Also der Hacker hat die Kommunkation zwischen RemoteLink-App und den Onstar-Servern abgegriffen.
Da stellt sich die Frage mit welcher Verbindung das Handy im Funknetz unterwegs war und wie er die Verschlüsselung geknackt hat.
Jetzt wird die OnStar App wohl eine eigene Verschlüsselung benötigen, daher wird es noch etwas dauern bis sie die Sicherheitslücke geschlossen haben.
EDIT:
Ich habe gerade einen interessanten Artikel dazu gefunden:
http://www.wired.com/2015/07/g…cars-locate-unlock-start/
Um überhaupt die Kommunikation abzufangen knackt das Gerät keine Verschlüsselung sonder simuliert ein bekanntes WiFi netz in das sich das Smartphone des OnStar Benutzers automatisch einloggen muss.
Ohne diese Voraussetzungen ist der Hack nicht möglich.
Als Beispiel nennt er das Starbucks WiFi Netz. Und weil so viele Smartphone Benutzer das Netz auf "Autoverbindung" stehen haben loggt sich das Smartphone dann automatisch ein.
Also ehrlich gesagt sehe ich die Chance das diese Faktoren aufeinandertreffen als sehr gering an!