Gestohlen - weg ist er

  • FIN
    VF3M45GFRKS321935
    FIN angegeben?:
    Ja (Falls nicht, kann das Team das Thema kommentarlos löschen).
    Bedeutung der FIN verstanden:
    Ich habe den Text zur FIN gelesen und verstanden.

    So, jetzt hat es mich erwischt. Mein 3008 ist weg.

    Ich dachte ich teile mal ein Paar Infos, die ich dadurch so mitgeteilt bekommen habe.


    Mein 3008 hatte zwar Keyless, aber dass dies zum Diebstahl führte, ist laut Polizei unwahrscheinlich. Gerade in Wohngebieten mit Mehrfamilienhäusern wird dies nicht genutzt.

    Der Polizist meinte, CAN-BUS Hack ist der neue Weg und fast alle Fahrzeuge sind dafür anfällig. Er meinte auch, dass ich die Woche schon der 2 auf dem Revier bin, der einen Peugeot als gestohlen meldet.


    Ich habe mich mal schlau gemacht und bin erschrocken, wie einfach das ist.
    Die Diebe verschaffen sich von außen Zugang zum CAN-BUS. Das geht, in dem Sie irgendwo an ein entsprechendes Kabel kommen. Da der CAN-BUS fast überall anliegt, schaffen sie es wohl sehr leicht und schnell. Dann setzten Sie das Signal, dass die Authentifizierung des Schlüssels abgeschlossen ist und dieser vorhanden ist.

    Damit schaltet das System die Wegfahrsperre ab. Die ganze Schlüsselgeschichte ist damit umgangen und das entsprechende Signal auf dem CAN-BUS ist nicht verschlüsselt. Um das Signal per Injektion zu setzen, reicht ein umgebauter BT-Lautsprecher oder ein altes Nokia-Telefon. Es geht auch jede andere Hardware, die mit CAN-BUS umgehen kann.

    Heise hat vor ner Weile darüber berichtet. CAN-Hack: Diebe klauen Autos über Netzwerkprotokoll ohne Schlüssel | heise online

    Und so sieht das ganze aus: Toyota RAV4 2021 - stolen in less than two minutes



    Wird dann wohl doch wieder Zeit für klassischen Diebstahlschutz. :cursing:

    Bestellt: 03/19 - Unverb. Liefertermin: 09/19 - Stand: 21.05: Ende 07, 24.07.19 geliefert, Am 1.8.19 übernommen
    Peugeot 3008 II Crossway Puretech 180 EAT8 Hurricane Grau (P09G)
    Heckklappe sensorgest. + Keyless (MO02), AGR-Sitze (WABE), Automatischer Geschwindigkeitsregler ACC (ZV17), LED-Paket (ZE17), Easy-Paket (WY18), Induktive Ladestation (WP28), DAB-Radio (WLW6), i-Cockpit Amplify (AI01)

  • Beim Neuen 3008GT /5008GT ist im " Drive-Assist-Paket Plus " eine Alarmanlage mit enthalten.( Rundum,Innenraum,Abschleppschutz und Safesicherung)

    :) seit 31.08.2018 ..5008 GT EAT 8 177/ Euro 6d temp-EVAP (36 BG)..weiß, Panoramadach ,GripControl mit Ganzjahresreifen Vredestein Quatrac 5 ,225 55 R 18, Leder Nappa,und alle Assistenten.Webastostandheizung.Spritverbrauch ? ( noch in Testphase) wird nachgereicht..Ein super Fahrzeug..Die Lieferzeit betrug ca.4 Monate.. :lol:

  • Früher war angeblich der 508 I in der Top Ten Liste der meistgeklauten Autos... hab regelmäßig in Berlin drauf gewartet, dass er verschwindet.

  • Naja, die Frage ist halt, ob der CAN-BUS inzwischen verschlüsselt, ist. Denn wenn die von außen das Signal setzen, dass der Schlüssel vorhanden und authentifiziert ist, schaltet neben der Wegfahrsperre auch die Alarmanlage ab. Und da die das Auto erst öffnen, wenn die das Signal gesetzt haben, befürchte ich, dass das die auch wissen wie sie an den CAN-Bus kommen ohne einen Alarm auszulösen.

    Bestellt: 03/19 - Unverb. Liefertermin: 09/19 - Stand: 21.05: Ende 07, 24.07.19 geliefert, Am 1.8.19 übernommen
    Peugeot 3008 II Crossway Puretech 180 EAT8 Hurricane Grau (P09G)
    Heckklappe sensorgest. + Keyless (MO02), AGR-Sitze (WABE), Automatischer Geschwindigkeitsregler ACC (ZV17), LED-Paket (ZE17), Easy-Paket (WY18), Induktive Ladestation (WP28), DAB-Radio (WLW6), i-Cockpit Amplify (AI01)

  • Das ist eine Schwachstelle bei CANBUS, dass die Informationen sogar im Klartext übertragen werden. Da CANBUS ansich offen ist, kann sich so ein zusätzlicher CANBUS Teilnehmer in die Kommunikation einbinden und seine Informationen weitergeben, worauf dann die Steuergeräte entsprechend antworten und die Befehle ausüben.

    Grundsätzlich fehlt eine Geräteauthentifizierung, so dass hier schon das Türchen fast geöffnet ist. Ein weiteres Einfallstor ist die ständige Onlineverbindung zur Datenübertragung.

    Neuerdings wird dem ganzen mit dem 128bit AES Verschlüsselungssystem versucht, sich entgegen zu stellen.

    Der CANBUS ist einfach gestrickt, alle Teilnehmer laufen auf einer Ebene am GanGateway zusammen, und da sitzt dann das Einfallstor.

    Gruß Thomas


    Rifter L1 PureTech 110 Active

  • Ja, genau das offene ist das Problem.

    Ich denke, wenn ich das Geld von der Versicherung habe und mir wieder einen kaufe, werde ich mich mal eingehender damit beschäftigen.
    Habe ja jetzt min. 2 Monate Zeit. Die Versicherung wartet jetzt 1 Monat ob er eventuell doch wieder gefunden wird und beginnt, erst dann mit der Schadensregulierung.
    Also 2 Monate ohne Auto. :cursing:

    Habe da schon ein paar Ideen. Denke ich werde im Neuen einen Raspberry Pi mit CAN-BUS, GPS und GSM/LTE Interface verbauen. Der lauscht auf Bluetooth LE ob "freigegebene" Geräte in in Reichweite sind (Handy, AirTag ...). Wenn sich auf dem CAN-Bus was tut (z.B. Türen öffnen) und keines der Bluetooth-Geräte in Reichweite sind, schlägt der Alarm und fängt an per SMS die aktuellen Koordinaten zu verschicken. Eventuell könnte man dann auch per Relais die Stromzufuhr zur Benzinpumpe kappen.

    Bestellt: 03/19 - Unverb. Liefertermin: 09/19 - Stand: 21.05: Ende 07, 24.07.19 geliefert, Am 1.8.19 übernommen
    Peugeot 3008 II Crossway Puretech 180 EAT8 Hurricane Grau (P09G)
    Heckklappe sensorgest. + Keyless (MO02), AGR-Sitze (WABE), Automatischer Geschwindigkeitsregler ACC (ZV17), LED-Paket (ZE17), Easy-Paket (WY18), Induktive Ladestation (WP28), DAB-Radio (WLW6), i-Cockpit Amplify (AI01)

  • Das tut mir sehr leid für dich !


    Entgegen der Aussage des Polizisten " am Keyless liegt das nicht " würde ich sagen es liegt doch daran. Ein Auto ohne Keyless hat einen Schlüssel und ein Zündschloß.

    Zugang zum Auto zu bekommen ist eine Sache aber damit wegzufahren eine andere. Eine einfache Methode den Start / Stop Taster zu sichern wäre vielleicht ein weiterer, versteckt montierter, und in Reihe geschalteter Taster. Ist beim Starten vom handling her etwas umständlicher aber einfach in der Umsetzung.

    Mann, der 3008 ist ja schon ein tolles Auto aber dass der jetzt auch auf dem Index steht ???? Es wird immer verrückter.

  • Ein Zündschloss hat Diebe nie davon abgehalten ein Auto zu stehlen. deshalb wurden Wegfahrsperren erfunden. Und genau mit der CANBUS-Injektion wird ja vorgegaukelt, der Schlüssel wäre da. Denn auch bei dem klassischen Schlüssel wird auf elektronischen Wegen der Schlüssel geprüft.
    Auch die Zentralverriegelung sprechen die über die Injektion an.

    Klar werden Sie bei einem klassischen Schloss ein paar Sekunden mehr brauchen. Aber so schnell wie die im Auto sind, nehmen die sich die Zeit auch noch.



    Und das ist es ja, weshalb ich mir im Neuen auf alle Fälle was einbauen werde, was nicht Standard ist. An zwei versteckte Schalter, die den Anlasser und die Benzinpumpe unterbrechen, habe ich auch schon gedacht. Kann man am Sicherungskasten ja gut abgreifen, da die je ne Sicherung haben. Das Schützt aber nicht vor dem Aufladen. Ist wohl auch inzwischen Mode.

    Ich dachte auch, dass man mit dem 3008 relativ safe ist. Der Polizist meinte aber, dass es aktuell generell um SUVs mit einem Wert von 15k+ geht. Mit der CANBUS-Injektion nehme die aktuell wohl fast alles. Klassische Kombis und Limousinen sind wohl hingegen stark rückläufig.

    Bestellt: 03/19 - Unverb. Liefertermin: 09/19 - Stand: 21.05: Ende 07, 24.07.19 geliefert, Am 1.8.19 übernommen
    Peugeot 3008 II Crossway Puretech 180 EAT8 Hurricane Grau (P09G)
    Heckklappe sensorgest. + Keyless (MO02), AGR-Sitze (WABE), Automatischer Geschwindigkeitsregler ACC (ZV17), LED-Paket (ZE17), Easy-Paket (WY18), Induktive Ladestation (WP28), DAB-Radio (WLW6), i-Cockpit Amplify (AI01)

  • Irgendwas muss aber den CANBUS bei dieser Methode aufwecken. Nach dem Verriegeln des Fahrzeugs setzt nach und nach die sogenannte Busruhe ein. Erst wenn das Fahrzeug wieder per Öffnung aktiviert wird, wachen auch die Steuergeräte wieder auf.

    Gruß Thomas


    Rifter L1 PureTech 110 Active

  • Irgendwas muss aber den CANBUS bei dieser Methode aufwecken. Nach dem Verriegeln des Fahrzeugs setzt nach und nach die sogenannte Busruhe ein. Erst wenn das Fahrzeug wieder per Öffnung aktiviert wird, wachen auch die Steuergeräte wieder auf.

    Richtig. Aber wie erfährt der CANBUS denn, dass er wieder aufwachen soll? Das passiert, in dem ein Teilnehmer das WakeUp-Pattern triggert. Und wenn Du einmal am CANBUS dran bist, kannst Du das auch tiggern. In dem oben verlinkten Video sieht man das auch sehr schön. Die fassen die Türklinke nicht einmal an. Werkeln nur am Kotflügel rum und schießen das ihre Sequenz in den CANBUS. Das sind fertige Skripte, die inzwischen "frei" im Darknet zu kaufen sind.

    Das ist der Grund, warum ich erschrocken bin, dass es so dermaßen einfach ist. Sind die einmal den CANBUS, ist das Auto weg. Ganz ohne jeglichen Widerstand oder irgendwelchen Hürden.

    Bestellt: 03/19 - Unverb. Liefertermin: 09/19 - Stand: 21.05: Ende 07, 24.07.19 geliefert, Am 1.8.19 übernommen
    Peugeot 3008 II Crossway Puretech 180 EAT8 Hurricane Grau (P09G)
    Heckklappe sensorgest. + Keyless (MO02), AGR-Sitze (WABE), Automatischer Geschwindigkeitsregler ACC (ZV17), LED-Paket (ZE17), Easy-Paket (WY18), Induktive Ladestation (WP28), DAB-Radio (WLW6), i-Cockpit Amplify (AI01)

  • Das ist ja das schlimme. Das WakeUp Pattern Ist immer das gleiche und es ist egal wer es sendet. Es ist komplett egal, ob das Auto nun Kedless hat oder nicht. Die Steuergeräte verarbeiten alle Signale ungeprüft. Das einzige Hindernisse ist das physische Schloss bei der non Keyless. Und da haben die Dieber früher schon keiner 30 Sekunden für gebraucht.


    Letztendlich wollte ich euch auch nur wissen lassen, wie ungeschützt unsere Fahrzeuge letzten Ende eigentlich sind. So dass ihr schauen könnt, wie ihr euch schützt und euch es nicht so ergeht wie mir. Denn eines steht fest. Keine elektronischer Schutz der am Canbus hängt, ist noch ein Schutz.

    Bestellt: 03/19 - Unverb. Liefertermin: 09/19 - Stand: 21.05: Ende 07, 24.07.19 geliefert, Am 1.8.19 übernommen
    Peugeot 3008 II Crossway Puretech 180 EAT8 Hurricane Grau (P09G)
    Heckklappe sensorgest. + Keyless (MO02), AGR-Sitze (WABE), Automatischer Geschwindigkeitsregler ACC (ZV17), LED-Paket (ZE17), Easy-Paket (WY18), Induktive Ladestation (WP28), DAB-Radio (WLW6), i-Cockpit Amplify (AI01)

  • Sowas ist immer sehr ärgerlich…

    Aber interessant das genau ein Diesel geklaut wird…🤔

    Die tauchen dann wahrscheinlich eh mit neuer Nummer im Ostblock oder Albanien wieder auf…

    Synoxion : wünsche dir eine schnelle Regulierung und Zahlung seitens der Versicherung…

    Liebe Grüße Boris

    Peugeot 508 SW 160 HDI business-line Automatik & Mercedes 300 D

    In jeden gepflegten Haushalt gehört ein Mercedes W124😎


    Zahntechniker, weil Superheld kein anerkannter Beruf ist...

  • Stimmt. Da habe ich mich verlesen…

    Sorry😉

    Liebe Grüße Boris

    Peugeot 508 SW 160 HDI business-line Automatik & Mercedes 300 D

    In jeden gepflegten Haushalt gehört ein Mercedes W124😎


    Zahntechniker, weil Superheld kein anerkannter Beruf ist...

  • Frage ist halt, was Diebe mit Fahrzeugen machen, die mehr oder weniger ihre Position übermitteln. Das dürfte den Dieben wenig Spass machen, wenn der Wagen dauernd nach Hause telefoniert.

    Aktuelle Fahrzeug-Flotte:
    Peugeot 508 SW Allure 2.0 BlueHDI 150 BJ 2017 891584.png

    Hyundai IONIQ Electric 136 BJ 2020 1487957.png

  • ein altes Nokia-Telefon

    Ich hätte da schon mal zwei Verdächtige. Der weiße ist glaube ich sogar ein weltbekannter Hacker und der schokoladige sein Auftraggeber ;)

    Leider kann man sich dagegen gar nicht wirklich schützen. Selbst eine abgeschlossene Garage kann zwar das Risiko minimieren, aber irgendwann steht man draußen und passt nicht auf. Und ausgerechnet da passiert es meistens.

    Wünsche dir natürlich viel Erfolg, dass der Schaden schnell und unkompliziert reguliert wird.

    Vertraue keiner KI, die du nicht selbst trainiert hast. :windy:

    8o × 100500

  • Hallo an alle,


    das hört sich ja nicht schön an und hoffe auch das die Versicherung es ordentlich abwickelt oder das Auto gefunden wird.

    In meinem 5008 II ist von Anfang an ein Tracker von PAJ-GPS verbaut. Der gibt mir sofort Alarm aufs Handy bei Erschütterungen, Stromunterbrechung, Geschwindigkeitsüberschreitung oder Geofencing. Hatte es mir eingebaut, da mein Auto nicht die Alarmanlage verbaut hat und ich auch öfters mal in de Nähe von Polen bin. Das mit PAJ funktioniert super und man sieht auch live wo man fährt, oder Kinder, wenn sie denn fahren dürfen 🤔. Ich finde das Teil super und will es nicht mehr missen. Zum Glück ist auch der Ernstfall noch nicht eingetreten.

    Kann es nur empfehlen, auch wenn es im Jahr ca. 50€ kostet. Ist eine Überlegung wert.


    LG aus Garbsen

    AndySan 😉


    Tracker von PAJ-GPS

    :windy:PEUGEOT 5008 GT BlueHDi 180 EAT8 Met. Perlmut Weiß aus 01/2019:pug1::cool: