Abo
  • Services:
Anzeige
Teslas aktuelles Model S
Teslas aktuelles Model S (Bild: Werner Pluta/Golem.de)

Tesla: Autoeinbruch per Passwortklau denkbar

Die Zentralverriegelung des Tesla-Elektroautos kann von ihrem Besitzer per iOS-App geöffnet werden. Das dafür erforderliche Anmeldepasswort könnte von Dieben auf vielfältige Art und Weise erbeutet werden, warnt ein Sicherheitsforscher und fordert eine bessere Absicherung der Fahrzeuge.

Anzeige

Schon beim Bestellen eines Tesla S muss der Kunde einen Account eröffnen und ein Passwort angeben. Mit diesen Anmeldedaten kann später das Elektroauto auch über eine iOS-App unter anderem geöffnet und verschlossen werden. Zudem lässt es sich orten und sein Standort auf einer Karte anzeigen.

Nach Angaben des Sicherheitsforschers Nitesh Dhanjani muss das Kennwort nur sechs Zeichen lang sein und mindestens eine Ziffer und einen Buchstaben enthalten. Wer das Kennwort zu häufig falsch eingibt, muss seinen Informationen nach nicht mit Konsequenzen rechnen - eine entsprechende Sperre gibt es nicht, behauptet Dhanjani.

Natürlich sind nicht nur zahllose Fehlversuche eine Gefahr und ermöglichen Brute-Force-Angriffe. Allein die Tatsache, dass der Zugang zum Auto lediglich mit einem Kennwort gesichert ist, egal wie lang es ist, erscheint problematisch. Das Passwort könnte auch per Phishing oder Malware erbeutet werden, warnt Dhanjani. Selbst ein Reset des Kennworts ist nicht mit zusätzlichen Sicherheitsfragen verknüpft.

Der Sicherheitsforscher fordert, dass Tesla Motors mehr Sicherheitsmaßnahmen ergreift, um die Besitzer des Model S vor Schäden zu bewahren. Das Auto lässt sich zwar mit dem Benutzernamen und Kennwort nicht starten, aber ins Innere des Fahrzeugs könnte ein möglicher Täter durch das Entriegeln der Türen trotzdem gelangen. Ein Schlüsseldiebstahl hätte allerdings den gleichen Effekt.

Tesla sagte der Website PC World, dass man die Sicherheit der Kunden mit oberster Priorität behandle, ein Auto mit dem höchsten Sicherheitsstandard baue und alles tue, um den Kunden vor Online-Sicherheitsproblemen zu schützen. Mit dem Sicherheitsthema beschäftigen sich nach Angaben von Tesla Spitzenfachleute. Man arbeite auch mit Sicherheitsforschern zusammen und bestärke Kunden darin, sich aktiv an Diskussionen um Sicherheitsfragen zu beteiligen.

Bogdan Botezatu vom Antivirushersteller Bitdefender äußerte in der PC World seine Bedenken und fordert, dass Tesla einen zweiten Authentifizierungsfaktor neben dem Passwort einführen sollte, der greift, wenn sich ein Anwender das erste Mal mit einem neuen Gerät versucht anzumelden.

Ein solches System wird beispielsweise bei Kurzzeit-Leihwagen verwendet. Beim Anbieter Drivenow muss sich der Nutzer per RFID-Chip und einer eingegebenen Pin identifizieren, bevor er losfahren kann. Der RFID-Chip wird zum Öffnen des Fahrzeugs wie ein Schlüssel genutzt, die Pin wird im Fahrzeuginneren eingegeben, um den Vermietvorgang zu beginnen und um das Auto starten zu können.


eye home zur Startseite
mgutt 20. Apr 2014

Erinnert ein bisschen an die Sonnenblenden-Szene in Terminator.

ChMu 02. Apr 2014

Das ist doch Bloedsinn. Natuerlich hat der Tesla Model S einen Autoschluessel. Sogar...

KloinerBlaier 02. Apr 2014

Hallo, ich kann dir sagen, dass im Hintergrund weitaus mehr läuft es du denkst.

matok 02. Apr 2014

Du kannst so spitze sein, wie du willst, den grundsätzlichen Widerspruch zwischen...

DerGoldeneReiter 02. Apr 2014

Wäre auch blöd, wenn es nicht so funktionieren würde wie du es beschrieben hast. Auto...



Anzeige

Stellenmarkt
  1. ORBIT Gesellschaft für Applikations- und Informationssysteme mbH, Darmstadt
  2. Unitool GmbH & Co. EDV-KG, Oyten
  3. Hubert Burda Media, Offenburg
  4. eins energie in sachsen GmbH & Co. KG, Chemnitz


Anzeige
Hardware-Angebote
  1. und 15€ Cashback erhalten

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Sicherheitskonzeption für das App-getriebene Geschäft
  2. Mit digitalen Workflows Geschäftsprozesse agiler machen
  3. Sicherheitsrisiken bei der Dateifreigabe & -Synchronisation


  1. Apple

    Aktivierungssperre des iPads lässt sich umgehen

  2. Amazon

    Downloader-App aus dem Fire-TV-Store entfernt

  3. Autonomes Fahren

    Apple zeigt Interesse an selbstfahrenden Autos

  4. Sicherheit

    Geheimdienst warnt vor Cyberattacke auf russische Banken

  5. Super Mario Bros. (1985)

    Fahrt ab auf den Bruder!

  6. Canon EOS 5D Mark IV im Test

    Grundsolides Arbeitstier mit einer Portion Extravaganz

  7. PSX 2016

    Sony hat The Last of Us 2 angekündigt

  8. Raspberry Pi

    Schutz gegen Übernahme durch Hacker und Botnetze verbessert

  9. UHD-Blu-ray

    PowerDVD spielt 4K-Discs

  10. Raumfahrt

    Europa bleibt im All



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Spielen mit HDR ausprobiert: In den Farbtopf gefallen
Spielen mit HDR ausprobiert
In den Farbtopf gefallen
  1. Ausgabegeräte Youtube unterstützt Videos mit High Dynamic Range
  2. HDR Wir brauchen bessere Pixel
  3. Andy Ritger Nvidia will HDR-Unterstützung unter Linux

Breath of the Wild: Spekulationen über spielbare Zelda
Breath of the Wild
Spekulationen über spielbare Zelda
  1. Konsole Nintendo gibt Produktionsende der Wii U bekannt
  2. Hybridkonsole Nintendo will im ersten Monat 2 Millionen Switch verkaufen
  3. Switch Nintendo erwartet breite Unterstützung durch Entwickler

Gear S3 im Test: Großes Display, großer Akku, große Uhr
Gear S3 im Test
Großes Display, großer Akku, große Uhr
  1. In der Zuliefererkette Samsung und Panasonic sollen Arbeiter ausgebeutet haben
  2. Vernetztes Auto Samsung kauft Harman für 8 Milliarden US-Dollar
  3. 10LPU und 14LPU Samsung mit günstigerem 10- und schnellerem 14-nm-Prozess

  1. Re: Es sind immer die Ausländer

    Alf Edel | 19:17

  2. Re: mich hat keiner gefragt

    Faksimile | 19:04

  3. Re: 4000¤ - WTF?

    körner | 19:03

  4. Re: tatsächlich eigentlich eine gute Entwicklung.

    Bujin | 19:02

  5. Re: Bulls....

    Trott | 18:49


  1. 12:54

  2. 11:56

  3. 10:54

  4. 10:07

  5. 08:59

  6. 08:00

  7. 00:03

  8. 15:33


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel