30.08.2021

Von Uber bis KI: Die Standort-Elchtests der Europäer

Wie man am Umgang mit Uber und KI die Zukunftsfähigkeit der Standortpolitik eines Landes beurteilen kann, beschreibt Mic Hirschbrich in seiner aktuellen Kolumne.
/artikel/uber-ki-standort-elchtest
Hirschbrich: Was Uber und KI über den Standort aussagen
Brutkasten-Kolumnist Mic Hirschbrich | Hintergrund: (c) Thibault Penin on Unsplash
kommentar

Man kann und soll neue, am Markt eingeführte Technologie auch aus dem Blickwinkel der Standortpolitik beurteilen:

  1. Hätte diese Innovation auch im eigenen Land entstehen können?
  2. Welche Chancen hat die Innovation im neuen Markt aus regulatorischer Sicht?

Uber spielt dabei eine zentrale Rolle. In meinem vor fünf Jahren verfassten Buch „Schöne neue Welt 4.0“ widmete ich dem Startup das erste Kapitel und stellte die These auf: Diese App wird die Zukunftsfähigkeit globaler Standorte messen und transparent machen. Sie wird zum „Elchtest der Technologiepolitik“.

Der Grund dafür liegt auf der Hand: Sie hat einen disruptiven Charakter und war immer stark skalierend. Jeder Smartphone-Benutzer erhielt plötzlich ein neues, niederschwelliges Mobilitätsangebot, das den bisherigen Anbietern haushoch überlegen war.

  • Man musste plötzlich keine Taxi-Zentralen mehr anrufen, sondern konnte instant Fahrer buchen, von denen man noch dazu genau wusste, wie nahe sie waren.
  • Fahrer waren namentlich und bildlich in der App transparent gemacht, was Frauen in Großstädten ein Gefühl von Sicherheit vermittelte.
  • Durch die benutzte Maps Technologie (Waze oder Google Maps), wurde der kürzeste Weg plötzlich transparent.
  • Und der unangenehme und punkto Belegwesen umständliche Bezahl-Vorgang wurde dezent in die App integriert und automatisiert.
  • Ein ausgeklügeltes Bewertungssystem half Uber darüber hinaus, Fahrer*innen zu belohnen, die sich bemühten und beliebt waren.

Die 2 Merkmale der Uber-Disruption:

„Disruptiv“ aber waren eigentlich diese 2 Merkmale:

  1. Uber positionierte sich zu Beginn als neuer Gestalter der Sharing-Economy, wo jeder Mensch Kunde aber auch Anbieter sein kann. Du bist Student und hast zwei Stunden am Nachmittag frei, dann verdiene ein wenig Geld mit Uber.
  2. Das zweite Produkt-Merkmal war technologisch spannender, denn Uber baute fast von Beginn an parallel an einer eigenen „Selfdriving-Cab“-Technologie, der Albtraum der Technologieskeptiker.

Denn, so argumentierten sie, Uber würde die Uber-Driver dazu benutzen, den Markt aufzubauen und Trainingsdaten zu gewinnen und diesen dann ihre Jobs durch Automatisierung wegnehmen. Die Kritik ist vielleicht berechtigt. Technologische Substitution fordert unsere Gesellschaften seit mehreren industriellen Revolutionen immer wieder heraus, aber sie hat in Summe eben immer auch den Wohlstand erhöht und durch einen Sozialstaat die Errungenschaften von Innovation und deren Wertschöpfung für alle zugänglich gemacht. Ohne technologische Innovation keine Wohlstandssicherung.

Diess am EFA21 zum Europäischen Datendrama

VW Boss Diess hat es gestern am Europäischen Forum Alpbach live im Congress-Zentrum auf den Punkt gebracht: Während Amerikaner mit Daten Geld verdienen und Chinesen diese für die Gesellschaft nutzen (müssen), versucht Europa sie vor allem individuell zu schützen. Uns schwimmen damit die Wettbewerbsvorteile weg. Denn unzählige Datensets und Korpora, die man z.B. für KI-Entwicklungen brauchen würde, müssten nicht reguliert werden, stehen in Europa aber häufig im Konflikt mit dem Gesetz. Ein Wahnsinn, in Zeiten der Datenökonomie, wo bald alles von unserer Fähigkeit abhängen wird, wie gut wir von Daten lernen bzw. KIs trainieren können.

Aber zurück zum Thema „Regulierung“ und Uber.

„Ziel erreicht: Uber ist gleich schlecht wie Taxis“

titelte die Presse vor wenigen Tagen. Uber habe ein völlig neues Erlebnis für Fahrgäste gebracht. Und anstatt sich als Taxi-Unternehmen daran zu orientieren und für seine Fahrgäste attraktiver zu werden, sei man vor Gericht gezogen. Das Ende ist bekannt.

Die strengen regulativen Vorgaben sind der perfekte Schutzrahmen für ein lange etabliertes Transport-Gewerbe, das es sich damit leisten konnte, nicht in die eigene Zukunftsfähigkeit zu investieren. Und das ist mit ein Grund, warum in Europa kein Uber entstanden ist und entstehen konnte.

Es wäre eine große Chance für den Standort gewesen, die berechtigte Kritik an Uber aufzugreifen (etwa jene der Unterbezahlung von Fahrer*innen), dies gesetzlich im Sinne der Arbeitnehmer*innen zu lösen, aber gleichzeitig auch die Vorteile der Technologie gesetzlich zu fördern bzw. zu erlauben, im Sinne der Konsument*innen.

Durch die intelligente Vermittlung etwa durch Annäherungsalgorithmen, verbrauchen diese Autos wesentlich weniger Sprit als Taxis, die immer wieder zu Sammelpunkten fahren und dort dann oft stundenlang (im Winter mit laufenden Motoren) auf Gäste warten.

Wenig Trost ist dabei, dass Uber weltweit Gesetzgeber und etablierte Taxi-Innungen gegen sich aufbrachte, nicht nur bei uns.

Uber Konkurrent DiDi in China kämpft übrigens auch mit den Behörden. Das Unternehmen wurde zuletzt mit 76 Milliarden bewertet und bekommt Probleme, je mächtiger seine Daten werden.


Land der Hämmer zukunftsreich!

Die österreichische Lyrikerin Paula Preradović wies in der Österreichischen Nationalhymne darauf hin: Land der Hämmer zukunftsreich! – sollte Österreich werden und „mutig in die neuen Zeiten gehen“, „arbeitsfroh und hoffnungsreich“. „Hämmer“ standen metaphorisch für die „menschlichen Werkzeuge“, mit denen man sich aus dem vorindustriellen Zeitalter befreien könne – und dieser Innovationsprozess würde zu einer „reichen Zukunft“ führen.

Ja, unsere Hymne klammert die Identifikation des Landes nicht nur an Berge, Äcker und Dome, sondern weiß um die Wichtigkeit sich verändernder wirtschaftlicher Rahmenbedingungen und, um es neudeutsch zu sagen, um das dafür nötige Mindset.

Land falscher Regulation – zukunftsarm!

Wer glaubt, man komme in modernen Gesellschaften ohne Regulierung aus, irrt. Sie ist der Weg, Gefahren und unerwünschte Entwicklungen von einer Gesellschaft fernzuhalten. Aber, sie hat auch enorm destruktives Potential. Uber ist ein Beispiel, das es in den allermeisten EU-Ländern richtig schwer hat. Das ist vielleicht schade für Uber, aber vernichtend für die Länder, die besser einen Weg gefunden hätten, diese Technologie im Sinne seiner Menschen zuzulassen. Denn jedes neue Startup, das sich mit ähnlichen Technologien beschäftigt, wird in Länder gehen, wo diese auch willkommen ist. Wenn Tech-Gründer*innen heute etwas sind, dann so mobil, wie das Kapital, das sie für ihr Wachstum brauchen.

Und es gibt viele Beispiele. Die Urheberrichtlinie der EU hat in beispielloser Art und Weise den europäischen, digitalen Medienmarkt zugunsten nicht transformierter Medien-Unternehmen reguliert und Europas Finanzminister sind gerade drauf und dran, dasselbe mit Krypto- und Blockchaintechnologien zu tun. Wie das in Österreich aussehen wird, dürften wir in den kommenden Wochen erfahren. Und auch im KI-Bereich reguliert sich der Kontinent ins Aus, wird auf wichtigen Konferenzen neben China und den USA nicht mal mehr genannt. Derweil wäre diese Technologie der „Hammer“ unserer Neu-Zeit. Wir haben in zahlreichen Kolumnen (wie in dieser) auf die Bedeutung von KI hingewiesen.


„Hammer-KI-Software“ und eine Strategie dafür

Die Bundesregierung hat soeben eine KI-Strategie mit dem Titel „AIM AT 2030“ vorgelegt. Darin hat man erkannt, dass KI-Entwickler vor allem Kunden und Corporate-Partner brauchen (Match-Making-Marktplätze und Innovation-Hubs) und Freiräume zum Testen („regulatory sandboxes in ai“). Dafür wurde einiges angestoßen. Daneben stecken im Papier aber auch viel „Angst-Therapie“ und Ethik-Überlegungen, die zwar prinzipiell sinnvoll klingen, aber thematisch besser nach China oder in die USA passen als nach Österreich und unsere KI-Wirklichkeit, die alles andere als bedrohlich ist. Das einzig bedrohliche an Österreichs KI ist, dass sie oft falsch eingeschätzt und gewaltig unterkapitalisiert ist.

Die Community meint jedenfalls, dass wir rasch weitere, konkrete Dinge auf Schiene bringen sollten: Etwa die Einbindung der führenden KI-Forscher in die operative KI-Strategie. Den erleichterten Zugang von KI-Anbietern in die Beschaffung. Deutlich größere Budgets für KI Forschung und -Entwicklung, denn wir haben ein globales Marktversagen und eine beachtliche Konzentration mit hoher Wettbewerbsverzerrung. Der Standort braucht ausreichend Mittel und Talente (!). In beidem sind wir derzeit Wüste. KI-Firmen und Institute suchen einzelne Entwickler über Jahre, das ist die KI-Realität heute in unserem Land. Hiesige Investoren bevorzugen zudem Business-Modelle, die sich in wenigen Jahren rechnen. KI braucht aber fast immer einen langen Atem, um sein Potential auszuschöpfen. Es gibt zudem lange bekannte Forderungen, wie etwa größere GPU-Cluster, mehr Professuren und Geld für Grundlagenforschung, aber eben bis heute keine konkreten Beträge dafür und grünes Licht?

Das war zumindest bis gestern so. Denn da erklärte Frau Minister Schramböck beim #EFA21, dass bis 2030 rund 2 Milliarden in diesen Bereich fließen sollen. Und das klingt ermutigend!

Deine ungelesenen Artikel:
20.08.2026

Teslakee: Österreichischer Sicherheitsforscher baute App um Tesla-Schwachstellen entgegenzuwirken

Die toothR new media GmbH, ein österreichisches IT-Sicherheitsunternehmen im Wissenspark Urstein bei Salzburg, das unter der Marke IT Wachdienst.com kleine und mittlere Unternehmen berät, veröffentlicht die Android-App TeslaKee. Sie entschärft eigenen Angaben nach zwei dokumentierte Schwachstellen des Bluetooth-Autoschlüssels von Tesla.
/artikel/teslakee-oesterreichischer-sicherheitsforscher-baute-app-um-tesla-schwachstellen-entgegenzuwirken
20.08.2026

Teslakee: Österreichischer Sicherheitsforscher baute App um Tesla-Schwachstellen entgegenzuwirken

Die toothR new media GmbH, ein österreichisches IT-Sicherheitsunternehmen im Wissenspark Urstein bei Salzburg, das unter der Marke IT Wachdienst.com kleine und mittlere Unternehmen berät, veröffentlicht die Android-App TeslaKee. Sie entschärft eigenen Angaben nach zwei dokumentierte Schwachstellen des Bluetooth-Autoschlüssels von Tesla.
/artikel/teslakee-oesterreichischer-sicherheitsforscher-baute-app-um-tesla-schwachstellen-entgegenzuwirken
Tesla
(c) Tesla

Der österreichische Sicherheitsforscher Martin Herfurt hat bereits vor Jahren eine Sicherheitslücke bei Tesla entdeckt, wie er damals auf der Videoplattform YouTube demonstrierte: Der digitale Autoschlüssel am Smartphone sei zwar bequem, jedoch bei allen Tesla-Fahrzeugen ohne Ultra-Breitband-Technik (UWB) grundsätzlich angreifbar. ToothR new media bzw. IT-Wachdienst.com veröffentlicht nun mit TeslaKee eine Smartphone-App, die dokumentierte Schwachstellen des Bluetooth-PhoneKey-Protokolls entschärfen soll: den Relay-Angriff, der zum Fahrzeugdiebstahl in Sekunden führt, und die sogenannte BlueBait-Attacke, mit der sich Fahrerinnen und Fahrer über gefälschte Fahrzeug-Signale orten lassen — selbst dann, wenn das eigene Auto kilometerweit entfernt steht.

Teslakee-Founder: „App beantwortet jede Authentifizierungsanfrage“

„Tesla-Fahrzeuge entriegeln, sobald sich das gekoppelte Smartphone in Bluetooth-Reichweite meldet. Die eingesetzte Kryptografie ist solide. Die Schwachstelle liegt eine Ebene darüber, in der Logik: Die offizielle App beantwortet jede Authentifizierungsanfrage — bedingungslos, ohne zu prüfen, ob die Situation überhaupt plausibel ist. Genau das macht zwei Angriffe möglich“, beschreibt Herfurt per Aussendung das Tesla-Problem.

Bei einem Relay-Angriff arbeiten zwei Täter mit zwei handelsüblichen Funkmodulen zusammen. Einer folgt Fahrzeughaltern ins Einkaufszentrum, der zweite steht am Auto auf dem Parkplatz. Die Funkstrecke zwischen beiden verlängert die Bluetooth-Reichweite künstlich um beliebige Distanzen. Für das Fahrzeug sieht es so aus, als stünden Besitzer direkt daneben. Das Auto entriegelt, lässt sich starten und wegfahren — während das Handy unberührt in der Jackentasche steckt.

Der Angriff wurde von Herfurt im Rahmen des Projekts TEMPA auf Sicherheitskonferenzen live demonstriert und als Video dokumentiert. Er benötige keine Kenntnis von Passwörtern, keinen Tesla-Account und hinterlasse keine Einbruchsspuren — ein Umstand, der in der Schadensregulierung regelmäßig zu Problemen mit Versicherungen führt, wie der Sicherheitsforscher sagt.

Das Bluetooth-Problem

Neuere Fahrzeuge begegnen diesem Problem mit UWB-Distanzmessung: Das Auto misst hierbei physikalisch, wie weit das Telefon tatsächlich entfernt ist, und ein weitergeleitetes Signal fliegt auf. Diesen Schutz hat die große Mehrheit der Fahrzeuge jedoch nicht. Die weltweite Tesla-Flotte mit Bluetooth-PhoneKey wird derzeit auf rund acht Millionen Fahrzeuge geschätzt. Davon sind jedoch nur etwa 20 Prozent mit UWB ausgestattet.

Der zusätzliche Schutz kam erst mit den jüngsten Modellgenerationen – für rund sechs Millionen Fahrzeuge bleibt Bluetooth damit die Grundlage des Zugangs. Beim Model S und Model X wurde UWB ab 2021 (Palladium) eingeführt, beim Model 3 ab 2024 (Highland) und beim Model Y ab 2025 (Juniper). Betroffen sind damit alle älteren Modelle der jeweiligen Baureihen.

Erschwerend komme hinzu: UWB schütze nur, wenn Fahrzeug und Smartphone die Technik beherrschen. Ein Großteil der verbreiteten Android-Geräte hat, Herfurt zufolge, keinen UWB-Chip. Selbst Besitzer eines neuen Fahrzeugs würden damit still auf die ungeschützte Bluetooth-Ebene zurückfallen.

BlueBait-Attacke

Weniger bekannt, aus Sicht des Datenschutzes aber gravierender, sei ein Angriff, den die Forschung als BlueBait-Attacke bezeichnet — nach dem Köder, mit dem gearbeitet wird: Die offizielle App antwortet auch auf gefälschte Fahrzeuge. Wer einen nachgebauten Tesla-Beacon betreibt — ein Gerät für wenige Euro, wie Herfurt betont — bekommt von jedem vorbeigehenden Tesla-Fahrer eine Antwort des Smartphones. Damit lässt sich zuverlässig feststellen: Diese konkrete Person war zu dieser Uhrzeit an diesem Ort.

„BlueBait funktioniert vollkommen unabhängig davon, wo das Auto steht. Die Halterin muss nicht in der Nähe ihres Fahrzeugs sein — es genügt, dass sie ihr Telefon dabei hat. Mehrere solcher Beacons, verteilt über eine Stadt, ergeben ein Bewegungsprofil“, beschreibt Herfurt diese Gefahr. „Die Anwendungsfälle sind unangenehm konkret: Stalking, häusliche Gewalt und Nachstellung, verdeckte Beobachtung durch Dritte, kommerzielles Kunden-Tracking im Einzelhandel, das Ausspähen von Fahrzeugen als Vorbereitung eines Diebstahls. Betroffene bemerken davon nichts — es gibt keine Anzeige, keinen Hinweis, kein Protokoll.“

Entscheidend dabei ist, dass UWB nicht gegen BlueBait helfe. Die Distanzmessung greife erst, wenn das Fahrzeug die Nähe des Telefons überprüft — sie verhindert den Diebstahl. Die Ortung entstehe jedoch schon eine Stufe davor, allein dadurch, dass das Telefon auf eine Anfrage überhaupt reagiere. Von der Ortbarkeit sind deshalb auch Halterinnen und Halter brandneuer Fahrzeuge mit UWB betroffen. Solange die Entscheidung, ob geantwortet wird, nicht auf dem Telefon selbst getroffen wird, bleibe das Problem bestehen. Hier kommt die App von Herfurt ins Spiel.

Die Idee hinter TeslaKee

Die zentrale Idee hinter TeslaKee besteht nicht darin, die offizielle Tesla-App zu ersetzen, sondern eine ganz konkrete Schwachstelle in Teslas eigener Umsetzung zu schließen: den Bluetooth-basierten digitalen Schlüssel, mit dem sich das Smartphone am Fahrzeug authentifiziert.

Eine Policy-Engine prüft jede Authentifizierungsanfrage gegen einen selbst definierten Regelsatz, bevor eine Antwort erfolgt. Passt der Gerätekontext nicht zu einer plausiblen Annäherung, bleibt die Reaktion aus, das Angreifersignal läuft ins Leere, das Fahrzeug bleibt verschlossen, und auch ein BlueBait-Köder erhält keine verwertbare Antwort. Fahrzeug- und Privatsphärenschutz laufen so über denselben Mechanismus, so der Claim.

Alle internetbasierten Funktionen der Tesla-App, etwa Navigationsziele, Updates, Supercharger-Planung oder der Fernzugriff über hunderte Kilometer, bleiben eigenen Angaben nach unverändert erhalten, da sie über Teslas Server laufen. „Beide Apps sind parallel nutzbar: TeslaKee übernimmt nur den Bluetooth-Nahbereich, in dem die Schwachstellen liegen, und dafür wird der offiziellen App lediglich die Berechtigung „Geräte in der Nähe“ entzogen, ihr Schlüssel bleibt im Fahrzeug hinterlegt“, liest man in der Aussendung.

Kern des Tesla-Schutzes

Den Kern des Tesla-Schutzes bildet ein Baukasten aus zehn konfigurierbaren Kontextregeln (Pflicht- oder optionale Regel mit Quorum), etwa Bewegungserkennung, GPS-Geofence, Abgleich mit dem letzten Parkplatz samt Mobilfunkzellen, bekanntes WLAN, Zeitfenster, Signalstärke, Schrittzähler, barometrische Höhe, Bildschirmstatus und erlaubte Funkzellen. Für Ausnahmen wie Fahrzeugübergabe oder Werkstattbesuch gibt es eine befristete manuelle Übersteuerung (15/30/60 Minuten), und ein Live-Policy-Test zeige jederzeit nachvollziehbar, welche Regel gerade greift.

„Die Verschlüsselung von Tesla ist in Ordnung — das Problem ist, dass das Telefon jede Frage beantwortet, ohne sich zu fragen, wer da eigentlich fragt. Ein Auto, das aufgeht, weil jemand mein Signal aus dem Supermarkt auf den Parkplatz verlängert hat, ist die eine Hälfte. Die andere Hälfte ist, dass ein zwanzig Euro teures Bastelgerät am Straßenrand mitschreiben kann, wann ich vorbeigegangen bin — dafür muss mein Auto nicht einmal in der Nähe sein“ präzisiert Herfurt. „Gegen den Diebstahl hilft UWB tatsächlich, aber nur bei neuen Fahrzeugen mit passendem Telefon. Gegen das Mitschreiben hilft es überhaupt nicht: Das Telefon antwortet dem gefälschten Beacon weiterhin, auch im nagelneuen Auto. Deshalb muss die Entscheidung, ob überhaupt geantwortet wird, auf das Telefon — und genau das macht TeslaKee.“

TeslaKee ist ab sofort für alle Interessierten öffentlich verfügbar — für Android ab Version 10, vorausgesetzt wird ein Gerät mit StrongBox-Sicherheitschip (verbreitet ab Baujahr 2019). Parallel läuft weiterhin ein internes Testprogramm, dessen Rückmeldungen in die Weiterentwicklung einfließen. Kompatibel sind Tesla Model 3, Y, S und X mit Bluetooth-PhoneKey. Für die einmalige Schlüsselanmeldung wird die NFC-Keycard des Fahrzeugs benötigt. An einer TeslaKee-App für das iPhone wird bereits gearbeitet.

Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

Von Uber bis KI: Die Standort-Elchtests der Europäer

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Von Uber bis KI: Die Standort-Elchtests der Europäer

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Von Uber bis KI: Die Standort-Elchtests der Europäer

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Von Uber bis KI: Die Standort-Elchtests der Europäer

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Von Uber bis KI: Die Standort-Elchtests der Europäer

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Von Uber bis KI: Die Standort-Elchtests der Europäer

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Von Uber bis KI: Die Standort-Elchtests der Europäer

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Von Uber bis KI: Die Standort-Elchtests der Europäer

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Von Uber bis KI: Die Standort-Elchtests der Europäer