Gå til innhold

Denne teknologien kan gi Tesla-opplevelsen ved ladestasjonen. Men én stor bilprodusent glimrer med sitt fravær


Anbefalte innlegg

Videoannonse
Annonse

MAC adresse er ikke utviklet mtp sikkert å identifisere et kjøretøy. Hvor lett eller vanskelig det er å bytte MAC adresse i bilene vet ikke jeg, men at det garantert vil komme fram at det er ganske lett på en del bilmodeller, bare man har tilstrekkelig kunnskap og verktøy, er rimelig sikkert.

Ubrukelig sikkerhet i ladebrikker er selvsagt ingen unnskyldning, for å massivt rulle ut ny teknologi med samme dårlige sikkerhet.

 

Og ulempen med MAC er selvsagt at man kan spore bilene, om den er fast. I mobilene har man kuttet faste MAC adresser, nettopp for å unngå sporing.

  • Liker 1
  • Hjerte 1
Lenke til kommentar

MAC er ikke perfekt men det kan vise seg å være bra nok. For å kunne bruke en kapret MAC-adresse til noe som helst må du ikke bare ha en bil, du må også møte opp fysisk på en ladestasjon. Det er begrenset hva du kan få ut det. Om noen kapret nettbanken din kunne de tømt kontoen, solgt aksjene og overført huset. På en ladestasjon kan de stikke av med energi tl noen hundrelapper.. 

  • Liker 1
Lenke til kommentar

En MAC adresse er ikke unik for hver bil. Det er ingenting som hindrer to ulike bilprodusenter å produsere biler som bruker samme MAC adresse. Uten andre mekanismer for å sikre riktig identitet vil den som registrerer seg som kunde risikere å betale for alle andre biler som tilfeldigvis skulle ha samme MAC adresse.

Lenke til kommentar
Eivind Helle skrev (38 minutter siden):

En MAC adresse er ikke unik for hver bil. Det er ingenting som hindrer to ulike bilprodusenter å produsere biler som bruker samme MAC adresse.

Eh, jo. MAC-adresser blir tildelt i serier til hver produsent av utstyr, nettopp for å sikre unikhet. 

Eksempel: https://www.ipchecktool.com/tool/macfinder?oui=tesla&page=1

Eivind Helle skrev (43 minutter siden):

Uten andre mekanismer for å sikre riktig identitet vil den som registrerer seg som kunde risikere å betale for alle andre biler som tilfeldigvis skulle ha samme MAC adresse.

Hva tror du kan ligge i 'andre mekanismer'? ;)

Det er ingenting i veien for at MAC-adresse brukes som identifikator og bruke 'noe annet' som identifikasjon. For eksempel brukernavn/passord eller sertifikater, som kan lages i det du oppretter et kundeforhold.

  • Liker 1
  • Innsiktsfullt 2
Lenke til kommentar
1 hour ago, Eivind Helle said:

En MAC adresse er ikke unik for hver bil. Det er ingenting som hindrer to ulike bilprodusenter å produsere biler som bruker samme MAC adresse. Uten andre mekanismer for å sikre riktig identitet vil den som registrerer seg som kunde risikere å betale for alle andre biler som tilfeldigvis skulle ha samme MAC adresse.

Kamera med skiltgjennkjenning og anskitsgjennkjenning ved ladestasjon så er eit par andre mekanismer for identifikasjon på plass. Kombiner dette med tilsvarande algoritmer som finnes for kontroll av tid og stad for bruk som finnes på betalingskort og det byrjar bli rimeleg sikkert. Og totalt overvåka.😉

Lenke til kommentar
3 hours ago, Karstein H said:

MAC adresse er ikke utviklet mtp sikkert å identifisere et kjøretøy. Hvor lett eller vanskelig det er å bytte MAC adresse i bilene vet ikke jeg, men at det garantert vil komme fram at det er ganske lett på en del bilmodeller, bare man har tilstrekkelig kunnskap og verktøy, er rimelig sikkert.

Ubrukelig sikkerhet i ladebrikker er selvsagt ingen unnskyldning, for å massivt rulle ut ny teknologi med samme dårlige sikkerhet.

 

Og ulempen med MAC er selvsagt at man kan spore bilene, om den er fast. I mobilene har man kuttet faste MAC adresser, nettopp for å unngå sporing.

Enig. Dette er en typisk situasjon hvor noen som aldri har jobbet med sikkerhet koker sammen noe de synes ser tilforlatelig ut og tenker det er sikkert bra nok. Så kommer det tilbake og biter senere når de oppdager at det var det aldeles ikke.  Se på fadesen med WEP i wifi for en tilsvarende saga. 

Denne klagingen over at P&C er så kompleks er jo bare tøv. P&C bruker etablerte standardmetoder som du kan bare plugge rett inn som byggestener i løsningen. De eneste som synes P&C er komplisert er de som aldri har jobbet med informasjonssikkerhet og kommunikasjonsprotokoller, og de er kanskje ikke noe videre å høre på når vi diskuterer informasjonssikkerhet og kommunikasjonsprotokoller. 

Så er nok heller ikke treneringen av P&C fra ladeoperatørenes side noe som bunner ut i kompleksitet, men heller ønske om å tvinge kundene til å oppgi personopplysninger til de. Noe som desverre er et tegn på en umoden bransje med manglende respekt for kundene. Om de ikke tar seg sammen vil reguleringene etterhvert komme. 

Endret av sverreb
  • Liker 1
Lenke til kommentar
44 minutes ago, Kahuna said:

Du vet at hvis du går inn på nettbanken kan du se hvor du har dratt kortet i det siste? 

Skal du lade bilen uten å etterlate deg spor må du betale kontant ved kassa. ;) 

Det er hos banken, ikke hos kjøpmannen. Banker er underlagt langt strengere regulering og kontroll på hvordan de behandler personopplysninger. 

  • Liker 1
Lenke til kommentar

Dette virker så tvilsomt og vanskelig at jeg vurderer om jeg det hele tatt skal kjøpe el-bil. Når jeg som bensinbileier er vant til å kunne fylle og være rimelig trygg på hvilken som helst bensinstasjon.... Men så vil jeg jo også redde et levelig miljø og klima her i verden.... Dette er ikke ironisk ment.

Lenke til kommentar
1 minute ago, Fritjof said:

Dette virker så tvilsomt og vanskelig at jeg vurderer om jeg det hele tatt skal kjøpe el-bil. Når jeg som bensinbileier er vant til å kunne fylle og være rimelig trygg på hvilken som helst bensinstasjon.... Men så vil jeg jo også redde et levelig miljø og klima her i verden.... Dette er ikke ironisk ment.

Vel fra 2025 har du nok ikke noe valg, nå vet jeg ikke hvor gammel du er slik at du kan leve resten av livet på brukte fosil biler.

  • Liker 1
Lenke til kommentar
5 minutes ago, Fritjof said:

Dette virker så tvilsomt og vanskelig at jeg vurderer om jeg det hele tatt skal kjøpe el-bil. Når jeg som bensinbileier er vant til å kunne fylle og være rimelig trygg på hvilken som helst bensinstasjon.... Men så vil jeg jo også redde et levelig miljø og klima her i verden.... Dette er ikke ironisk ment.

Nå er det jo også slik at såfremt du har mulighet til å lade hjemme på egen parkeringsplass så er gjerne hurtiglading noe du bare unntaksvis vil gjøre. Noe som naturligvis øker stressfaktoren en del de gangene man trenger det, men avhengig av ditt kjøremønster og valgt bil er dette altså noe de fleste kan minimere. 

Men ja jeg ser jo at fraværet av noe så enkelt som kortterminaler på ladestasjonene holder en del mennesker fra å vurdere elbil.  Så det er ærlig talt å bare gjøre kort prosess og kreve korrterminaler på alle ladestasjoner på steder ment å betjene publikum ASAP.  P&C og slikt er jo fint det men kort implementerer jo en sikker og robust universell løsning i dag, og den eneste forskjellen er at selve bilen og ladekontakten er ikke involvert i betalingsformidlingen.

  • Liker 1
Lenke til kommentar
1 hour ago, Kahuna said:

Du vet at hvis du går inn på nettbanken kan du se hvor du har dratt kortet i det siste? 

Skal du lade bilen uten å etterlate deg spor må du betale kontant ved kassa. ;) 

Tja, det går vel uansett å kome nær idenfisering med å sjekke ladeprofil, tid og stad.😉

Lenke til kommentar
1 hour ago, sverreb said:

Det er hos banken, ikke hos kjøpmannen. Banker er underlagt langt strengere regulering og kontroll på hvordan de behandler personopplysninger. 

Trumf kort, COOP kort, Æ app, "medlemsskap" og så vidare. Kjøpmenn har sikkert brukbar oversikt dei også. Og det går å profilere på "anonyme" data også.

Lenke til kommentar
Samms skrev (1 time siden):

Trumf kort, COOP kort, Æ app, "medlemsskap" og så vidare. Kjøpmenn har sikkert brukbar oversikt dei også. Og det går å profilere på "anonyme" data også.

Det er frivillig å bruke de appene. Ladebransjen vil ikke at det skal være frivillig. Jeg for egen del er motstander av å måtte betale med en app, men jeg kunne levd med det hvis det var en enkel ladeapp. Men det er det ikke. En skal ha ørten installert for hvert land en kjører i.

  • Liker 3
  • Innsiktsfullt 1
Lenke til kommentar
StigVidar skrev (2 minutter siden):

Og det går å profilere på "anonyme" data også.

Kjøpmenn får en transaksjons ID. Meg bekjent får de ikke vite kortnummer eller noe annet som gjør at de kan gjenkjenne meg.
Det er jo grunnen til at Statistisk Sentralbyrå må spørre Nets om data når de skal lage statistikk over nordmenns handlemønster.

Lenke til kommentar
1 hour ago, Samms said:

Trumf kort, COOP kort, Æ app, "medlemsskap" og så vidare. Kjøpmenn har sikkert brukbar oversikt dei også. Og det går å profilere på "anonyme" data også.

Dette er naturligvis tiltak kjøpmennene bruker for å få data om deg, men du må ikke bruke slikt.

Lenke til kommentar
sverreb skrev (4 timer siden):

Denne klagingen over at P&C er så kompleks er jo bare tøv. P&C bruker etablerte standardmetoder som du kan bare plugge rett inn som byggestener i løsningen. De eneste som synes P&C er komplisert er de som aldri har jobbet med informasjonssikkerhet og kommunikasjonsprotokoller, og de er kanskje ikke noe videre å høre på når vi diskuterer informasjonssikkerhet og kommunikasjonsprotokoller. 

Hvis det er så bra, hvorfor har de som har laget P&C-standarden ikke tatt den i bruk selv i noen særlig grad?

Lenke til kommentar
10 minutes ago, Kahuna said:

Hvis det er så bra, hvorfor har de som har laget P&C-standarden ikke tatt den i bruk selv i noen særlig grad?

Høna og egget problematikk. Om ikke ladeoperatørene er villige til å implementere det hvorfor skal de bruke tid på å validere dette for bilene.

Noen ganger går det seg til, andre ganger må det reguleres. Her har man et tredje alternativ nemlig å bare ta betalt med kort, så er det kanskje irrelevant for de fleste.

Endret av sverreb
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...