Hi Leute,
am Wochenende bin ich über einen interessanten Bericht gestolpert, bei welchen BMW und Audi-Fahrzeuge angeblich per Handy-App "aufgebrochen" und gestohlen wurden. Das Keyless Go sicherheitskritisch ist, ist ja keine Neuigkeit - aber an die ConnectedDrive App habe ich noch garnicht gedacht.
Diese bietet ja auch die Möglichkeit des ferngesteuerten Aufsperrens des Fahrzeugs, somit komplett ohne einen Fahrzeugschlüssel in der Nähe. Vereinfacht gesagt: Jemand benötigt nur meinen ConnectedDrive Account und kann dann in aller Ruhe das Fahrzeug orten und aufschließen.
Ein "starkes" Passwort ist selbstverständlich, aber mittlerweile wird sich kaum einer noch die Mühe einer BruteForce Attacke machen. Meist werden gehackte Datenbanken dafür genutzt, was deutlich komfortabler ist.
Kurz gesagt: Kann ich (ähnlich wie die Ortung des Fahrzeugs) das Aufschließen des Autos per App irgendwie deaktivieren? Oder ist es das gleiche Thema wie beim Keyless Go: "Pech gehabt, ist halt so" ?
Gruß
Helge