31.10.2017

Pulldock: Wie Corporate-Startup-Kooperation tatsächlich funktioniert

Gastbeitrag. Eva Steindorfer von New Venture Scouting hat für den Brutkasten das Corporate Innovation-Programm Pulldock in Kärnten beschrieben.
/artikel/pulldock
(c) New Venture Scouting: Die Teilnehmer des letzten Pulldock-Durchgangs.

„Irgendetwas mit Startups“ zu machen, liegt derzeit voll im Trend – Startups werden von einem Pitching-Event zum nächsten gereicht, wo innovationshungrige Corporates in den Startlöchern scharren, in der Hoffnung, das nächste Uber oder Runtastic zu entdecken und an dessen Erfolg mitzunaschen.

+++ Fokus: Corporate Innovation +++

Und dann kommt die Katerstimmung…

Ist der erste Enthusiasmus über so viel Elan und Aufbruchsstimmung verebbt, zeigt sich oft, dass der tatsächliche Mehrwert solcher Veranstaltungen überschaubar ist. Weil nicht die richtigen Leute aufeinandergetroffen sind. Oder weil die Needs der Corporates und die Auswahl der Startups nicht zusammengepasst haben. Weil sowohl Startups als auch Corporates falsche Erwartungen hatten – oder nicht genau definierte. Und weil Startups und Corporates oft unterschiedliche Sprachen sprechen.

Kooperationen mit Ziel und System

Dass es auch anders geht, zeigt derzeit ein Projekt in Kärnten. Die Pulldock Industrial Innovation Initiative, die vom Kärntner Wirtschaftslandesrat und ÖVP-Landesparteiobmann Christian Benger ins Leben gerufen wurde, hat sich zum Ziel gesetzt, Kooperationen zwischen Startups und etablierten Unternehmen gezielt und mit System zu fördern. „Es ist unsere Aufgabe, für den Anschub zu sorgen, dass die traditionelle und die moderne Wirtschaft zueinander finden. Die einen haben, was die anderen brauchen – eine win-win-Situation, die nicht nur den Unternehmen was bringt, sondern vor allem dem Wirtschaftsstandort“, sagt Benger.

Erst den Leitbetrieben zuhören

Was Pulldock – der Name ist inspiriert vom Klagenfurter Startup-Hotspot Lendhafen – von anderen Förderprogrammen unterscheidet: Hier setzt man den Hebel zunächst einmal bei den Bedürfnissen der Leitbetriebe aus der Region an, bevor Startups ins Spiel kommen. Bei der heuer zweiten Auflage von Pulldock wurden mit den Unternehmen Philips, Kelag, Liebherr, Ortner Reinraumtechnik und Bosch Mahle Turbosystems gemeinsam Schwerpunktthemen definiert. In Workshops wurden Suchfelder entwickelt, die die Needs der Unternehmen detailliert abbildeten, und in der Folge national und international passende Startups gescoutet – heuer in den Suchfeldern Food Tech, Produktentwicklungstools und Smart Energy gescoutet. So wurde schon im Vorfeld sichergestellt, dass die eingeladenen Startups und die Kärntner Betriebe inhaltlich etwas miteinander anfangen können.

Erfolgsrezept: Viele kleine Schritte

„Das ist ein systematischer Prozess in vielen kleinen Schritten, wo wir die Startups und die Supertanker auf das Aufeinandertreffen ab- und einstimmen. Wenn man das so macht, dann funktioniert auch die Kooperation“, sagt Werner Wutscher, CEO von New Venture Scouting, der das Projekt mitkonzipiert und in der Umsetzung – vom Scouting bis zum direkten „Matching“ – begleitet hat. Das eigentliche Aufeinandertreffen von Startups und Kärntner Betrieben fand im Rahmen eines zweitägigen Events am 5. und 6. Oktober im Coworking Space „Living Lab“ in Pörtschach statt.

„Wenn man selbst nicht weiß, was man will, ist es leicht, von der Zusammenarbeit mit einem Startup enttäuscht zu werden.“

Klarer Fokus bei Suchfelddefinition

„Wenn man selbst nicht weiß, was man will, ist es leicht, von der Zusammenarbeit mit einem Startup enttäuscht zu werden. Deshalb war der klare Fokus bei der Suchfelddefinition so wichtig“, sagt Philipp Smole, Technical Lead New Value Space bei Philips Consumer Lifestyle. Philips hatte bereits Erfahrung in Sachen Startup-Kooperationen: „Wir scouten auch selbst. Trotzdem wurden bei Pulldock Startups gefunden, die unter unserem Radar waren. Da hilft manchmal der Blick von außen“, sagt Smole. Die Kärntner Unternehmen wurden im Rahmen der Vorbereitungsworkshops dazu angeregt, sich darüber Gedanken zu machen, welche Art der Kooperation sie anstreben und was es von ihrer Seite für ein Gelingen derselben braucht. Dabei wurden von der Pulldock-Organisation auch Bedingungen gestellt, zum Beispiel, dass die Startups – wenn eine Kooperation zustande kommt – im Unternehmen einen klaren Ansprechpartner bekommen.

+++ Tipp von Acccoi für digitale Zukunft: Co-Innovation statt Corporate Innovation +++

Von Schnelligkeit der Startups beeindruckt

Auch die Startups, die zum Matching Event nach Kärnten eingeladen wurden – mehrheitlich internationale, wie Foodsniffer, Sense Anywhere oder Gridpocket, aber auch österreichische, wie Sclable oder Flatout Technologies – wurden im Vorfeld intensiv gebrieft. Denn natürlich gibt es auch auf Startupseite Themen, die in der Zusammenarbeit mit Corporates zunächst einmal Neuland sind: „Bei uns waren das Themen wie Contracting oder wie man mit IP umgeht“, sagt Smole von Philips, der bereits letztes Jahr im Rahmen von Pulldock ein Projekt mit dem Augmented Reality Startup Hololight umgesetzt hat. Positiv beeindruckt sei man bei Philips hingegen von der Schnelligkeit gewesen, mit der gestellte Aufgaben vom Kooperationspartner umgesetzt wurden.

Bootcamp und Speed Dating

Um die Startups auf das Zusammentreffen mit den Corporates vorzubereiten, wurde heuer erstmals einen Tag vor den Matchinggesprächen in Pörtschach ein „Bootcamp“ abgehalten. Dort konnten die Startups die wichtigsten Player aus dem Kärntner Startup-Ökosystem kennen lernen, wie das Build! Gründerzentrum, und bekamen in einem Workshop Einblicke in das Thema Kooperationen und in die spezifischen Anforderungen, die die Unternehmen an sie stellten. Am Tag zwei wurde bei den Matchinggesprächen in einem Speed Dating-Setting ausgelotet, ob die Chemie zwischen Corporates und Startups passt.

„Wissen, dass ihnen ein Startup gegenübersitzt“

„Ich habe mich auf das Gespräch gut vorbereitet gefühlt, weil ich durch das Bootcamp schon eine Vorstellung von den Needs der Unternehmen hatte. Und davon, wie eine spezifische Anwendung aussehen könnte“, sagt Daniel Marischka. Er ist der CEO von Flatout Technologies, das auf Smart Home as a Service Lösungen spezialisiert ist. „Oft ist es ja so, dass man aus einem Kunden einen spezifischen Anwendungsfall erst herauskitzeln muss. Hier hatten alle schon eine recht präzise Vorstellung“, sagt Markus Nenning, CBDO von Sclable, das Rapid Prototyping Tools anbietet. „Und es war gut, dass die Unternehmen gewusst haben, dass ihnen da ein Startup gegenübersitzt“. Was das bedeute, sei Unternehmen nicht immer klar.

Follow up: Konkrete Use Cases definieren

Beide Startups haben bereits Follow up Termine mit Leitbetrieben, bei denen die weiteren Schritte einer Kooperation ausgelotet werden. Etwa, indem konkrete Use Cases definiert werden. Das Gründerzentrum Build! unterstützt vor Ort die Kooperationen und „trackt“ den Output dieses in Österreich in dieser Form bis dato einzigartigen Programmes. „Die erfolgreichen Kooperationen und das große Interesse der Unternehmen zeigt, dass wir am richtigen Weg sind“, sagt Wirtschaftslandesrat Benger. „Pulldock ist hier ein Fixstern und hat hohe Strahlkraft. Natürlich werden wir auch in den nächsten Jahren entsprechende Programme zur Vernetzung umsetzen“. Auf eine Fortsetzung darf man also gespannt sein.

+++ Corporate Innovation: Können Startups die Lösung für Konzerne sein? +++


Eva Steindorfer ist Mitarbeiterin bei New Venture Scouting. 2012-2016 war sie Redakteurin bei der Tageszeitung „Die Presse“.

New Venture Scouting (NVS) arbeitet an der Schnittstelle zwischen Startups und etablierten Unternehmen mit dem Ziel, Innovation durch Open Innovation zu fördern. Die Unternehmensphilosophie ist, dass eine gelungene Kooperation eine Frage von spezifischen Zielen, der richtigen Einstellung und der richtigen Strategie ist. NVS unterstützt Unternehmen bei der Zielsetzung und Strategiefindung, führt internationale Startup Scoutings durch und begleitet Unternehmen bei der Umsetzung von Kooperationsprojekten.


 

Deine ungelesenen Artikel:
20.08.2026

Teslakee: Österreichischer Sicherheitsforscher baute App um Tesla-Schwachstellen entgegenzuwirken

Die toothR new media GmbH, ein österreichisches IT-Sicherheitsunternehmen im Wissenspark Urstein bei Salzburg, das unter der Marke IT Wachdienst.com kleine und mittlere Unternehmen berät, veröffentlicht die Android-App TeslaKee. Sie entschärft eigenen Angaben nach zwei dokumentierte Schwachstellen des Bluetooth-Autoschlüssels von Tesla.
/artikel/teslakee-oesterreichischer-sicherheitsforscher-baute-app-um-tesla-schwachstellen-entgegenzuwirken
20.08.2026

Teslakee: Österreichischer Sicherheitsforscher baute App um Tesla-Schwachstellen entgegenzuwirken

Die toothR new media GmbH, ein österreichisches IT-Sicherheitsunternehmen im Wissenspark Urstein bei Salzburg, das unter der Marke IT Wachdienst.com kleine und mittlere Unternehmen berät, veröffentlicht die Android-App TeslaKee. Sie entschärft eigenen Angaben nach zwei dokumentierte Schwachstellen des Bluetooth-Autoschlüssels von Tesla.
/artikel/teslakee-oesterreichischer-sicherheitsforscher-baute-app-um-tesla-schwachstellen-entgegenzuwirken
Tesla
(c) Tesla

Der österreichische Sicherheitsforscher Martin Herfurt hat bereits vor Jahren eine Sicherheitslücke bei Tesla entdeckt, wie er damals auf der Videoplattform YouTube demonstrierte: Der digitale Autoschlüssel am Smartphone sei zwar bequem, jedoch bei allen Tesla-Fahrzeugen ohne Ultra-Breitband-Technik (UWB) grundsätzlich angreifbar. ToothR new media bzw. IT-Wachdienst.com veröffentlicht nun mit TeslaKee eine Smartphone-App, die dokumentierte Schwachstellen des Bluetooth-PhoneKey-Protokolls entschärfen soll: den Relay-Angriff, der zum Fahrzeugdiebstahl in Sekunden führt, und die sogenannte BlueBait-Attacke, mit der sich Fahrerinnen und Fahrer über gefälschte Fahrzeug-Signale orten lassen — selbst dann, wenn das eigene Auto kilometerweit entfernt steht.

Teslakee-Founder: „App beantwortet jede Authentifizierungsanfrage“

„Tesla-Fahrzeuge entriegeln, sobald sich das gekoppelte Smartphone in Bluetooth-Reichweite meldet. Die eingesetzte Kryptografie ist solide. Die Schwachstelle liegt eine Ebene darüber, in der Logik: Die offizielle App beantwortet jede Authentifizierungsanfrage — bedingungslos, ohne zu prüfen, ob die Situation überhaupt plausibel ist. Genau das macht zwei Angriffe möglich“, beschreibt Herfurt per Aussendung das Tesla-Problem.

Bei einem Relay-Angriff arbeiten zwei Täter mit zwei handelsüblichen Funkmodulen zusammen. Einer folgt Fahrzeughaltern ins Einkaufszentrum, der zweite steht am Auto auf dem Parkplatz. Die Funkstrecke zwischen beiden verlängert die Bluetooth-Reichweite künstlich um beliebige Distanzen. Für das Fahrzeug sieht es so aus, als stünden Besitzer direkt daneben. Das Auto entriegelt, lässt sich starten und wegfahren — während das Handy unberührt in der Jackentasche steckt.

Der Angriff wurde von Herfurt im Rahmen des Projekts TEMPA auf Sicherheitskonferenzen live demonstriert und als Video dokumentiert. Er benötige keine Kenntnis von Passwörtern, keinen Tesla-Account und hinterlasse keine Einbruchsspuren — ein Umstand, der in der Schadensregulierung regelmäßig zu Problemen mit Versicherungen führt, wie der Sicherheitsforscher sagt.

Das Bluetooth-Problem

Neuere Fahrzeuge begegnen diesem Problem mit UWB-Distanzmessung: Das Auto misst hierbei physikalisch, wie weit das Telefon tatsächlich entfernt ist, und ein weitergeleitetes Signal fliegt auf. Diesen Schutz hat die große Mehrheit der Fahrzeuge jedoch nicht. Die weltweite Tesla-Flotte mit Bluetooth-PhoneKey wird derzeit auf rund acht Millionen Fahrzeuge geschätzt. Davon sind jedoch nur etwa 20 Prozent mit UWB ausgestattet.

Der zusätzliche Schutz kam erst mit den jüngsten Modellgenerationen – für rund sechs Millionen Fahrzeuge bleibt Bluetooth damit die Grundlage des Zugangs. Beim Model S und Model X wurde UWB ab 2021 (Palladium) eingeführt, beim Model 3 ab 2024 (Highland) und beim Model Y ab 2025 (Juniper). Betroffen sind damit alle älteren Modelle der jeweiligen Baureihen.

Erschwerend komme hinzu: UWB schütze nur, wenn Fahrzeug und Smartphone die Technik beherrschen. Ein Großteil der verbreiteten Android-Geräte hat, Herfurt zufolge, keinen UWB-Chip. Selbst Besitzer eines neuen Fahrzeugs würden damit still auf die ungeschützte Bluetooth-Ebene zurückfallen.

BlueBait-Attacke

Weniger bekannt, aus Sicht des Datenschutzes aber gravierender, sei ein Angriff, den die Forschung als BlueBait-Attacke bezeichnet — nach dem Köder, mit dem gearbeitet wird: Die offizielle App antwortet auch auf gefälschte Fahrzeuge. Wer einen nachgebauten Tesla-Beacon betreibt — ein Gerät für wenige Euro, wie Herfurt betont — bekommt von jedem vorbeigehenden Tesla-Fahrer eine Antwort des Smartphones. Damit lässt sich zuverlässig feststellen: Diese konkrete Person war zu dieser Uhrzeit an diesem Ort.

„BlueBait funktioniert vollkommen unabhängig davon, wo das Auto steht. Die Halterin muss nicht in der Nähe ihres Fahrzeugs sein — es genügt, dass sie ihr Telefon dabei hat. Mehrere solcher Beacons, verteilt über eine Stadt, ergeben ein Bewegungsprofil“, beschreibt Herfurt diese Gefahr. „Die Anwendungsfälle sind unangenehm konkret: Stalking, häusliche Gewalt und Nachstellung, verdeckte Beobachtung durch Dritte, kommerzielles Kunden-Tracking im Einzelhandel, das Ausspähen von Fahrzeugen als Vorbereitung eines Diebstahls. Betroffene bemerken davon nichts — es gibt keine Anzeige, keinen Hinweis, kein Protokoll.“

Entscheidend dabei ist, dass UWB nicht gegen BlueBait helfe. Die Distanzmessung greife erst, wenn das Fahrzeug die Nähe des Telefons überprüft — sie verhindert den Diebstahl. Die Ortung entstehe jedoch schon eine Stufe davor, allein dadurch, dass das Telefon auf eine Anfrage überhaupt reagiere. Von der Ortbarkeit sind deshalb auch Halterinnen und Halter brandneuer Fahrzeuge mit UWB betroffen. Solange die Entscheidung, ob geantwortet wird, nicht auf dem Telefon selbst getroffen wird, bleibe das Problem bestehen. Hier kommt die App von Herfurt ins Spiel.

Die Idee hinter TeslaKee

Die zentrale Idee hinter TeslaKee besteht nicht darin, die offizielle Tesla-App zu ersetzen, sondern eine ganz konkrete Schwachstelle in Teslas eigener Umsetzung zu schließen: den Bluetooth-basierten digitalen Schlüssel, mit dem sich das Smartphone am Fahrzeug authentifiziert.

Eine Policy-Engine prüft jede Authentifizierungsanfrage gegen einen selbst definierten Regelsatz, bevor eine Antwort erfolgt. Passt der Gerätekontext nicht zu einer plausiblen Annäherung, bleibt die Reaktion aus, das Angreifersignal läuft ins Leere, das Fahrzeug bleibt verschlossen, und auch ein BlueBait-Köder erhält keine verwertbare Antwort. Fahrzeug- und Privatsphärenschutz laufen so über denselben Mechanismus, so der Claim.

Alle internetbasierten Funktionen der Tesla-App, etwa Navigationsziele, Updates, Supercharger-Planung oder der Fernzugriff über hunderte Kilometer, bleiben eigenen Angaben nach unverändert erhalten, da sie über Teslas Server laufen. „Beide Apps sind parallel nutzbar: TeslaKee übernimmt nur den Bluetooth-Nahbereich, in dem die Schwachstellen liegen, und dafür wird der offiziellen App lediglich die Berechtigung „Geräte in der Nähe“ entzogen, ihr Schlüssel bleibt im Fahrzeug hinterlegt“, liest man in der Aussendung.

Kern des Tesla-Schutzes

Den Kern des Tesla-Schutzes bildet ein Baukasten aus zehn konfigurierbaren Kontextregeln (Pflicht- oder optionale Regel mit Quorum), etwa Bewegungserkennung, GPS-Geofence, Abgleich mit dem letzten Parkplatz samt Mobilfunkzellen, bekanntes WLAN, Zeitfenster, Signalstärke, Schrittzähler, barometrische Höhe, Bildschirmstatus und erlaubte Funkzellen. Für Ausnahmen wie Fahrzeugübergabe oder Werkstattbesuch gibt es eine befristete manuelle Übersteuerung (15/30/60 Minuten), und ein Live-Policy-Test zeige jederzeit nachvollziehbar, welche Regel gerade greift.

„Die Verschlüsselung von Tesla ist in Ordnung — das Problem ist, dass das Telefon jede Frage beantwortet, ohne sich zu fragen, wer da eigentlich fragt. Ein Auto, das aufgeht, weil jemand mein Signal aus dem Supermarkt auf den Parkplatz verlängert hat, ist die eine Hälfte. Die andere Hälfte ist, dass ein zwanzig Euro teures Bastelgerät am Straßenrand mitschreiben kann, wann ich vorbeigegangen bin — dafür muss mein Auto nicht einmal in der Nähe sein“ präzisiert Herfurt. „Gegen den Diebstahl hilft UWB tatsächlich, aber nur bei neuen Fahrzeugen mit passendem Telefon. Gegen das Mitschreiben hilft es überhaupt nicht: Das Telefon antwortet dem gefälschten Beacon weiterhin, auch im nagelneuen Auto. Deshalb muss die Entscheidung, ob überhaupt geantwortet wird, auf das Telefon — und genau das macht TeslaKee.“

TeslaKee ist ab sofort für alle Interessierten öffentlich verfügbar — für Android ab Version 10, vorausgesetzt wird ein Gerät mit StrongBox-Sicherheitschip (verbreitet ab Baujahr 2019). Parallel läuft weiterhin ein internes Testprogramm, dessen Rückmeldungen in die Weiterentwicklung einfließen. Kompatibel sind Tesla Model 3, Y, S und X mit Bluetooth-PhoneKey. Für die einmalige Schlüsselanmeldung wird die NFC-Keycard des Fahrzeugs benötigt. An einer TeslaKee-App für das iPhone wird bereits gearbeitet.

Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

Pulldock: Wie Corporate-Startup-Kooperation tatsächlich funktioniert

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Pulldock: Wie Corporate-Startup-Kooperation tatsächlich funktioniert

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Pulldock: Wie Corporate-Startup-Kooperation tatsächlich funktioniert

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Pulldock: Wie Corporate-Startup-Kooperation tatsächlich funktioniert

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Pulldock: Wie Corporate-Startup-Kooperation tatsächlich funktioniert

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Pulldock: Wie Corporate-Startup-Kooperation tatsächlich funktioniert

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Pulldock: Wie Corporate-Startup-Kooperation tatsächlich funktioniert

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Pulldock: Wie Corporate-Startup-Kooperation tatsächlich funktioniert

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Pulldock: Wie Corporate-Startup-Kooperation tatsächlich funktioniert