🛡️Ausblick: UDS, Sicherheit und Recht

OBD-II ist der kleinste gemeinsame Nenner für abgasrelevante Daten. Werkstätten und Hersteller sprechen darüber hinaus UDS – und genau weil der Diagnosezugang so mächtig ist, wird er heute abgesichert.

🧰UDS – Unified Diagnostic Services (ISO 14229)

Gleiches Prinzip wie OBD: Service-ID, positive Antwort = SID + 0x40, negative Antwort = 7F SID NRC. Transport ebenfalls über ISO-TP.
SIDServiceZweck
10DiagnosticSessionControlSitzung wechseln (Standard, erweitert, Programmierung)
11ECUResetSteuergerät neu starten
14ClearDiagnosticInformationFehlerspeicher löschen
19ReadDTCInformationFehlerspeicher detailliert lesen (Status, Umgebungsdaten)
22ReadDataByIdentifierDaten über 2-Byte-ID lesen, z. B. F190 = VIN
27SecurityAccessSeed & Key: Freischaltung geschützter Funktionen
2EWriteDataByIdentifierDaten schreiben (Codierung)
31RoutineControlRoutinen starten, z. B. Selbsttests
34/36/37RequestDownload / TransferData / RequestTransferExitSoftware flashen
3ETesterPresentSitzung am Leben halten
Tester → 7E0:  03 22 F1 90
               SF, ReadDataByIdentifier, DID F190 (VIN)
ECU    → 7E8:  10 14 62 F1 90 …  (First Frame)
Tester → 7E0:  30 00 00          (Flow Control)
ECU    → 7E8:  21 …  22 …        (VIN, 17 Zeichen)

Negativ:       03 7F 22 31
               requestOutOfRange (DID unbekannt)

Mit SAE J1979-2 („OBDonUDS“) wandert auch die gesetzliche OBD-Diagnose auf UDS-Basis; statt Mode 01 + PID werden dann DIDs über Service 22 gelesen.

🔒Sicherheit: Warum der Bus geschützt werden muss

Kein Absender, keine Signatur

Klassisches CAN kennt nur Identifier. Jeder Knoten kann jede ID senden, niemand prüft, wer sendet. Das war in geschlossenen Netzen der 1980er-Jahre kein Problem – vernetzte Fahrzeuge sind aber nicht mehr geschlossen.

Gateway als Türsteher

Moderne Fahrzeuge trennen die Busse (Antrieb, Fahrwerk, Komfort, Infotainment). Das zentrale Gateway leitet nur erlaubte Nachrichten weiter; an der OBD-Buchse sind oft nur Diagnose-Anfragen möglich, manche Hersteller verlangen für schreibende Zugriffe eine Online-Freischaltung.

Gegenmaßnahmen

SecOC (AUTOSAR Secure Onboard Communication) hängt Nachrichten einen kryptografischen MAC und Frischewert an; UDS SecurityAccess bzw. Authentication (Service 29) schützt Diagnosefunktionen; Intrusion-Detection erkennt ungewöhnliche Muster. UN-Regelung R155 verlangt ein Cyber-Security-Managementsystem für neue Typgenehmigungen.

💡 Hintergrund: CAN-Injection-Diebstähle
Seit etwa 2022 wurden Fahrzeugdiebstähle dokumentiert, bei denen Täter über freigelegte Kabel (z. B. hinter einem Scheinwerfer) gefälschte CAN-Nachrichten einspeisten, um dem Fahrzeug einen gültigen Schlüssel vorzutäuschen. Der Fall zeigt, warum Authentisierung auf dem Bus nötig ist. Diese App erklärt Prinzipien – sie enthält bewusst keine Anleitung, Fahrzeuge zu manipulieren.

⚖️Rechtlicher Hinweis

⚠️ Eingriffe am Fahrzeug auf eigene Verantwortung
  • Lesen der OBD-Daten am eigenen Fahrzeug ist in der Regel unproblematisch. Senden auf dem Fahrzeugbus, Codieren oder Flashen kann Steuergeräte stören, Garantie und Betriebserlaubnis gefährden und im Straßenverkehr lebensgefährlich sein.
  • Manipulationen an abgasrelevanten Systemen und das Umgehen von Diebstahlschutz sind unzulässig bzw. strafbar.
  • Fahrzeugdaten (z. B. VIN, Standort, Fahrprofile) können personenbezogen sein – beim Aufzeichnen und Weitergeben Datenschutz beachten.
  • Alle Beispiele dieser App sind synthetisch und ersetzen weder Werkstatthandbuch noch Fachwerkstatt.