1. Foren
  2. Kommentare
  3. Automobil-Forum
  4. Alle Kommentare zum Artikel
  5. › Autoklau durch Phishing…

oh Wunder

  1. Thema
  1. 1
  2. 2

Neues Thema


  1. oh Wunder

    Autor: Simon-Sez 08.03.24 - 10:06

    oh Wunder wenn man durch Phishing sämtliche Logindaten inkl. Code für die Zwei-Faktor-Authentifizierung abziehen kann, kann man Schaden anrichten. Herzlichen Glückwunsch zu der Erkenntnis!

  2. Re: oh Wunder

    Autor: MarcusK 08.03.24 - 10:17

    Simon-Sez schrieb:
    --------------------------------------------------------------------------------
    > oh Wunder wenn man durch Phishing sämtliche Logindaten inkl. Code für die
    > Zwei-Faktor-Authentifizierung abziehen kann, kann man Schaden anrichten.
    > Herzlichen Glückwunsch zu der Erkenntnis!


    Ich hoffe mal das die Tesla-Seite https will, damit sollte eine gefälschte Seite zumindest eine Zertifikats-Warnung zeigen. Wer das dann ignoriert ist selber schuld.

  3. Re: oh Wunder

    Autor: Mel 08.03.24 - 10:22

    MarcusK schrieb:
    --------------------------------------------------------------------------------
    > Simon-Sez schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > oh Wunder wenn man durch Phishing sämtliche Logindaten inkl. Code für
    > die
    > > Zwei-Faktor-Authentifizierung abziehen kann, kann man Schaden anrichten.
    > > Herzlichen Glückwunsch zu der Erkenntnis!
    >
    > Ich hoffe mal das die Tesla-Seite https will, damit sollte eine gefälschte
    > Seite zumindest eine Zertifikats-Warnung zeigen. Wer das dann ignoriert ist
    > selber schuld.

    Will sie.

  4. Re: oh Wunder

    Autor: floewe 08.03.24 - 10:28

    > Ich hoffe mal das die Tesla-Seite https will, damit sollte eine gefälschte
    > Seite zumindest eine Zertifikats-Warnung zeigen. Wer das dann ignoriert ist
    > selber schuld.

    Tesla-Anmeldeseite steht da, nicht Tesla Seite.
    Der gibt seine Daten als Login für das WiFi ein, wie bei vielen HotSpots halt üblich.
    https://youtu.be/7IBg5uNB7is?t=78
    Da erscheint captive.apple.com - Login to Captive Wi-Fi.

    Ob das bei Tesla üblich ist dass man sich mit seinem Account am Wifi anmeldet weiß ich nicht.



    2 mal bearbeitet, zuletzt am 08.03.24 10:33 durch floewe.

  5. Re: oh Wunder

    Autor: demokrit 08.03.24 - 10:28

    Sicher auch die Seite, die aus den WLAN-Einstellungen angesurft wird?
    Im verlinkten Video kommt keine Warnung auf dem iPhone, siehe ca. 1:13min.

  6. Re: oh Wunder

    Autor: floewe 08.03.24 - 10:30

    Das ist ja auch captive.apple.com :-)

  7. Re: oh Wunder

    Autor: MarcusK 08.03.24 - 10:30

    floewe schrieb:
    --------------------------------------------------------------------------------
    > > Ich hoffe mal das die Tesla-Seite https will, damit sollte eine
    > gefälschte
    > > Seite zumindest eine Zertifikats-Warnung zeigen. Wer das dann ignoriert
    > ist
    > > selber schuld.
    >
    > Tesla-Anmeldeseite steht da, nicht Tesla Seite.
    > Der gibt seine Daten als Login für das WiFi ein, wie bei vielen HotSpots
    > halt üblich.
    > youtu.be


    es seht aber groß und breit da, Login für WiFI wer dort seine Daten eingibt ist auch selber schuld.

  8. Re: oh Wunder

    Autor: floewe 08.03.24 - 10:32

    Korrekt, wie im Edit erwähnt habe ich keine Ahnung ob das bei Tesla so üblich ist, sich mit dem Account am Wifi anzumelden. Ich fände das seltsam.

  9. Re: oh Wunder

    Autor: Mel 08.03.24 - 10:57

    floewe schrieb:
    --------------------------------------------------------------------------------
    > > Ich hoffe mal das die Tesla-Seite https will, damit sollte eine
    > gefälschte
    > > Seite zumindest eine Zertifikats-Warnung zeigen. Wer das dann ignoriert
    > ist
    > > selber schuld.
    >
    > Tesla-Anmeldeseite steht da, nicht Tesla Seite.
    > Der gibt seine Daten als Login für das WiFi ein, wie bei vielen HotSpots
    > halt üblich.
    > youtu.be
    > Da erscheint captive.apple.com - Login to Captive Wi-Fi.
    >
    > Ob das bei Tesla üblich ist dass man sich mit seinem Account am Wifi
    > anmeldet weiß ich nicht.

    Das letzte mal als ich im Service Center war gabs dort Grais-Wlan ohne irgendwelche Anmeldung.

    Und wie im Artikel beschrieben - diese Anmeldedaten sind der Schlüssel zum Auto, das ist in etwa das selbe wie wenn deine Bank beim Gratis-Wlan deine Zugangsdaten zum Konto haben will. Inkl. Tan!

  10. Re: oh Wunder

    Autor: bazoom 08.03.24 - 11:07

    Simon-Sez schrieb:
    --------------------------------------------------------------------------------
    > oh Wunder wenn man durch Phishing sämtliche Logindaten inkl. Code für die
    > Zwei-Faktor-Authentifizierung abziehen kann, kann man Schaden anrichten.
    > Herzlichen Glückwunsch zu der Erkenntnis!

    Man kann aber Schaden anrichten der maximal einfach verhinderbar wäre - da wunder ich mich wieso das nicht gemacht wird und stattdessen mit "works as designed" argumentiert wird.

  11. Re: oh Wunder

    Autor: MarcusK 08.03.24 - 11:24

    bazoom schrieb:
    --------------------------------------------------------------------------------
    > Simon-Sez schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > oh Wunder wenn man durch Phishing sämtliche Logindaten inkl. Code für
    > die
    > > Zwei-Faktor-Authentifizierung abziehen kann, kann man Schaden anrichten.
    > > Herzlichen Glückwunsch zu der Erkenntnis!
    >
    > Man kann aber Schaden anrichten der maximal einfach verhinderbar wäre - da
    > wunder ich mich wieso das nicht gemacht wird und stattdessen mit "works as
    > designed" argumentiert wird.

    wie würdest du ihn denn einfach verhindern?

  12. Re: oh Wunder

    Autor: Simon-Sez 08.03.24 - 11:27

    Weil man es dem Kunden auch nicht zu schwer machen will. Im Volkswagenkonzern muss ich mit beiden Schlüsseln im Auto sitzen diese direkt hintereinander drücken und auch nur wenn das Wetter schön und die Internetverbindung gut (und die VW Server willig) kann ich mich als Hauptnutzer registrieren. Um das Fahrzeug per remote zu entsperren muss ich sogar in die Werkstatt damit die mich registrieren. Klar wäre es sicherer jedes mal die Karte ans Auto halten zu müssen aber eben auch wesentlich umständlicher und wenn man etwas mitdenkt eben auch sicher genug.

  13. Re: oh Wunder

    Autor: trapperjohn 08.03.24 - 11:33

    MarcusK schrieb:
    --------------------------------------------------------------------------------
    > bazoom schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > Simon-Sez schrieb:
    > >
    > ---------------------------------------------------------------------------
    >
    > > -----
    > > > oh Wunder wenn man durch Phishing sämtliche Logindaten inkl. Code für
    > > die
    > > > Zwei-Faktor-Authentifizierung abziehen kann, kann man Schaden
    > anrichten.
    > > > Herzlichen Glückwunsch zu der Erkenntnis!
    > >
    > > Man kann aber Schaden anrichten der maximal einfach verhinderbar wäre -
    > da
    > > wunder ich mich wieso das nicht gemacht wird und stattdessen mit "works
    > as
    > > designed" argumentiert wird.
    >
    > wie würdest du ihn denn einfach verhindern?

    Steht ja schon im Artikel - indem man die "Schlüssel" Funktion der App nur freischalten kann, wenn man dazu im Auto mit der echten Schlüsselkarte bestätigt.

    Aber die Basis dieses "Angriffs" find ich eher dünn. Da könnte man auch Postkarten an Tesla Besitzer verschicken, auf denen bitte die Zugangsdaten vermerkt und zurückgesendet werden sollen, dankeschön, ganz lieb.

  14. Re: oh Wunder

    Autor: ITsMe 08.03.24 - 11:33

    Naja findest du es merkwürdig username und Passwort einzugeben wenn du dich in einem wlan anmeldest? weil genau dafür ist die captive portal API da, damit du dich gegenüber dem wlan authentifizierst.

    Klar nach den ersten 3 Zeilen habe ich mir auch gedacht eh nichts neues und man sollte wissen das man nicht einfach sein Passwort irgendwo eingibt.

    Aber wenn ich bei einem super charger (zb im Ausland stehe, roaming viel kostet) dann werde ich mich in das Tesla Guest Wlan einloggen. Das die natürlich sichergehen wollen das ich ein Tesla Besitzer bin würde mich nicht überraschen, geht ja um Sicherheit.

  15. Re: oh Wunder

    Autor: MarcusK 08.03.24 - 11:38

    ITsMe schrieb:
    --------------------------------------------------------------------------------
    > Aber wenn ich bei einem super charger (zb im Ausland stehe, roaming viel
    > kostet) dann werde ich mich in das Tesla Guest Wlan einloggen. Das die
    > natürlich sichergehen wollen das ich ein Tesla Besitzer bin würde mich
    > nicht überraschen, geht ja um Sicherheit.

    Ich date Tesla's sind immer Online, warum sollte man sich dann noch in ein anders WLAN einloggen. Könnte doch da Auto alles übernehmen. Der Nutzer ist dann nur mit seinen Auto verbunden.

  16. Re: oh Wunder

    Autor: Mandrake 08.03.24 - 11:42

    Man könnte auch das wlan als Tesla Owner free wifi definieren. Da würde der besitzer noch weniger nachdenken bei einem tesla ladepark.

  17. Re: oh Wunder

    Autor: bytewarrior123 08.03.24 - 12:29

    MarcusK schrieb:
    --------------------------------------------------------------------------------
    > bazoom schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > Simon-Sez schrieb:
    > >
    > ---------------------------------------------------------------------------
    >
    > > -----
    > > > oh Wunder wenn man durch Phishing sämtliche Logindaten inkl. Code für
    > > die
    > > > Zwei-Faktor-Authentifizierung abziehen kann, kann man Schaden
    > anrichten.
    > > > Herzlichen Glückwunsch zu der Erkenntnis!
    > >
    > > Man kann aber Schaden anrichten der maximal einfach verhinderbar wäre -
    > da
    > > wunder ich mich wieso das nicht gemacht wird und stattdessen mit "works
    > as
    > > designed" argumentiert wird.
    >
    > wie würdest du ihn denn einfach verhindern?

    Mein Tesla will einen PIN von mir, wenn man losfahren will - das habe ich bereits seit Veröffentlichung des ersten BT-MitM-Hacks ...

    UND : mein Tesla will von mir seit jeher für jeden neuen Handyschlüssel tatsächlich die RFID-Karte sehen - ohne gehts nicht ...

  18. Re: oh Wunder

    Autor: ITsMe 08.03.24 - 13:33

    Wie soll sich der Tesla für dich im Wlan anmelden?

  19. Re: oh Wunder

    Autor: MarcusK 08.03.24 - 14:00

    ITsMe schrieb:
    --------------------------------------------------------------------------------
    > Wie soll sich der Tesla für dich im Wlan anmelden?

    in den sich der Tesla mit einen Zertifikat selber anmeldet und sich als Accesspoint ausgibt.

  20. Re: oh Wunder

    Autor: ITsMe 08.03.24 - 14:16

    Ja eh, macht er aber nicht weil es keine free guest wlans von Tesla gibt, aber selbst dann bezweile ich das das irgend ein auto Hersteller machen würdest, du hättest plötzlich am super charger 32 neue wlans ob das besser wäre? Aber wie gesagt gibt keine freien wlans.

  1. Thema
  1. 1
  2. 2

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. IT ServiceNow CMDB Manager - Configuration Management Database (m/w/d)
    L-Bank, Karlsruhe
  2. IT-Generalist:in (all genders) mit Leidenschaft für Forschung
    Universitätsklinikum Hamburg-Eppendorf, Hamburg
  3. IT - Ingenieur Produktion (m/w/d)
    Intavis Peptide Services GmbH, Tübingen
  4. Spezialist IT-GRC - IT-Governance, IT-Risikomanagement und IT-Compliance (m/w/d)
    L-Bank, Karlsruhe

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Top-Angebote
  1. 1.279€ (Vergleichspreis 1.499€) - nirgendwo günstiger
  2. 341,20€ - günstig wie nie!


Haben wir etwas übersehen?

E-Mail an news@golem.de


Softwareentwicklung: Die Ausbildung als Karrieresprungbrett
Softwareentwicklung
Die Ausbildung als Karrieresprungbrett

Steig ein! In der IT gilt das Studium gemeinhin als Königsweg. Dabei sind Ausbildungen längst nicht mehr so verstaubt wie einst.
Von Fabian Deitelhoff

  1. Softwareentwicklung Muss noch irgendwer Informatik studieren?

Netflix und Disney+ im Paket mit RTL+: So lässt sich mit Magenta TV Geld sparen
Netflix und Disney+ im Paket mit RTL+
So lässt sich mit Magenta TV Geld sparen

Das Beste aus 83 möglichen Tarifen: Wir haben gerechnet und bei Magenta TV Schnäppchen gesucht. In zwei Abo-Paketen gibt es Disney+ und Netflix günstiger - und noch zwei Abos dazu.
Ein Ratgebertext von Ingo Pakalski

  1. FTTH von Telekom und EWE Hat die Telekom Schuld an der kaputten Straße?
  2. Netz Telekom hat viele Mobilfunkstandorte mit 4G und 5G ausgebaut
  3. Prepaid Kaufland Mobil startet mit 5G

Burn Book: A Tech Love Story: Sie stellt die Fragen, die andere nicht zu stellen wagen
Burn Book: A Tech Love Story
Sie stellt die Fragen, die andere nicht zu stellen wagen

Die gefürchtetste und beliebteste Tech-Journalistin der USA hat ein äußerst lesenswertes Buch über ihr Leben geschrieben, das maßgeblich von einem Schicksalsschlag geprägt ist.
Eine Rezension von Elke Wittich

  1. Energiewende Größter Heizungsbauer beendet Einbau von Gasheizungen
  2. Bundesregierung Diskussion über Verbot von Subunternehmern in Paketbranche
  3. Nyonic Prominent besetztes KI-Start-up zerfällt offensichtlich