Op woensdag 12 augustus 2026 12:54:10 schreef Kees frees:

Helaas is het onderwerp niet losgeknipt, het is een paar keer herhaald dus wel terug te vinden.
( wie geeft de tijdcode )

37:07 generiek nieuws-item, niks bijzonders

Op woensdag 12 augustus 2026 16:43:11 schreef blurp:
[...]
Als Accell de beveiliging goed gedaan heeft (Assymetrische versleuteling met geheim gehouden secret key) is ie praktisch gezien onbreekbaar.

Dat is het zeer zeker niet; het is security through obscurity, en ik ben eerlijk gezegd teleurgesteld dat niemand het tot dusver succesvol heeft gekraakt. Met wat opgevangen data van een fiets, fiets verbonden met de dealer tool, en even goed kijken naar de "encrypted" files is het echt niet moeilijk.

Encrypted files decrypt je niet zomaar even door er even goed naar te kijken. Een encrypted zip/rar/7z/whatever file decrypt je niet zomaar eventjes als je de encryptie methode en encryptie keys niet weet/kent.
Met enige pech heb je een brute-force attack nodig en dat kan jaren duren.

Nee, echt niet, ik heb dit jaren geleden al gedaan, de encryptie (in ieder geval destijds) is zo amateuristisch gedaan dat je echt niet meer dan een paar uur nodig hebt als je een klein beetje weet wat je doet.

Ik ken de Sparta encryptie methode niet, als dat een simpele xor/and/or versleuteling is dan zou je dat nog wel kunnen achterhalen.

Op woensdag 12 augustus 2026 18:16:52 schreef SparkyGSX:
[...] Dat is het zeer zeker niet; het is security through obscurity, en ik ben eerlijk gezegd teleurgesteld dat niemand het tot dusver succesvol heeft gekraakt. Met wat opgevangen data van een fiets, fiets verbonden met de dealer tool, en even goed kijken naar de "encrypted" files is het echt niet moeilijk.

Allemaal goed en wel, maar zelfs áls je dat de communicatie kraakt, weet je nog niks. Je zult nog steeds een eigen motor- en displaycontroller moeten bouwen en schrijven. Als je dat dan gedaan hebt loop je tegen de terechte bedenkingen van fcapri aan:

Op woensdag 12 augustus 2026 16:54:14 schreef fcapri:
maar die firmware mag je overboord gooien en je eigen ding erin zetten. of die dan nog legaal op de weg mag is een andere wet.
de fabrikant had zijn firmware gemaakt om aan alle wetten te voldoen en gooide dat in een pvg. als jij nieuwe firmware maakt val je daar mogelijks niks meer onder

Op donderdag 13 augustus 2026 23:01:58 schreef Hensz:
[...]
Allemaal goed en wel, maar zelfs áls je dat de communicatie kraakt, weet je nog niks.

Precies hoe weet je "nog niks" als je alles weet?

De wetten waaraan je moet voldoen zijn heel simpel, en er bestaat geen keuring voor.

- alleen ondersteuning als de gebruiker trapt
- ondersteuning niet harder dan 25km/h
- maximaal (continu) mechanisch vermogen 250W

Wil je iets maken dat de bestaande elektronica gebruikt? Dat zou handig zijn en een boel werk schelen, maar dan moet ook het hele aanmeld- en blokkeergedoe erin, anders werkt er nog niks.
Je schrijft dat nog niemand die comms heeft ontcijferd, maar ik meen er toch wel eens iets van gezien te hebben. Was niet compleet meen ik. Om de comms met aan- en afmelden etc. te kunnen maken zul je toch de hulp van een dealer nodig hebben.

Er zit wel wat meer achter.
Hoeveel watt bij 10rpm, hoeveel bij 20rpm, hoeveel als de gebruiker minder snel trapt, sneller trapt, stopt met trappen.
Hoeveel neemt het vermogen af bij 23-24-25km/h, wat bij zware of lichte belasting en hoog toerental wiel/trappers (bergop bergaf).
Wat doen bij 20% en 90% accu spanning.

Ik maak mijn eigen config files dat ik in mijn bafang motoren steek en er zitten VEEL parameters in.
Denk dat ik een 30tal settings aanpas.

Ik heb ooit een eigen controller gemaakt met een arduino en een scooter controller (laatste is dom, xx gas = yy stroom).
Ik meette de cadans, wiel toerental, ingesteld vermogen en accu status en dat was een heel basic regeling.

Dut weekend doe ik hetzelfde met een speed pedelec. Eindelijk eens iets configureren tot 45km/h dat legaal is

Op donderdag 13 augustus 2026 23:22:40 schreef SparkyGSX:
De wetten waaraan je moet voldoen zijn heel simpel, en er bestaat geen keuring voor.

Plus de volledige CE verplichting als je je code beschikbaar stelt voor anderen.

(Ja, je kunt het als studie-project, niet voor gebruik op de openbare weg publiceren. Dan ben je zelf niet verantwoordelijk. En is je WA verzekering niet geldig op het moment dat je toch een ongeluk hebt.)

zit CE ook op software?
Ik denk het eigenlijk niet.
Waar ga je het stempeltje zetten? bij PC software kan het nog, maar bij een E-bike controller? ja, het display, maar ik heb het nog nooit gezien.

Of je het mag hacken hangt er vanaf of er een legale partij is die recht heeft op het patent/IP. En niet altijd komt dat vrij op een veiling of zo.

Ik deed een project bij Lightyear dat in 2023 failliet ging, zie:
https://www.omroepbrabant.nl/nieuws/4232444/lightyear-voorlopig-niet-g…
https://www.l1nieuws.nl/nieuws/2163344/doorstart-voor-lightyear-ook-ve…
https://brainporteindhoven.com/nl/nieuws/een-tweede-leven-lightyear-ha…

En zo werkt dat in die wereld, en wij externen waren ons geld kwijt.

Met in die artikelen e.e.a. dat het wat duidelijker maakt:

1-e artikel: In september staken investeerders via het overheidsfonds Invest-NL nog 81 miljoen euro in het bedrijf. Toen is bedongen dat de investeerders ook de patenten, technologie en merkrechten in onderpand kregen. De curator heeft daar dus geen zeggenschap over.

2-e artikel: Zonneautomaker Lightyear uit Helmond maakt in afgeslankte vorm een doorstart. Ook alle patenten van Lightyear en zonnencellendochterbedrijf Lightyear Layer uit Venray gaan mee. De nieuwe onderneming krijgt de naam Lightyear Technologies.

3e-artikel: Lightyear maakt een opmerkelijke comeback door €10 miljoen op te halen bij investeerders. Het bedrijf transformeert de auto-industrie met innovatieve zonnedaktechnologie, bestemd voor integratie in diverse automodellen. De techniek belooft een significante vermindering van CO?-uitstoot en afhankelijkheid van oplaadstations. Met bestaande patenten, geavanceerde productielijnen en nieuwe contracten met autofabrikanten, mikt Lightyear op commerciële productie in 2026-2027 en een groei in personeel.

Op woensdag 12 augustus 2026 19:42:38 schreef Bobosje:
Ik ken de Sparta encryptie methode niet, als dat een simpele xor/and/or versleuteling is dan zou je dat nog wel kunnen achterhalen.

De mening van Sparky moet je in deze niet wegwuiven. Jij kan gokken, hij kan weten.

Op woensdag 12 augustus 2026 19:02:59 schreef Bobosje:
Een encrypted zip/rar/7z/whatever file decrypt je niet zomaar eventjes als je de encryptie methode en encryptie keys niet weet/kent.

De bedoeling van een goede encryptie is dat als je de KEYS niet kent je er in komt. De encryptie melthode moet gewoon bekend zijn. Een extra hindernis opwerpen door ook het encryptiealgorithme geheim te houden is niet productief.

Keer op keer worden encryptiemethoden waarbij het algorithme geheim is gekraakt zodra dat algorithme uitlekt. (en omdat er dingen "in het veld" de decryptie moeten doen kan je niet voorkomen dat het uitlekt). Denk aan RFID en DVD.

Over reverse engineering: Ik heb begrepen dat als je iets compatible wil maken je het recht hebt om een reverse engineering stap uit te voeren. Bijvoorbeeld libreoffice die microsoft excel files wil kunnen lezen. Naar mijn mening mag je ook het schema van een sparta EBIKE optekenen om compatible ESC software te schrijven. Of het protocol tussen accu en controller uitpluizen zodat je een compatible accu kan maken. Zomaar dat schema op internet zetten is dan weer wat anders...

Op vrijdag 14 augustus 2026 11:08:54 schreef High met Henk:
zit CE ook op software?

Op losse software niet. Maar het geheel (e-bike + software) moet voldoen aan alle relevante eisen (productveiligheid, EMC etc).

En als jij een E-bike repareert door er een open-source, ge-reverse-engineerde firmware op te zetten ben jij ervoor verantwoordelijk dat die fiets aan alle eisen voldoet, en aansprakelijk voor de gevolgen als ie dat niet doet. Ook als je het gratis doet.

Op vrijdag 14 augustus 2026 13:07:20 schreef rew:
Naar mijn mening mag je ook het schema van een sparta EBIKE optekenen om compatible ESC software te schrijven. Of het protocol tussen accu en controller uitpluizen zodat je een compatible accu kan maken. Zomaar dat schema op internet zetten is dan weer wat anders...

Schema optekenen mag gewoon, in het algemeen is een netlist niet beschermd want niet creatief. (Er is geen creatieve keuzemogelijkheid om een ontkoppelcondensator aan te sluiten: Hij is technisch noodzakelijk en moet tussen voeding en ground. ). Er kan een patent zitten op (een deel van) de schakeling, maar dat is niet relevant voor publicatie (patenten zijn openbaar), alleen als je de schakeling namaakt.

Protocol uitpluizen (en publiceren) mag ook, zie bijvoorbeeld samba.org (de open-source implementatie van Microsofts fileserver). Ook daar kan een patent relevant zijn, maar dat is in het algemeen wel te omzeilen (en je mag het openbare patent gewoon als informatiebron gebruiken)