KBA überprüft MG4 Software

  • Hallo Leute, ich weiß, dass es bereits einen thread für die lizenzrechtlichen Aspekte aus dem Münchener Gerichtsverfahren gibt, aber das hier hat meines Erachtens eine neue, größere Dimension, sofern es stimmt:


    Verdacht gegen SAIC: Warum das Kraftfahrt-Bundesamt die Software des MG4 zerlegt
    In den Lizenzlisten des Elektro-Bestsellers MG4 taucht der Name eines bekannten Spionage-Trojaners auf. Nun schaltet sich das Kraftfahrt-Bundesamt ein.
    www.deluxemallorca.com


    Wenn das KBA hier tatsächlich Probleme findet, dann ist das zumindest für mein Vertrauen in meine MG4 Urban Bestellung nicht gerade förderlich. :rolleyes:

  • admin

    Hat das Thema freigeschaltet.
  • Ich würde hier erst mal ganz ruhig bleiben. Es geht hier um sehr viel und ich kann mir nicht vorstellen, daß MG leichtfertig die eigene Marke schädigt. Dem Artikel ist eindeutig zu entnehmen --> Zitat: Dass die Namen in der Lizenzliste stehen, bedeutet juristisch und technisch noch nicht zwingend, dass MG-Fahrer aktiv ausspioniert werden. --<


    Übrigens, integrierte Notrufsysteme, können jedes Fahrzeug orten und dementsprechende Bewegungssysteme erstellen und dieses bei allen Anbietern. Aber das nur nebenbei

  • Jedes Auto mit entsprechenden Systemen hat eine Möglichkeit dass aktiv eingegriffen wird.


    Weil wieder KI Nutzer der Meinung sind dass es gefährlich ist nimmt das nun diese Ausmaße an. Sobald einer mit dem entsprechenden technischen Verständnis sich da ran setzt ist die Sache erledigt.

  • In sehr vielen Fällen im OS-Bereich ist die Scanner-Erkennung einfach fehlerhaft. Viele Bibliotheken enthalten ähnlichen Code oder partielle Codeübereinstimmungen der solche FP auslöst. Das sagt noch gar nichts darüber aus das potentieller Schadcode auch wirklich so angewendet wird. Ich sehe auch überhaupt keinen Sinn darin bewusst zu versuchen solchen Code irgendwo vorzuhalten. Die möglichen (einmaligen) Informationsgewinne aus solchen Systemen stehen in keinerlei Relation zu den Folgen. Die Marke wäre schlicht tot und die EU würde umgehend Maßnahmen ergreifen die Dinger vom Markt zu holen (Rückruf etc).

  • Warten wir erstmal ab - ist doch gut das wir in Deutschland sind und man sowas ernst nimmt und mal guckt. Ich gehe davon aus das da nix rauskommen wird, aber die Schlagzeilen bleiben.


    Es geht um den Eintrag: Teardroid-phprat-95a4b56


    Ja, Teardroid ist ein Trojaner - aber die ganze Nummer macht hinten und vorne überhaupt keinen Sinn denn,


    #1 Wenn ich böse Absichten hätte, wieso sollte ich dann den Trojaner in die OSS Liste schreiben?


    #2 Wieso den Trojaner auf Android? Das Android hat nur limitiert Zugriff, es würde viel mehr Sinn machen das Ding direkt in die TBox zu bauen, denn diese hat tiefe Zugriffe auf fast alle Steuergeräte etc..


    #3 Für mein Verständnis ist das nicht die Malware selber sondern einfach ein Dashboard was angeben ist in der OSS Liste


    #4 SAIC hat ja offensichtlich einfach nur den Code auf externe Dependencies gescannt, solche Scanner liefern gerne einfach Schwachsinn, weil Code zB zufällig gleich ist.


    Viel heiße Luft um Nix meiner Meinung nach, aber warten wir ab was das KBA dazu sagt.

  • MG arbeitet in dieser Hinsicht einfach schlampig. Erst dokumentieren sie die genutzte Open Source Software nicht lizenzkonform und dann dokumentieren sie diese anscheinend mithilfe automatisierter Scanner, die hierbei fehlerhaft arbeiten und so den Verdacht auf Trojaner lenken.

    Irgendjemand hatte schonmal einen Link auf einen Artikel gepostet, in dem der angebliche Trojanerfund erklärt wurde. Es ist ganz offensichtlich kein Trojaner in der MG Software. Wenn MG selbst dies aber so angibt, ist das schon ziemlich blöd.

    Mein Eindruck ist nach wie vor, dass man zwar ordentliche Autos herstellt (wir fahren selbst drei in der Familie), sich aber gar keine Mühe mit rechtlichen Bedingungen in der EU gibt. Dies scheint auch der Grund dafür zu sein, dass MG in Europa kein OTA Update durchführen darf.

  • Dies scheint auch der Grund dafür zu sein, dass MG in Europa kein OTA Update durchführen darf.

    Aus sicherer Quelle kann ich dazu sagen das OTA beim MG4 grundsätzlich einsatzbereit implementiert vorhanden ist. Es könnte sofort losgehen, die "Sicherheits Mechanismen" sind aber leider so dermaßen schlecht das es eigentlich ein Segen für uns alle ist das dass nicht gemacht wird.


    Ich vermute sehr stark das MG seine Software extern entwickeln lässt - bei den IM Modellen macht das wohl zB Oppo. Denke das wird da klassisch per Lastenheft gelöst und Sicherheit + OSS Doku stand wohl nicht leider nicht drin 😉

  • Hier nochmal der Artikel


    Open Source: Android-Trojaner soll in Software von MG-Autos stecken - Golem.de
    In einer Software-Dokumentation des chinesischen Herstellers MG taucht die Malware Teardroid auf. Das könnte jedoch ein Scan-Fehler sein.
    www.golem.de


    Und das aktuelle System wird wohl allgemein von Oppo entwickelt und die sind eigentlich Recht gut was Software angeht. Die Handys waren immer Solide.


    Aber ja OTA Updates würde ich da aktuell nicht machen. Die Chance wäre hoch dass man das Auto zur Werkstatt schleppen müsste 😅