Seite 2 von 8
Re: Wie Fremdzugriff am BMS verhindern
Verfasst: So 3. Nov 2024, 13:57
von Doraemon
AndiEh hat geschrieben: So 3. Nov 2024, 13:52
Ich frage mich schon, warum dieses Wissen so geheim gehalten wird.
Weil es Menschen gibt die dafür viel Zeit und Geld investiert haben und diese Erkenntnis dann natürlich nicht für lau preisgeben.
Aber über kurz oder lang werden die BMS Hersteller sichere Hardware liefern um so etwas zu verhindern.
Anscheinend geht da overkill solar schon den ersten Schritt.
Re: Wie Fremdzugriff am BMS verhindern
Verfasst: So 3. Nov 2024, 14:00
von Doraemon
Jube hat geschrieben: So 3. Nov 2024, 13:23
Dann gibt es noch die anderen, die überall behaupten die Hersteller wären unsicher.
Wenn man den weiss das es so ist, und weiss wie man es macht, warum nimmt man nicht einfach die Füße vom tisch und m,acht es selbst? Weil man nur überall den gleichen Schwachsinn verzapft. Über jeden herzieht, und vorschläge macht wie es besser geht. aber zu doof es selbst besser zu machen, und man würde schnell die heiße Luft bemerken, und könnte über keine mehr herziehen und sich mit gescheiten Sprüchen ins rechte licht setze.
Du verwechselt jetzt aber nicht das Wohnmobilforum mit dem Reisemobilforum.

Re: Wie Fremdzugriff am BMS verhindern
Verfasst: So 3. Nov 2024, 14:03
von AndiEh
Jürgen hat geschrieben: So 3. Nov 2024, 13:55
In der Regel macht man das nicht, um den Angreifer nicht zu zeigen, wo Er „nachbessern“ muss.
Häh?
Das verstehe ich nicht. Wenn stimmt, was geschrieben wurde, war das BMS aus inkl. dem Bluetooth Modul. Mehr geht doch nicht. Ich habe ja schon einen Anleitung verlinkt, wie können soll.
KLICK
Wenn du da noch eine andere Methode hast, warum sollte das schaden sie zu veröffentlichen?
Gruß
Andi
Re: Wie Fremdzugriff am BMS verhindern
Verfasst: So 3. Nov 2024, 14:09
von Jürgen
Wenn Ich weiß, wie Jürgen das BMS wieder zum Leben erweckt hat, mach Ich mir als Angreifer Gedanken, wie Ich Ihm das Leben schwer machen kann. Nicht mehr, aber auch nicht weniger…
Re: Wie Fremdzugriff am BMS verhindern
Verfasst: So 3. Nov 2024, 15:12
von Rubberduck
Soviel Kompetenz finde ich richtig gut
Andrerseits verstehe ich oft nur „Bahnhof“ und wüsste gerne mehr - auch einlesen in fachlicher Hinsicht bringt mich nicht weiter

Wäre es möglich zu solchen Themen Remote Treffen zu organisieren in denen die Fachleute erklären können wovon sie sprechen? oder bin ich zu diesem Thema der einzige Laie??
Gerne eure Meinung zum Vorschlag

Re: Wie Fremdzugriff am BMS verhindern
Verfasst: So 3. Nov 2024, 17:14
von Doraemon
Ich habe mich mal overkill solar beschäftigt, aber leider schaffe ich es nicht eine Verbindung mit dem laptop zum BMS zu bekommen, vielleicht hat ja jemand mehr Ahnung als ich.
https://gitlab.com/Overkill-Solar-LLC/o ... -bms-tools
Re: Wie Fremdzugriff am BMS verhindern
Verfasst: Mo 4. Nov 2024, 20:19
von robbie-tobbie
Also, ehrlich gesagt weiß ich nicht, warum ich mich vor "Fremdzugriff" auf mein BMS schützen müsste - der würde halt bestenfalls sehen, wie mein Ladezustand ist (oh das klingt blöd, meinte natürlich den von meiner Batterie

), denn ohne Passwort gibt´s nur beschränkten lesenden Zugriff. Und ich hab "nur" ein popliges Daly-BMS. Einstellungen gehen nur mit Passwort. Und wer meines errät, das müsste schon ein ziemlicher Fuchs ein

Re: Wie Fremdzugriff am BMS verhindern
Verfasst: Mo 4. Nov 2024, 20:29
von Agent_no6
Mein JBD BMS ist on Board und lässt sich gar nicht deaktivieren, etwas mau. Habe mich auch schon gefragt wie das zu schützen ist.
Letztens auf einem CP x offene Lifepo4s gesehen.
Bin gespannt was hier noch rauskommt..,
Re: Wie Fremdzugriff am BMS verhindern
Verfasst: Mo 4. Nov 2024, 20:54
von Wernher
robbie-tobbie hat geschrieben: Mo 4. Nov 2024, 20:19
...
Einstellungen gehen nur mit Passwort. Und wer meines errät, das müsste schon ein ziemlicher Fuchs ein
Offenbar hast du was exotisches.
Re: Wie Fremdzugriff am BMS verhindern
Verfasst: Mo 4. Nov 2024, 21:10
von Cybersoft
robbie-tobbie hat geschrieben: Mo 4. Nov 2024, 20:19
Also, ehrlich gesagt weiß ich nicht, warum ich mich vor "Fremdzugriff" auf mein BMS schützen müsste - der würde halt bestenfalls sehen, wie mein Ladezustand ist (oh das klingt blöd, meinte natürlich den von meiner Batterie

), denn ohne Passwort gibt´s nur beschränkten lesenden Zugriff. Und ich hab "nur" ein popliges Daly-BMS. Einstellungen gehen nur mit Passwort. Und wer meines errät, das müsste schon ein ziemlicher Fuchs ein
Ganz einfach; Ein Schlaufuchs verstellt Dir das BMS bis es abschaltet, warum er das macht kann ich Dir nicht sagen .
Schau Dir mal genau die neue Smart-BMS wie man da an das Kennwort kommt wenn man es vergessen hat ...
Re: Wie Fremdzugriff am BMS verhindern
Verfasst: Mo 4. Nov 2024, 21:13
von robbie-tobbie
Wernher hat geschrieben: Mo 4. Nov 2024, 20:54
Offenbar hast du was exotisches.
Hm eigentlich nicht. Daly-BMS sind mittlerweile sehr verbreitet.
Re: Wie Fremdzugriff am BMS verhindern
Verfasst: Mo 4. Nov 2024, 21:13
von robbie-tobbie
Cybersoft hat geschrieben: Mo 4. Nov 2024, 21:10
Ganz einfach; Ein Schlaufuchs verstellt Dir das BMS bis es abschaltet, warum er das macht kann ich Dir nicht sagen .
Wie soll er das machen, wenn er gar nix verstellen kann ohne Passwort...?
Re: Wie Fremdzugriff am BMS verhindern
Verfasst: Mo 4. Nov 2024, 21:14
von robbie-tobbie
Cybersoft hat geschrieben: Mo 4. Nov 2024, 21:10
Schau Dir mal genau die neue Smart-BMS wie man da an das Kennwort kommt wenn man es vergessen hat ...
Mit Bluetooth gibt es da keine Möglichkeit. Und ich hab keines mit Internet-Zugang!
Re: Wie Fremdzugriff am BMS verhindern
Verfasst: Mo 4. Nov 2024, 21:15
von Cybersoft
Wenn ich morgen Zeit und Lust habe, dann baue ich mal meinen BT Kopf an, dann kann ich genau erklären wie man an das Kennwort kommt, soll kindisch einfach sein.
Re: Wie Fremdzugriff am BMS verhindern
Verfasst: Mo 4. Nov 2024, 21:19
von robbie-tobbie
Sehr gerne! Bin ja immer bereit, was Neues zu lernen. Allerding stellt sich mir die Frage: warum sollte jemand sowas machen
Der muss ja dann a) in meiner unmittelbaren Nähe stehen und b) die Energie und c) einen "Gewinn" davon haben. Die Kombination all dieser Umstände erscheint mir doch eher unwahrscheinlich - schließlich hab ich in meinem BMS nicht meine Kontonummer in Kombination mit irgendwelchen wichtigen PINs gespeichert

Re: Wie Fremdzugriff am BMS verhindern
Verfasst: Mo 4. Nov 2024, 21:22
von Cybersoft
Ich kann Dir nicht sagen warum man das machen soll, Christian hat aus einem spanischen Forum berichtet, das es da passiert sein soll.
Den Spaßvöglen hier glaube ich das allerdings nicht (mehr).
Ist ja auch egal, es soll gehen und das reicht ja (ich kein BT, habe esp8266 an meinen BMS)
Re: Wie Fremdzugriff am BMS verhindern
Verfasst: Di 5. Nov 2024, 06:32
von PeterAusErfurt
Bei meinen beiden Liontrons bin ich auf den Hersteller angewiesen. Auf der Website heißt es: "Nach Ablauf der 7 jährigen Garantie können Sie selbstverständlich unter Beachtung aller Sicherheitsbestimmungen die Batterie selbst öffnen, um Komponenten auszutauschen."
Im Falle, dass ein unterbelichteter Zeitgenosse meint, er müsse mit Overkill App & Co. an meinen Akkus rumpfuschen, bis nichts mehr geht, kann man wohl nur die Hersteller-Garantie einfordern. Schließlich ist die Liontron GmbH & Co. KG ja (bisher) nicht in der Lage, den unbefugten Zugriff zu unterbinden.
Re: Wie Fremdzugriff am BMS verhindern
Verfasst: Di 5. Nov 2024, 08:02
von SaJu
PeterAusErfurt hat geschrieben: Di 5. Nov 2024, 06:32
Bei meinen beiden Liontrons bin ich auf den Hersteller angewiesen. Auf der Website heißt es: "Nach Ablauf der 7 jährigen Garantie können Sie selbstverständlich unter Beachtung aller Sicherheitsbestimmungen die Batterie selbst öffnen, um Komponenten auszutauschen."
Im Falle, dass ein unterbelichteter Zeitgenosse meint, er müsse mit Overkill App & Co. an meinen Akkus rumpfuschen, bis nichts mehr geht, kann man wohl nur die Hersteller-Garantie einfordern. Schließlich ist die Liontron GmbH & Co. KG ja (bisher) nicht in der Lage, den unbefugten Zugriff zu unterbinden.
Schreib die wegen der Gefahr an. Dann kannst Du dich registrieren und bekommst eine Info sobald das leidige Thema durch ein update gelöst wurde. Die sind da scheinbar endlich mit Nachdruck dran. Ich hatte ein angenehmes Telefonat mit dem Support.
Re: Wie Fremdzugriff am BMS verhindern
Verfasst: Di 5. Nov 2024, 15:00
von Cybersoft
Da alle meine Smartphones die Kennwörter für das BT-Daly gespeichert hatte konnte ich nicht nachvollziehen wie leicht man das Kennwort raus bekommt. Muss aber sehr leicht sein, Tom von microcharge.de hat Daly angedroht die aus dem Programm zu nehmen woraufhin Daly ein Update zugesagt hat (01/2025) (bestimmt nicht wegen Tom only, aber immerhin hat er da nachgefasst)
Vollkommen unklar wie man das Update dann bekommt.
Re: Wie Fremdzugriff am BMS verhindern
Verfasst: Di 5. Nov 2024, 15:20
von kai_et_sabine
Bei einer anderen Software konnte man ein Support-File runterladen. Da waren dann die Kennworte mit drin. Auch welche, die die Anwender vorher gar nicht kannten.
Dann würden die einfach gehasht, aber weiter exportiert.
Das konnte dann aber relativ schnell mit brute force gehackt werden.
Dann erst wurde das im Export unterbunden.
OK - das war eine Telefonanlage, aber die hing in Firmen durchaus an größeren Netzen.
Hersteller machen da durchaus, äh, interessante Dinge, was Sicherheit angeht.
Und alles, was über Funk geht ist natürlich auch ohne physikalischen Zugang erreichbar. Das wird erst besser, wenn es einen Knopf gibt, den man physikalisch drücken muß und ein echtes bluetooth pairing, was dann auch Bestand hat.
gruss kai & sabine