19.11.2019

Europa und die digitale US-Hegemonie: Zu Tode gefürchtet ist auch gestorben!

IT-Konzerne wie Apple, Google und Amazon sind so mächtig, weil sie radikal den Kunden in den Mittelpunkt rücken, schreibt Digitalexperte Michael Hirschbrich in einem Gastkommentar: In Europa herrscht hingegen Angst vor der Datenökonomie, wir bremsen uns selbst durch Regulierung und Gesetze.
/artikel/daten-kommentar-hirschbrich
(c) Mic Hirschbrich

So kompliziert die Datenökonomie auch erscheinen mag, in gewisser Weise ist sie erstaunlich simpel: „Schaffe auf Basis der dir verfügbaren Daten die größtmögliche Produkt-Zufriedenheit und die Kunden werden dir treu ergeben sein.“

Die Profis der Datenökonomie im Silicon Valley sind an Radikalität kaum zu überbieten. Sie stellen den Kunden radikal ins Zentrum all ihrer Anstrengungen. Wir verwenden Youtube, ein technisch aufwendiges und somit sehr teures Videoservice, kostenlos, nutzen Netflix und Apple jahrelang ohne Störungen und bestellen bei Amazon, ohne je enttäuscht worden zu sein, mit nur einem Klick. Als europäischer Homo Politicus bereitet mir das Kopfzerbrechen, als Konsument halte ich die Treue, so wie viele andere Europäer auch.

Usability als oberstes Gebot

Freunde in Seattle erzählten mir schon vor Jahren über die enormen Anstrengungen von Amazon, die Usability zu verbessern und insbesondere die Klick-Rate bei Bestellungen zu reduzieren. Die Einfachheit in der Produkt-Nutzung zu steigern und die Klick-Rate im User-Flow zu reduzieren – das ist es, was alle Silicon Valley-Player eint. Es ist das oberste Gebot.

+++zum AI- und DeepTech-Channel des brutkasten+++

Die Gesetzmäßigkeiten der Datenökonomie sind kein Geheimnis. Dennoch fällt es Europa schwer, die richtigen Antworten darauf zu finden, sie für sich zu nutzen. Derzeit hat man sogar den Eindruck, dass ein Gemisch aus ungeschickten Regulierungen und fehlendem Know-how in Union und Unternehmen für eine Rückentwicklung sorgen. Anbei ein paar (subjektive) Eindrücke.

Gestohlene Kreditkarte wird zur Odyssee

Als vor wenigen Wochen meine Kreditkarte gestohlen wurde, hat mein Betreiber sofort alle Bezahl-Services stillgelegt. Im Jahr 2019 hat es kein europäischer Betreiber geschafft, eine nahtlose Bezahlfunktion bereitzustellen, wenn man als Kunde physisch bestohlen wird. (In Kalifornien erhält man seit 10 Jahren sofort eine digitale Ersatznummer, die physische Karte wird nachgeliefert.) Stattdessen wird gleich alles, was online automatisch monatlich bezahlt wird stillgelegt. Aufgrund neuer Security-Bestimmungen kommt die neue Kreditkarte getrennt von weiteren Briefen an je unterschiedlichen Tagen, die 3d-Secure Code und Pin beinhalten, natürlich mit der Post. Physisch. Mit einem Briefträger.

+++Die aktuellen Trends im Payment-Sektor+++

Als die Kuverts auf sich warten ließen, ich aber dringend die Karte brauchte, ersuchte ich meine Assistentin, beim Betreiber zu urgieren. Doch sie durfte nicht, der Datenschutz verbietet es. Auch wenn es nur um ein Kuvert ging, das nicht ankam. Also ging ich aus einer Sitzung, telefonierte mit der Kreditkartenfirma und identifizierte mich, wie gefordert, mit Namen, Geburtsdatum, Straße und … den letzten Umsätzen, die ich vor 4 Wochen mit der gestohlenen Kreditkarte verbucht hatte. Natürlich wusste ich selbige nicht sofort, und der Prozess verlängerte sich weiter.

Als die Codes kamen, wurde man aufgefordert, einen 8-stelligen Code auswendig zu lernen, der zweite PIN kam als Rubbellos anmutend, war dann aber doch eine Kritzikratzi-Folie, die man abziehen und auf eine andere Fläche geben musste, um die gefinkelt geschützte Nummer lesbar machen zu können, um sie dann, genau, auch wieder auswendig zu lernen. Wer um Himmels Willen denkt sich diese Dinge aus? Hat man als Security-Berater Thomas Brezina engagiert? Die EU liebt uns Bürger und will uns schützen, sage ich mir. Das Ablaufdatum der neuen Karte endet in 2 Monaten (wie bei der gestohlenen, alten Karte). Alles ist neu und bei den Online-Services deshalb erneut zu hinterlegen, das Ablaufdatum der Kreditkarte nicht.

Apple Pay und andere Bedrohungen für Europa

Weil ich meine Services wie Netflix, Prime und Co nicht unbezahlt lassen konnte und auch beim Einkaufen ständig an meine Grenzen stieß, koppelte ich meine Debit-Karte mit meinem iPhone X und nutze seither Apple-Pay. Und jetzt haben wir – aus europäischer Sicht – den Salat, denn ich werde das nie wieder hergeben. Ich bezahle alles mit einem einzigen Doppelklick. Das iPhone öffnet ein Menü, scannt mein Gesicht zur Authentifizierung und binnen einer Sekunde Gesamtzeit zeigt mir ein kontaktloses Biep, dass erfolgreich bezahlt wurde. Eine Push bestätigt kurz später den Betrag.

+++Was N26 am Standort Wien plant+++

Viele Produkte, die ich benötige, finde ich auf Amazon billiger als sonst wo und bestelle sie dort mit, genau. einem Klick. Habe ich Amazon deshalb lieb? Als politischer Mensch mache ich mir Sorgen um diese Kompetenz und damit Dominanz, als Konsument bin ich einfach zufrieden. Und den vielen, Sie verzeihen, Daten-Phobikern, die mir erklären wollen, wie gefährlich der Gesichtsscan am iPhone oder eine 1-Klick Bestellung sei, möchte ich sanft aber bestimmt entgegnen: Diese Marken haben mich seit Jahrzehnten nicht einmal enttäuscht oder betrogen oder meine Daten missbraucht. Zumindest ist das meine Wahrnehmung.

Apple,  Google und Amazon als Gewinner der EU-Regeln

Die übertriebene Angstmache rund um das Thema Datennutzung hat unsere europäische Digital-Industrie in arge Bedrängnis gebracht (Öko-System-Schock) und ihr so viel Ballast, Missgunst und infolgedessen falsche Formen von Regulierung aufgebürdet, dass ich mich frage, ob wir als Europa die B2C-Märkte je werden zurück erobern können. Unsere Talkshows und Artikel sind voll mit „Experten“, die uns erklären, wie gefährlich die Datenökonomie sei, aber unser Geld als Konsumenten fließt in unfassbaren Mengen an digitale Unternehmen im Ausland, die die neuen Gesetzmäßigkeiten begriffen haben und ausschöpfen.

Die EU erlässt eine neue Datenschutzgrundverordnung und Bezahlregulierung und die einzigen, die noch weniger Klicks als vorher brauchen, sind Apple, Google und Amazon. Die EU verabschiedet eine Urheberrechts-Richtlinie und die einzige weltweit, die diese technisch überhaupt erfüllen könnte, ist Googles Content-Id.

„Installieren Sie die praktische Identity-App“

Zwischenzeitlich hat sich meine Bank gemeldet, das Online-Banking sei nun sicherer geworden. Genial, denke ich. In 25 Jahren Online-Banking hatte ich zwar noch nie ein Sicherheits-Problem, dafür täglich gefühlt drei Pishing-Warnungen der hiesigen Rechts-Abteilung. „Installieren Sie die praktische „Identity“-App als Zweit-App neben Ihrer alten Banking-App, dann geht das Genehmigen der Bezahlvorgänge in Windeseile“, stand da.

+++Mit Kryptowährungen an UNICEF spenden+++

Da in meinem CV steht, dass ich Digitalexperte sei, habe ich mutig sofort umgestellt und es sogleich bereut. Ich authentifiziere jetzt einzelne Umsätze, in dem die App auf die zweite App wechselt, 4 Mal den Screen wechselt, zwischendurch klicke ich mehrmals „OK“ und irgendwie habe ich dann, mit deutlich mehr Klicks als je zuvor und etwas irritierten Augen ob des Gehüpfes, eine einzige Transaktion beendet. Allerdings nicht die dringende an die Behörde, das erlaubt die App nicht, dafür solle ich doch bitte die Bank am Browser besuchen. Aha. Ich weiß ja nicht, ob Brüsseler Experten jetzt zufrieden sind, ich als einfacher Konsument bin es nicht.

Als ich in der Westbahn-App mein preisreduziertes Ticket mit der neuen Kreditkarte erwerben will, komme ich gehörig ins Schwitzen. Ich brauche seit den schärferen Sicherheits-Anforderungen an die 20 Klicks und der Schaffner steht schon vor mir. Hätte ich (teurer) bar bezahlt, es wäre deutlich komfortabler gegangen. Wir haben 2019, und analoges Handeln ist einfacher als digitales. Detto beim Online-Kauf des Bus-Tickets. Für 3 Euro 20 brauchte ich 16 Klicks, 2 Pins mit Secure Codes, SMS und Nerven ohne Ende.

Datenschutz-Wildwuchs in der Schule

Die Tochter meines Freundes zeigt mir ein Schul-Abschlussfoto, auf dem der Kopf des Kindes geschwärzt ist. Er hatte vergessen, eines der vielen DSGVO-Formulare an die Lehrer zurück zu senden. Sie ist stinksauer. Die Lehrer wiederum hatten Bedenken, dem Staat die Namen der Schüler zu nennen, die bei der Schulbuchaktion mitmachen wollten, denn das verstoße gegen Gesetze. Aber immerhin, die Tochter wusste auch nicht mehr, wie viele andere in der Klasse ebenfalls eine Fünf in Mathematik bekamen, denn selbst den allgemeinen Notenspiegel im Klassenzimmer vorzulesen, ist österreichweit verboten. OK, denk ich mir, ich muss das nicht verstehen. Wenn es andere Menschen glücklich macht, es sie sicherer fühlen lässt, das packen wir schon.

„Sag bloß niemandem, dass ich eine Prostata-Untersuchung hatte.“

Mein Arzt, den ich seit 35 Jahren aufsuche und um Diagnosen bitte, legt mir ein Formular mit „Opt-out“-Klauseln vor, das ich, obwohl in meinem CV steht, ich sei Digitalexperte, nicht verstehe. Ich unterschreibe, so sagt er, dass ich ihm auch nach 35 Jahren vertraue, dass er die Diagnosen, die er macht, auch wissen darf. Oder so ähnlich. „Fein“, sag ich: „Sag bloß niemandem, dass ich eine Prostata-Untersuchung hatte.“ Der gesamte mithörende Wartesaal lacht herzhaft. Ich auch. Immerhin. Datenschutz live sozusagen.

Cookie-Alarm in der Medienwelt

Was das Lesen von Online-Artikeln angeht, wurde ich auch etwas unrund. Ich habe es mir angewöhnt, immer den Original-Links zu folgen, damit die Medienbetreiber ihre Werbung zeigen und damit Geld verdienen können. Doch seitdem ich jedes Mal ein Cookie-Bestätigungsfenster klicken muss, tue ich das mobil immer weniger. Weil es nervt neben den zig Paywall-Fenstern die mich draußen halten.

+++DSGVO: Was Startups beachten müssen+++

Ich habe prompt eine nicht repräsentative Online-Umfrage gestartet, wie viele meiner Freunde und Bekannten denn zumindest einmal gelesen hätten, was diese Cookie-Warn-Fenster anzeigten und wurde in meiner Annahme bestätigt: Ich war der einzige. I´m not kidding. DER EINZIGE. Fragen Sie selbst herum. In meinem CV steht, dass ich angeblich Digitalisierungs-Experte sei, deshalb habe ich es einmal gelesen, nicht verstanden was man daran bedenklich finden sollte und danach immer auf „Ok“ geklickt. So wie die anderen 256 Befragten, die klicken auch täglich zig Mal „OK“ – nur, sie haben es nie gelesen. Aber wenn wir uns jetzt sicherer fühlen, ok, dann soll es so sein.

Europa: Angst vor der Datenökonomie

Aber mal ganz im Ernst: Das Valley investiert Milliarden, um die User-Experience zu erhöhen, Klicks zu reduzieren und uns als Konsumenten zufriedener zu machen. Ich habe den Eindruck, wir tun in Europa genau das Gegenteil. Wir verbreiten Angst vor der Datenökonomie – dem erfolgreichsten Wirtschaftsmodell der Weltgeschichte -, bauen immer mehr Hürden auf und verkomplizieren Prozesse. Wir stimmen als Wähler der Kritik an Datenmodellen politisch vielleicht sogar zu, aber als Konsumenten wenden wir uns immer mehr den Services zu, die uns zufrieden machen. Wir agieren zunehmend schizophren.

„Ja, ist der Datenschutz denn nicht wichtig?“, werde ich dann und wann gefragt. Doch, ist er, sehr sogar! Datenschutz ist wirklich wichtig. Aber er soll im globalen Wettbewerb in keinem Widerspruch zu Userfreundlichkeit und Kundennutzen stehen. Und – „good news!“ – das muss er auch nicht, wenn er sach- und fachkundig gestaltet und umgesetzt wird. Und das ist der entscheidende Punkt! Und leider sind es die Amerikaner, die uns lehren, wie auf EU-Regulierung zu antworten ist, nämlich mit noch kundenfreundlicherer Technologie.

Facebook ist nicht das Internet

„Ja, aber“, höre ich dann so gut wie immer, „haben Sie denn nicht den Cambridge Analytica Skandal mitbekommen?“. „Doch, habe ich“, erwidere ich dann. Doch „Sie alle, die Sie diesen einen Skandal ständig zitieren, die Sie ganze Bücher darüber verfassen, vorm Daten-Überwachungskapitalismus warnen, Cambridge auf Podien bis zum Bersten herunterbeten und als Politiker dagegen wettern, – Sie alle sind noch auf Facebook. Und ich nicht mehr.“ Cambridge – aber vor allem ganz andere Missstände wie die permanente Werbung, irrelevanter Content und andere Dinge – haben mich von Facebook weggebracht. Aber es spielt keine Rolle. Facebook ist nicht „das Internet“, das Internet sind wir alle und das ist auch gut so.

„Technologie hat dem Menschen zu dienen und nie umgekehrt.“

Auch unsere Post hatte ihren Daten-Skandal (den ich auch bedenklich fand), und so wie jedes neue Wirtschaftsmodell wird auch die Datenökonomie ihre Probleme und Skandale bewältigen müssen. Vergehen werden rigoros zu bestrafen sein, damit die Konsumenten und Bürger geschützt bleiben, denn Technologie hat dem Menschen zu dienen und nie umgekehrt. Doch wenn wir dabei den überragenden Fortschritt, sowie die Chancen übersehen, die die Datenökonomie Unternehmern sowie Konsumenten bietet, weil sie Kundenbedürfnisse immer besser erkennt und friktionsfreier stillt, werden wir uns weiter ins digitale Abseits manövrieren. Das geht wegen diverser Trägheitsfaktoren eine Zeit lang gut, doch irgendwann kratzt das alles gehörig an der Wettbewerbsfähigkeit, unserer Produktivität und damit am Wohlstand Europas.

Europa hat noch nicht verloren

Noch ist es nicht zu spät für Europa, denn die meisten Services heute sind technologisch betrachtet Web1.0 oder Web2.0. Die Macht von Web3.0, dem semantischen Web und neue Modelle Künstlicher Intelligenz, sie werden noch kaum eingesetzt und hier stünde uns ein gewaltiger Markt offen, auch um mit dem Silicon Valley gleich zu ziehen und Europa auf der Weltbühne stark zu positionieren.

Doch hier legt man digitalen Innovatoren Steine in den Weg. Aus dem Medien- und Plattform-Markt mussten sich junge, disruptive Kräfte aus dem europäischen Markt  zurückziehen, der wurde rigoros reguliert. Ein großer Verlag erteilt seit einem Jahr einen spannenden Auftrag nicht, bei dem es darum ging, Kundenanfragen mit einem neuronalen Netz zu klassifizieren. Das Programm würde nichts anderes tun, als eine Kunden-Mail zu analysieren, ob es eine Beschwerde, Lob, Abo-Verlängerung, -Kündigung oder ein Umzug des Lesers sei. Das würde 6-stellige Beträge im Call-Center sparen und die Agenten auf Qualitätssicherung fokussieren lassen. Der IT-Leiter wagt es nicht, die Daten anonymisiert (!) zur Verfügung zu stellen. Zu groß seien die befürchteten Strafen. Der NDA, den es zu unterschreiben galt, würde die KI-Firma zudem mit seinen Pönalen existentiell bedrohen.

„Arzt verkauft Bilder von Busen“

Ein anderes Projekt an einem Krankenhaus scheiterte bei einem Anbieter, da man nicht Mammographie-Bilder anonymisiert überlassen wollte. Ein KI-Algorithmus könne Brust-Krebs deutlich besser diagnostizieren und dem Arzt helfen, weniger Fehler zu machen und damit Leid und Folgekosten sparen. Aber die Krankenhaus-Kette müsste laut Rechtsabteilung 60.000 Patientinnen individuell befragen, ob die ihre anonymisierten Bild-Daten zur Verfügung stellen würden. Natürlich würden sie das nicht in unserem Daten-Klima, erklärt man dem Anbieter. „Arzt verkauft Bilder von Busen seiner Patientinnen an Datenkraken“ würde womöglich jemand schreiben. Das könne man nicht riskieren, hieß es.

++zum InsureTech-Channel des brutkasten+++

Übrigens: Das Klassifizierungsprogramm für Emails bietet ab kommendem Jahr Salesforce, ein Unternehmen aus San Francisco, auch in Deutsch an. Es hat Milliarden in die KI-Entwicklung gesteckt, und der Konzern will mit ihnen zusammenarbeiten. Die Krankenhaus-Kette will mit Google kooperieren. Die hätten schon genug Daten von US-Krankenhäusern bekommen, hieß es jüngst, und die Diagnose-Erfolge seien groß. Google erkennt auch die Schwächen der heimischen Banken und will Gerüchten zufolge zusammen mit der Citigroup ein Girokonto anbieten. Apple wird seinerseits auch nicht nur Apple-Pay für fremde Debit-Karten anbieten, sondern – ebenfalls unbestätigten Gerüchten zufolge – gemeinsame Sache mit Goldman Sachs machen. Die alten US-Player am Rücken der Valley-Technologen quasi. Und im Medien-Bereich sprudelt seit der raffinierten Urheberrechts-Richtlinie auch nicht gerade das Geld an unsere Print-Häuser.

Warten auf die Innovation

Da bleibt nur eine Frage: Wird Europa endlich proaktiver, selbstbewusster und kompetenter Gestalter der Datenökonomie, der für seine Bürger deren enorme Chancen nutzt, echte Bedrohungen eliminiert und eigene Technologien basierend auf Europäischen Werten baut – oder wird es weiter nur Konsument fremder Technologie bleiben? In meiner heutigen Inbox steht jedenfalls nur ein neues „Wiener Manifest, gegen die digitale Versklavung“. Auf das Mail, das eine global erfolgreiche, europäische und ethisch akzeptierte Technologie ankündigt, warte ich bislang vergebens.


Über den Autor

Der leidenschaftliche Unternehmer Michael (Mic) Hirschbrich ist ein technischer Autodidakt und hat Handelswissenschaften, sowie Politik, Kommunikation und Geschichte studiert. Er ist stolzer Vater von drei Kindern und hat den Großteil seines Berufslebens im Ausland verbracht, in Südost-Asien, Indien und das letzte Jahrzehnt in den USA und Europa. Er spielt gerne Klavier und im kleineren Kreis stimmt er auch mal ein Lied an. Privat schätzt er den Gegenpol zum Beruf, nämlich Erdung in der Natur und da besonders das Wandern und Bergsteigen.

==> zur Website des Autors

Redaktionstipps
Deine ungelesenen Artikel:
20.08.2026

Teslakee: Österreichischer Sicherheitsforscher baute App um Tesla-Schwachstellen entgegenzuwirken

Die toothR new media GmbH, ein österreichisches IT-Sicherheitsunternehmen im Wissenspark Urstein bei Salzburg, das unter der Marke IT Wachdienst.com kleine und mittlere Unternehmen berät, veröffentlicht die Android-App TeslaKee. Sie entschärft eigenen Angaben nach zwei dokumentierte Schwachstellen des Bluetooth-Autoschlüssels von Tesla.
/artikel/teslakee-oesterreichischer-sicherheitsforscher-baute-app-um-tesla-schwachstellen-entgegenzuwirken
20.08.2026

Teslakee: Österreichischer Sicherheitsforscher baute App um Tesla-Schwachstellen entgegenzuwirken

Die toothR new media GmbH, ein österreichisches IT-Sicherheitsunternehmen im Wissenspark Urstein bei Salzburg, das unter der Marke IT Wachdienst.com kleine und mittlere Unternehmen berät, veröffentlicht die Android-App TeslaKee. Sie entschärft eigenen Angaben nach zwei dokumentierte Schwachstellen des Bluetooth-Autoschlüssels von Tesla.
/artikel/teslakee-oesterreichischer-sicherheitsforscher-baute-app-um-tesla-schwachstellen-entgegenzuwirken
Tesla
(c) Tesla

Der österreichische Sicherheitsforscher Martin Herfurt hat bereits vor Jahren eine Sicherheitslücke bei Tesla entdeckt, wie er damals auf der Videoplattform YouTube demonstrierte: Der digitale Autoschlüssel am Smartphone sei zwar bequem, jedoch bei allen Tesla-Fahrzeugen ohne Ultra-Breitband-Technik (UWB) grundsätzlich angreifbar. ToothR new media bzw. IT-Wachdienst.com veröffentlicht nun mit TeslaKee eine Smartphone-App, die dokumentierte Schwachstellen des Bluetooth-PhoneKey-Protokolls entschärfen soll: den Relay-Angriff, der zum Fahrzeugdiebstahl in Sekunden führt, und die sogenannte BlueBait-Attacke, mit der sich Fahrerinnen und Fahrer über gefälschte Fahrzeug-Signale orten lassen — selbst dann, wenn das eigene Auto kilometerweit entfernt steht.

Teslakee-Founder: „App beantwortet jede Authentifizierungsanfrage“

„Tesla-Fahrzeuge entriegeln, sobald sich das gekoppelte Smartphone in Bluetooth-Reichweite meldet. Die eingesetzte Kryptografie ist solide. Die Schwachstelle liegt eine Ebene darüber, in der Logik: Die offizielle App beantwortet jede Authentifizierungsanfrage — bedingungslos, ohne zu prüfen, ob die Situation überhaupt plausibel ist. Genau das macht zwei Angriffe möglich“, beschreibt Herfurt per Aussendung das Tesla-Problem.

Bei einem Relay-Angriff arbeiten zwei Täter mit zwei handelsüblichen Funkmodulen zusammen. Einer folgt Fahrzeughaltern ins Einkaufszentrum, der zweite steht am Auto auf dem Parkplatz. Die Funkstrecke zwischen beiden verlängert die Bluetooth-Reichweite künstlich um beliebige Distanzen. Für das Fahrzeug sieht es so aus, als stünden Besitzer direkt daneben. Das Auto entriegelt, lässt sich starten und wegfahren — während das Handy unberührt in der Jackentasche steckt.

Der Angriff wurde von Herfurt im Rahmen des Projekts TEMPA auf Sicherheitskonferenzen live demonstriert und als Video dokumentiert. Er benötige keine Kenntnis von Passwörtern, keinen Tesla-Account und hinterlasse keine Einbruchsspuren — ein Umstand, der in der Schadensregulierung regelmäßig zu Problemen mit Versicherungen führt, wie der Sicherheitsforscher sagt.

Das Bluetooth-Problem

Neuere Fahrzeuge begegnen diesem Problem mit UWB-Distanzmessung: Das Auto misst hierbei physikalisch, wie weit das Telefon tatsächlich entfernt ist, und ein weitergeleitetes Signal fliegt auf. Diesen Schutz hat die große Mehrheit der Fahrzeuge jedoch nicht. Die weltweite Tesla-Flotte mit Bluetooth-PhoneKey wird derzeit auf rund acht Millionen Fahrzeuge geschätzt. Davon sind jedoch nur etwa 20 Prozent mit UWB ausgestattet.

Der zusätzliche Schutz kam erst mit den jüngsten Modellgenerationen – für rund sechs Millionen Fahrzeuge bleibt Bluetooth damit die Grundlage des Zugangs. Beim Model S und Model X wurde UWB ab 2021 (Palladium) eingeführt, beim Model 3 ab 2024 (Highland) und beim Model Y ab 2025 (Juniper). Betroffen sind damit alle älteren Modelle der jeweiligen Baureihen.

Erschwerend komme hinzu: UWB schütze nur, wenn Fahrzeug und Smartphone die Technik beherrschen. Ein Großteil der verbreiteten Android-Geräte hat, Herfurt zufolge, keinen UWB-Chip. Selbst Besitzer eines neuen Fahrzeugs würden damit still auf die ungeschützte Bluetooth-Ebene zurückfallen.

BlueBait-Attacke

Weniger bekannt, aus Sicht des Datenschutzes aber gravierender, sei ein Angriff, den die Forschung als BlueBait-Attacke bezeichnet — nach dem Köder, mit dem gearbeitet wird: Die offizielle App antwortet auch auf gefälschte Fahrzeuge. Wer einen nachgebauten Tesla-Beacon betreibt — ein Gerät für wenige Euro, wie Herfurt betont — bekommt von jedem vorbeigehenden Tesla-Fahrer eine Antwort des Smartphones. Damit lässt sich zuverlässig feststellen: Diese konkrete Person war zu dieser Uhrzeit an diesem Ort.

„BlueBait funktioniert vollkommen unabhängig davon, wo das Auto steht. Die Halterin muss nicht in der Nähe ihres Fahrzeugs sein — es genügt, dass sie ihr Telefon dabei hat. Mehrere solcher Beacons, verteilt über eine Stadt, ergeben ein Bewegungsprofil“, beschreibt Herfurt diese Gefahr. „Die Anwendungsfälle sind unangenehm konkret: Stalking, häusliche Gewalt und Nachstellung, verdeckte Beobachtung durch Dritte, kommerzielles Kunden-Tracking im Einzelhandel, das Ausspähen von Fahrzeugen als Vorbereitung eines Diebstahls. Betroffene bemerken davon nichts — es gibt keine Anzeige, keinen Hinweis, kein Protokoll.“

Entscheidend dabei ist, dass UWB nicht gegen BlueBait helfe. Die Distanzmessung greife erst, wenn das Fahrzeug die Nähe des Telefons überprüft — sie verhindert den Diebstahl. Die Ortung entstehe jedoch schon eine Stufe davor, allein dadurch, dass das Telefon auf eine Anfrage überhaupt reagiere. Von der Ortbarkeit sind deshalb auch Halterinnen und Halter brandneuer Fahrzeuge mit UWB betroffen. Solange die Entscheidung, ob geantwortet wird, nicht auf dem Telefon selbst getroffen wird, bleibe das Problem bestehen. Hier kommt die App von Herfurt ins Spiel.

Die Idee hinter TeslaKee

Die zentrale Idee hinter TeslaKee besteht nicht darin, die offizielle Tesla-App zu ersetzen, sondern eine ganz konkrete Schwachstelle in Teslas eigener Umsetzung zu schließen: den Bluetooth-basierten digitalen Schlüssel, mit dem sich das Smartphone am Fahrzeug authentifiziert.

Eine Policy-Engine prüft jede Authentifizierungsanfrage gegen einen selbst definierten Regelsatz, bevor eine Antwort erfolgt. Passt der Gerätekontext nicht zu einer plausiblen Annäherung, bleibt die Reaktion aus, das Angreifersignal läuft ins Leere, das Fahrzeug bleibt verschlossen, und auch ein BlueBait-Köder erhält keine verwertbare Antwort. Fahrzeug- und Privatsphärenschutz laufen so über denselben Mechanismus, so der Claim.

Alle internetbasierten Funktionen der Tesla-App, etwa Navigationsziele, Updates, Supercharger-Planung oder der Fernzugriff über hunderte Kilometer, bleiben eigenen Angaben nach unverändert erhalten, da sie über Teslas Server laufen. „Beide Apps sind parallel nutzbar: TeslaKee übernimmt nur den Bluetooth-Nahbereich, in dem die Schwachstellen liegen, und dafür wird der offiziellen App lediglich die Berechtigung „Geräte in der Nähe“ entzogen, ihr Schlüssel bleibt im Fahrzeug hinterlegt“, liest man in der Aussendung.

Kern des Tesla-Schutzes

Den Kern des Tesla-Schutzes bildet ein Baukasten aus zehn konfigurierbaren Kontextregeln (Pflicht- oder optionale Regel mit Quorum), etwa Bewegungserkennung, GPS-Geofence, Abgleich mit dem letzten Parkplatz samt Mobilfunkzellen, bekanntes WLAN, Zeitfenster, Signalstärke, Schrittzähler, barometrische Höhe, Bildschirmstatus und erlaubte Funkzellen. Für Ausnahmen wie Fahrzeugübergabe oder Werkstattbesuch gibt es eine befristete manuelle Übersteuerung (15/30/60 Minuten), und ein Live-Policy-Test zeige jederzeit nachvollziehbar, welche Regel gerade greift.

„Die Verschlüsselung von Tesla ist in Ordnung — das Problem ist, dass das Telefon jede Frage beantwortet, ohne sich zu fragen, wer da eigentlich fragt. Ein Auto, das aufgeht, weil jemand mein Signal aus dem Supermarkt auf den Parkplatz verlängert hat, ist die eine Hälfte. Die andere Hälfte ist, dass ein zwanzig Euro teures Bastelgerät am Straßenrand mitschreiben kann, wann ich vorbeigegangen bin — dafür muss mein Auto nicht einmal in der Nähe sein“ präzisiert Herfurt. „Gegen den Diebstahl hilft UWB tatsächlich, aber nur bei neuen Fahrzeugen mit passendem Telefon. Gegen das Mitschreiben hilft es überhaupt nicht: Das Telefon antwortet dem gefälschten Beacon weiterhin, auch im nagelneuen Auto. Deshalb muss die Entscheidung, ob überhaupt geantwortet wird, auf das Telefon — und genau das macht TeslaKee.“

TeslaKee ist ab sofort für alle Interessierten öffentlich verfügbar — für Android ab Version 10, vorausgesetzt wird ein Gerät mit StrongBox-Sicherheitschip (verbreitet ab Baujahr 2019). Parallel läuft weiterhin ein internes Testprogramm, dessen Rückmeldungen in die Weiterentwicklung einfließen. Kompatibel sind Tesla Model 3, Y, S und X mit Bluetooth-PhoneKey. Für die einmalige Schlüsselanmeldung wird die NFC-Keycard des Fahrzeugs benötigt. An einer TeslaKee-App für das iPhone wird bereits gearbeitet.

Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

Europa und die digitale US-Hegemonie: Zu Tode gefürchtet ist auch gestorben!

So kompliziert die Datenökonomie auch erscheinen mag, in gewisser Weise ist sie erstaunlich simpel: „Schaffe auf Basis der dir verfügbaren Daten die größtmögliche Produkt-Zufriedenheit und die Kunden werden dir treu ergeben sein.“ Die Profis der Datenökonomie im Silicon Valley sind an Radikalität kaum zu überbieten. Sie stellen den Kunden radikal ins Zentrum all ihrer Anstrengungen. In meiner heutigen Inbox steht hingegen nur ein neues „Wiener Manifest, gegen die digitale Versklavung“.

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Europa und die digitale US-Hegemonie: Zu Tode gefürchtet ist auch gestorben!

So kompliziert die Datenökonomie auch erscheinen mag, in gewisser Weise ist sie erstaunlich simpel: „Schaffe auf Basis der dir verfügbaren Daten die größtmögliche Produkt-Zufriedenheit und die Kunden werden dir treu ergeben sein.“ Die Profis der Datenökonomie im Silicon Valley sind an Radikalität kaum zu überbieten. Sie stellen den Kunden radikal ins Zentrum all ihrer Anstrengungen. In meiner heutigen Inbox steht hingegen nur ein neues „Wiener Manifest, gegen die digitale Versklavung“.

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Europa und die digitale US-Hegemonie: Zu Tode gefürchtet ist auch gestorben!

So kompliziert die Datenökonomie auch erscheinen mag, in gewisser Weise ist sie erstaunlich simpel: „Schaffe auf Basis der dir verfügbaren Daten die größtmögliche Produkt-Zufriedenheit und die Kunden werden dir treu ergeben sein.“ Die Profis der Datenökonomie im Silicon Valley sind an Radikalität kaum zu überbieten. Sie stellen den Kunden radikal ins Zentrum all ihrer Anstrengungen. In meiner heutigen Inbox steht hingegen nur ein neues „Wiener Manifest, gegen die digitale Versklavung“.

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Europa und die digitale US-Hegemonie: Zu Tode gefürchtet ist auch gestorben!

So kompliziert die Datenökonomie auch erscheinen mag, in gewisser Weise ist sie erstaunlich simpel: „Schaffe auf Basis der dir verfügbaren Daten die größtmögliche Produkt-Zufriedenheit und die Kunden werden dir treu ergeben sein.“ Die Profis der Datenökonomie im Silicon Valley sind an Radikalität kaum zu überbieten. Sie stellen den Kunden radikal ins Zentrum all ihrer Anstrengungen. In meiner heutigen Inbox steht hingegen nur ein neues „Wiener Manifest, gegen die digitale Versklavung“.

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Europa und die digitale US-Hegemonie: Zu Tode gefürchtet ist auch gestorben!

So kompliziert die Datenökonomie auch erscheinen mag, in gewisser Weise ist sie erstaunlich simpel: „Schaffe auf Basis der dir verfügbaren Daten die größtmögliche Produkt-Zufriedenheit und die Kunden werden dir treu ergeben sein.“ Die Profis der Datenökonomie im Silicon Valley sind an Radikalität kaum zu überbieten. Sie stellen den Kunden radikal ins Zentrum all ihrer Anstrengungen. In meiner heutigen Inbox steht hingegen nur ein neues „Wiener Manifest, gegen die digitale Versklavung“.

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Europa und die digitale US-Hegemonie: Zu Tode gefürchtet ist auch gestorben!

So kompliziert die Datenökonomie auch erscheinen mag, in gewisser Weise ist sie erstaunlich simpel: „Schaffe auf Basis der dir verfügbaren Daten die größtmögliche Produkt-Zufriedenheit und die Kunden werden dir treu ergeben sein.“ Die Profis der Datenökonomie im Silicon Valley sind an Radikalität kaum zu überbieten. Sie stellen den Kunden radikal ins Zentrum all ihrer Anstrengungen. In meiner heutigen Inbox steht hingegen nur ein neues „Wiener Manifest, gegen die digitale Versklavung“.

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Europa und die digitale US-Hegemonie: Zu Tode gefürchtet ist auch gestorben!

So kompliziert die Datenökonomie auch erscheinen mag, in gewisser Weise ist sie erstaunlich simpel: „Schaffe auf Basis der dir verfügbaren Daten die größtmögliche Produkt-Zufriedenheit und die Kunden werden dir treu ergeben sein.“ Die Profis der Datenökonomie im Silicon Valley sind an Radikalität kaum zu überbieten. Sie stellen den Kunden radikal ins Zentrum all ihrer Anstrengungen. In meiner heutigen Inbox steht hingegen nur ein neues „Wiener Manifest, gegen die digitale Versklavung“.

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Europa und die digitale US-Hegemonie: Zu Tode gefürchtet ist auch gestorben!

So kompliziert die Datenökonomie auch erscheinen mag, in gewisser Weise ist sie erstaunlich simpel: „Schaffe auf Basis der dir verfügbaren Daten die größtmögliche Produkt-Zufriedenheit und die Kunden werden dir treu ergeben sein.“ Die Profis der Datenökonomie im Silicon Valley sind an Radikalität kaum zu überbieten. Sie stellen den Kunden radikal ins Zentrum all ihrer Anstrengungen. In meiner heutigen Inbox steht hingegen nur ein neues „Wiener Manifest, gegen die digitale Versklavung“.

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Europa und die digitale US-Hegemonie: Zu Tode gefürchtet ist auch gestorben!

So kompliziert die Datenökonomie auch erscheinen mag, in gewisser Weise ist sie erstaunlich simpel: „Schaffe auf Basis der dir verfügbaren Daten die größtmögliche Produkt-Zufriedenheit und die Kunden werden dir treu ergeben sein.“ Die Profis der Datenökonomie im Silicon Valley sind an Radikalität kaum zu überbieten. Sie stellen den Kunden radikal ins Zentrum all ihrer Anstrengungen. In meiner heutigen Inbox steht hingegen nur ein neues „Wiener Manifest, gegen die digitale Versklavung“.