Moduły Idrive 8.5 / SecureCode 2.0 można teraz kodować | BMW i4 Forum
BMW i4 Forum banner

Moduły Idrive 8.5 / SecureCode 2.0 można teraz kodować

1 reading
5.7K views 9 replies 7 participants last post by  cruzer666  
#1 ·
Jak wspominałem jakiś czas temu - kodowanie ECU, które są na securecode 2.0, może być w przyszłości możliwe… no cóż… przyszłość nadeszła. Proces nie jest tak prosty jak Bimmercode czy bimmerutility… ale dla tych, którzy mają funkcjonalne zrozumienie esys i oprogramowania bmw - teraz można kodować poszczególne wartości. Oto opis procesu i tego, czego potrzeba (w zasadzie trzeba pobrać i edytować CAFD, znaleźć dostawcę, który cyfrowo podpisze CAFD, który chcesz zmodyfikować, a następnie ponownie wstawić go do swojego ecu). Wadą tej metody jest to, że każda aktualizacja oprogramowania, którą bmw przesyła do tego ecu, nadpisze twoje kodowanie i będziesz musiał zrobić to ponownie. Zaletą jest to, że bmw rzadko przesyła „znaczące” aktualizacje lol.

link do dostawcy, który opisuje proces…

 
#3 ·
Prawdziwą wadą jest to, że jesteś ograniczony tylko do kodowania VO, bez kodowania FDL.
Przeczytaj link: to kodowanie FDL - ale musisz podpisać swój CAFD i ponownie go wstawić po wprowadzeniu zmian... więc to nie tylko kodowanie VO (chociaż jest to bardziej skomplikowany proces niż bimmerutility/bimmercode, ponieważ dostawca musi podpisać CAFD)
 
#5 ·
Zasadniczo musisz pobrać i edytować CAFD, znaleźć dostawcę, który cyfrowo podpisze CAFD, który chcesz zmodyfikować, a następnie ponownie wstawić go do swojego ecu
Nie wiem zbyt wiele o zaawansowanym kodowaniu, więc wybacz mi, co jest prawdopodobnie naiwnym pytaniem. Czy to oznacza, że prywatne klucze podpisywania BMW w jakiś sposób wyciekły do ​​pseudo-publiczności? To szczerze mówiąc brzmi strasznie, jeśli tak jest, z punktu widzenia bezpieczeństwa.
 
#6 ·
Nie, BMW z całą pewnością używa hierarchicznego frameworku kluczy podpisu, w którym główne klucze podpisu BMW są używane do tworzenia pochodnych kluczy podpisu, które następnie są wydawane autoryzowanym sprzedawcom/dealerom. Te pochodne klucze mogą być łatwo unieważnione, jeśli okaże się, że naruszają regulamin, do czego, jestem pewien, powyższe z pewnością się kwalifikuje.
 
#7 ·
Nie, BMW prawie na pewno używa hierarchicznego frameworku kluczy podpisu, w którym główne klucze podpisu BMW są używane do tworzenia pochodnych kluczy podpisu, które są następnie wydawane autoryzowanym dostawcom/dealerom. Te klucze pochodne mogą być łatwo unieważnione, jeśli okaże się, że naruszają regulamin, co, jestem pewien, z pewnością kwalifikuje się do powyższego.
Zgadzam się - ale BMW wydaje się spać za kierownicą, jeśli chodzi o nadzór nad oprogramowaniem, bezpieczeństwo itp. Wysoce nieprawdopodobne jest, aby ustanowili lub ustanowili "nianię" monitorującą.

Powodem, dla którego to mówię, jest to, że ludzie zmienili swoje VO i zaktualizowali samochód. Jeśli BMW nie śledzi czegoś tak podstawowego jak to... Cóż, powiedzmy, że nie jest to dobry znak dla ich protokołów bezpieczeństwa.
 
#8 ·
Każdy autoryzowany dostawca usług BMW z dostępem do serwera BMW może podpisywać pliki. Potrzebujemy tylko dealera, który jest gotów wykonać podpisanie za opłatą. Ponieważ BMW nie ma narzędzi do weryfikacji powodu podpisu pliku, nie ma problemu, jeśli dealer podpisze plik na tych warunkach. Zasadniczo dealerzy BMW działają jako zewnętrzni dostawcy usług, co oznacza, że ​​każdy mechanik mający dostęp do niezbędnych narzędzi może zakończyć proces podpisywania.