Jag satsar nog på kass mjukvara i databasen ändå, nyare Autocharge (plug & charge) använder sig inte av RFID i bilen, åtminstone jag skulle inte acceptera RFID alls om jag erbjöd ett sådant här system. Men men, de nya lösningarna med PKI är inte oknäckbara de heller...
 
Plug and charge fungerar ju på ett helt annat sätt än autocharge som bara registrerar bilens MAC-adress (samma icke existerande säkerhet som en tag).
Både för bilar och taggar är tanken att ingen ska tillverkas med samma ID.
Vissa bilar från VW-koncernen har random MAC, vet ej om det är 1 på 4 miljarder att det slumpas samma? Eller slumpas bara vissa delar av adressen?
Fyra gånger??

Eller är det nån Kines som struntar i standarder och tillverkar bilar med slumpmässiga fasta adresser och en sådan har upptäckt att de kan ladda gratis på Circle K.
 
Kanske, jag har läst på för dåligt. Jag antog bara att man hade säkrat upp detta då jag tidigare läst om plug & charge....
 
pacman42 pacman42 skrev:
Kanske, jag har läst på för dåligt. Jag antog bara att man hade säkrat upp detta då jag tidigare läst om plug & charge....
Plug and charge är en standard med krypterad handskakning, nyckelinfrastruktur osv.
Autocharge är ett "fulhack" som tittar på MAC-adressen som bilen skickar sina datapaket ifrån under den vanliga öppna handskakningen. Alla bilar utom vissa från VW-koncernen har fast MAC.
 
  • Gilla
BigR och 1 till
  • Laddar…
martin43 martin43 skrev:
Plug and charge är en standard med krypterad handskakning, nyckelinfrastruktur osv.
Autocharge är ett "fulhack" som tittar på MAC-adressen som bilen skickar sina datapaket ifrån under den vanliga öppna handskakningen. Alla bilar utom vissa från VW-koncernen har fast MAC.
Fast MAC betyder tyvärr inte unik MAC...
 
BigR
Autocharge är fortfarande ingen bra lösning för betalning eftersom den saknar krypterad kommunikation och certifikathantering. Därför kan inte säker autenticering av fordonsidentiteter eller verifiering av legitima laddstationer göras och lösningen är fortfarande osäker och kan lättare utnyttjas för spoofing, avlyssning, feldebiteringar olika bedrägerier.

Den standard som gäller för Plug & charge är ISO 15118.
 
  • Gilla
djac
  • Laddar…
Jag tycker dock att för mig som sällanladdare så är detta med automatisk igenkänning bara en totalt onödig finess. Då fipplar jag hellre med RFID-taggar, eller kortbetalning via telefon.

Senast jag reste valde jag Swish-betalning på de ställen jag laddade (där jag inte redan hade en tag).
 
  • Gilla
karlmb
  • Laddar…
pacman42 pacman42 skrev:
Rörande Autocharge så är det i dagens GP en insändare om att en person har blivit debiterad fyra gånger för elbilsladdning på sitt Autocharge, trots att bilen inte varit på CircleK där det hävdas att laddningarna gjorts. Totalt handlar det om 1600kr.

Skall vi gissa att någon har klonat RFID-chippet, eller är det bara kass mjukvara?
Det förstnämnda.
 
martin43 martin43 skrev:
Plug and charge fungerar ju på ett helt annat sätt än autocharge som bara registrerar bilens MAC-adress (samma icke existerande säkerhet som en tag).
Både för bilar och taggar är tanken att ingen ska tillverkas med samma ID.
Vissa bilar från VW-koncernen har random MAC, vet ej om det är 1 på 4 miljarder att det slumpas samma? Eller slumpas bara vissa delar av adressen?
Fyra gånger??

Eller är det nån Kines som struntar i standarder och tillverkar bilar med slumpmässiga fasta adresser och en sådan har upptäckt att de kan ladda gratis på Circle K.
Autocharge stöder heller inte bilar från VW-koncernen. Hur det är med de kinesiska vet jag inte.

Har kollat runt lite och sedan sist jag testade Autocharge och misslyckades fanns det bara på Circle K. Nu har jag sett att Mer och Eviny har det. Av en händelse ska jag ladda hos Mer i Eksjö i morgon, kan testa om jag får det att funka där. Det är troligt för min del att det bara blir en test för att jag ser säkerhetsrisken med Autocharge.

Mer har jag deras kort och Eviny har jag registrerat ett gammalt passerkort.
 
Nicke Nyfiken Nicke Nyfiken skrev:
Jag har inte hittat något ställe på ChargeFinder där inte kortbetalning ger lägsta priset.

Har du några exempel på motsatsen?
Ett exempel:
Prislista för elbilsladdning på Burger King Eksjö, med olika laddningsalternativ och priser i SEK/kWh.
Inloggade ser högupplösta bilder
Skapa konto
Gratis och tar endast 30 sekunder
 
Sådant här brukar "mogna" när det kommer finnas flera elbilar ute på vägarna.
 
martin43 martin43 skrev:
Circle K, OKQ8, Eviny krockar inte och det går bra med samma tag.
Hos Mer, Incharge och Recharge kan man inte registrera egen tag.
Sen är det ju fullt möjligt att de i första hand kollar "är taggen kund hos oss?" och om svaret är nej kollar man "är taggen kund hos en roaming-partner?" så rent naturligt borde taggen i första hand matchas mot den leverantör man parkerat hos.

Circle K har snabbt byggt ut många bra laddplatser och de har bra mackar också så det blir ofta där.
OK, men för min del är det inte störande. Har alla kort i ett fodral som ligger i bilen och plockar ut det aktuella. Mer, InCharge och Recharge har jag kort till. Blir dock mer sällan hos Recharge då jag tycker de har blivit lite dyra.

Visst, ett inbrott i bilen och alla kort och taggar stjäls men hos de flesta har jag samma kreditkort registrerat och ett samtal spärrar det. De som skickar faktura ska jag nog plocka ur.
 
BigR BigR skrev:
Autocharge är fortfarande ingen bra lösning för betalning eftersom den saknar krypterad kommunikation och certifikathantering. Därför kan inte säker autenticering av fordonsidentiteter eller verifiering av legitima laddstationer göras och lösningen är fortfarande osäker och kan lättare utnyttjas för spoofing, avlyssning, feldebiteringar olika bedrägerier.

Den standard som gäller för Plug & charge är ISO 15118.
RFID-tag/kort är hos många operatörer lika osäkert eftersom man bara läser tagg-ID.
Men hellre smidig laddning än en låg reell risk att behöva reklamera en laddning för 150 kr.
 
martin43 martin43 skrev:
RFID-tag/kort är hos många operatörer lika osäkert eftersom man bara läser tagg-ID.
Men hellre smidig laddning än en låg reell risk att behöva reklamera en laddning för 150 kr.
Det må vara lätt att klona en RFID-tag, men den har man ju ändå på sig hela tiden och man lämnar den inte på laddplatsen eller parkeringen (inte jag i alla fall).
 
Det är serienumret som läses av i taggen/kortet.

De bättre korten har 56 bitar i serienumret, de lite mer osäkra har bara 32.
 
Vi vill skicka notiser för ämnen du bevakar och händelser som berör dig.