Toyota's IT ... nicht so dolle? Toyota Bank Portal down

  • blackseven

    Meinst du wenn Regierungen sich nicht mal gegen Hackerangriffe schützen können, dann müsse das ausgerechnet Toyota können. Wie ein Mitschreiber auch geschrieben hat. Je mehr Technik desto mehr Gefahren. Wir wollen es ja selber so. Und Angst zu haben unsere Autos würden manipuliert denke ist unbegründet. Da dürfte man ja sich nicht mehr auf die Strasse, nein nicht mal mehr aus dem Haus. Panikmache um nix.

  • Wenn der Softwarestand zu alt ist wird man den Tesla auch nicht laden können. Somit gibt es teilweise einen Zwang das Auto permanent zu aktualisieren. Der Corolla kann mit jeden Softwarestand an der Tankstelle betankt werden.

    ändert ja nichts dran, dass es auch beim Corolla Lücken für Hacker geben kann ;)

  • Es geht nicht mal übers Handy... d.h. man muss das Fahrzeug aktiv verbinden oder einen USB Stick anstecken um das Update überhaupt zu machen. Wo genau ist jetzt das Weltuntergangsszenario?

    Da im Fahrzeug eine always-on-Anbindung verbaut ist, kann der Hersteller sicher auch Zwangsupdates, Abschaltung von einzelnen Funktionen und Config-Änderungen durchführen ohne das der Nutzer eingreifen kann bzw. darf oder muss.

    Zum Szenario für die "harmlosen" Assitenten: Lass doch mal Deiner Phantasie freien Lauf, mir fiele da so einiges ein wenn ich etwas böses wollte...

    Beispiele:

    Einleiten der Notbremsfunktion bei Geschwindigkeiten über 140 km/h und Unterschreitung des Abstandes zum Vorderfahrzeugs von 100m


    Vertauschen der Funktion des Fernlichtassistenten. Heißt Fernlicht ein bei Gegenverkehr und aus bei keinem Verkehr


    Schwer überwindbare Erhöhung des Lenkwiderstandes bei Überschreitung einer Fahrbahnlinie


    Herabsetzen der Höchstgeschwindigkeit auf 25 km/h ;)


    usw...


    All das wären schon gefährliche Eingriffe in den Straßenverkehr.

    Ich glaube, die Liste ließe sich beliebig fortsetzen und das meiste ließe sich nur durch Parameter-Änderung mit relativ wenig Aufwand erreichen...

    Willkommen in der neuen Welt der IT... Ich hoffe, dass sich die Hersteller (nicht nur Toyota) ihrer Verantwortung und Sorgfaltspflicht bewusst sind.


    b7

    Corolla 2,0 Touring Sport Team Deutschland + Technikpaket BJ 4/23 (Facelift)

    Einmal editiert, zuletzt von blackseven ()

  • Da im Fahrzeug eine always-on-Anbindung verbaut ist, kann der Hersteller sicher auch Zwangsupdates, Abschaltung von einzelnen Funktionen und Config-Änderungen durchführen ohne das der Nutzer eingreifen kann bzw. darf oder muss.

    Das always-on gilt für's Multimedia System. Gut im schlimmsten Fall spint das Navi oder das Radio funktioniert nicht richtig... ausschalten und weiterfahren.

  • Nun ist es öffentlich, dass Toyota Financial Services erfolgreich attackiert wurde:

    Ransomwarebande Medusa attackiert Toyota und fordert 8 Millionen US-Dollar
    Die Cybercrimebande Medusa will nach einer Attacke interne Daten von Toyota Financial Service leaken. Ein Ursprung der Attacke könnte Deutschland sein.
    www.heise.de


    Die Ransomwarebande Medusa droht mit der Veröffentlichung von geleakten Daten und fordert 8 Mio. US-$.

    Corolla Touring Sports 2.0 Hybrid, Lounge, Cosmic-Silber-Metallic mit Navi, MM17 mit Retro-Update (Android Auto)

  • Na super. =O :rolleyes:

    Bin mal gespannt wie die Geschichte ausgeht.


    Hatte mich schon gewundert warum ich überhaupt nicht auf deren HP komme. Sowohl Handy als auch PC.


    Immer diese Praktikanten und ihre Schmuddelseiten. ^^

    Sarkasmus off

    Aug. 2009 - Dez. 2013 Avensis Kombi 1.8 T25 VFL

    Dez. 2013 - Nov. 2018 Avensis Kombi 1.8 T27 II

    Nov.2018 - Okt..2023 Auris Hybrid TS - TD Platinum Bronze

    ab Okt.2023 Corolla TS 2.0 FL - TD+TP im schönen Juniper Blue

  • Hatte gerade das Training "Cybersecurity" bei mir in der Firma durch. Wahrscheinlich war es die aus dem Film... 8o War gar nicht so schlecht gemacht, gerade weil es Arbeitszeit ist... ^^ Vorher wurden Menschen in Ganzkörperkondome gesteckt und im Kampf gegen den bösen Hacker gezeigt. Sehr peinlich...


    Cyber-Polizei - MetaCompliance
    Unsere brandneue Live-Action-Serie Cyber Police wird dazu beitragen, dass die Mitarbeiter zur ersten Verteidigungslinie im Kampf gegen Cyberkriminalität werden.
    www.metacompliance.com

    Corolla 2.0 TS Lounge seit 2019 nach 12 Jahren Auris I Diesel mit 325Tkm

  • Das always-on gilt für's Multimedia System. Gut im schlimmsten Fall spint das Navi oder das Radio funktioniert nicht richtig... ausschalten und weiterfahren.

    Und wie kommen dann die Fahrtdaten mitsamt Verbrauchswerten, Kilometerstand, Tanklevel etc zu Deinem Handy? Wie schaltest Du aus der Ferne Warnblinker ein- und aus, verriegelst die Türen und startest die Klima? Bitte mal nachdenken... Du solltest Dich mal von der alten Welt verabschieden...Oder kann nicht sein was nicht sein darf?


    b7

    Corolla 2,0 Touring Sport Team Deutschland + Technikpaket BJ 4/23 (Facelift)

    2 Mal editiert, zuletzt von blackseven ()