16.10.2019

A1 Startup Campus-Chef: „Wir haben am Anfang ganz viel versemmelt“

Die siebte Station der brutkasten Bundesländer-Roadshow "KMU meet Startups & Corporates" in der Werkstätte Wattens in Tirol brachte spannende Diskussionen rund um KMU- und Corporate-Startup-Collaboration und ehrliche Einblicke von A1 Startup Campus-Chef Mario Mayerthaler.
/artikel/kmu-roadshow-a1-startup-campus-chef
© derbrutkasten/ Verena Nagl

Das Buzzword Digitalisierung und seine tatsächlichen Implikationen und die Rolle der Kooperation zwischen Startups, KMU und Corporates standen im Mittelpunkt der Diskussionen der siebten Station der brutkasten Bundesländer-Roadshow „KMU meet Startups & Corporates“ in der Werkstätte Wattens in Tirol. Umrahmt wurden die Podiumsdiskussionen von einer Keynote von Mario Raunig, World-Direct, und Lightning Talks der Wiener Städtischen und des Startups presono.

+++ Fokus-Channel: Corporate Innovation +++

„Expectation Management“ und „Trust“ im A1 Startup Campus

In der ersten Diskussion sprachen Ingrid Silginer, Falkensteiner Ventures, Georg Parth, tiga.eleven, Mario Mayerthaler, A1, Christian Teissl, Center for Rapid Innovation (FabLab) Werkstätte Wattens und Paul Kogelnig, Paul&Ernst, zum Thema „Chancen & Möglichkeiten der Zusammenarbeit von KMU, Startups und Corporates“.

Obwohl mit Georg Parth ein Beispiel für eine erfolgreiche Kooperation zwischen A1 und einem Startup auf der Bühne saß, gab sich A1 Startup Campus-Chef Mayerthaler durchaus selbstkritisch. Aus der Erfahrung aus fünf Jahren könne er sagen: „Es gibt sehr vieles, was man falsch machen kann, was wir auch falsch gemacht haben und hoffentlich auch gelernt haben“. Die Zusammenarbeit zwischen Corporates und Startups sei – „neudeutsch ausgedrückt“ – immer von „Expectation Management“ und „Trust“ geprägt. „Da haben wir am Anfang auch ganz viel versemmelt“, sagt Mayerthaler.

Das erste Roadshow-Panel in Wattens:

KMU meet Startups & Corporates Roadshow in Tirol | Chancen und Learnings von Kooperationen

Willkommen zur KMU meet Startups&Corporates – Roadshow 2019 in der Werkstätte Wattens. In unserer ersten Podiumsdiskussion geht es um die Chancen und Learnings von Kooperationen zwischen Startups, KMU und Corporates.

Gepostet von DerBrutkasten am Dienstag, 15. Oktober 2019

„Vertrauensaufbau macht man selten mit Verträgen“

Denn seitens der Startups bestünden die Erwartungen, dass das Corporate „alle Assets hat“, dessen Sales-Abteilung das Produkt verkaufen wolle und „der Markt es sowieso braucht“, erklärt der A1 Startup Campus-Chef. Wichtig sei es daher in der Corporate Startup Collaboration, neben einem schnellen Proof of Concept auch gleich zu Beginn mit der eigenen Sales-Abteilung abzuklären, ob das Produkt dort als verkaufbar angesehen wird. Wechselseitige Enttäuschung gelte es zu vermeiden, dazu brauche es aber einen langen Lernprozess. Auch der Werkstätte Wattens-Gastgeber Christian Teissl sieht den Aufbau des Vertrauensverhältnisses mit Startups als elementar in Kooperationsprozessen an. „Das macht man selten mit Verträgen. Das passiert primär über Handschlagqualität, Diskussion auf Augenhöhe und Expertentum“.

„Nicht alles, was digitalisiert werden kann, wird auch digitalisiert werden.“

„Technologien, die Innovation ermöglichen können, aber nicht müssen“

Auch zum Buzzword Digitalisierung äußert sich Mario Mayerthaler kritisch und konterkariert ein bekanntes Bonmot: „Digitalisierung ist kein Selbstzweck. Nicht alles, was digitalisiert werden kann, wird auch digitalisiert werden. Beziehungsweise: Es muss nicht jeder alles digitalisieren“.

In eine ähnliche Kerbe schlägt Bernhard Bachofner vom Tiroler Elektrotechnik-Unternehmen Fiegl & Spielberger im zweiten Panel des Abends. „Digitalisierung ist eine Menge an Technologien, die Innovation ermöglichen können, aber nicht müssen“, sagt er. Man müsse daher genau evaluieren, was sinnvoll sei. Er diskutierte mit Gerald Krug-Strasshofer, Neuro Performance Group und Die Innovations Macher, Philipp Zimmermann, Greenstorm, Stefan Lerchner, Dinkhauser Kartonagen und Simon Meinschad, holu Systemhygiene, zum Thema „Erfolge und Learnings von Digitalisierungsmaßnahmen innerhalb eines Unternehmens“.

Das zweite Panel bei „KMU meet Startups & Corporates“ in Wattens

KMU meet Startups & Corporates Roadshow in Tirol | Erfolge & Learnings der Digitalisierung

Bei unserer zweiten Podiumsdiskussion auf der KMU meet Startups&Corporates – Roadshow 2019 in der Werkstätte Wattens spricht das Panel über Erfolge und Learnings der Digitalisierung:- Bernhard Bachofner von Fiegl+Spielberger- Gerald Krug-Strasshofer von NPG und Die Innovations Macher- Philipp Zimmermann von Greenstorm E-Bike Marketplace- Stefan Lerchner von Dinkhauser Kartonagen

Gepostet von DerBrutkasten am Dienstag, 15. Oktober 2019

„Wir sind das Gegenteil von einem Startup“

Ein knackiges Eingangsstatement kam dabei gleich von Simon Meinschad der bekundet, Digitalsierung bereite ihm graue Haare. „Wir sind das Gegenteil von einem Startup“, sagt er über den mehr als 100 Jahre alten Traditionsbetrieb. Man habe über Jahrzehnte hinweg immer gute Wachstumsraten gehabt. Dann sei man aber plötzlich angestanden. „Wir hatten völlig die Digitalisierung übersehen“, erzählt Meinschad. Dann habe man eine komplett neue Strategie ausgearbeitet. Man habe in sämtlichen Unternehmensbereichen bis hin zum Geschäftsmodell die Möglichkeiten der digitalen Transformation evaluiert und letztlich ganz neue Wege bestritten.

„Ein Gründer wollte uns am Anfang Tagessätze von 600 Euro verrechnen. Das war viel zu billig“.

„Viele Schritte nach vor und manche wieder zurück“

Unter anderem arbeite man auch in konkreten Projekten mit Startups zusammen. Der holu-Geschäftsführer bringt eine Anekdote: „Ein Gründer wollte uns am Anfang Tagessätze von 600 Euro verrechnen. Das war viel zu billig. Dem mussten wir vor Augen führen, was seine Leistung eigentlich wert ist“. Nicht alle Projekte seien am Ende erfolgreich, erzählt Meinschad. „Wir gehen viele Schritte nach vor und manche auch wieder zurück. Daher kommen die grauen Haare“. Sein Resümee ist dennoch sehr positiv.

„Man muss die beiden nur zusammenbringen, that’s it“

In der Kooperation zwischen Startups und Mittelständlern sieht auch Gerald Krug-Strasshofer eine „große Chance für Österreich“: „Man muss die beiden nur zusammenbringen, that’s it“. Dabei merke er in seiner Arbeit: „Das ist eine Lernkurve. Man denkt bei Innovation zuerst, es muss gleich die Lösung her und morgen ist alles besser. Das ist in den seltensten Fällen so“. Nach zwei drei Schritten komme man aber sehr gut weiter. „Und dann macht es auch Spaß“.

⇒ Zur Roadshow-Page

Danke an unsere Sponsoren und Netzwerkpartner

Redaktionstipps
Deine ungelesenen Artikel:
20.08.2026

Teslakee: Österreichischer Sicherheitsforscher baute App um Tesla-Schwachstellen entgegenzuwirken

Die toothR new media GmbH, ein österreichisches IT-Sicherheitsunternehmen im Wissenspark Urstein bei Salzburg, das unter der Marke IT Wachdienst.com kleine und mittlere Unternehmen berät, veröffentlicht die Android-App TeslaKee. Sie entschärft eigenen Angaben nach zwei dokumentierte Schwachstellen des Bluetooth-Autoschlüssels von Tesla.
/artikel/teslakee-oesterreichischer-sicherheitsforscher-baute-app-um-tesla-schwachstellen-entgegenzuwirken
20.08.2026

Teslakee: Österreichischer Sicherheitsforscher baute App um Tesla-Schwachstellen entgegenzuwirken

Die toothR new media GmbH, ein österreichisches IT-Sicherheitsunternehmen im Wissenspark Urstein bei Salzburg, das unter der Marke IT Wachdienst.com kleine und mittlere Unternehmen berät, veröffentlicht die Android-App TeslaKee. Sie entschärft eigenen Angaben nach zwei dokumentierte Schwachstellen des Bluetooth-Autoschlüssels von Tesla.
/artikel/teslakee-oesterreichischer-sicherheitsforscher-baute-app-um-tesla-schwachstellen-entgegenzuwirken
Tesla
(c) Tesla

Der österreichische Sicherheitsforscher Martin Herfurt hat bereits vor Jahren eine Sicherheitslücke bei Tesla entdeckt, wie er damals auf der Videoplattform YouTube demonstrierte: Der digitale Autoschlüssel am Smartphone sei zwar bequem, jedoch bei allen Tesla-Fahrzeugen ohne Ultra-Breitband-Technik (UWB) grundsätzlich angreifbar. ToothR new media bzw. IT-Wachdienst.com veröffentlicht nun mit TeslaKee eine Smartphone-App, die dokumentierte Schwachstellen des Bluetooth-PhoneKey-Protokolls entschärfen soll: den Relay-Angriff, der zum Fahrzeugdiebstahl in Sekunden führt, und die sogenannte BlueBait-Attacke, mit der sich Fahrerinnen und Fahrer über gefälschte Fahrzeug-Signale orten lassen — selbst dann, wenn das eigene Auto kilometerweit entfernt steht.

Teslakee-Founder: „App beantwortet jede Authentifizierungsanfrage“

„Tesla-Fahrzeuge entriegeln, sobald sich das gekoppelte Smartphone in Bluetooth-Reichweite meldet. Die eingesetzte Kryptografie ist solide. Die Schwachstelle liegt eine Ebene darüber, in der Logik: Die offizielle App beantwortet jede Authentifizierungsanfrage — bedingungslos, ohne zu prüfen, ob die Situation überhaupt plausibel ist. Genau das macht zwei Angriffe möglich“, beschreibt Herfurt per Aussendung das Tesla-Problem.

Bei einem Relay-Angriff arbeiten zwei Täter mit zwei handelsüblichen Funkmodulen zusammen. Einer folgt Fahrzeughaltern ins Einkaufszentrum, der zweite steht am Auto auf dem Parkplatz. Die Funkstrecke zwischen beiden verlängert die Bluetooth-Reichweite künstlich um beliebige Distanzen. Für das Fahrzeug sieht es so aus, als stünden Besitzer direkt daneben. Das Auto entriegelt, lässt sich starten und wegfahren — während das Handy unberührt in der Jackentasche steckt.

Der Angriff wurde von Herfurt im Rahmen des Projekts TEMPA auf Sicherheitskonferenzen live demonstriert und als Video dokumentiert. Er benötige keine Kenntnis von Passwörtern, keinen Tesla-Account und hinterlasse keine Einbruchsspuren — ein Umstand, der in der Schadensregulierung regelmäßig zu Problemen mit Versicherungen führt, wie der Sicherheitsforscher sagt.

Das Bluetooth-Problem

Neuere Fahrzeuge begegnen diesem Problem mit UWB-Distanzmessung: Das Auto misst hierbei physikalisch, wie weit das Telefon tatsächlich entfernt ist, und ein weitergeleitetes Signal fliegt auf. Diesen Schutz hat die große Mehrheit der Fahrzeuge jedoch nicht. Die weltweite Tesla-Flotte mit Bluetooth-PhoneKey wird derzeit auf rund acht Millionen Fahrzeuge geschätzt. Davon sind jedoch nur etwa 20 Prozent mit UWB ausgestattet.

Der zusätzliche Schutz kam erst mit den jüngsten Modellgenerationen – für rund sechs Millionen Fahrzeuge bleibt Bluetooth damit die Grundlage des Zugangs. Beim Model S und Model X wurde UWB ab 2021 (Palladium) eingeführt, beim Model 3 ab 2024 (Highland) und beim Model Y ab 2025 (Juniper). Betroffen sind damit alle älteren Modelle der jeweiligen Baureihen.

Erschwerend komme hinzu: UWB schütze nur, wenn Fahrzeug und Smartphone die Technik beherrschen. Ein Großteil der verbreiteten Android-Geräte hat, Herfurt zufolge, keinen UWB-Chip. Selbst Besitzer eines neuen Fahrzeugs würden damit still auf die ungeschützte Bluetooth-Ebene zurückfallen.

BlueBait-Attacke

Weniger bekannt, aus Sicht des Datenschutzes aber gravierender, sei ein Angriff, den die Forschung als BlueBait-Attacke bezeichnet — nach dem Köder, mit dem gearbeitet wird: Die offizielle App antwortet auch auf gefälschte Fahrzeuge. Wer einen nachgebauten Tesla-Beacon betreibt — ein Gerät für wenige Euro, wie Herfurt betont — bekommt von jedem vorbeigehenden Tesla-Fahrer eine Antwort des Smartphones. Damit lässt sich zuverlässig feststellen: Diese konkrete Person war zu dieser Uhrzeit an diesem Ort.

„BlueBait funktioniert vollkommen unabhängig davon, wo das Auto steht. Die Halterin muss nicht in der Nähe ihres Fahrzeugs sein — es genügt, dass sie ihr Telefon dabei hat. Mehrere solcher Beacons, verteilt über eine Stadt, ergeben ein Bewegungsprofil“, beschreibt Herfurt diese Gefahr. „Die Anwendungsfälle sind unangenehm konkret: Stalking, häusliche Gewalt und Nachstellung, verdeckte Beobachtung durch Dritte, kommerzielles Kunden-Tracking im Einzelhandel, das Ausspähen von Fahrzeugen als Vorbereitung eines Diebstahls. Betroffene bemerken davon nichts — es gibt keine Anzeige, keinen Hinweis, kein Protokoll.“

Entscheidend dabei ist, dass UWB nicht gegen BlueBait helfe. Die Distanzmessung greife erst, wenn das Fahrzeug die Nähe des Telefons überprüft — sie verhindert den Diebstahl. Die Ortung entstehe jedoch schon eine Stufe davor, allein dadurch, dass das Telefon auf eine Anfrage überhaupt reagiere. Von der Ortbarkeit sind deshalb auch Halterinnen und Halter brandneuer Fahrzeuge mit UWB betroffen. Solange die Entscheidung, ob geantwortet wird, nicht auf dem Telefon selbst getroffen wird, bleibe das Problem bestehen. Hier kommt die App von Herfurt ins Spiel.

Die Idee hinter TeslaKee

Die zentrale Idee hinter TeslaKee besteht nicht darin, die offizielle Tesla-App zu ersetzen, sondern eine ganz konkrete Schwachstelle in Teslas eigener Umsetzung zu schließen: den Bluetooth-basierten digitalen Schlüssel, mit dem sich das Smartphone am Fahrzeug authentifiziert.

Eine Policy-Engine prüft jede Authentifizierungsanfrage gegen einen selbst definierten Regelsatz, bevor eine Antwort erfolgt. Passt der Gerätekontext nicht zu einer plausiblen Annäherung, bleibt die Reaktion aus, das Angreifersignal läuft ins Leere, das Fahrzeug bleibt verschlossen, und auch ein BlueBait-Köder erhält keine verwertbare Antwort. Fahrzeug- und Privatsphärenschutz laufen so über denselben Mechanismus, so der Claim.

Alle internetbasierten Funktionen der Tesla-App, etwa Navigationsziele, Updates, Supercharger-Planung oder der Fernzugriff über hunderte Kilometer, bleiben eigenen Angaben nach unverändert erhalten, da sie über Teslas Server laufen. „Beide Apps sind parallel nutzbar: TeslaKee übernimmt nur den Bluetooth-Nahbereich, in dem die Schwachstellen liegen, und dafür wird der offiziellen App lediglich die Berechtigung „Geräte in der Nähe“ entzogen, ihr Schlüssel bleibt im Fahrzeug hinterlegt“, liest man in der Aussendung.

Kern des Tesla-Schutzes

Den Kern des Tesla-Schutzes bildet ein Baukasten aus zehn konfigurierbaren Kontextregeln (Pflicht- oder optionale Regel mit Quorum), etwa Bewegungserkennung, GPS-Geofence, Abgleich mit dem letzten Parkplatz samt Mobilfunkzellen, bekanntes WLAN, Zeitfenster, Signalstärke, Schrittzähler, barometrische Höhe, Bildschirmstatus und erlaubte Funkzellen. Für Ausnahmen wie Fahrzeugübergabe oder Werkstattbesuch gibt es eine befristete manuelle Übersteuerung (15/30/60 Minuten), und ein Live-Policy-Test zeige jederzeit nachvollziehbar, welche Regel gerade greift.

„Die Verschlüsselung von Tesla ist in Ordnung — das Problem ist, dass das Telefon jede Frage beantwortet, ohne sich zu fragen, wer da eigentlich fragt. Ein Auto, das aufgeht, weil jemand mein Signal aus dem Supermarkt auf den Parkplatz verlängert hat, ist die eine Hälfte. Die andere Hälfte ist, dass ein zwanzig Euro teures Bastelgerät am Straßenrand mitschreiben kann, wann ich vorbeigegangen bin — dafür muss mein Auto nicht einmal in der Nähe sein“ präzisiert Herfurt. „Gegen den Diebstahl hilft UWB tatsächlich, aber nur bei neuen Fahrzeugen mit passendem Telefon. Gegen das Mitschreiben hilft es überhaupt nicht: Das Telefon antwortet dem gefälschten Beacon weiterhin, auch im nagelneuen Auto. Deshalb muss die Entscheidung, ob überhaupt geantwortet wird, auf das Telefon — und genau das macht TeslaKee.“

TeslaKee ist ab sofort für alle Interessierten öffentlich verfügbar — für Android ab Version 10, vorausgesetzt wird ein Gerät mit StrongBox-Sicherheitschip (verbreitet ab Baujahr 2019). Parallel läuft weiterhin ein internes Testprogramm, dessen Rückmeldungen in die Weiterentwicklung einfließen. Kompatibel sind Tesla Model 3, Y, S und X mit Bluetooth-PhoneKey. Für die einmalige Schlüsselanmeldung wird die NFC-Keycard des Fahrzeugs benötigt. An einer TeslaKee-App für das iPhone wird bereits gearbeitet.

Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

A1 Startup Campus-Chef: „Wir haben am Anfang ganz viel versemmelt“

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

A1 Startup Campus-Chef: „Wir haben am Anfang ganz viel versemmelt“

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

A1 Startup Campus-Chef: „Wir haben am Anfang ganz viel versemmelt“

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

A1 Startup Campus-Chef: „Wir haben am Anfang ganz viel versemmelt“

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

A1 Startup Campus-Chef: „Wir haben am Anfang ganz viel versemmelt“

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

A1 Startup Campus-Chef: „Wir haben am Anfang ganz viel versemmelt“

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

A1 Startup Campus-Chef: „Wir haben am Anfang ganz viel versemmelt“

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

A1 Startup Campus-Chef: „Wir haben am Anfang ganz viel versemmelt“

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

A1 Startup Campus-Chef: „Wir haben am Anfang ganz viel versemmelt“