News Datenleck bei Volkswagen: Bewegungsdaten von Hunderttausenden VW-Kunden offen im Netz

Die (dummen?) Kunden haben bei der vorsätzlichen sittenwidrigen Schädigung nichts gelernt und sie werden wieder nichts lernen.
 
Da kann man sich rausreden wie man will: End2End Encryption hätte das Problem vermieden.
D.h. die eigene App sendet ihren public key ans Auto und vice-versa während dem Pairing. Der Server sieht dann nur noch abgelegte blobs. Zusätzlich brauchts noch einen 2ten Kanal für die Firmware-Updates und ähnliches, das is eh klar, aber das is eine andere Baustelle.

Bei der Schlamperei im Automotive Bereich gehört von der EU längst hart durchgegriffen (das hier is ja nur die Spitze vom Eisberg). Das was da passiert ist im großteil der Fälle bestenfalls fahrlässig, nicht selten grob fahrlässig.
 
  • Gefällt mir
Reaktionen: tidus1979, Wichelmanni und ShiftyBro
@xeroftw Naja Lücken gibt es überall. Gab doch auch mal den Kerl , der es geschafft hat, den Standort von einer US-Basis zu finden, weil die Soldaten alle eine Fitnessuhr verwendet hatten. War halt etwas ungewöhnlich, mitten in der Wüste 😅
 
MC´s schrieb:
Naja VW bzw. die deutschen Autobauer halt. VW und seine Marken wie Audi sind einfach nur noch lachhaft, aber der Markt straft die Hersteller ja gerade ab. Hoffe der Abwärtstrend hält weiter an oder am besten beschleunigt sich noch.

Ich begrüße die Entwicklung in diesem Jahr bei VW, Mercedes, BMW und Co., hoffe durch Trump und vor allem China wird der Druck noch größer. Aber die Betriebsräte haben es immer noch nicht verstanden, es müssen hoffentlich noch wesentlich mehr Korrekturen an der Belegschaft vorgenommen werden als bis jetzt, alles viel zu aufgebläht und ineffizient.
Ich kann die negative Ansicht so nicht unterstützen. Der Automobilsektor ist Stand heute doch zu wichtig. Finde es erschreckend dass man gegenüber dem Wettbewerb in den vergangenen 20 Jahren nicht nur 10 Jahre Vorsprung eingebüßt hat, sondern mittlerweile hintenliegt was moderne Technik und Innovation angeht. Wenn wir ein Hochlohnland bleiben wollen muss sich das ändern. Es wird nur über Innovation, vor allem im Bezug auf Antriebstechnologie und Software gehen.

On topic: Wer seinen Hobel mit seinem Telefon verbunden hat, hat ja zugestimmt, dass die Daten an einem nicht näher genannten Punkt landen. Es gilt die alte Weisheit: What happens on the internet stays on the internet.
Ergänzung ()

HighTech-Freak schrieb:
Da kann man sich rausreden wie man will: End2End Encryption hätte das Problem vermieden.
D.h. die eigene App sendet ihren public key ans Auto und vice-versa während dem Pairing. Der Server sieht dann nur noch abgelegte blobs. Zusätzlich brauchts noch einen 2ten Kanal für die Firmware-Updates und ähnliches, das is eh klar, aber das is eine andere Baustelle.
Naja. Das wäre "nicht im Sinne des Erfinders" wenn Du meinst was ich verstehe.
 
  • Gefällt mir
Reaktionen: UrlaubMitStalin
Darum will ich (unter anderem), dass mein Auto nicht nach Hause telefoniert.

Gibts das überhaupt noch abseits von Budget-Billig-Autos wie Davia?
 
DarthFilewalker schrieb:
Warum schreibst du so etwas? Damit zwingst du den deutschen Mecker-Michel dazu, ein wenig den Tellerrand zu schauen und weniger zu meckern. Und das an einem Freitag. Unglaublich!

Nein, mal im Ernst: Solche Datenlecks sind sicherlich ärgerlich, werden allerdings auch in Zukunft niemals ganz vermieden werden können. Es bleibt nur zu hoffen, dass VW aus dem Datenleck die korrekten Lehren zieht und die richtigen Maßnahmen einleitet.
Woher kommt eigentlich dieser Drang von manchen sich so unbedingt überlegen und schlauer fühlen zu müssen als irgendwelche (meist vollkommen übertriebenen) "Michel"? Wo schreibt denn jemand, dass ganz sicher und niemals ein anderer Hersteller von sowas betroffen sein würde? Also ich sehe das nirgends, sondern die meisten machen meistens eher zahme Witze oder berechtigte Beschwerden über das weitverbreitete App- und Anmeldungsgedränge. Ein Kommentar erwähnt ja sogar eine Mozillastudie aus 2023, die die Datenrichtlinien von zwei Dutzend Automarken untersuchte, mit generell sehr schwachen Eregbnissen.

Auch sowas

Ohnehin hätte der Zugang ein „hohes Maß an Fachwissen“ erfordert, so Cariad zum Spiegel. Laut der Analyse des Magazins war das aber nicht der Fall, die Hürden waren demnach niedrig. Tools, die Hacker oder IT-Sicherheitsforscher alltäglich nutzen, hätten ausgereicht, um die Sicherheitsmechanismen zu umgehen.
ist zumindest interessant, was denn tatsächlich jetzt zutrifft. Oder dass auch Fahrzeuge von Polizei oder BND zugänglich waren, ja passiert, aber natürlich nicht schön.

Immerhin hat Cariad schnell reagiert.
 
MC´s schrieb:
Naja VW bzw. die deutschen Autobauer halt. VW und seine Marken wie Audi sind einfach nur noch lachhaft, aber der Markt straft die Hersteller ja gerade ab. Hoffe der Abwärtstrend hält weiter an oder am besten beschleunigt sich noch.
das kann dich nur freuen, wenn Du enkoppelt bist von der deutschen Wirtschaft. Lebst Du im Ausland oder bist du Multimillionär?
Denn alle anderen würden das ökonomisch zu spüren bekommen. Es ist alles miteinander verwoben und VW ist hier ein zentraler Baustein. Sozusagen "systemrelevant" wenn man so will.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Nacho_Man und n00p
@UrlaubMitStalin dürfte bei neuen Autos ein Ding der Unmöglichkeit werden.
Meine Karre hat zwar schon moderne Technik wie Abstandstempomat und Co, aber keine OTA Funktion.
Bin ich auch nicht böse drum.



Es war aber wirklich nur eine Frage der Zeit und nicht, ob es überhaupt passieren wird.

Generell finde ich den Umgang mit Kundendaten grausam.
Wie oft man von gestohlenen Daten liest, ist nicht mehr feierlich.
 
Gruß aus der Entwicklungsabteilung (nicht in dem Bereich):

Einfach im Auto unter Einstellungen - Datenschutz den Privacy Mode an machen, dann funkt euer Auto nirgends mehr hin. Dann habt ihr aber auch wieder keine App Infos, keine Live Navigation, Ladesäulen stati etc.

Das ist der Preis der digitalen Welt.

Dass meine Kollegen dass nicht sauber konfiguriert haben ist ärgerlich, passiert aber nicht zum ersten Mal in dieser Welt.

Positiv zu sehen ist, dass meine Kollegen noch am Selben Tag reagiert haben und das Problem beseitigt haben.

Gibt auch andere Hersteller (T) die einfach mal eure Unfalldaten mit der Polizei teilen, weil es yolo angefragt wurde. Denkt mal drüber nach ;)


Jeder, der der deutschen Automobilindustrie den Abgrund wünscht, muss außerhalb Deutschlands leben. Sonst macht diese Ansicht keinen Sinn.
 
  • Gefällt mir
Reaktionen: Thaxll'ssillyia, chaopanda, EdwinOdesseiron und 4 andere
n00p schrieb:
Jeder, der der deutschen Automobilindustrie den Abgrund wünscht,
In der Tat eine merkwürdige Haltung. Man muss kein Fan sein, aber deren Untergang herbeizuwünschen hört sich schon schräg an. Wäre gut für die Standorte, wenn sie die Kurve bekommen, coole Fahrzeuge bauen und international konkurrenzfähig bleiben würden.
 
  • Gefällt mir
Reaktionen: Nacho_Man, EdwinOdesseiron und Voodoo_Freak
Warum dürften die solche Daten nochmal überhaupt sammeln?
 
Ohnehin hätte der Zugang ein „hohes Maß an Fachwissen“ erfordert, so Cariad zum Spiegel.

Ist das ernsthaft ein Satz aus einer offiziellen Stellungname eines derart großen Konzerns?!
Ich arbeite selber in einem DAX Konzern und kann euch sagen: Bevor so ein Statement in die Öffentlichkeit gebracht wird, muss das mit Vorgesetzten, Marketing und Corporate Communications abgesprochen werden. Wenn die alle so eine Aussage abgenickt haben und grünes Licht gegeben wurde, mache ich mir wirklich ganz große Sorgen um VW.
Die einzige Begründung die mir einfallen würde wäre die, dass es zwischen den Feiertagen ist und diese Nachricht im eh schon wankenden Konzern eine Panik ausgelöst hat und sich nicht an bestehende Prozesse gehalten wurde. Aber auch das gibt zu denken.
Ergänzung ()

SVΞN schrieb:
Ich persönlich verzichte grundsätzlich auf alle Abos im Fahrzeug. Ich sehe darin keinen Mehrwert und stattdessen nur Risiken.

Verstehe ich - aber irgendwann kann man dem kaum noch entkommen. Noch gibt es Abos im Auto, bald aber nur noch Autos als Abo. Es wird die Zeit kommen zu der man keine Neuwagen mehr kaufen kann.
 
  • Gefällt mir
Reaktionen: the_IT_Guy, SVΞN, Apocalypse und eine weitere Person
Daniel D. schrieb:
Läuft bei VW - oder fährt noch jemand die Pseudo-Premium-Autos? 😉
Sehe in letzter Zeit viele BMWs und Audis. Also ja. Läuft. ;-)
Ergänzung ()

aid0nex schrieb:
Verstehe ich - aber irgendwann kann man dem kaum noch entkommen. Noch gibt es Abos im Auto, bald aber nur noch Autos als Abo. Es wird die Zeit kommen zu der man keine Neuwagen mehr kaufen kann.
So kompliziert sind autos nun auch nicht. Da wird immer jemand was Bauen das man kaufen kann. Ob das dann noch Mainstream ist sei dahin gestellt.
 
Ich finde die Meldung echt schlimm, und zwar wegen 3 Punkten.
1) Warum werden die Nutzer der Autos über die Datenverwendung nicht informiert (fehlende Transparenz)
2) Weshalb gibt es keine aktive Zustimmung (noch nicht mal Opt-out)
3) Warum liegen solche Daten unverschlüsselte auf der fremden Cloud (fehlende Datensicherheit)

Da hat VW in meinen Augen total versagt und müsste einen Datenvorfall mit allen Konsequenzen tragen.

Es spricht nichts gegen die Datenverarbeitung, sofern man die Nutzer vollständig informiert und eine Zustimmung einholt. @Vigilant bringt gute Punkte, die dafür sprechen, aber dann sollten die Daten auch entsprechend geschützt sein.
 
  • Gefällt mir
Reaktionen: tidus1979, DNS81 und Vigilant
n00p schrieb:
Jeder, der der deutschen Automobilindustrie den Abgrund wünscht, muss außerhalb Deutschlands leben. Sonst macht diese Ansicht keinen Sinn.
Meinst. so langfristig .... generell sich eine viel kleinere Automobil-Industrie zu wünschen, klingt doch nach einem Erfolgskonzept, und Deutschland aus Abhängigkeiten zu lösen ebenso. Sich das von jetzt auf morgen zu wünschen und nur auf Deutschland zu beschränken klingt natürlich sehr kurz gedacht.

Schöne Grüße aus dem Ausland. ;-)
 
Zurück
Oben