05.10.2020

Ehemaliger Red Bull-„Kronprinz“ Norbert Kraihamer steigt bei WhatAVenture ein

Norbert Kraihamer brachte Red Bull als Marketing-Chef von Schilling-Millionen- auf Euro-Milliarden-Umsätze. Nun steigt er als Investor und operativ als Managing Partner bei WhatAVenture ein.
/artikel/norbert-kraihamer-whataventure
WhatAVenture: (vlnr.) Norbert Kraihamer, Stefan Perkmann Berger und Philippe Thiltges im brutkasten-Talk
(c) WhatAVenture: (vlnr.) Norbert Kraihamer, Stefan Perkmann Berger und Philippe Thiltges im brutkasten-Talk

WhatAVenture machte sich in den vergangenen Jahren zunächst im Consulting-Bereich einen Namen, wo es unter anderem zahlreiche Startup-Programme etablierter Corporates begleitete. Seit zwei Jahren setzt das Wiener Unternehmen der Gründer Stefan Perkmann Berger und Philippe Thiltges auf ein weiteres Geschäftsfeld: Company Building. Für dieses holte man nun mit Norbert Kraihamer einen ausgesprochen profilierten Manager als Investor und operativ agierenden Managing Partner an Bord. Er erwirbt für eine nicht genannte Summe ein Viertel des Unternehmens.

Norbert Kraihamer: Ehemaliger „Kronprinz“ von Red Bull steigt bei WhatAVenture ein

Marketing-Profi Kraihamer baute zunächst die Sportartikel-Marke Salomon im Skibereich mit auf, bevor er 1995 zu Red Bull wechselte. Den Energy Drink-Konzern, wo er als treibende Kraft hinter Gründer Dietrich Mateschitz galt (Medien bezeichneten ihn als „Kronprinz“ bzw. Nummer 2), brachte er als Marketing-Chef von Schilling-Millionen auf Euro-Milliarden Umsätze, bevor er das Unternehmen 2006 wieder verließ. Seitdem beschäftigte er sich mit dem Thema Company Building, das er nun bei WhatAVenture federführend mitgestalten soll.

Alle Details zum Start von Norbert Kraihamer bei WhatAVenture im Video-Talk:

Dabei habe sich bei WhatAVenture bereits in den vergangenen zwei Jahren sehr viel in dem Bereich getan, erzählt Co-Founder Thiltges im brutkasten-Talk: „Wir haben allein letztes Jahr drei Unternehmen gestartet und haben jetzt insgesamt vier Beteiligungen“. Diese kommen aus sehr unterschiedlichen Bereichen: Wood Space etwa stellt modulare Vollholzhäuser her, die sich in verschiedensten Bereichen einsetzen lassen, Gleam baut elektrische Lastenfahrräder und Pixofarm bietet eine Software zur Erntevorhersage in der Landwirtschaft. „Alle Unternehmen sind bereits am Markt. Alle Produkte kann man kaufen. Alle schaffen einen nachhaltigen Mehrwert“, stellt Co-Founder Perkmann Berger klar.

Umsetzungs- und Skalierungsstärke für den Company Building-Bereich

Diese Umsetzungsstärke sei es auch, was man gemeinsam mit Norbert Kraihamer fortführen wolle: „Wir haben in ihm jemanden gewonnen, der in seiner Historie sehr oft an dem Punkt war, wo eine neue Möglichkeit entstanden ist, die er dann umgesetzt hat. Es soll eben nicht nur ein Prototyp entstehen, sondern es muss eine funktionierende Unternehmung entstehen, die dann auch eine Veränderung im Markt hervorruft. Das war ein Punkt, wo wir einen Match gesehen haben“.

Zudem habe Kraihamer eine „gewaltige Erfahrung“ in der Skalierung von Unternehmen, die dadurch Marktmacht errungen hätten. „Das hat uns fasziniert“, sagt der WhatAVenture-Gründer und erzählt: „Wir haben einander nicht gesucht. Er hat nicht das Problem gehabt, dass er nicht wusste, was er tun soll und wir genau so wenig. Es hat sich durch ein paar Umstände ergeben, dass wir uns kennengelernt haben und gesagt haben: Eigentlich würde das super zusammenpassen“. Natürlich passe es auch auf der persönlichen Ebene gut.

Kraihamer selbst führt mehrere Aspekte an, die ihn überzeugt hätten, bei WhatAVenture nicht nur mit Geld, sondern auch mit seiner Zeit einzusteigen. „Erstens ist es, um ganz ehrlich zu sein, die unglaubliche Angst vor dem Altern. Das findet nur statt, wenn man sich mit alten Leuten umgibt und das ist hier sicher nicht der Fall“.

Kraihamer: „Dinge, die auch noch irgendwie einen Sinn haben“

Natürlich gehe es aber vorwiegend auch um die Beteiligungen selbst. „Ich war mein Business-Leben lang mit Produkten beschäftigt, die tatsächliche, nachweisbare Konsumentenvorteile geliefert haben. Sei das im Sportartikelbereich oder dann auch bei Red Bull mit dem ‚Real Benefit Drink‘, der eine ganze Kategorie, nämlich ‚Functional Drinks‘ begründet hat“, so der Manager. Nun wolle er noch einen Aspekt „anhängen“, nämlich, „dass die Dinge, die ich da mache, auch noch irgendwie einen Sinn haben – etwa im Bereich Social Responsibility oder im Umweltbereich. Eben so, wie die Unternehmen im Company Builder“.

Kein Ende der Consulting-Sparte

Dieser Fokus auf den Company Building-Bereich – verstärkt durch den Personal-Coup – bedeute aber nicht, dass es bei WhatAVenture mit der Consulting-Schiene vorbei sei, stellt Philippe Thiltges klar: „Das machen wir jetzt noch erfolgreicher als zuvor. Denn wir können auf einer ganz anderen Ebene zeigen, dass wir Geschäfte erfolgreich auf den Boden bringen“. Man habe sich aber auch in diesem Bereich in den vergangenen Jahren „immer mehr in Richtung Umsetzer entwickelt“. „Wir bauen temporär ein Team auf, mit dem wir aktiv reingehen. Wir übernehmen Business Development, Marketing-Verantwortung und bauen Produkte. Wir übernehmen also alles, was in den jeweiligen Intrapreneur-Teams fehlt. Nach einiger Zeit ziehen wir uns dann zurück“, erklärt der Gründer. Mit dem 40-köpfigen Team könne man nicht alle Produkte selber bauen, aber habe das Personal und die Skills vereint, um erfolgreiche Unternehmen aufzubauen.

Auch denke man die Bereiche Consulting und Company Building generell nicht getrennt voneinander, fügt Stefan Perkmann Berger an. „Wir haben eine große Leidenschaft, Ideen zum Erfolg zu bringen. Wir haben uns irgendwann die Möglichkeit aufgebaut, dass wir auch selber investieren können. Das ist auch eine Geld-Frage, weil ja Projekte in der frühen Phase doch einiges an Mitteln brauchen, um in Schwung zu kommen“.

Norbert Kraihamer unterstreicht diesen Ansatz: „Es ist ein guter Tipp für jedes Consulting-Unternehmen, neben den Trockenübungen auch das praktische einmal zu machen. Und dem muss man sich erst einmal aussetzen, weil es könnte auch in die Hose gehen. Die Fehlerkultur wird in unseren Breiten ja nicht sehr gepflegt“. Wenn es dann um die Umsetzung gehe, habe er aus seiner Karriere unter anderem eine wichtige Lehre mitgenommen: „Man darf keine Angst haben, in größeren Zahlen zu denken. Wenn du schon einmal erleben durftest, dass es klappt, dann denkst du anders“.

Deine ungelesenen Artikel:
20.08.2026

Teslakee: Österreichischer Sicherheitsforscher baute App um Tesla-Schwachstellen entgegenzuwirken

Die toothR new media GmbH, ein österreichisches IT-Sicherheitsunternehmen im Wissenspark Urstein bei Salzburg, das unter der Marke IT Wachdienst.com kleine und mittlere Unternehmen berät, veröffentlicht die Android-App TeslaKee. Sie entschärft eigenen Angaben nach zwei dokumentierte Schwachstellen des Bluetooth-Autoschlüssels von Tesla.
/artikel/teslakee-oesterreichischer-sicherheitsforscher-baute-app-um-tesla-schwachstellen-entgegenzuwirken
20.08.2026

Teslakee: Österreichischer Sicherheitsforscher baute App um Tesla-Schwachstellen entgegenzuwirken

Die toothR new media GmbH, ein österreichisches IT-Sicherheitsunternehmen im Wissenspark Urstein bei Salzburg, das unter der Marke IT Wachdienst.com kleine und mittlere Unternehmen berät, veröffentlicht die Android-App TeslaKee. Sie entschärft eigenen Angaben nach zwei dokumentierte Schwachstellen des Bluetooth-Autoschlüssels von Tesla.
/artikel/teslakee-oesterreichischer-sicherheitsforscher-baute-app-um-tesla-schwachstellen-entgegenzuwirken
Tesla
(c) Tesla

Der österreichische Sicherheitsforscher Martin Herfurt hat bereits vor Jahren eine Sicherheitslücke bei Tesla entdeckt, wie er damals auf der Videoplattform YouTube demonstrierte: Der digitale Autoschlüssel am Smartphone sei zwar bequem, jedoch bei allen Tesla-Fahrzeugen ohne Ultra-Breitband-Technik (UWB) grundsätzlich angreifbar. ToothR new media bzw. IT-Wachdienst.com veröffentlicht nun mit TeslaKee eine Smartphone-App, die dokumentierte Schwachstellen des Bluetooth-PhoneKey-Protokolls entschärfen soll: den Relay-Angriff, der zum Fahrzeugdiebstahl in Sekunden führt, und die sogenannte BlueBait-Attacke, mit der sich Fahrerinnen und Fahrer über gefälschte Fahrzeug-Signale orten lassen — selbst dann, wenn das eigene Auto kilometerweit entfernt steht.

Teslakee-Founder: „App beantwortet jede Authentifizierungsanfrage“

„Tesla-Fahrzeuge entriegeln, sobald sich das gekoppelte Smartphone in Bluetooth-Reichweite meldet. Die eingesetzte Kryptografie ist solide. Die Schwachstelle liegt eine Ebene darüber, in der Logik: Die offizielle App beantwortet jede Authentifizierungsanfrage — bedingungslos, ohne zu prüfen, ob die Situation überhaupt plausibel ist. Genau das macht zwei Angriffe möglich“, beschreibt Herfurt per Aussendung das Tesla-Problem.

Bei einem Relay-Angriff arbeiten zwei Täter mit zwei handelsüblichen Funkmodulen zusammen. Einer folgt Fahrzeughaltern ins Einkaufszentrum, der zweite steht am Auto auf dem Parkplatz. Die Funkstrecke zwischen beiden verlängert die Bluetooth-Reichweite künstlich um beliebige Distanzen. Für das Fahrzeug sieht es so aus, als stünden Besitzer direkt daneben. Das Auto entriegelt, lässt sich starten und wegfahren — während das Handy unberührt in der Jackentasche steckt.

Der Angriff wurde von Herfurt im Rahmen des Projekts TEMPA auf Sicherheitskonferenzen live demonstriert und als Video dokumentiert. Er benötige keine Kenntnis von Passwörtern, keinen Tesla-Account und hinterlasse keine Einbruchsspuren — ein Umstand, der in der Schadensregulierung regelmäßig zu Problemen mit Versicherungen führt, wie der Sicherheitsforscher sagt.

Das Bluetooth-Problem

Neuere Fahrzeuge begegnen diesem Problem mit UWB-Distanzmessung: Das Auto misst hierbei physikalisch, wie weit das Telefon tatsächlich entfernt ist, und ein weitergeleitetes Signal fliegt auf. Diesen Schutz hat die große Mehrheit der Fahrzeuge jedoch nicht. Die weltweite Tesla-Flotte mit Bluetooth-PhoneKey wird derzeit auf rund acht Millionen Fahrzeuge geschätzt. Davon sind jedoch nur etwa 20 Prozent mit UWB ausgestattet.

Der zusätzliche Schutz kam erst mit den jüngsten Modellgenerationen – für rund sechs Millionen Fahrzeuge bleibt Bluetooth damit die Grundlage des Zugangs. Beim Model S und Model X wurde UWB ab 2021 (Palladium) eingeführt, beim Model 3 ab 2024 (Highland) und beim Model Y ab 2025 (Juniper). Betroffen sind damit alle älteren Modelle der jeweiligen Baureihen.

Erschwerend komme hinzu: UWB schütze nur, wenn Fahrzeug und Smartphone die Technik beherrschen. Ein Großteil der verbreiteten Android-Geräte hat, Herfurt zufolge, keinen UWB-Chip. Selbst Besitzer eines neuen Fahrzeugs würden damit still auf die ungeschützte Bluetooth-Ebene zurückfallen.

BlueBait-Attacke

Weniger bekannt, aus Sicht des Datenschutzes aber gravierender, sei ein Angriff, den die Forschung als BlueBait-Attacke bezeichnet — nach dem Köder, mit dem gearbeitet wird: Die offizielle App antwortet auch auf gefälschte Fahrzeuge. Wer einen nachgebauten Tesla-Beacon betreibt — ein Gerät für wenige Euro, wie Herfurt betont — bekommt von jedem vorbeigehenden Tesla-Fahrer eine Antwort des Smartphones. Damit lässt sich zuverlässig feststellen: Diese konkrete Person war zu dieser Uhrzeit an diesem Ort.

„BlueBait funktioniert vollkommen unabhängig davon, wo das Auto steht. Die Halterin muss nicht in der Nähe ihres Fahrzeugs sein — es genügt, dass sie ihr Telefon dabei hat. Mehrere solcher Beacons, verteilt über eine Stadt, ergeben ein Bewegungsprofil“, beschreibt Herfurt diese Gefahr. „Die Anwendungsfälle sind unangenehm konkret: Stalking, häusliche Gewalt und Nachstellung, verdeckte Beobachtung durch Dritte, kommerzielles Kunden-Tracking im Einzelhandel, das Ausspähen von Fahrzeugen als Vorbereitung eines Diebstahls. Betroffene bemerken davon nichts — es gibt keine Anzeige, keinen Hinweis, kein Protokoll.“

Entscheidend dabei ist, dass UWB nicht gegen BlueBait helfe. Die Distanzmessung greife erst, wenn das Fahrzeug die Nähe des Telefons überprüft — sie verhindert den Diebstahl. Die Ortung entstehe jedoch schon eine Stufe davor, allein dadurch, dass das Telefon auf eine Anfrage überhaupt reagiere. Von der Ortbarkeit sind deshalb auch Halterinnen und Halter brandneuer Fahrzeuge mit UWB betroffen. Solange die Entscheidung, ob geantwortet wird, nicht auf dem Telefon selbst getroffen wird, bleibe das Problem bestehen. Hier kommt die App von Herfurt ins Spiel.

Die Idee hinter TeslaKee

Die zentrale Idee hinter TeslaKee besteht nicht darin, die offizielle Tesla-App zu ersetzen, sondern eine ganz konkrete Schwachstelle in Teslas eigener Umsetzung zu schließen: den Bluetooth-basierten digitalen Schlüssel, mit dem sich das Smartphone am Fahrzeug authentifiziert.

Eine Policy-Engine prüft jede Authentifizierungsanfrage gegen einen selbst definierten Regelsatz, bevor eine Antwort erfolgt. Passt der Gerätekontext nicht zu einer plausiblen Annäherung, bleibt die Reaktion aus, das Angreifersignal läuft ins Leere, das Fahrzeug bleibt verschlossen, und auch ein BlueBait-Köder erhält keine verwertbare Antwort. Fahrzeug- und Privatsphärenschutz laufen so über denselben Mechanismus, so der Claim.

Alle internetbasierten Funktionen der Tesla-App, etwa Navigationsziele, Updates, Supercharger-Planung oder der Fernzugriff über hunderte Kilometer, bleiben eigenen Angaben nach unverändert erhalten, da sie über Teslas Server laufen. „Beide Apps sind parallel nutzbar: TeslaKee übernimmt nur den Bluetooth-Nahbereich, in dem die Schwachstellen liegen, und dafür wird der offiziellen App lediglich die Berechtigung „Geräte in der Nähe“ entzogen, ihr Schlüssel bleibt im Fahrzeug hinterlegt“, liest man in der Aussendung.

Kern des Tesla-Schutzes

Den Kern des Tesla-Schutzes bildet ein Baukasten aus zehn konfigurierbaren Kontextregeln (Pflicht- oder optionale Regel mit Quorum), etwa Bewegungserkennung, GPS-Geofence, Abgleich mit dem letzten Parkplatz samt Mobilfunkzellen, bekanntes WLAN, Zeitfenster, Signalstärke, Schrittzähler, barometrische Höhe, Bildschirmstatus und erlaubte Funkzellen. Für Ausnahmen wie Fahrzeugübergabe oder Werkstattbesuch gibt es eine befristete manuelle Übersteuerung (15/30/60 Minuten), und ein Live-Policy-Test zeige jederzeit nachvollziehbar, welche Regel gerade greift.

„Die Verschlüsselung von Tesla ist in Ordnung — das Problem ist, dass das Telefon jede Frage beantwortet, ohne sich zu fragen, wer da eigentlich fragt. Ein Auto, das aufgeht, weil jemand mein Signal aus dem Supermarkt auf den Parkplatz verlängert hat, ist die eine Hälfte. Die andere Hälfte ist, dass ein zwanzig Euro teures Bastelgerät am Straßenrand mitschreiben kann, wann ich vorbeigegangen bin — dafür muss mein Auto nicht einmal in der Nähe sein“ präzisiert Herfurt. „Gegen den Diebstahl hilft UWB tatsächlich, aber nur bei neuen Fahrzeugen mit passendem Telefon. Gegen das Mitschreiben hilft es überhaupt nicht: Das Telefon antwortet dem gefälschten Beacon weiterhin, auch im nagelneuen Auto. Deshalb muss die Entscheidung, ob überhaupt geantwortet wird, auf das Telefon — und genau das macht TeslaKee.“

TeslaKee ist ab sofort für alle Interessierten öffentlich verfügbar — für Android ab Version 10, vorausgesetzt wird ein Gerät mit StrongBox-Sicherheitschip (verbreitet ab Baujahr 2019). Parallel läuft weiterhin ein internes Testprogramm, dessen Rückmeldungen in die Weiterentwicklung einfließen. Kompatibel sind Tesla Model 3, Y, S und X mit Bluetooth-PhoneKey. Für die einmalige Schlüsselanmeldung wird die NFC-Keycard des Fahrzeugs benötigt. An einer TeslaKee-App für das iPhone wird bereits gearbeitet.

Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

Ehemaliger Red Bull-„Kronprinz“ Norbert Kraihamer steigt bei WhatAVenture ein

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Ehemaliger Red Bull-„Kronprinz“ Norbert Kraihamer steigt bei WhatAVenture ein

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Ehemaliger Red Bull-„Kronprinz“ Norbert Kraihamer steigt bei WhatAVenture ein

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Ehemaliger Red Bull-„Kronprinz“ Norbert Kraihamer steigt bei WhatAVenture ein

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Ehemaliger Red Bull-„Kronprinz“ Norbert Kraihamer steigt bei WhatAVenture ein

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Ehemaliger Red Bull-„Kronprinz“ Norbert Kraihamer steigt bei WhatAVenture ein

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Ehemaliger Red Bull-„Kronprinz“ Norbert Kraihamer steigt bei WhatAVenture ein

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Ehemaliger Red Bull-„Kronprinz“ Norbert Kraihamer steigt bei WhatAVenture ein

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Ehemaliger Red Bull-„Kronprinz“ Norbert Kraihamer steigt bei WhatAVenture ein