VW blockerar Google-fria Androidmobiler

Jag vet att det är många som gillar Google-baserade system i bilar, men det finns avigsidor med Googles dominans.

Ungefär samtidigt som EU bötfäller Google för att gynna sina egna tjänster i sökresultat och beträffande “villkoren i appbutiken Google Play” visar det sig att VW har börjat blockera bilägare som använder andra versioner av Android än Googles egna hårt användarövervakande varianter på sin mobiltelefon och installerar program från andra källor än ovannämnda Google Play: “Volkswagen has blocked access to its app for users of custom ROMs like GrapheneOS or LineageOS.” Volkswagen blocks custom ROM users from VW app | heise online

Den officiella förklaringen tycks vara lite svävande men man antyder säkerhetsskäl:
“Google’s Play Integrity API (formerly known as SafetyNet) is required, which is only available on Android devices with Google’s Play Services. According to Google, the interface is used to ensure that the device’s integrity is not compromised. Alternative custom ROMs, which developers deliberately keep free of Google services, are therefore excluded. Numerous users of third-party services like ‘Home Assistant Volkswagen Carnet’ or the control software EVCC may find this familiar. The company has, overnight, cut off access to a programming interface that allowed them to query the battery’s charge status or optimize the charging of the wallbox in their apps.”

Det finns säkert de som anser att det vore bra för säkerheten om all kontroll över vilka programvaror som kan användas överläts till ett par amerikanska tech-jättar (Google respektive Apple), men för egen del skulle jag inte överväga att köpa en bil från VW-gruppen i dagsläget. Åtminstone inte om jag tänkte använda företagets mobilapp.

3 gillningar

Ja jag har följt det det här på avstånd och tycker det är riktigt fult. Jag väntar med spänning på Motorolas nya telefoner som officiellt kommer stödja GrapheneOS nästa år, och en biltillverkare som blockerar GrapheneOS kommer inte vara ett val för mig.

I grund och botten handlar det bara om okunnighet hos VW som fått för sig att Android-varianter utan Googles Play Framework på något sätt skulle vara “osäkert”, när GrapheneOS är en säkrare plattform än vanilj-Android.

Håller med. Det största hotet framöver i samhället och därmed i bilarna är inte primärt det OS systemen har. Det stora hotet är den snabba utvecklingen med nya kraftfullare AI-modeller som tas fram. Ett otroligt bra verktyg om det används på rätt sätt, men det är svårt att greppa vilka konsekvenser det kan få om det används på illvilligt sätt.

Nyligen var det en AI agent som skulle lösa ett problem i en sluten miljö utan internet, men som “fuskade” och istället hittade säkerhetshål i den slutna miljön och rymde ut till en annan miljö på internet där svaret fanns. Detta är inte science fiction, utan verklighet med de kraftiga AI modellerna som utvecklas idag.
Säkert ingen match att knäcka vilket OS man än har i bilarna om man inte tyglar AI-modellerna bättre.

Ta den initiala rapporteringen om det där med en grävskopa salt, då det finns en hel del incitament för OpenAI att överskatta deras produkts kapabiliteter (och en hel del historik med dåligt maskerade PR-kampanjer byggda på att uppvigla rädsla för AI – och OpenAI är inte ensamma med det; Anthropic gör också det). Om man applicerar Ockhams rakkniv så kan man förklara den storyn med att OpenAIs sandlåda var skitdålig och att HuggingFace har skitdålig säkerhet för att de inte vet vad de håller på med.

Edit: Ja se den här artikeln som kom ut idag som är lite bättre skriven än min post: Be skeptical of OpenAI’s rogue hacker agent story | John Thickstun | The Guardian

Men för att vara rättvis, så vet vi att CARIAD har en historik av att inte veta vad de håller på med säkerhetsmässigt heller.

1 gillning

Intressant artikel och visst ligger det en massa prestige och säkert en massa pengar i botten av att leda utvecklingen för OpenAI nu när de närmar sig börsnotering. Men oavsett det är en show for the money, så är det ju kraftfulla modeller som tas fram som man inte vet var det tar vägen i kapplöpningen!

Ja det är komiskt från VW. Tror de verkligen de ska vinna kunder på ett sånt utspel, med alla problemen de haft med CARIAD och dess läckor!

1 gillning

Det behöver inte vara enbart pga Graphene OS. Jag skulle även tro att de inte är först.

Det handlar om ett cybersecurity reglemente (Cyber Resilliance Act) där biltillverkaren är ensidigt ansvarig för hela bilen, inklusive inkopplad utrustning som kan nå bilens system och internet, typ en telefon.

Troligen handlar det ”bara” om att Graphene OS inte kan visa att de har samma säkerhet mot intrång som Google och om någon skulle hacka en kopplad telefon och på något sätt ta över bilen genom den, oavsett vad det är i bilen, är VW ansvariga.

Googles säkerhetslager flyttar det ansvaret till Google, cybersecurity gäller även telefoner och här har Google redan en lösning.

Allt ska bara för att skydda oss konsumenter, det är väl i grunden bra men det sätter ju tråkiga käppar i hjulen…

1 gillning

Ja compliance tar upp stor del av min och andras tid på firman…och i partneraffärer handlar allt mer juridiska diskussioner om just detta.
Och det gynnar svindyra konsulter…

1 gillning

Skulle jag gissa är det en miniscule procent av köpare som kliver in hos en VW ÅF för att titta på en ny VW som ens har en aning om vad Cariad är och gör

1 gillning

Ja, den lagstiftningen har lett till mycket oro bland utvecklare av öppen källkod. Synen på säkerhet bör dock inte snävas in till att bara gälla en enskild leverantör och dess distributionskanal. På senare tid har till exempel frågan om digital suveränitet inom EU aktualiserats. Ofta har det handlat om myndigheter, i bland annat Tyskland och Frankrike, som strävar efter att minska sitt beroende av Microsofts tjänster. Men det gäller inte primärt att undvika något enskilt företag utan om att ha god kontroll. Och det är svårt att ha god kontroll över tjänster som man är beroende av men som tillhandahålls av ett företag i ett annat land och som alltså lyder under annan lagstiftning än EU:s.

Om EU fortsätter att bötfälla Google för missbruk av sin dominerande ställning kanske företaget, eller det landets president, surnar till och helt sonika stänger Google Play för EU-medlemmar. OK, det är osannolikt i dagsläget, men det har hänt att osannolika händelser har överträffats av verkligheten.

Jag tycker att ett storföretag inom EU som hoppas på en för företaget gynnsam lagstiftning inte borde utmana EU:s strävan efter digital suveränitet genom att skapa en ny låsning till ett utländskt jätteföretag som redan har visat sig ovilligt att anpassa sig till spelreglerna inom EU (vilket demonstrerats genom flera bötesförelägganden genom åren).

Ja tyvärr, men det är väl tur att några lyfter upp det och en del annat negativt med VW, så kanske det blir flera som inte bara går på ÅF säljsnacket. Det är ju inte bara vi nördar som hänger på forumen. Dataläckan som drabbade 800 000 ägare skrevs det dock mycket i media också, men visste de det inte innan så vet de det nu att det var VW’s Cariad mjukvara, som fortfarande snurrar på bilarna om än patchad sen den läckan.

Jag har samma på Kia. Kan inte köra Kia appen på min Pixel med upplåst bootloader. Med stock Android, inte alternativa roms som Lineage och Graphene. Fungerade fint fram tills för några dagar sedan, nu får jag en notis när jag startar appen och kan inte komma vidare.

Det har garanterat med Cyber Resillience act att göra. På Lineage OS finns ju inget storföretag bakom som garanterar säkerheten och att inte bilen han hackas via telefonen, det är KIA:s ansvar att stänga alla möjliga och omöjliga attackvägar.

1 gillning

Jag kör alltså inte Lineage eller Graphene utan stock Android. Räckte med upplåst bootloader för att de ska blocka mig från att använda appen.

Ja precis då har man ”äventyrat” säkerheten i luren…

1 gillning