Datenleck bei VW/Skoda

  • Bei einigen, sehr verharmlosenden Beiträgen hier kann ich nur noch mit dem Kopf schütteln. Aber klar, jeder kann den Wert dieser personenbezogenen Daten anders einordnen.


    Für mich ist der Zeitpunkt gekommen, an welchem Cariad jeden einzelnen betroffenen Anwender informieren müsste, welche seiner Daten wie, wann und wie lange öffentlich zugänglich waren. Und was getan wird, um möglicherweise entstandenen Schaden zu ersetzen und zukünftige ähnliche Fälle zu vermeiden.

    Enyaq iV 80 seit 26.04.2023:


  • Sorry, aber was ist das denn für ein Argument? Weil andere massive Fehler machen, darf das jeder und man sollte sich nicht darüber aufregen oder kümmern?

    Wo hab ich geschrieben, dass das dann jeder machen darf? Ich wollte nur aufzeigen, dass nicht nur Cariad schlampt!

  • Sorry, aber das hier ist ein Skoda Enyaq bezogenes Forum, es geht um eine Sicherheitslücke bei der Speicherung von Daten, die beim Betrieb eines Enyaq erhoben werden. Wie relevant ist dann die Info, dass auch andere Mist bauen? Was entschuldigt oder erklärt das?

    Nichts für ungut, aber ich verstehe es nicht. Ist aber auch eine Diskussion, die ich hier nicht unbedingt führen möchte.

    ENYAQ iV 80, Bestellt 31.05.2021, Produziert und angeliefert in KW 30 2022

  • Das wurde doch auch schon so vom CCC bei der Präsentation so erzählt. Ist daher nichts neues, oder?

    hmm, hab mir den Vortrag nochmal angeschaut. Wo wird genau die "Quelle" angesprochen, wie Sie (eine Hackerin die Sie mal "genauer angeschaut hat") auf die Daten aufmerksam gemacht wurde?


    Relevantes Schnitt ab 5:20 - 5:40


    Externer Inhalt youtu.be
    Inhalte von externen Seiten werden ohne Ihre Zustimmung nicht automatisch geladen und angezeigt.
    Durch die Aktivierung der externen Inhalte erklären Sie sich damit einverstanden, dass personenbezogene Daten an Drittplattformen übermittelt werden. Mehr Informationen dazu haben wir in unserer Datenschutzerklärung zur Verfügung gestellt.


    Funfact: ab 2017 sollte die "Heapdump" Schwachstelle by default nicht erlaubt/aktiviert/exposed. Es heisst, VW hat diese Schwachstelle selbst geschaffen (bewusst / versehen, wird sich beweisen). Vielleicht wurde es kurz vor die "Veröffentlichung" geschafft... bin gespannt was die Security Audits finden und ob's je publik veröffentlich wird...


    mehr Infos hier:

    Exploring Spring Boot Actuator Misconfigurations | Wiz Blog
    Misconfigurations in Spring Boot Actuator’s endpoints can leak environment variables, passwords, and API keys, and even lead to remote code execution.
    www.wiz.io

  • Unter diese Top 5 hat VW es zwar nicht "geschafft" , aber die Tragweite jedes einzelnen Vorfall ist schon der Wahnsinn


    Die Top 5 Security-Ereignisse 2024 und was sie bedeuten
    Das Jahr ist fast vorbei. Was ist passiert, was bedeutet das – und was machen wir daraus? Jürgen Schmidt von heise security präsentiert seine Top-5 für 2024.
    www.heise.de


    Was bei mir dabei auch hochkommt, ist auch ein Gefühl der Hilflosigkeit.

    Verhindern kann ich die Datenspeicherung nicht. Einschränken ja, komplett verhindern Nein.

    Egal ob Auto, Handy, der Wocheneinkauf, Internet, Kameras , überall hinterlasse ich meine Daten ,die, könnten sie zusammengefasst werden, mich praktisch gläsern machen.

    Ich muss mich also darauf verlassen, dass die Speicherung meiner Daten so weit wie nur möglich anonymisiert wird und entsprechend gesichert erfolgt.

    Und wenn ich der Speicherung widerspreche, auch erst gar nicht gespeichert werden.

    Deswegen ist die Schlamperei von VW und jeder anderer Firma so bitter, wenn man erkennen muss, dass sie sich ihrer Verantwortung nicht ausreichend bewusst sind und das Ganze gefühlt keine Konsequenzen hat.

    Jetzt ist die Aufregung zwar groß, das "Loch" wurde sozusagen gestopft, doch was kommt danach?

    Das Thema wird bald aus den Nachrichten draußen sein bis wieder irgendwo ein Hack oder einfach nur Sorglosigkeit beim Umgang mit persönlichen Daten offen gelegt wird.

    Ich kann sehr gut nachvollziehen, dass es bei dem Einen oder anderen nur noch ein Achselzucken und ein "Was soll's" auslöst.

    Weit weg davon, so resignierend das auch sein mag, bin auch ich nicht mehr.

  • Mal ne saublöde Frage: Home Assistant HACS "myskoda" Integration meldet Fehler. Die Entität (alle Entitäten) wird nicht mehr bereit gestellt. Ich hatte das mal eingerichtet, aber noch nichts damit gemacht. In der Historie sehe ich schön meine Ladevorgänge. Also ging das ja mal.

    Gibt es da einen Zusammenhang?

    Haben sie die Zugänge geschlossen und die Integration geht nicht mehr? Sonst liegt bei mir irgend ein anderes Problem vor und ich muss mal tiefer einsteigen.

  • Haben sie die Zugänge geschlossen und die Integration geht nicht mehr? Sonst liegt bei mir irgend ein anderes Problem vor und ich muss mal tiefer einsteigen.

    Hast du denn die neue MySkoda Integration oder die Alte installiert? Die Alte wurde mit dem Ende von Skoda Essentials abgeschaltet.


    Hier die Neue:

    GitHub - skodaconnect/homeassistant-myskoda: Homeassistant integration for MySkoda.
    Homeassistant integration for MySkoda. Contribute to skodaconnect/homeassistant-myskoda development by creating an account on GitHub.
    github.com

  • Die Neue. Ich habe aber gerade gesehen, dass es dort ein Versionsupgrade gibt. Das könnte mein Problem schon sehr schnell erklären. Läuft gerade . . .

    . . . und schon geht es auch wieder. Manchmal kann man sich Fragen in Threads auch einfach sparen und vorher mal selbst etwas genauer hinsehen :)

    Danke für die schnelle Antwort und Hilfestellung, NicT

    2 Mal editiert, zuletzt von Bert2024 ()

  • Hab heute nen Enyaq gesehen, der an einer Straße parkte. Ich konnte eindeutig die Adresse herausfinden wo das Ding stand! 8|

    Ist doch für so kleine Lichter wie uns völlig irrelevant.

    Spannend wird es doch aber, dass man auch gezielt nach Standorten in dieser Datenbank suchen kann.

    Ich habe ein Video gesehen, da hat man schön gesehen, wer sich regelmäßig beim Bundesnachrichtendienst, Bundeswehr Kaserne, usw. ein Stelldichein gibt.

    Datensätze inkl. FIN und teilweise vollem Namen. Wenn man diese Verbindung dann hat, kann man auch leicht den Wohnort und als i-Tüpfelchen noch ein schönes Bewegungsprofil zusammen suchen.

    Sicher ist das alles mit Aufwand verbunden, der sich aber bei diesem Personenkreis durchaus lohnen kann.

    Alles in allem ist das wirklich ein absolutes Armutszeugnis, da kann man nur mit dem Kopf die Wand massieren....

    ENYAQ iV80 First Edition|Race-Blau ME3.7 OTW

    Bestellt 07.07.21|Lieferung: 20.07.2021:love:

    Mokka-e Ultimate

Liebe/r Besucher/in des Enyaq-Forum. Wir würden uns freuen, wenn du etwas zum obigen Thema beitragen möchtest.

Hier klicken, um ein kostenloses Benutzerkonto im Enyaq Forum anlegen

Bereits 10274 Mitglieder sind dabei und tauschen erste Informationen rund um das neue Elektro SUV Enyaq von Skoda aus! Viel Spaß :)