Tesla hat die Passwörter der Autobesitzer durchgesickert
Wohin müssen Sie gehen, wenn Sie die persönlichen Daten anderer Personen in die Hände bekommen möchten? Nun, das dunkle Web beherbergt eine Reihe von Marktplätzen, auf denen Cyberkriminelle Informationen und Anmeldeinformationen von Personen verkaufen. Wenn Sie sich mit spezialisierten Suchmaschinen wie Shodan auskennen, können Sie auch Server mit Millionen von Datensätzen finden, die nicht durch ein Passwort geschützt sind. Wie sich herausstellt, finden Sie private Daten und Passwörter auch in alten Tesla-Infotainmentsystemen, die bei eBay verkauft werden.
Table of Contents
Ein Sicherheitsforscher findet alte Tesla-Computer, die Tonnen privater Informationen enthalten
@Greentheonly, ein Sicherheitsforscher und Tesla-Besitzer, der unter seinem Twitter-Handle bekannt ist, wunderte sich über das Innenleben der Infotainmentsysteme in Autos des weltweit beliebtesten EV-Herstellers. Vielleicht nicht überraschend, entschied er sich, nicht durch den Computer seines eigenen Autos zu stöbern und entschied sich stattdessen dafür, eine Handvoll gebrauchter Einheiten bei eBay zu kaufen. Die Geräte waren relativ günstig und eines der Module war sogar beschädigt, was es besonders billig machte. Die darin gespeicherten Daten waren jedoch ziemlich wertvoll.
Alle Infotainmentsysteme enthalten eine Vielzahl privater Daten, die den Vorbesitzern gehören. Dies umfasst Heim- und Arbeitsorte, Wi-Fi-Passwörter, Anruflisten, Adressbücher und Kalender, die über gekoppelte Mobiltelefone synchronisiert wurden, sowie Sitzungscookies für verschiedene Onlinedienste. Diese Sitzungscookies hätten es Green ermöglicht, die Netflix- und Google Mail-Konten von Personen zu entführen, und es wäre ihm noch einfacher gewesen, ihre Spotify-Wiedergabelisten zu ändern, da die Passwörter für den Musik-Streaming-Dienst im Klartext in den Infotainmentsystemen gespeichert waren.
Zum Glück hatte er nicht die Absicht, die Online-Privatsphäre von Fremden zu verletzen, weshalb er seine Erkenntnisse mit InsideEVs.com teilte, und es gelang ihm schließlich, die Vorbesitzer von vier seiner eBay-Geräte zu erreichen. Ihre Geschichten beweisen, dass das Leck nicht nur aufgrund fragwürdiger Entwurfsentscheidungen hinsichtlich der Sicherheit der Einheiten aufgetreten ist.
Die Geräte sollten überhaupt nicht bei eBay erscheinen
Die Vorbesitzer können in keiner Weise für das Leck verantwortlich gemacht werden. Sie haben die Einheiten nicht selbst aus den Autos gerissen. Stattdessen nahmen sie an einem von Tesla organisierten Programm teil, bei dem der EV-Hersteller neuere, verbesserte Computer an einigen älteren Autos nachrüstet. Alles hat damit zu tun, Leistungsprobleme mit den alten Systemen zu beheben, die nicht mit einem drahtlosen Update behoben werden können, und Tesla führt die Nachrüstung kostenlos durch.
Ein nahtloser Übergang bedeutet, dass die persönlichen Daten des Autobesitzers vom alten Computer auf den neuen übertragen werden. Aus irgendeinem Grund lässt Tesla die Besitzer ihre alten Geräte jedoch nicht zurückbekommen. Stattdessen werden die Einheiten aufbewahrt, und laut den Quellen von InsideEVs.com schreibt die Richtlinie in den Service-Centern von Tesla vor, dass Techniker die veralteten Computer beschädigen müssen, bevor sie weggeworfen werden.
Die Tatsache, dass Green mindestens drei Einheiten in makellosem Zustand bei eBay gekauft hat, zeigt, dass diese Richtlinie nicht genau befolgt wird. Die Tatsache, dass ein beschädigter Benutzer immer noch die Daten des Vorbesitzers verloren hat, zeigt, dass die Richtlinie überhaupt nicht funktioniert.
Tesla vergräbt seinen Kopf im Sand
Vorhersehbar waren die Eigentümer, mit denen InsideEVs.com und Green gesprochen haben, ziemlich verärgert, aber es sieht so aus, als ob Tesla nicht besonders daran interessiert ist, etwas zu tun, um sie zu beruhigen. Bevor er sich an InsideEVs.com wandte, versuchte Green, Tesla selbst zu kontaktieren, aber Elon Musks Firma ignorierte ihn. Der Hersteller reagierte auf InsideEVs.com und versprach, mindestens einen der vier Eigentümer zu kontaktieren, deren Daten von Green gefunden wurden. Eine Woche später sagte die Besitzerin jedoch selbst, dass sie kein Wort von Tesla gehört habe.
InsideEVs.com stellte auch einige Fragen dazu, wer für diese grobe Verletzung der Privatsphäre verantwortlich ist und welche Datenspeichermechanismen das Gerät hat. Tesla ignorierte sie.
Moderne Autos sind viel mehr als nur ein Weg, von A nach B zu gelangen. Ebenso sind moderne Autohersteller nicht nur profitable Unternehmen, deren alleinige Verantwortung es ist, die Aktionäre bei Laune zu halten. Ob es Ihnen gefällt oder nicht, sie sind jetzt unter anderem dafür verantwortlich, unsere Daten zu schützen, und es ist klar, dass Tesla dies in diesem speziellen Fall nicht spektakulär getan hat.