smartnuts … the world on the cabaret-style dissecting table

CategoryAutomotive Cybersecurity

Articles on the topic of Automotive Cybersecurity. Includes technology, processes and structures, regulation and best practice.

Glitching Angriffe Auf Fahrzeuge

G

Die digitale Welt da draußen ist gefährlich. Nicht nur für elektronische Bankgeschäfte, (bewußt) schlecht implementierte Krypto Wallets oder wertvolle Unternehmensdaten, die in den Clouds dieser Welt vor sich hin vegetieren und nur darauf warten, dass jemand die Gammelinfrastruktur des Cloud-Hosters aufmacht. Nein – auch das Bewegen eines Fahrzeugs mit jeder Menge Elektronik an Bord kann zu...

Glitch as you can as soon as you can

G

The digital world’s a bit of a wild west, mate. And we’re not just talkin’ dodgy online banking, half-baked crypto wallets, or sensitive corporate data sitting in cloud servers just waitin’ for some muppet to poke holes in a provider’s rusty infrastructure. Nah – even just takin’ a modern car for a spin can turn into one hell of a ride if someone else decides to take the wheel – digitally, that...

NIS2-Regulierung wird Produktübergriffig

N

Mitte Januar 2025 hat das Bureau of Industry and Security („BIS“) des US-Handelsministeriums die finale Fassung der im September 2024 als Bekanntmachung eines Regulierungsvorhabens (NPRM) gestarteten Rule mit dem Titel „Securing the Information and Communications Technology and Services Supply Chain: Connected Vehicles“ (nachfolgend kurz als “Rule on Connected Vehicles” bezeichnet)...

CRA im OEM-Umfeld

C

Der Cyber Resilience Act (Regulation EU 2024/2847), der am 10. Dezember 2024 in Kraft getreten ist, findet seinen Ankerpunkt in der EU Security Union Strategy und der EU Cybersecurity Strategy von 2020 und ergänzt insoweit die NIS2 Direktive. Der CRA reguliert Produkte oder Services (d.h. Hardware und Software) mit digitalen Elementen. CRA-relevante Produkte oder Service demonstrieren ihre...

A Brief History of Hacking Cars

A

Eigentllich sollte dieser Beitrag ein Rant auf den Datenreichtum bei VW (“Volksdaten” und die Unfähigkeit des OEMs, personenbezogenen Daten aus Fahrzeugen zu anonymisieren) und Subaru (auch hier trägt man mit gut gefüllten Trögen zum Datenreichtum bei) werden – vielleicht auch ein wenig mit Häme gerniert. Dann schien es mir jedoch sinnvoller, die Leserschaft zunächst einmal...

smartnuts … the world on the cabaret-style dissecting table

Get in touch

Tags

Meist gesehene Beiträge