Abo
  • Services:
Anzeige
Teslas aktuelles Model S
Teslas aktuelles Model S (Bild: Werner Pluta/Golem.de)

Tesla: Autoeinbruch per Passwortklau denkbar

Die Zentralverriegelung des Tesla-Elektroautos kann von ihrem Besitzer per iOS-App geöffnet werden. Das dafür erforderliche Anmeldepasswort könnte von Dieben auf vielfältige Art und Weise erbeutet werden, warnt ein Sicherheitsforscher und fordert eine bessere Absicherung der Fahrzeuge.

Anzeige

Schon beim Bestellen eines Tesla S muss der Kunde einen Account eröffnen und ein Passwort angeben. Mit diesen Anmeldedaten kann später das Elektroauto auch über eine iOS-App unter anderem geöffnet und verschlossen werden. Zudem lässt es sich orten und sein Standort auf einer Karte anzeigen.

Nach Angaben des Sicherheitsforschers Nitesh Dhanjani muss das Kennwort nur sechs Zeichen lang sein und mindestens eine Ziffer und einen Buchstaben enthalten. Wer das Kennwort zu häufig falsch eingibt, muss seinen Informationen nach nicht mit Konsequenzen rechnen - eine entsprechende Sperre gibt es nicht, behauptet Dhanjani.

Natürlich sind nicht nur zahllose Fehlversuche eine Gefahr und ermöglichen Brute-Force-Angriffe. Allein die Tatsache, dass der Zugang zum Auto lediglich mit einem Kennwort gesichert ist, egal wie lang es ist, erscheint problematisch. Das Passwort könnte auch per Phishing oder Malware erbeutet werden, warnt Dhanjani. Selbst ein Reset des Kennworts ist nicht mit zusätzlichen Sicherheitsfragen verknüpft.

Der Sicherheitsforscher fordert, dass Tesla Motors mehr Sicherheitsmaßnahmen ergreift, um die Besitzer des Model S vor Schäden zu bewahren. Das Auto lässt sich zwar mit dem Benutzernamen und Kennwort nicht starten, aber ins Innere des Fahrzeugs könnte ein möglicher Täter durch das Entriegeln der Türen trotzdem gelangen. Ein Schlüsseldiebstahl hätte allerdings den gleichen Effekt.

Tesla sagte der Website PC World, dass man die Sicherheit der Kunden mit oberster Priorität behandle, ein Auto mit dem höchsten Sicherheitsstandard baue und alles tue, um den Kunden vor Online-Sicherheitsproblemen zu schützen. Mit dem Sicherheitsthema beschäftigen sich nach Angaben von Tesla Spitzenfachleute. Man arbeite auch mit Sicherheitsforschern zusammen und bestärke Kunden darin, sich aktiv an Diskussionen um Sicherheitsfragen zu beteiligen.

Bogdan Botezatu vom Antivirushersteller Bitdefender äußerte in der PC World seine Bedenken und fordert, dass Tesla einen zweiten Authentifizierungsfaktor neben dem Passwort einführen sollte, der greift, wenn sich ein Anwender das erste Mal mit einem neuen Gerät versucht anzumelden.

Ein solches System wird beispielsweise bei Kurzzeit-Leihwagen verwendet. Beim Anbieter Drivenow muss sich der Nutzer per RFID-Chip und einer eingegebenen Pin identifizieren, bevor er losfahren kann. Der RFID-Chip wird zum Öffnen des Fahrzeugs wie ein Schlüssel genutzt, die Pin wird im Fahrzeuginneren eingegeben, um den Vermietvorgang zu beginnen und um das Auto starten zu können.


eye home zur Startseite
mgutt 20. Apr 2014

Erinnert ein bisschen an die Sonnenblenden-Szene in Terminator.

ChMu 02. Apr 2014

Das ist doch Bloedsinn. Natuerlich hat der Tesla Model S einen Autoschluessel. Sogar...

KloinerBlaier 02. Apr 2014

Hallo, ich kann dir sagen, dass im Hintergrund weitaus mehr läuft es du denkst.

matok 02. Apr 2014

Du kannst so spitze sein, wie du willst, den grundsätzlichen Widerspruch zwischen...

DerGoldeneReiter 02. Apr 2014

Wäre auch blöd, wenn es nicht so funktionieren würde wie du es beschrieben hast. Auto...



Anzeige

Stellenmarkt
  1. Hessisches Landeskriminalamt, Wiesbaden
  2. Consors Finanz, München, Duisburg
  3. Der Polizeipräsident in Berlin, Berlin
  4. Fraunhofer-Institut für Produktionstechnologie IPT, Aachen


Anzeige
Top-Angebote
  1. 30,99€
  2. (heute u. a. mit Soundbars und Heimkinosystemen, ASUS-Notebooks, Sony-Kopfhörern, Garmin...

Folgen Sie uns
       


  1. Auftragsfertiger

    Intel zeigt 10-nm-Wafer und verliert Kunden

  2. Google Home Mini

    Google plant Echo-Dot-Konkurrenten mit Google Assistant

  3. Drei Modelle vorgestellt

    Elektrokleinwagen e.Go erhöht die Spannung

  4. Apple iOS 11 im Test

    Alte Apps weg, Daten weg, aber sonst alles gut

  5. Bitkom

    Ausbau mit Glasfaser kann noch 20 Jahre dauern

  6. Elektroauto

    Nikolas E-Trucks bekommen einen Antrieb von Bosch

  7. HHVM

    Facebook konzentriert sich künftig auf Hack statt PHP

  8. EU-Datenschutzreform

    Bitkom warnt Firmen vor Millionen-Bußgeldern

  9. Keybase Teams

    Opensource-Teamchat verschlüsselt Gesprächsverläufe

  10. Elektromobilität

    In Norwegen fehlen Ladesäulen



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Wireless Qi: Wie die Ikealampe das iPhone lädt
Wireless Qi
Wie die Ikealampe das iPhone lädt
  1. Noch kein Standard Proprietäre Airpower-Matte für mehrere Apple-Geräte

Edge Computing: Randerscheinung mit zentraler Bedeutung
Edge Computing
Randerscheinung mit zentraler Bedeutung
  1. Software AG Cumulocity IoT bringt das Internet der Dinge für Einsteiger
  2. DDoS 30.000 Telnet-Zugänge für IoT-Geräte veröffentlicht
  3. Deutsche Telekom Narrowband-IoT-Servicepakete ab 200 Euro

Kein App Store mehr: iOS-Nutzer sollten das neue iTunes nicht installieren
Kein App Store mehr
iOS-Nutzer sollten das neue iTunes nicht installieren
  1. Betriebssystem Apple veröffentlicht Goldmaster für iOS, tvOS und WatchOS
  2. iPhone X Apples iPhone mit randlosem OLED-Display kostet 1.150 Euro
  3. Apple iPhone 8 und iPhone 8 Plus lassen sich drahtlos laden

  1. Re: Und dann erklärt mir wer, Monero könne man...

    ArcherV | 09:33

  2. Re: Als Android-Nutzer beneide ich euch

    tomate.salat.inc | 09:33

  3. Re: "Munich Re habe für Leistungen gezahlt, die...

    onkel hotte | 09:33

  4. Re: Achja, diese Uni-Spinoffs

    dice2k | 09:31

  5. Re: Als Nicht-Smartphone-Besitzer

    Brainfreeze | 09:30


  1. 08:45

  2. 08:32

  3. 07:00

  4. 19:04

  5. 18:51

  6. 18:41

  7. 17:01

  8. 16:46


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel