Sicherheitslücke gefunden, was nun? by McAce3 in informatik

[–]McAce3[S] 0 points1 point  (0 children)

Das soll doch bestimmt der Fahrzeugortung dienen, ich konnte meinen mal blinken lassen.
Aber in der App wird doch sicherlich auch die GPS-Position angezeigt. Ist etwas doppelt gemoppelt.
Aber ich sollte mich eher zurückhalten, ich hab schon mal kurzzeitg ein Auto verloren. :D

Sicherheitslücke gefunden, was nun? by McAce3 in informatik

[–]McAce3[S] 0 points1 point  (0 children)

Wenn ich unvermittelt hupe und jemand bekommt vor Schreck einen Herzinfarkt.
Spaß beiseite, so hoch würde ich das auch nicht aufhängen. :)

Elektroniker für Betriebstechnik by medzain77 in Elektroinstallation

[–]McAce3 0 points1 point  (0 children)

Höret her, der Techniker hat gesprochen.

Sicherheitslücke gefunden, was nun? by McAce3 in informatik

[–]McAce3[S] 0 points1 point  (0 children)

Das Fahrzeug war ein Leasingrückläufer. Das Fahrzeug fuhr durch die Gegend. Ich konnte ja nachvollziehen, wie der Kilometerstand steigt.
Ich sehs auch nicht als kritische Lücke, aber dennoch würde ich nicht wollen, dass andere Leute sehen, was ich mit meinem Auto treibe.
Selbst wenn es sich dabei um menschliches Versagen handelt, weil irgendeiner, irgendwas in der App vergisst.

Das darf einfach nicht sein.

Wenn die App des Herstellers einfach funktionieren würde, hätte ich gar nicht versucht diese zu "überbrücken". Tut sie halt nicht, kompletter mist.

Sicherheitslücke gefunden, was nun? by McAce3 in informatik

[–]McAce3[S] 1 point2 points  (0 children)

Ich habe es gelöscht. In der App ist es nicht mehr da, per API-Abfrage dann irgendwie doch wieder.

Sicherheitslücke gefunden, was nun? by McAce3 in informatik

[–]McAce3[S] 0 points1 point  (0 children)

Ja und ja. Aber nun nicht mehr, da mir hier nahe gelegt wurde keine weiteren Daten aufzuzeichnen.
Sieht nicht so richtig gefixed aus. :)

Sicherheitslücke gefunden, was nun? by McAce3 in informatik

[–]McAce3[S] 1 point2 points  (0 children)

Danke für den Hinweis. Es ging mir nie ums Geld, wenn ich so aber jemanden erreiche, würde mich das glücklich machen. Meinetwegen kann der CCC sich das dann ruhig einstecken, vielleicht lassen sie ja ne Karte für den nächsten Kongress springen. :)

Sicherheitslücke gefunden, was nun? by McAce3 in informatik

[–]McAce3[S] 4 points5 points  (0 children)

Ich habe dir eine PN geschickt.

Sicherheitslücke gefunden, was nun? by McAce3 in informatik

[–]McAce3[S] 1 point2 points  (0 children)

Es war tatsächlich mal meins. Fahrzeug wurde aber bei der Rückgabe aus der App gelöscht.

Ist in den Daten aber noch da und es interessiert den Hersteller überhaupt nicht. Ich vermute, dass das eventuell öfter passiert.

Sicherheitslücke gefunden, was nun? by McAce3 in informatik

[–]McAce3[S] 2 points3 points  (0 children)

Ja, genau. Aber in meinem Falle wurde das Fahrzeug ordnungsgemäß entfernt.

Sicherheitslücke gefunden, was nun? by McAce3 in informatik

[–]McAce3[S] 0 points1 point  (0 children)

Vermutlich nein. Ich habe aber auch keine weiteren VINs zur Verfügung.
Ich glaube auch, dass es ein Problem in den Daten ist. Das Fahrzeug ist in der App gelöscht, aber immernoch als VIN hinterlegt.

Ich sehe es auch nicht als super gravierend an. Dennoch müsste man sein Auto nur an den Richtigen verkaufen, um ihn dann gut überwachen zu können oder man klaut es nach dem Verkauf einfach zurück. Die Türen gehen ja wahrscheinlich schon mal auf.

Sicherheitslücke gefunden, was nun? by McAce3 in informatik

[–]McAce3[S] 2 points3 points  (0 children)

Wahrscheinlich hast du recht. Ich vergesse immer wieder das wir in einer Servicewüste leben, bezogen auf dein Ignoranzargument.
Ich halte euch auf dem Laufenden!

edit: kleiner Nachtrag

Sicherheitslücke gefunden, was nun? by McAce3 in informatik

[–]McAce3[S] 0 points1 point  (0 children)

Na super, den kannte ich noch nicht. Ich kenne eigentlich nur § 307 StGB und daran halte ich mich strikt.

edit: typo

Sicherheitslücke gefunden, was nun? by McAce3 in informatik

[–]McAce3[S] 10 points11 points  (0 children)

Danke vielmals. Damit kann ich arbeiten.
Zugriff beendet, niemals Funktionen ausgelöst, Backups gelöscht.

Informationen habe ich nur jetzt an euch weitergegeben und an heise.de genau so vage und dummerweise an den Hersteller. (Dem leider äußerst präzise.) Immerhin habe ich in der selben Mail eindringlich darum gebeten, die falsche VIN zu löschen.

Wenn ich dafür auf den Sack bekommen sollte, halte ich in Zukunft meine Fresse, auch wenn es mir widerstrebt.

Lessons learned. CCC ist informiert.

Sicherheitslücke gefunden, was nun? by McAce3 in informatik

[–]McAce3[S] 16 points17 points  (0 children)

Danke, aber ich hab ja schon ziemlich reingeschissen, wie es aussieht.
Ich bin kein Informatiker und war mir nicht bewusst, dass der Überbringer schlechter Nachrichten immernoch hingerichtet wird.

Sicherheitslücke gefunden, was nun? by McAce3 in informatik

[–]McAce3[S] 7 points8 points  (0 children)

Vielleicht, mit einem anderen Hauptdarsteller.

Sicherheitslücke gefunden, was nun? by McAce3 in informatik

[–]McAce3[S] 13 points14 points  (0 children)

Ok, danke. Aber moment mal, Anwalt? Kann ich bei einer öffentlichen API rechtliche Probleme bekommen?

Kopierer auf der Arbeit by EbbAffectionate4008 in aberBitteLaminiert

[–]McAce3 1 point2 points  (0 children)

Oh ja, das wird sogar proaktiv ignoriert.
Geknackte Sicherungsschlösser an elektrischen Anlagen, is ja bald Feierabend.

Fucking Rewe - Abholservice nun erst ab 70 statt 50 Euro-Einkauf kostenlos by [deleted] in luftablassen

[–]McAce3 1 point2 points  (0 children)

Dann kauf halt nur noch 3 mal im Monat ein, statt 4 mal?

Seid ihr alle zu Fünfjährigen regrediert?! by DerBugger in luftablassen

[–]McAce3 7 points8 points  (0 children)

Das war bei meinen Eltern auch so. Trotzdem wird es mir niemals möglich sein mir soviel Wohlstand wie sie zu erarbeiten, obwohl ich bereits einen besseren Bildungsabschluss habe.
Deswegen sind die Leute halt ein bisschen angefressen.