126 252 läst · 1 714 svar
126k läst
1,7k svar
Easee-laddboxar kan säljstoppas
Du förutsätter att det går att modifiera boxarna. Jag är inte så säker på att det går. Mer troligt är att något certifikat inte uppdateras och gör så att allt slutar att fungera.Nötegårdsgubben skrev:
Skogsägare
· Stockholm och Smålands inland
· 18 609 inlägg
Jag utgår från att allting går att hacka och att incitamenten för att göra det ökar när lagliga alternativ saknas.
Det är bara på film som allt går att hacka
Är det krypterad kommunikation så är nog enda lösningen att nån f.d. anställd på Easee läcker en nyckel. Men då blir antagligen samtliga boxar åtkomliga för attacker (eftersom vem som helst som har nyckeln antagligen kan pusha en uppdatering av mjukvaran genom att signera den med deras nyckel).
Är det krypterad kommunikation så är nog enda lösningen att nån f.d. anställd på Easee läcker en nyckel. Men då blir antagligen samtliga boxar åtkomliga för attacker (eftersom vem som helst som har nyckeln antagligen kan pusha en uppdatering av mjukvaran genom att signera den med deras nyckel).
Men man kan ju också tänka sig att modifiera firmwaren, och då är ju det mesta möjligt. Kanske inte trivialt, men knappast omöjligt.N Nerre skrev:Det är bara på film som allt går att hacka
Är det krypterad kommunikation så är nog enda lösningen att nån f.d. anställd på Easee läcker en nyckel. Men då blir antagligen samtliga boxar åtkomliga för attacker (eftersom vem som helst som har nyckeln antagligen kan pusha en uppdatering av mjukvaran genom att signera den med deras nyckel).
Besserwisser
· Västra Götalands
· 9 918 inlägg
Det skulle faktiskt förvåna mig om det inte är just trivialt att göra det. Det brukar inte vara svårt i "vanliga" fall, och här har man ju inte lagt så mycket extra tanketid på annat iaf.T tomasfr skrev:
Så antagligen en smal sak för den som är van. Och det är fler och fler som är det idag. Det är inte specialistkunskaper längre pss som det var för några år sedan.
Besserwisser
· Västra Götalands
· 9 918 inlägg
Njae. Det är sant att det inte går till som på film, eller att det går lika fort/lätt (men så är det ju med allt på film; oavsett om det är läkare, poliser, forensiker eller för den delen hackar som avbildas).N Nerre skrev:
Men att det skulle vara särskilt svårt eller omöjligt det skulle jag dra mig för att säga.
Tvärtom så är det inte i många fall vi kan se att någon som verkligen försöker misslyckas...
Jag hoppas att man inte går nuts på cyber security och krypterad flashning för då kommer väldigt många produkter att bli obsoleta rätt snabbt. På säkerhetskritiska system är det bra. På mikrovågsugnar, billaddare och strömbrytare är det overkill. För kameror och högtalare är jag mer tudelad. Man vill inte lätt kunna bli filmad, men det finns så många enheter som har mik och kamera och som -måste- vara öppna för tredjepartsappar så jag tror man ändå kan bli hackad. Många gamla processorer har nog inte bra nog skydd för att förhindra att man kan hacka dem. Men nya har väl inbyggt i HW skydd för detta.lars_stefan_axelsson skrev:Njae. Det är sant att det inte går till som på film, eller att det går lika fort/lätt (men så är det ju med allt på film; oavsett om det är läkare, poliser, forensiker eller för den delen hackar som avbildas).
Men att det skulle vara särskilt svårt eller omöjligt det skulle jag dra mig för att säga.
Tvärtom så är det inte i många fall vi kan se att någon som verkligen försöker misslyckas...
Jag skulle också förvånas om just datasäkerheten i easee laddaren vore på en överdrivet hög nivå. Jag skulle även tro att om företaget konkar så kommer nån som jobbat där att läcka informationen så den kan knäckas. Om inte nån redan gjort det.
Har man inte tid att se till att brytavståndet är 3 mm så är nog inte mjukvaran Fort Knox heller.J JohanLun skrev:
Det är nog helt enkelt så att en liten uppstickare som tillverkar elbilsladdare inte attraherar superstjärnorna i IT-säkerhet. Och även om de skulle göra det, så väger deras veto nog ganska lätt när lanseringsdatumet närmar sig, budgeten är bränd och VD:n är otålig.
Risken finns att mjukvaran ligger i nån form av enchipsdator och inte går att läsa ut. Skriva över den kanske går, men då behöver man en komplett ersättande mjukvara.T tomasfr skrev:
Normalt knäcker man väl genom att "tappa" när man flashar ny mjukvara. Är flashningen krypterad med nån rullande nyckel så är det väl svårare.N Nerre skrev:
Jag tror nog mera på att, om inte kommunikationen är hårt krypterad, någon sätter upp en server som "låtsas" vara easees server, så man helt enkelt routar om kommunikationen till en annan server.
Om det är krypterat så misstänker jag nån kommer läcka nycklar mm om de konkar. Visst, man kan kasta alla servrar och utvecklingsmaskiner på tippen. Men säkert finns gott om Easee anställda som har en egen box de vill fortsätta köra på...
Besserwisser
· Västra Götalands
· 9 918 inlägg
Även det brukar gå att komma runt med exv. glitching så det är inte nödvändigtvis kört för det.N Nerre skrev:
Men det börjar bli lite väl OT...
Detta var på SR idag (eller igår då jag nu postar efter midnatt)
https://sverigesradio.se/artikel/el...ra-laddboxarna-vi-vantar-en-atgardsplan-i-dag
I övrigt hittade jag inget mer intressant än såhär, och detta var ju inte heller speciellt intressant, men snor väl bara ett par minuter av ens liv.
https://sverigesradio.se/artikel/el...ra-laddboxarna-vi-vantar-en-atgardsplan-i-dag
I övrigt hittade jag inget mer intressant än såhär, och detta var ju inte heller speciellt intressant, men snor väl bara ett par minuter av ens liv.
Enligt Elsäkerhetsverkets webbdiarium hade de ett videomöte med Easee den 8e juni.
Det är det sista registrerade sedan 24e mars.
Det är det sista registrerade sedan 24e mars.