ifun.de — Apple News seit 2001. 39 689 Artikel

Auch Polizei und BND betroffen

Umfassende Bewegungsdaten von VW-Kunden waren ungeschützt im Netz

Artikel auf Mastodon teilen.
114 Kommentare 114

Heute früh hat in Hamburg der 38. Chaos Communication Congress begonnen. Wir haben bereits im Vorfeld auf diesen Termin aufmerksam gemacht und werden uns den Apple betreffenden Themen im Nachgang noch ausführlicher widmen. Unter anderem war bereits „Hacking into Apple's new USB-C Controller“ ein Thema, eine Videoaufzeichnung des Vortrags lässt sich hier abrufen.

Bis zuletzt haben die Organisatoren mit der Offenlegung einer gravierenden Sicherheitslücke im Zusammenhang mit den Bewegungsdaten von Fahrzeugen des Volkswagen-Konzerns hinterm Berg gehalten. Der Hintergrund für die späte Ankündigung war vermutlich, dass der Spiegel heute zeitgleich einen längeren Bericht zu diesem Vorfall veröffentlicht hat. Im Detail kann man sich die Erkenntnisse heute Abend ab 22:05 Uhr im CCC-Livestream ansehen.

Vw Innenraum

Bilder: Volkswagen-Konzern

Wie der Chaos Computer Club berichtet, erfasst der Volkswagen-Konzern Bewegungsdaten von Hunderttausenden Fahrzeugen der Marken VW, Audi, Skoda und Seat systematisch und speichert diese über einen längeren Zeitraum hinweg. Der Konzern erhält auf diese Weise umfangreiche Einblicke in das Alltagsleben seiner Kunden.

Auch Polizei und BND betroffen

Dem CCC zufolge sind neben Privatpersonen auch Fuhrparkverwaltungen, Vorstände und Aufsichtsratsmitglieder von DAX-Konzernen sowie diverse Polizeibehörden in Europa betroffen. Unter anderem habe das Unternehmen auch die Bewegungsdaten von 35 Streifenwagen der Hamburger Polizei erfasst. Zudem enthalte der Datenbestand auch Datensätze aus dem Parkhaus des Bundesnachrichtendienstes und vom Militärflugplatz der United States Air Force in Ramstein.

Als wäre dies nicht genug, waren diese Daten zudem ungeschützt im Internet zugänglich, bis der Konzern von den Hackern auf die Schwachstelle hingewiesen wurde.

Das Problem ist, dass diese Daten überhaupt erhoben und über einen so langen Zeitraum gespeichert werden. Dass sie obendrein schlecht geschützt waren, setzt dem Ganzen nur die Krone auf.
-Linus Neumann, Sprecher des Chaos Computer Clubs

Die gesammelten Informationen beinhalten dem CCC zufolge präzise Angaben zum Standort und Zeitpunkt des Abschaltens der Zündung. Die Bewegungsdaten seien mit weiteren personenbezogenen Daten verbunden, was beispielsweise auch Rückschlüsse auf Zulieferer, Dienstleister, Mitarbeiter oder Tarnorganisationen der genannten Sicherheitsbehörden erlaubt. Dementsprechend dürfte der Datenbestand auch für Kriminelle oder Geheimdienste von erheblichem Interesse sein.

27. Dez. 2024 um 15:44 Uhr von Chris Fehler gefunden?


    Zum Absenden des Formulars muss Google reCAPTCHA geladen werden.
    Google reCAPTCHA Datenschutzerklärung

    Google reCAPTCHA laden

    114 Kommentare bisher. Dieser Unterhaltung fehlt Deine Stimme.
    • Naja, wenn man liest was Tesla alles verbockt und trotzdem in den Himmel gelobt wird…

      • Was verbockt denn Tesla zum Beispiel? Und bitte Fakten mit Beleg. Keinen populistischen Unsinn.

      • Naja für das hässliche Design aussen und innen erst, braucht man ehrlich gesagt keine Fakten.
        Für mich ist Tesla eine emotionslose, überteuerte Karre für Selbstdarsteller.
        Ist nur meine persönliche Meinung.

      • @Thomas65s: zum Einstieg (und da es hier um Datenschutz geht) wie wäre es mit Videos aus den Autos, die bei den Mitarbeitern im Umlauf waren – gibt dazu eine Sammelklage in Kalifornien

      • Allein die kamera, die alles aufzeichnet was in der nähe eines Tesla ist.

      • Hallo Tobias. Gibt’s so ne geile Webseite auch für VW oder Audi? Würde mich da gerne mal schlau machen.
        Gruß Alfred H.

      • Welchen Datenskandal gab es denn bei Tesla? Und wenn ich jetzt wieder von Rückrufen höre, rate ich mal, nachzulesen was für Rückrufe es bei den ganzen „etablierten“ Autoherstellern gibt, die im Gegensatz zu Teslafahrern jedes Mal in die Werkstätten mussten während Tesla einfach ein Update geschickt hat.

      • @tobias Du hast aber schon gesehen, dass die meisten Vorfälle OHNE Autopilot waren? Also einfach Unfälle, die es auch bei anderen Autofahrern gibt. Und selbst wenn der Autopilot im Einsatz war, ist der Fahrer verpflichtet (!) aufmerksam zu bleiben. Und gibt es eine Statistik für deutsche Hersteller, wann Assistenzsysteme an waren und ein Unfall gebaut wurde?

    • Was VW schon alles verbockt hat und dennoch kaufen die Kunden Lemming-gleich wieder einen VW …

      Geschadet hat denen noch nie wirklich was!

      • Weil man vielleicht besser die eigene Industrie und Inlands Arbeitsplätze unterstützt als die ausländischen. Deshalb kaufen die Kunden in De gerne VW. Wir wollen den Wohlstand und Arbeitsplätze schließlich auch behalten. Das ist meine Meinung.

      • P.S. auch die anderen Mitbewerber haben auch Probleme aber man stutzt sich gerne immer auf die großen. Ich finde es auch nicht gut aber diese unbegründeten und vor allem sensations Parollen sind nicht hilfreich.

  • Ist bereits bekannt, ob man als Kunde feststellen kann, ob man betroffen ust und ob die Daten bereits irgendwo abgeflossen sind? Das gibt dann sicherlich wieder eine Sammelklage und Entschädigung.

  • … und VW wundert sich, dass die Absatzzahlen (auf dem Rücken der Belegschaft) sinken. Abgasmanipulation, Steuerketten, Datenlecks. Und gab es früher nicht mal einen Skandal mit dem Betriebsrat?

    • Mit geringen Absatzzahlen haben aktuell alle Autohersteller zu kämpfen. Auch ohne Datenlecks und andere Skandale.

      • Falsch! Nicht alle Hersteller, nur die die es Versäumt haben herzustellen was der Markt braucht/will. Also BMW, AUDI, VW, PORSCHE usw.

      • Einfach Falsch. Es sind in besonderen Maß die deutschen Hersteller betroffen weil sie komplett am Markt vorbei entwickeln, zu unfassbaren Preisen. Wir sind seit 10 Jahren bei Hyundai gelandet, haben gerade einen Neuwagen gekauft (i30 nLine) der mit Quasi Vollausstattung einfach mal 15K weniger kostete als ein Golf R-Line mit ähnlicher Ausstattung. Auch die Qualität, Haltbarkeit, (Garantie immer 5 Jahre) ist deutlich besser mit sehr guter Software!

      • Stimmt zum Teil aber man muss auch bedenken, dass jeder Markt auch andere Ansprüche hat.
        Warum man aber lieber die ausländischen Marken und die dortigen Arbeitsplätze stärkt als die inländischen ist mir nicht ganz klar. Jeder will seinen Arbeitsplatz behalt.

      • Andi, die wenigstens haben Geld zu verschenken. Gleich gar nicht bei dem Thema. Wir könnten theoretisch über VW nachdenken wenn es für diese horrenden Preise 10 Jahre Garantie gibt, eine sehr gute Software vorausgesetzt. Kollege von mir fährt einen Passat GTE für 60K. Absoluter Schmutz, sobald der Motor läuft ruckelt alles extrem. Aber ich denke deutsche Autos bleiben viel zu teuer und zu uninteressant. Ich bin auf jeden Fall Marken offen…

      • Dem kann ich nur zustimmen. Hyundai baut gleichwertige Autos, schon seit 15+ Jahren! Wir fahren seit 12 Jahren Hyundai.

    • Da geht alles den Bach runter, bei mir haben sie jetzt den Motor kaputt repariert, so dass ich nen Neuen bekomme, auf Kosten von VW bzw. der Werkstatt.
      Nach der Wahl wir das Thema Stellenabbau auch wieder neu aufflammen und was das Thema Abgasskandal angeht, sie hätten der EU halt sagen müssen, dass deren Auflagen technisch nicht zu erfüllen waren, wo war denn da deren Lobby?

      • Nach dem Softwareupdate passte es ja. Also technisch kein Problem, sie waren halt schusselig.

    • Das betrifft doch nicht nur VW, egal ob Tesla oder GM. Da gibt es regelmäßig Sicherheitslücken. Ich erinnere nur an den Jeep cheerokee der ferngesteuert war. Oder Kia bzw Hyundai die man simpel einfach klauen kann weil sie die Lücke nicht dicht bekommen.

    • Vergiss nicht die Planung vorbei am inländiKundenbedarf, Angebot im export vorbei am Kundenbedarf in China… weil keiner die großen Karren will, die hier nur per Dienstwagenprivileg verkauft werden.#

      Wer so konsequent vorbei am Kundenbedarf anbietet, steht zu Recht da, wo er steht.
      Und das kann man auf die ganze Branche übertragen, die bei genug rumjammern wieder ein Subventionsprogramm spendiert bekommt

      • Wenn das Export-Angebot nur für China ist ja okay. Aber leider gehen die auch über den Teich und da gibt es viele, denen sie nicht groß genug sein können. Das fängt beim Namen an und geht über Fahrzeug-Größe bis Motor-Größe. Nicht ohne Grund hat Audi früher bei den Fahrzeugen für den US Markt immer 1-2 „Nullen“ bei der Type drangehängt. Einen Audi 80 oder Audi 100 hätte kein Ami gekauft. ;(

  • Grundsätzlich ist das ein Problem, was uns alle mit neuen Autos betrifft. Es gab schon berichtet darüber, das selbst verkaufte Fahrzeuge von den alten Eigentümern noch geortet werden können, weil Sie die Wagen noch in den hauseigenen Apps hatten und auf Schrott und Tritt die Fahrzeuge aufspüren konnten. Schaut mal in YouTube. (Gibt keine Zwangsabmeldung).

    Gleiches Thema habe ich auch mit BMW. Warum muss ich allen Datendiensten bei BMW uneingeschränkt zustimmen um gewisse Dienste nutzen zu können.

    Im Internet wird da scharf drauf geachtet. Hier ist aber keine Gesetzgebung, die dem Einhalt gebietet. Eine echte Lücke im System.

    • Der 5er BMW hatte bereits 2017 sieben SIM-Karten verbaut.
      Nur als Ergänzung

      • brigitta dräger

        sieben SIM-Karten (je Fahrzeug?), dafür haben Sie doch ganz bestimmt auch irgendeinen Beleg, oder?

    • Woher soll das Auto denn wissen, wer der Besitzer ist, wenn der Besitzer es dem Auto nicht sagt? Seitens Zulassungsbehörden gibt es keine direkte Schnittstelle/API auf welche die Hersteller zugreifen können/dürfen.

      Wenn man also sein Auto verkauft und weder der neue, noch der alte Besitzer die Verbindung zum Benutzeraccount nicht trennt… dann ist das doch kein relevanter Nachrichtenwert, dass der alte Besitzer das Auto weiter beobachten konnte.

      Wenn ich mein iPhone verkaufe und der neue Besitzer steckt nur seine SIM-Karte rein, dann wundert sich ja auch niemand, dass ich ihn tracken kann.

      • Gibt es schon in gewissen maßen. VW konnte mir auch wegen einem produktrückruf schreiben ohne das ich mich jemals dort registriert hatte

      • Die haben deine Daten von der Zulassungsstelle.
        Kam hier schon öfter vor.

  • Das ist echt gravierend für VW. Die Daten werden mit Sicherheit missbraucht und der Kunde darf sich jetzt über aller Art Spam freuen. Ich frage mich warum Deutschland nicht endlich mehr iT in der Schule unterrichtet? Anstatt Französisch sollte man besser programmieren Unterrichten. So ist Deutschland noch Jahrzehnte auf Ausländische Fachkräfte angewiesen und wir hängen überall hinten dran.

  • Sind die Daten wirklich bei VW selbst oder einem externen Dienstleister, Subunternehmen oder ähnliches?

  • Deezer hat nun auch aufgegeben. Bieten 200€ an für die email Adresse anstatt 100€ wie empfohlen dafür ohne Verhandlung. Bin gespannt wie es da bei VW aussieht.

  • Der eigentliche Skandal ist dass VW überhaupt diese Daten erhebt und auf seinen Servern dauerhaft speichert. Kann man ohne Profil auf den VW Servern etwa keinen VW oder Audi mehr fahren?

  • ich ärgere mich, dass ich meinen alten Nissan Micra (25 Jahre treue Dienste geleistet) verkauft habe. Allerdings hat mein neuer Gebrauchter zum Glück auch noch keine GPS Sender integriert. Von daher bin ich noch safe. Aber irgendwann ist das leider auch vorbei. ich verstehe einfach nicht, wie solche unfassbar dummen Fehler passieren können. Was arbeiten da für Amateure?

  • VW bedrückt Millionen von Autobenutzer, weil es für das eingebaute Navi kein Update mehr gibt

    • Soweit ich weiß garantieren sie für 5 Jahre nach Erscheinen des Navis kostenlose Updates, lasse mich da aber gerne korrigieren. Davon mal abgesehen weiß ich nicht wofür man Autoherstellern 1000€ oder mehr in den Rachen für ein Navi schmeißt, wo es doch CarPlay gibt. Dort sind die Karten jedenfalls immer aktuell, man hat kostenlose Livedaten und man kann die Karten offline verfügbar machen.
      Letztlich müsstest du dich von Apple und Co auch betrogen fühlen, weil es da auch nur begrenzt Updates gibt.

    • Bei unserem 2 Jahre alten T6 hat das Update dazu geführt, dass das Navi gar nicht mehr ging. Daraufhin wurde das Infotainment System ausgetauscht. Da der Bus noch innerhalb der Garantie war, hat VW die 2500€ übernommen. Nun wird mir wieder ein Update angezeigt, werd ich nicht machen, da ein weiterer Fehlversuch diesmal auf meine Kosten laufen würde. Eine Freundin hatte den Fall bei zwei Autos (ebenfalls T6 und der Tiguan ihrer Mutter), bei denen eine offizielle VW-Filiale kostenpflichtig das Update gemacht hat, und nun hat sie bei beiden Autos kein Navi mehr…Ich habe das Gefühl, dass VW keine professionelle Software-Strategie hat, sondern das Thema halt hemdsärmelig (notgedrungen) mitgemacht wird.

      • Das Update was ich meine wird von der Seite von VW heruntergeladen und auf ein SD geladen. Wobei das eine Original SD von VW sein muss. Die neueren VW Model habe eine ESim eingebaut und bekommen alle Updates online eingespielt. Da kann der kund garnichts mehr kontrollieren.

  • Ja das stimmt in 2023 nur ein Uodate in 2024 bis jetzt kein Update, es steht jedem Besitzer zwei pro Jahr zu.

  • Wir haben den aller, allerletzten VW noch ohne diesen Daten Mist. Weil es ein Facelift mit Erdgas war. Zudem dass er ausgereift ist, hatte er eben keinen Internetanschluss. Werde ihn fahren, bis er auseinanderfällt.
    Ich glaube bei den Kfz Herstellern hackt es schon lange ziemlich heftig. Angefangen bei Tesla, die sogar den Livestream der Kamera sehen können. Ob das Kadyrow wusste?

    Opel wusste es vor Jahren nicht. Hatte gemütlich einen zerlegt, wie man das halt so macht – Konkurrenz Analyse – und erledigte das in den heiligen Hallen, wo so manch super geheimes Zeug herumstand.
    Als der Tesla wieder zusammengebaut wurde, um ihn zu verkaufen, lies er sich nicht mehr aktivieren. Obwohl alles richtig gemacht wurde. Da dämmerte es langsam. Tesla hat mal schön alles gefilmt und mit weiser Voraussicht alle interessanten Orte auf der Welt überwacht. Und sie haben den Tesla als Gruß einfach deaktiviert. Sie hatten einfach nur gewartet, bis einer ihrer rollenden Kameras die gps Daten aus Rüsselsheim sendet.
    Man deckte schnell alles ab, aber da war es schon zu spät.

    Diese Geschichte ist echt uralt. Ich frage mich dann immer, ob sensible Dienste einfach keinen Bock auf ihren Job haben. Warum erlaubt man Fahrzeuge, die per se Spionage Einrichtungen eingebaut haben.

    Kapier‘ ich nicht.

    In der Technik gilt die Regel, was schief gehen kann, geht schief. Irgendwann.

    Das sollte doch ein Geheimdienst ebenso wissen.

    • Mit den Daten lassen sich Millionen in der Produktentwicklung sparen oder im Schlimmsten Fall auch Millionen verdienen und das steht dabei leider im Vordergrund. Dass die Daten auch gemanagt werden müssen, ist ein notwendiges Übel und so wird das eben auch gehandhabt. Die Wahrheit ist doch, dass alle Autohersteller immer noch glauben, ihre Kunden über den Umfang der gesammelten Daten nicht mal informieren zu müssen.

      PS: viel Glück mit deinem Erdgas-Auto – wenn’s so weitergeht, wirst du es nicht mehr tanken können, bevor es kaputt geht!

      • Ja, das kann natürlich sein, aber im Moment fährt es noch günstiger, als alle anderen Varianten, lässt man mal selbst geernteten Strom außen vor. Das nehme ich noch mit. Ohne Erdgas ist es ein ganz normaler Benziner mit 60 Liter Tank.

  • Wie werden die Daten erhoben? Senden die Autos diese automatisch irgendwohin? Wenn ja, wie? Haben die eingebauten Mobilfunk? Ehrliche Fragen, keine versteckte Satire.

    • Exakt. Jedes moderne Auto hat schon aufgrund der EU Regeln ein eSIM.

      • Allerdings nur, um einen Notruf senden zu können – alles Andere machen die Hersteller von sich aus!

      • Das mag aktuell noch so sein. (Wird sich sicher auch noch ändern (car2x usw) ) Seine Frage war ua. ob Mobilfunk verbaut ist und das ist eben wie gesagt so.

    • Ich schrieb oben bereits und hier passt es zur Verdeutlichung:
      Der 5er BMW hatter bereits 2017 sieben SIM Karten drin.

      • Sieben SIM Karten würde wenig Sinn machen. AFAIK hat BMW für Connected Drive eine fast eingebaut SIM Karte verwendet und zusammen mit dem Mobilfunkmodul verbaut. Das war minimal neu weil der Nutzer keine brauchte, drei Jahre CD waren Incl. Auch Autos vorher hatten bereits Module in die man selbst SIM Karten stecken und entsprechend Updates usw ziehen und online Funktionen nutzen konnte (ein Passat beispielsweise konnte auch 2014 schon via 3G Google Maps/Earth auf dem Navi)

    • Die Fahrzeuge haben alle eine E-SIM integriert. Praktisch jedes Fahrzeug das einen SOS Knopf hat, ist online. Und genau diese SOS Funktion haben sie damit begründet, E-SIM im Fahrzeug zu nutzen. Aber such meine A-Klasse von 2014 war Online. Ich habe das erst bemerkt als die Motorleuchte an ging, ich dann mit einem Serviceberater verbunden wurde, der mir genau gesagt hat welches Fehler aufgetreten ist und das ich weiter fahren kann (in 5km gibt es eine Servicewerkstatt) – da war ich schon sehr verwundert.

  • Sollen einfach zumachen. Bringt eh nix mehr. Kostet alles nur Steuergeld was an die Aktionäre geht.

  • ?!? Detroit und Wolfsburg ?!?
    Es geht in die gleiche Richtung
    Schnell noch die Häuser verkaufen, bevor Sie keiner mehr will;)

    • Ehrlich gesagt, hatte ich das vorhin auch gedacht, beim lesen der Kommentare. Du schreibst es nun. Im Moment gibt es ziemliche Parallele. Weniger mit der CCC Meldung, eher mit dem Rückgang in der Branche.

  • Schlimm genug das solche Daten abgegriffen werden konnten, aber was denkt sich VW, solche Daten überhaupt zu erheben??? Ich bin sprachlos über diese Dreistigkeit. Aber Hochmut kommt bekanntlich immer vor dem Fall.

    • Es gibt keinen größeren Hersteller mehr, der das nicht macht!

      • Die Gesetzgebung pennt eklatant.
        Ich wollte einen Sion. Hatten schon angezahlt. Der wäre sowas von die Antwort auf viele Fragen gewesen, aber da hat der Staat ebenfalls versagt. Naja. Andere Geschichte.
        Hauptsache wir fördern Chipfabriken, die dann doch nicht kommen.

  • Super VW wir schaffen das . Wann schließt endlich der Laden. Können nicht Auto aber Software. Klasse

  • Alle E-Schlurren machen das. E-dioten stehen doch eh mehr beim Laden als sonst was. Ausserdem müssen sie stets und ständig jeden bekehren zum Dummladen, da hilft dann die Standortteilung zur Verbreitung der Ideologie.

  • Facebook und co machen das seit Jahren. Wir werden angehört und und und. VW muss mal wieder den Kopf hinhalten!
    Also, nu beruhigen wir uns alle wieder mal.

  • Der Link zu der Aufzeichnung geht auf einen falschen Beitrag. Leider finde ich aber auch nicht den richtigen. Ist der schon auf der CCC Plattform?

  • Dann hoffe ich mal, dass VW eine hohe DSGVO Strafe(Todesstoß) bekommen.

  • Standortübertragung für Notfälle wäre ja sinnvoll und OK. Aber alle Bewegungsdaten übermitteln und speichern? Geht gar nicht!
    Ich werde eine Möglichkeit suchen, die Sim bzw. Übertragungsmöglichkeit zu zerstören.

  • Wen juckt es?
    Alle heulen rum, aber benutzten ganz brav Apps von der Meta Group. Die haben deutlich sensiblere Daten als die von meinem Auto.
    Ganz zu schweigen von Microsoft, die ganze Emails scannen und archivieren.

    Das ist wesentlich schlimmer, als im Vergleich lächerliche Bewegungsdaten des Autos. Nur das dort niemand rum heult…

  • Was diskutiert ihr hier über die Deutsche Autoindustrie?
    Die ist am Arsch…..in Deutschland. Tradition ist am Ende. Die nächsten Arbeitslosen mit der Wirtschaftspolitik wundert das doch wirklich keinen mehr. Arbeitsplätze wandern ins Ausland oder nach Amerika. Es gibt aber immer noch Leute die denken wir sind ein Exportnation und Deutschland geht es es Klasse. Träumen alle in der Vergangenheit?

  • Redet mit. Seid nett zueinander!

    Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

    ifun.de ist das dienstälteste europäische Onlineportal rund um Apples Lifestyle-Produkte.
    Wir informieren täglich über Aktuelles und Interessantes aus der Welt rund um iPad, iPod, Mac und sonstige Dinge, die uns gefallen.
    Insgesamt haben wir 39689 Artikel in den vergangenen 8501 Tagen veröffentlicht. Und es werden täglich mehr.
    ifun.de — Love it or leave it   ·   Copyright © 2025 aketo GmbH   ·   Impressum   ·   Cookie Einstellungen   ·   Datenschutz   ·   Safari-Push aketo GmbH Powered by SysEleven