EpicLPer
Mitglied
- Fahrzeug
- Sandero Stepway Comfort (2021)
- Baujahr
- 2021
Servus,
ich hab mich gerade mal ein wenig mit meinem Laptop im WLAN des MediaNav beim Sandero Stepway III rumgespielt und dabei etwas interessantes entdeckt.
MediaNav (zumindest auf der Version 6.0.9.6) hat einmal einen offenen SSH und Telnet Port.
Das WLAN-Passwort von MediaNav kann man nach der Verbindung mit CarPlay (wahrscheinlich auch Android Auto) einfach in den Einstellungen anzeigen lassen, wenn man sich danach mit einem Notebook zum WLAN verbindet und auf der IP "192.168.49.1" in meinem Fall einen Port-Scan laufen lässt kommt folgendes Resultat:

SSH: Normaler Port 22
Telnet: Port 3490
Port 7000 weiß ich leider noch nicht was es sein könnte.
SSH Output:

Telnet Output:

Hier z.B. habe ich den Mute-Button bei der Lenkrad-Steuerung gedrückt und sehe hier das "muteState" Event:

Ich habe online dazu überhaupt nichts gefunden, daher erstelle ich mal diesen Post. SSH ist mit einem User und Passwort abgesichert welches ich noch nicht rausgefunden habe, bei Telnet kommen divese Debug-Outputs vom MediaNav daher. Die Formatierung ist allerdings etwas komisch über PuTTY, aber ich hab einiges an "Micom" und Audio spezifischen Logs sehen können, z.B. wenn man Stumm schaltet oder die Lautstärke verändert wird der Output plötzlich mehr.
Hoffentlich kann hier mit der Zeit mehr rausgfunden werden, mein Wissen hört hier leider schön langsam auf. Ich könnte testweise noch einen WireShark Trace erstellen, weiß aber nicht wie viel sich das bringen würde.
Falls hier jemand mehr darüber weiß bitte gerne melden!
UPDATE 1: Telnet spuckt auch hier und da mal Meldungen bzgl. CANBUS Read/Write aus, z.B. wenn man das Aktive Bremsen de-/aktiviert. Es könnte also sein, sofern man via SSH auf das Ding zugreifen kann, dass somit der CANBUS-Lock bzw. die "Firewall" (welche von Dacia in jedem modernen Auto eingebaut wird) umgehen kann.
Weiteres kommen auch Telnet-Meldungen wie z.B. dass man gerade die Handbremse aktiviert hat, welches Touch-Event gerade passiert etc. Ich habe auch kurz mal die Meldung "Airbag prüfen" am Dashboard gehabt welche nach ein paar Sekunden aber wieder verschwand, eventuell war hier kurz die Kommunikation zu MediaNav unterbrochen oder hat den CANBUS gestört bei meinen Debug-Log-Aufzeichnungen
ich hab mich gerade mal ein wenig mit meinem Laptop im WLAN des MediaNav beim Sandero Stepway III rumgespielt und dabei etwas interessantes entdeckt.
MediaNav (zumindest auf der Version 6.0.9.6) hat einmal einen offenen SSH und Telnet Port.
Das WLAN-Passwort von MediaNav kann man nach der Verbindung mit CarPlay (wahrscheinlich auch Android Auto) einfach in den Einstellungen anzeigen lassen, wenn man sich danach mit einem Notebook zum WLAN verbindet und auf der IP "192.168.49.1" in meinem Fall einen Port-Scan laufen lässt kommt folgendes Resultat:

SSH: Normaler Port 22
Telnet: Port 3490
Port 7000 weiß ich leider noch nicht was es sein könnte.
SSH Output:

Telnet Output:

Hier z.B. habe ich den Mute-Button bei der Lenkrad-Steuerung gedrückt und sehe hier das "muteState" Event:

Ich habe online dazu überhaupt nichts gefunden, daher erstelle ich mal diesen Post. SSH ist mit einem User und Passwort abgesichert welches ich noch nicht rausgefunden habe, bei Telnet kommen divese Debug-Outputs vom MediaNav daher. Die Formatierung ist allerdings etwas komisch über PuTTY, aber ich hab einiges an "Micom" und Audio spezifischen Logs sehen können, z.B. wenn man Stumm schaltet oder die Lautstärke verändert wird der Output plötzlich mehr.
Hoffentlich kann hier mit der Zeit mehr rausgfunden werden, mein Wissen hört hier leider schön langsam auf. Ich könnte testweise noch einen WireShark Trace erstellen, weiß aber nicht wie viel sich das bringen würde.
Falls hier jemand mehr darüber weiß bitte gerne melden!
UPDATE 1: Telnet spuckt auch hier und da mal Meldungen bzgl. CANBUS Read/Write aus, z.B. wenn man das Aktive Bremsen de-/aktiviert. Es könnte also sein, sofern man via SSH auf das Ding zugreifen kann, dass somit der CANBUS-Lock bzw. die "Firewall" (welche von Dacia in jedem modernen Auto eingebaut wird) umgehen kann.
Weiteres kommen auch Telnet-Meldungen wie z.B. dass man gerade die Handbremse aktiviert hat, welches Touch-Event gerade passiert etc. Ich habe auch kurz mal die Meldung "Airbag prüfen" am Dashboard gehabt welche nach ein paar Sekunden aber wieder verschwand, eventuell war hier kurz die Kommunikation zu MediaNav unterbrochen oder hat den CANBUS gestört bei meinen Debug-Log-Aufzeichnungen
Zuletzt bearbeitet: