38C3 - Wir wissen wo dein Auto steht - Volksdaten von Volkswagen

preview_player
Показать описание
Bewegungsdaten von 800.000 E-Autos sowie Kontaktinformationen zu den Besitzern standen ungeschützt im Netz. Sichtbar war, wer wann zu Hause parkt, beim BND oder vor dem Bordell.

Welche Folgen hat es, wenn VW massenhaft Fahrzeug-, Bewegungs- und Diagnosedaten sammelt und den Schlüssel unter die Fußmatte legt?

Was verraten Fahrzeugdaten über die Mobilität von Behörden, Ämtern, Ministerien, Lieferdiensten, Mietwagenfirmen, etc.?

Wofür werden diese Daten überhaupt gesammelt?

Wir zeigen Kurioses bis Bedenkliches - natürlich mit mehr Respekt für den Datenschutz, als diejenigen, die die Daten gesammelt haben.

Michael Kreil, Flüpke

#38c3 #Security

Рекомендации по теме
Комментарии
Автор

Deutsche Politik: Chinesische E-Autos sind ein Sicherheitsrisiko!
VW: Hold my beer...

bugfisch
Автор

Da bekommt der Begriff VW "ID" ja eine ganz besondere Bedeutung!

gohangoku
Автор

Vielen Dank für eure gründliche, saubere und wichtige Recherchearbeit.

chandlerbingo
Автор

Würde man das Vorschaubild die "Token dingsbums Folie" durch die Folie mit den Markennamen oder der Deutschlandkarte ersetzen könnte man die Klickzahlen verzehnfachen und es wäre nichtmal Klickbait. Aber: Toller Vortrag und Tolle Arbeit, Respekt an die Hackerin!

ChristophRippler
Автор

Top Beitrag. Vielen Dank an alle beteiligten (auch VW, als Lieferant).

SFoX-On-Air
Автор

"Custom Mail Domain" belegt keine Technikaffinität, sondenr das werden zu 99% Flottenfahrzeuge von Unternehmen sein.

tomadur
Автор

Ab Zeitmarke 5:30 wird es interessant und bleibt spannend bis zur letzten Minute. Ich mochte vor allem die Skizzen von Stella, die zeigen, was ein zentraler Korpus an Standort-Daten alles für Rückschlüsse über die jeweiligen Personen erlaubt. Danke an Fluepke und Michael Kreil!

TomFichtnerLeipzig
Автор

Es ist einfach so wichtig, dass wir solche Menschen haben. Riesengroßer Respekt

koelnistprima
Автор

Die VW D-Day Pyramide hat mich grade fast vom stuhl gehauen hahahaha

endunry
Автор

Es heißt ja nicht umsonst Volkswagen. Auch die Daten sind Volksdaten.

dr-jones
Автор

Holy Moly, das ist ja mal ein Datenschutz-Super-GAU.

dracoony
Автор

Echt der Hammer also man kann nur den Kopf schütteln dass solche sensiblen Daten nicht besser geschützt waren/sind.

TheSpeedbones
Автор

Hiho ... extrem Interresante und gute Aufarbeitung des Themas. Und wer sich immernoch fragt "Ach warum sollen die nich meine Daten sammeln, Kann ja eh keiner damit was sinvolles anfangen ... " Zitiere ich mal den Nelsen --> "Haha !!"
Ich glaube bei diversen anderen Firmen "zB.: Mercedes, BMW, Japanern und Chinesen" durften IT-Abtreilungen gleich einige Überstunden schieben ...

christianmaluck
Автор

Vielen Dank für den Vortrag und die Aufarbeitung der Thematik. Auch die Darstellung der Skizzen fand ich super!

GermanCybersec
Автор

Sehr gut gelöst die Daten aufzuarbeiten und gleichzeitig die daten zu schützen.

endunry
Автор

auf das Video hab ich gewartet - und das warten hat sich gelohnt! :D

LeonVAC
Автор

Wenn es VW und der deutschen Automobilindustrie nicht eh schon gerade so schlecht gehen würde wäre das echt schon fast "lustig"... Aber auf jeden Fall vielen Dank für diesen faszinierenden Einblick in die Datenanalyse von solchen Daten..
Man denkt immer so: Naja, ne Emailadresse, was kann man damit schon anfangen... Die einzelnen Daten sind ja erst mal ganz harmlos, aber die Rückschlüsse die man daraus dann ziehen kann... 🤯Welcher VW Vorstand hat wann welche Prosituierte besucht... Oi oi oi.

bernyBread
Автор

Sehr schön, die nächsten Wochen dann wohl nur noch 38C3 gucken 😁

MrLoLFaQ
Автор

Mein 38c3 binging mit einer absoluten Bombe gestartet! WTF sind das brisante Daten.

turun_ambartanen
Автор

Ich glaube, die Frage, warum solche Daten nicht besser geschützt werden ist die falsche Frage. Die richtige Frage würde lauten: Warum werden diese Daten überhaupt gesammelt?

BachusNRW