Tesla hat die Passwörter der Autobesitzer durchgesickert

Tesla Leask Passwords

Wohin müssen Sie gehen, wenn Sie die persönlichen Daten anderer Personen in die Hände bekommen möchten? Nun, das dunkle Web beherbergt eine Reihe von Marktplätzen, auf denen Cyberkriminelle Informationen und Anmeldeinformationen von Personen verkaufen. Wenn Sie sich mit spezialisierten Suchmaschinen wie Shodan auskennen, können Sie auch Server mit Millionen von Datensätzen finden, die nicht durch ein Passwort geschützt sind. Wie sich herausstellt, finden Sie private Daten und Passwörter auch in alten Tesla-Infotainmentsystemen, die bei eBay verkauft werden.

Ein Sicherheitsforscher findet alte Tesla-Computer, die Tonnen privater Informationen enthalten

@Greentheonly, ein Sicherheitsforscher und Tesla-Besitzer, der unter seinem Twitter-Handle bekannt ist, wunderte sich über das Innenleben der Infotainmentsysteme in Autos des weltweit beliebtesten EV-Herstellers. Vielleicht nicht überraschend, entschied er sich, nicht durch den Computer seines eigenen Autos zu stöbern und entschied sich stattdessen dafür, eine Handvoll gebrauchter Einheiten bei eBay zu kaufen. Die Geräte waren relativ günstig und eines der Module war sogar beschädigt, was es besonders billig machte. Die darin gespeicherten Daten waren jedoch ziemlich wertvoll.

Alle Infotainmentsysteme enthalten eine Vielzahl privater Daten, die den Vorbesitzern gehören. Dies umfasst Heim- und Arbeitsorte, Wi-Fi-Passwörter, Anruflisten, Adressbücher und Kalender, die über gekoppelte Mobiltelefone synchronisiert wurden, sowie Sitzungscookies für verschiedene Onlinedienste. Diese Sitzungscookies hätten es Green ermöglicht, die Netflix- und Google Mail-Konten von Personen zu entführen, und es wäre ihm noch einfacher gewesen, ihre Spotify-Wiedergabelisten zu ändern, da die Passwörter für den Musik-Streaming-Dienst im Klartext in den Infotainmentsystemen gespeichert waren.

Zum Glück hatte er nicht die Absicht, die Online-Privatsphäre von Fremden zu verletzen, weshalb er seine Erkenntnisse mit InsideEVs.com teilte, und es gelang ihm schließlich, die Vorbesitzer von vier seiner eBay-Geräte zu erreichen. Ihre Geschichten beweisen, dass das Leck nicht nur aufgrund fragwürdiger Entwurfsentscheidungen hinsichtlich der Sicherheit der Einheiten aufgetreten ist.

Die Geräte sollten überhaupt nicht bei eBay erscheinen

Die Vorbesitzer können in keiner Weise für das Leck verantwortlich gemacht werden. Sie haben die Einheiten nicht selbst aus den Autos gerissen. Stattdessen nahmen sie an einem von Tesla organisierten Programm teil, bei dem der EV-Hersteller neuere, verbesserte Computer an einigen älteren Autos nachrüstet. Alles hat damit zu tun, Leistungsprobleme mit den alten Systemen zu beheben, die nicht mit einem drahtlosen Update behoben werden können, und Tesla führt die Nachrüstung kostenlos durch.

Ein nahtloser Übergang bedeutet, dass die persönlichen Daten des Autobesitzers vom alten Computer auf den neuen übertragen werden. Aus irgendeinem Grund lässt Tesla die Besitzer ihre alten Geräte jedoch nicht zurückbekommen. Stattdessen werden die Einheiten aufbewahrt, und laut den Quellen von InsideEVs.com schreibt die Richtlinie in den Service-Centern von Tesla vor, dass Techniker die veralteten Computer beschädigen müssen, bevor sie weggeworfen werden.

Die Tatsache, dass Green mindestens drei Einheiten in makellosem Zustand bei eBay gekauft hat, zeigt, dass diese Richtlinie nicht genau befolgt wird. Die Tatsache, dass ein beschädigter Benutzer immer noch die Daten des Vorbesitzers verloren hat, zeigt, dass die Richtlinie überhaupt nicht funktioniert.

Tesla vergräbt seinen Kopf im Sand

Vorhersehbar waren die Eigentümer, mit denen InsideEVs.com und Green gesprochen haben, ziemlich verärgert, aber es sieht so aus, als ob Tesla nicht besonders daran interessiert ist, etwas zu tun, um sie zu beruhigen. Bevor er sich an InsideEVs.com wandte, versuchte Green, Tesla selbst zu kontaktieren, aber Elon Musks Firma ignorierte ihn. Der Hersteller reagierte auf InsideEVs.com und versprach, mindestens einen der vier Eigentümer zu kontaktieren, deren Daten von Green gefunden wurden. Eine Woche später sagte die Besitzerin jedoch selbst, dass sie kein Wort von Tesla gehört habe.

InsideEVs.com stellte auch einige Fragen dazu, wer für diese grobe Verletzung der Privatsphäre verantwortlich ist und welche Datenspeichermechanismen das Gerät hat. Tesla ignorierte sie.

Moderne Autos sind viel mehr als nur ein Weg, von A nach B zu gelangen. Ebenso sind moderne Autohersteller nicht nur profitable Unternehmen, deren alleinige Verantwortung es ist, die Aktionäre bei Laune zu halten. Ob es Ihnen gefällt oder nicht, sie sind jetzt unter anderem dafür verantwortlich, unsere Daten zu schützen, und es ist klar, dass Tesla dies in diesem speziellen Fall nicht spektakulär getan hat.

May 7, 2020
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.