Nötegårdsgubben Nötegårdsgubben skrev:
Fast då står väl en räcka återförsäljare på tur med svarte Petter.

Jag tror utfasningen av Easee-laddboxar kommer bli stökig och kantad med piratprodukter som ersätter den befintliga molntjänsten.
Du förutsätter att det går att modifiera boxarna. Jag är inte så säker på att det går. Mer troligt är att något certifikat inte uppdateras och gör så att allt slutar att fungera.
 
Jag utgår från att allting går att hacka och att incitamenten för att göra det ökar när lagliga alternativ saknas.
 
  • Gilla
GK100 och 3 till
  • Laddar…
Det är bara på film som allt går att hacka :)

Är det krypterad kommunikation så är nog enda lösningen att nån f.d. anställd på Easee läcker en nyckel. Men då blir antagligen samtliga boxar åtkomliga för attacker (eftersom vem som helst som har nyckeln antagligen kan pusha en uppdatering av mjukvaran genom att signera den med deras nyckel).
 
N Nerre skrev:
Det är bara på film som allt går att hacka :)

Är det krypterad kommunikation så är nog enda lösningen att nån f.d. anställd på Easee läcker en nyckel. Men då blir antagligen samtliga boxar åtkomliga för attacker (eftersom vem som helst som har nyckeln antagligen kan pusha en uppdatering av mjukvaran genom att signera den med deras nyckel).
Men man kan ju också tänka sig att modifiera firmwaren, och då är ju det mesta möjligt. Kanske inte trivialt, men knappast omöjligt.
 
T tomasfr skrev:
Men man kan ju också tänka sig att modifiera firmwaren, och då är ju det mesta möjligt. Kanske inte trivialt, men knappast omöjligt.
Det skulle faktiskt förvåna mig om det inte är just trivialt att göra det. Det brukar inte vara svårt i "vanliga" fall, och här har man ju inte lagt så mycket extra tanketid på annat iaf.

Så antagligen en smal sak för den som är van. Och det är fler och fler som är det idag. Det är inte specialistkunskaper längre pss som det var för några år sedan.
 
  • Gilla
tomasfr och 1 till
  • Laddar…
N Nerre skrev:
Det är bara på film som allt går att hacka :)
Njae. ;) Det är sant att det inte går till som på film, eller att det går lika fort/lätt (men så är det ju med allt på film; oavsett om det är läkare, poliser, forensiker eller för den delen hackar som avbildas).

Men att det skulle vara särskilt svårt eller omöjligt det skulle jag dra mig för att säga.

Tvärtom så är det inte i många fall vi kan se att någon som verkligen försöker misslyckas...
 
  • Gilla
Nyfniken och 2 till
  • Laddar…
lars_stefan_axelsson lars_stefan_axelsson skrev:
Njae. ;) Det är sant att det inte går till som på film, eller att det går lika fort/lätt (men så är det ju med allt på film; oavsett om det är läkare, poliser, forensiker eller för den delen hackar som avbildas).

Men att det skulle vara särskilt svårt eller omöjligt det skulle jag dra mig för att säga.

Tvärtom så är det inte i många fall vi kan se att någon som verkligen försöker misslyckas...
Jag hoppas att man inte går nuts på cyber security och krypterad flashning för då kommer väldigt många produkter att bli obsoleta rätt snabbt. På säkerhetskritiska system är det bra. På mikrovågsugnar, billaddare och strömbrytare är det overkill. För kameror och högtalare är jag mer tudelad. Man vill inte lätt kunna bli filmad, men det finns så många enheter som har mik och kamera och som -måste- vara öppna för tredjepartsappar så jag tror man ändå kan bli hackad. Många gamla processorer har nog inte bra nog skydd för att förhindra att man kan hacka dem. Men nya har väl inbyggt i HW skydd för detta.

Jag skulle också förvånas om just datasäkerheten i easee laddaren vore på en överdrivet hög nivå. Jag skulle även tro att om företaget konkar så kommer nån som jobbat där att läcka informationen så den kan knäckas. Om inte nån redan gjort det.
 
J JohanLun skrev:
Jag skulle också förvånas om just datasäkerheten i easee laddaren vore på en överdrivet hög nivå.
Har man inte tid att se till att brytavståndet är 3 mm så är nog inte mjukvaran Fort Knox heller.

Det är nog helt enkelt så att en liten uppstickare som tillverkar elbilsladdare inte attraherar superstjärnorna i IT-säkerhet. Och även om de skulle göra det, så väger deras veto nog ganska lätt när lanseringsdatumet närmar sig, budgeten är bränd och VD:n är otålig.
 
  • Haha
Gimp
  • Laddar…
T tomasfr skrev:
Men man kan ju också tänka sig att modifiera firmwaren, och då är ju det mesta möjligt. Kanske inte trivialt, men knappast omöjligt.
Risken finns att mjukvaran ligger i nån form av enchipsdator och inte går att läsa ut. Skriva över den kanske går, men då behöver man en komplett ersättande mjukvara.
 
N Nerre skrev:
Risken finns att mjukvaran ligger i nån form av enchipsdator och inte går att läsa ut. Skriva över den kanske går, men då behöver man en komplett ersättande mjukvara.
Normalt knäcker man väl genom att "tappa" när man flashar ny mjukvara. Är flashningen krypterad med nån rullande nyckel så är det väl svårare.

Jag tror nog mera på att, om inte kommunikationen är hårt krypterad, någon sätter upp en server som "låtsas" vara easees server, så man helt enkelt routar om kommunikationen till en annan server.

Om det är krypterat så misstänker jag nån kommer läcka nycklar mm om de konkar. Visst, man kan kasta alla servrar och utvecklingsmaskiner på tippen. Men säkert finns gott om Easee anställda som har en egen box de vill fortsätta köra på...
 
N Nerre skrev:
Risken finns att mjukvaran ligger i nån form av enchipsdator och inte går att läsa ut. Skriva över den kanske går, men då behöver man en komplett ersättande mjukvara.
Även det brukar gå att komma runt med exv. glitching så det är inte nödvändigtvis kört för det.

Men det börjar bli lite väl OT...
 
Nyfniken Nyfniken skrev:
Det är nog helt enkelt så att en liten uppstickare som tillverkar elbilsladdare inte attraherar superstjärnorna i IT-säkerhet.
Fast det är väl mer eller mindre standard i dag att man kör signerad kod och krypterad kommunikation? Det är nästan svårare att stänga av funktionerna...
 
  • Gilla
Nerre
  • Laddar…
Enligt Elsäkerhetsverkets webbdiarium hade de ett videomöte med Easee den 8e juni.
Det är det sista registrerade sedan 24e mars.
 
Vi vill skicka notiser för ämnen du bevakar och händelser som berör dig.