PROPOSTA ALLA LAND ROVER PER EVITARE LA CLONAZIONE DELLA CHIAVE

« Older   Newer »
 
  Share  
.
  1. Sitting-Bull
        +1 Like   -1
     
    .

    User deleted


    Ciao a tutti,
    frequento da molto il forum come ascoltatore ma senza partecipare, perché non avevo ancora in mano la RRE. La settimana scorsa l'ho ritirata e le primissime impressioni le ho postate nella mia presentazione.
    Nella presentazione ho anche trattato velocemente il problema della clonazione delle chiavi che rende la RRE "rubabile" in meno di un minuto (almeno da quanto si vede sulla stampa e anche da un video postato nel forum). Ripeto quello che ho scritto nella presentazione.
    **************
    L'unica cosa che mi lascia basito della RRE è quanto leggo in questo forum circa la facilità di furto. Mi sembra incredibile che in una macchina di tal genere uno va li con un accrocco, si collega alla porta OBD, e questa candida (e cojona, lasciatemelo dire), gli dice tutti i codici di accesso che consentono di clonare la chiave. Una cretinata incredibile, roba da dilettanti allo sbaraglio, da non crederci. Ma dico, quanto ci vuole fare una modifica software che impedisca alla centralina di spifferare i codici a chiunque. E poi mi chiedo, ma questi codici non servono per la diagnostica ? Quindi perché spifferarli ? Non era più semplice consegnarli al proprietario in busta chiusa, e lasciare al proprietario la cura di conservarli ? La Nissan 12 anni fa con me fece così. Mi dette le chiavi e un codice da utilizzare nel caso avessi voluto un duplicato.
    Quando ho scoperto questa storia, devo essere sincero, mi era venuta voglia di non acquistarla più.
    **************
    Detto ciò, vorrei fare una proposta. Una lettera aperta alla Land Rover a nome di tutti i partecipanti di questo forum che chieda:
    1) Di eliminare dal software della centralina qualsiasi riferimento ai codici che servono a clonare la chiave. Il collegamento alla porta OBD dovrebbe servire solo per la diagnostica e per l'aggiornamento software.
    2) Di consegnare ai proprietari in busta chiusa tutti i codici necessari alla duplicazione della chiave. Sarà cura dell'acquirente conservarli gelosamente. E nel caso fosse necessario un duplicato, per smarrimento o malfunzionamento della chiave, si va da un concessionario o officina autorizzata, si mostrano i codici e con questi si ottiene la nuova chiave.

    Mi sembra una soluzione semplice come il famoso uovo di Colombo, a costo zero per tutti, noi e Land Rover, e che renderebbe impossibile (o altamente improbabile) il furto per clonazione. Certo, dopo se vogliono rubarla lo fanno comunque, ma perlomeno evitiamo questo scempio che in un minuto la accendono e la portano dove vogliono.

    Che ne pensate ? Se qualcuno ritiene l'idea valida posso prendermi la briga di scrivere la lettera, la posto nel forum e una volta approvata, con eventualmente le modifiche che ciascuno di voi riterrà di apportare, magari l'Amministratore del forum, che è la persona istituzionalmente rappresentativa degli iscritti, la invia alla Land Rover.

    Certo, non sarà un processo veloce (potrebbe esserlo, ma sapete, le grandi organizzazioni hanno sempre un minimo di burocrazia interna che rallenta i processi !), però credo che se ci fosse la volontà "politica" di farlo, in meno di un mese fanno tutto. La modifica del software è sicuramente banale ! Poi il processo di comunicazione ai concessionari richiederà un po' di tempo. Però vale sempre il detto "meglio tardi che mai".
    Attendo commenti e grazie per l'attenzione.

    P.S. questo non esclude in ogni caso che metta anche io al più presto la blindatura alla porta OBD. Grazie a Fabrizio per tutte le preziose informazioni !!!
     
    Top
    .
  2. Lorenzo LaRosa RossaCatering
        +1 Like   -1
     
    .

    User deleted


    Penso che tu abbia fatto una giusta proposta,rimango disponibile per qualsiasi cosa.
    Una cosa da fare sicuramente.
    Saluti
    Lorenzo
     
    Top
    .
  3.     +1 Like   -1
     
    .
    Avatar

    Evoque Master

    Group
    Moderatore Globale
    Posts
    2,763
    Reputation
    +112
    Location
    Parma-Mantova

    Status
    Anonymous
    Ciao toro seduto, il problema è molto più complesso di una lettera firmata da un 100io di utenti di un forum.
    ho cercato soluzioni su forum inglesi e la situazione a Londra è allucinante... gente che mette 2 o 3 antifurti meccanici contemporaneamente perché deve lasciarla di notte in strada... là sono veramente disperati. In Inghilterra c'è una trasmissione televisiva che parla di sicurezza delle auto e la Land Rover viene bastonata per bene. Un paio di mesi fa in Germania hanno rubato 8 range destinate al set del nuovo film di 007... insomma a livello mediatico il peso di una nostra lettera sarebbe ridicolo rispetto al casino che è gia scoppiato.
    per ora c'è solo un ufficioso "ci stiamo lavorando..." a seguito dello sputtanamento che questi furti stanno causando al marchio.
    Ma non credere che sia un problema solo di Land Rover... ho cercato soluzioni anche sul forum bmw internazionale perché anche loro hanno problemi. Se guardi la soluzilne di okcomputer vedrai tutti i marchi importanti.
    Sulle range il problema è che sono molto richieste da alcuni paesi che in alcuni casi non hanno neanche concessionarie LR, all'est e in africa.
     
    Top
    .
  4.     +1 Like   -1
     
    .
    Avatar

    Evoque Master

    Group
    Member
    Posts
    2,191
    Reputation
    +24

    Status
    Offline
    x i duplicati (come a te con la nissan) a me hanno dato una card col codice della chiave , questo per vie normali.
     
    Top
    .
  5.     +1 Like   -1
     
    .
    Avatar

    Evoque Master

    Group
    Moderatore Globale
    Posts
    2,763
    Reputation
    +112
    Location
    Parma-Mantova

    Status
    Anonymous
    Un esempio di un forum inglese...
    www.evoqueownersclub.co.uk/forum/st..._topic5865.html

    si cita anche il fatto che la UE per legge voglia la obd disponibile...
    mi fa ridere il post perché sembra il nostro... stessi argomenti e proposte.
    confermano il problema anche per audi e bmw.


    la trasmissione in tv è questa
    http://en.m.wikipedia.org/wiki/Watchdog_(TV_series)

    Mentre credo che quest organizzazione www.thatcham.org
    Dia delle votazioni su caratteristiche di sicurezza.

    E questo adesivo vi ricorda qualcosa???????
    http://www.pistonheads.com/gassing/topic.a...+blank+BMW+keys
     
    Top
    .
  6. LucaCapo
        +1 Like   -1
     
    .

    User deleted


    Scrissi a riguardo a Land Rover Italia ed ho anche postato qui la loro risposta. In pratica hanno detto: lo sappiamo di questo problema ma i furti non dipendono da noi...
    In sostanza se ne sbattono. Obd disponibile non significa necessariamente che debba permettere la clonazione della chiave! Come dici tu ci metterebbero 2 secondi in programmazione per non far leggere i codici della centralina o per lo meno proteggerli con un sistema di cifratura... Mah...

    Comunque una lettera non costa nulla e magari la si manda anche a qualche rivista di settore, altroconsumo, pagina Facebook...
    Hanno dalla loro il fatto di aver fatto una macchina fichissima. Se c'erano alternative vedrai come correvano a rendere sicura la porta obd!
     
    Top
    .
  7. Sitting-Bull
        +1 Like   -1
     
    .

    User deleted


    Capisco che il nostro potere di lobbying non sarà un granché, però almeno "consigliare" una soluzione banale non ci costerebbe niente.
    Certo che è una soluzione allucinante. Devo essere sincero, la macchina mi piace molto (altrimenti non l'avrei presa), ma avessi saputo prima sta storia ci avrei pensato due volte prima di prenderla.

    Per maxxyp: a me il concessionario non ha dato nessuna card con il codice della chiave. Ma è una prassi o è solo una cortesia che ha fatto il concessionario ? Chiederò al mio.

    Per LucCapo: di sistemi banali per ovviare a tutto ciò ce ne sarebbero anche altri più sofisticati, come il riconoscimento tramite codici dei dispositivi, che dovrebbero essere autorizzati per via digitale, altrimenti "ciccia". Però il più semplice e banale mi sembra quello che ho proposto. Che è per loro una roba da 10 righe di codice, probabilmente meno.
     
    Top
    .
  8.     +1 Like   -1
     
    .
    Avatar

    Evoque Master

    Group
    Moderatore Globale
    Posts
    2,763
    Reputation
    +112
    Location
    Parma-Mantova

    Status
    Anonymous
    Esempio di articolo inglese molto interessante
    www.driving.co.uk/news/drivers-go-b...i-tech-thieves/
    in pratica la polizia inglese consiglia di usare antifurti meccanici per difendersi dai furti tecnologicamemte avanzati. ... ed lo consiglano anche per x5 e x6...

    Toro seduto leggi questo articolo, è illuminante sulla portata del problema.
     
    Top
    .
  9. Sitting-Bull
        +1 Like   -1
     
    .

    User deleted


    Fabrizio,
    grazie per gli articoli, ormai il problema è ben noto. Però non riesco a capire quale è il motivo per cui se metto un accrocco comprato su ebay sulla presa OBD, questa debba spifferargli i dati "sensibili". Non dovrebbe la porta OBD essere solo per la diagnostica e per aggiornamenti software ?
    Mah, vacci a capire qualcosa !!!
    Comunque, se non hai nulla in contrario, ti contatterò in MP per informazioni su come acquistare il dispositivo per blindare la OBD. Giaggia0 lo ha già fatto e mi ha detto che un giorno passa dalle mie parti e mi fa vedere tutto.
     
    Top
    .
  10.     +1 Like   -1
     
    .
    Avatar

    Evoque Master

    Group
    Moderatore Globale
    Posts
    2,763
    Reputation
    +112
    Location
    Parma-Mantova

    Status
    Anonymous
    Il problema è che i codici della chiave sono dentro alla centralina... perchè non potrebbero essere da nessuna altra parte ovviamente visto che è lei che deve controllarli per far accendere l'auto. l'informazione quindi non può stare solo su un pezzo di carta in un tuo cassetto, e gli aggeggi che attaccano riescono a bucare il sistema e a fregare i dati e di conseguenza riescono a riprogrammare una chiave.
    La porta è... una porta... quindi semplicemente collega alla centralina, non può decidere cosa far passare. Bucano sistemi operativi, siti, banche e riescono anche con le centraline.

    Quando vuoi mandami una email che ti giro tutto come agli altri.
     
    Top
    .
  11. Sitting-Bull
        +1 Like   -1
     
    .

    User deleted


    Sui forum consigliati da Fabrizio ho letto questo (http://www.evoqueownersclub.co.uk/forum/st...865_page28.html):

    I have been told yesterday that the dealer can do a security adjustment by "locking" your two key fobs to the vehicle, electronically of course, and even if your key code is cloned it will not work unless the dealer clears all keys and resets them. Apparently this is not difficult to do, and although it is not foolproof, why have JLR, and in particular our JLR forum reps not been advising people of this option.

    Pare che ci sia il modo da parte del concessionario di associare elettronicamente le due chiavi che ci hanno dato alla macchina acquistata e che nessun'altra chiave può quindi essere utilizzata. Anche se non infallibile (although it is not foolproof), meglio che niente è.
    C'è qualcuno che ne sa qualcosa ?
     
    Top
    .
  12.     +1 Like   -1
     
    .
    Avatar

    Evoque Master

    Group
    Moderatore Globale
    Posts
    2,763
    Reputation
    +112
    Location
    Parma-Mantova

    Status
    Anonymous
    non è infallibile di sicuro... se riescono ad entrare per rubare il codice sarà anche facile fare esattamente la stessa operazione del concessionario, cioè resettare le chiavi associate e lasciare solo quella appena prodotta.
    Comunque quella discussione è decisamente interessante e l'avevo seguita fino a poco prima di Natale.
    Se trovano qualche sistema teniamoci aggiornati, ma trattandosi di software e anche poco evoluto, non ritengo ci siano grandi speranze se non chiudere a chiave quella maledetta OBD.

    Comunque come mi aveva detto MDE, il concessionario può dirti se ci sono più di due chiavi associate alla tua auto. Non che sia una gran informazione... però possono clonare le chiavi anche in officine, gommisti, garage e addirittura direttamente dai concessionari sulle auto esposte...
     
    Top
    .
  13. Sitting-Bull
        +1 Like   -1
     
    .

    User deleted


    CITAZIONE (fabrizio.ugolotti @ 30/1/2015, 00:16) 
    Il problema è che i codici della chiave sono dentro alla centralina... perchè non potrebbero essere da nessuna altra parte ovviamente visto che è lei che deve controllarli per far accendere l'auto. l'informazione quindi non può stare solo su un pezzo di carta in un tuo cassetto, e gli aggeggi che attaccano riescono a bucare il sistema e a fregare i dati e di conseguenza riescono a riprogrammare una chiave.
    La porta è... una porta... quindi semplicemente collega alla centralina, non può decidere cosa far passare. Bucano sistemi operativi, siti, banche e riescono anche con le centraline.

    Quando vuoi mandami una email che ti giro tutto come agli altri.

    Fabrizio,
    è ovvio, come tu dici, che i codici sono dentro la centralina, devono esserci. Quello che io dicevo però, è che basta proteggerli in lettura in modo che con un accrocco comprato su e-bay non leggono un piffero. Un po' come succede con le carte di credito a microchip. Il microchip è protetto in lettura e quindi col cavolo che ne leggi il contenuto semplicemente. Magari si riesce a farlo lo stesso, ma non in 30 secondi e con un accrocco da 4 soldi comprato su e-bay. Poi ci sarebbero anche altri metodi, ma non voglio entrare in tecnicalità un po' spinte.
    La verità è che JLR, come altre case costruttrici, ha fatto una bojata pazzesca. Non so se le altre hanno risolto il problema in qualche modo, certo che secondo me basterebbe poco, e solo forti azioni di lobbying possono indurli a fare qualcosa velocemente.
     
    Top
    .
  14. LucaCapo
        +1 Like   -1
     
    .

    User deleted


    Facciamola sta lettera, poi la giriamo a jlr e tutte le riviste di settore e di associazione dei consumatori. Alla fine non sarà graIe a noi che risolvono, ma meglio di niente...
     
    Top
    .
  15. Giaggia0
        +1 Like   -1
     
    .

    User deleted


    Concordo con la lettera...tentar non nuoce, mal che vada se ne fregano e pace!
     
    Top
    .
331 replies since 29/1/2015, 22:42   11663 views
  Share  
.