum garantiert günstigem Preis für alle Wohnmobile der Marken Globecar - Pössl - Roadcar - Clever - Campster/Vanster.

Dümo-Reisemobile in Dülmen

Ein starker Partner fürs Pössl Forum! 👍

Dümo Reisemobile unterstützt das Pösslforum, damit das Forum weiterhin umsonst für seine Mitglieder betrieben und weiter ausgebaut werden kann. Mit einer Kaufanfrage über das Pösslforum helft Ihr mit, die Kosten für den Betrieb des Forums zu sichern.

Einen großen Dank im Voraus an Euch! 😄

Partnerseiten: