Mit VEA soll im neuen Jahr ein virtueller Immobilienmakler gelauncht werden. Die Lösung, die vom Grazer Unternehmen Botential entwickelt wurde, basiert auf einem Chabot, der Maklern und Vermietern Zeit sparen soll, indem er Fragen beantwortet oder Termine vorschlägt. Dem Brutkasten verrät Jakob Hohenberger noch vor dem Launch, wieso sie einen Branchenpartner aus dem Immobilienbereich an Board geholt haben und wie man ein Produkt testet, bevor es überhaupt live ist.
Die Suche nach einer Wohnung ist meistens zeitaufwendig und kann durchaus sehr anstrengend sein. Denn hat man nach dem Durchsuchen von etlichen Wohnungsplattformen ein passendes Objekt gefunden und kontaktiert den Anbieter, hört man oft lange nichts zurück. Überhaupt bleiben meist viele Fragen unbeantwortet.
VEA spart dem Makler und dem Suchenden Zeit
Die Grazer Firma Botential will für dieses Problem eine Lösung gefunden haben und hat einen Chatbot entwickelt, der rund um die Uhr erreichbar ist. Der virtueller Assistent für Immobilienmakler und Vermieter kann auf der Firmen-Website integriert werden und ist per Facebook-Messenger, E-Mail oder SMS erreichbar. Der Chatbot kann etwa Suchanfragen beantworten oder Termine vorschlagen- und spart dadurch sowohl dem Makler, als auch dem Suchenden viel Zeit.
Freie Domain ausschlaggebend
Der Name VEA war ein „relativ schnelles Finding“, verrät Jakob Hohenberger von Botential im Interview mit dem Brutkasten. Innerhalb weniger Stunden habe Hohenberger das komplette Designkonzept ausgearbeitet. „Dabei habe ich immer an den “virtuellen Immobilienmakler” denken müssen“, so Hohenberger. Daher rührt auch der Name des Chabots: „VEA ist die Englische Übersetzung und steht für Virtual Estate Agent. Und dann war die Domain frei- das war ausschlaggebend”.
Dem Brutkasten verrät Hohenberger außerdem, wieso man keine Plattform à la willhaben entwickeln wollte, sondern auf einen Chatbot setzt. Außerdem erzählt er, wie das Grazer Team ein Projekt noch vor dem Launch an Usern testet.
Wieso habt ihr “VEA” gestartet?
Screenshot von VEA
Ungefähr vor einem halben Jahr sind wir an eine größere Immobilienfirma herangetreten, die ihre eigenen Immobilien verwaltet. Deren Geschäftsmodell ist die Leerstandsquote durch höheren Service niedrig zu halten- das bedeutet, dass die Mitarbeiter quasi rund um die Uhr erreichbar sind. Ursprünglich wollten sie von uns eine Immobilienplattform à la willhaben. In verschiedenen Gesprächen sind wir dann darauf gestoßen, dass eine solche Plattform eher wenig Perspektive hat, aber, dass wir mit unserer Technologie ihr Geschäftsmodell unterstützen können.
Eure Firma Botential entwickelt Chatbots für Unternehmen, das heißt, ihr habt eine Chatbot-Lösung angeboten?
Ja. Wir wollten einen automatisierten Kundendialog rund um die Uhr und in einer hohen Servicequalität anbieten. Als die Umsetzung des Chatbots für jenes Unternehmen gestartet hat, haben wir uns in der Branche umgehört und nachgeforscht, welchen Mehrwert ein Chatbot hier bieten kann. Die Resonanz war sehr positiv. Daher haben wir uns entschlossen, das ganze in eine Branchenlösung umzuwandeln.
Wie hat die Immobilienfirma darauf reagiert?
Wir sind an sie mit dem Vorschlag herangetreten, dass wir das Risiko unter uns aufteilen und uns an der Lösung zu 50:50 beteiligen. Die Rückmeldung war relativ kurz und positiv. Innerhalb eines Tages wurde uns mitgeteilt, dass man gerne mitmachen möchte. Wir teilen uns die Finanzen, das Risiko, alles wird bei der Kooperation “brüderlich” geteilt.
Wieso habt ihr euch schlussendlich gegen die Plattform entschieden?
In Österreich gibt es bereits zwei, bzw. drei große Plattform-Player am Immobilienmarkt: willhaben oder immoscout sind etabliert- wir hätten da keinen Mehrwert bieten können. Kurzfristig dachten wir daran, etwas Besonderes anzubieten, wie zB. eine Virtual Reality-Besichtigung, sodass man den Besichtigungsprozess automatisch von der eigenen Couch aus abhandeln kann. Aber auch da gibt es bereits einige Mitbewerber, die an einer solchen Lösung arbeiten.
Ist VEA schon live?
Spätestens im Februar soll eine erste Version live gehen. Aktuell sind wir noch einer privaten Phase. Das heißt, wir lernen das System noch an und wir entwickeln noch den letzten Teil der Geschäftslogik. In Q3 erwarten wir dann bereits eine “gepimptere” Version. Wir bemühen uns aktuell auch um eine FFG Basisprogrammförderung.
Wie testet man einen Bot, der noch keine User hat? Ihr kommt auch nicht aus der Immobilienbranche…
Daher war es uns auch sehr wichtig, mit jemandem aus dem Bereich zusammen zu arbeiten. Es ist immer angenehm, wenn man einen Branchenpartner mit dabei hat. Wir evaluieren Ideen immer anhand der “Lean Startup”-Methode. Bei dieser werden Experimente definiert und dann durchgeführt. Anhand von den Ergebnissen entscheidet man dann, was das nächste Experiment ist. Momentan gehen wir genau so vor: Wir definieren Experimente zwischen ein bis drei Wochen, dann messen wir die Ergebnisse und setzten ein neues an. Dabei schließen wir uns immer auch mit unserem Branchenpartner kurz. Wir evaluieren direkt in der Zielgruppe, welche Features wichtig sind, bzw. welches Wording passt.
Wie macht ihr das? Habt ihr bspw. bereits Marketingmaßnahmen gesetzt?
Nein, einstweilen sind keine großen Marketingmaßnahmen geplant. Wir besuchen aber entsprechende Veranstaltungen, haben unter Umständen einen Stand. Online Marketing betreiben wir nicht. Wenn wir Marketingbudget aufwenden, verwenden wir immer nur sehr wenig Geld und messen anhand von Klickraten, bzw. Leseraten genau wie die Resonanz ist. Wir testen konkret aus, welche Features am interessantesten sind. Zum Beispiel schicken wir schnell einen Newsletter aus und messen, wo am meisten drauf geklickt wurde.
Das heißt, es kommen immer noch Funktionen dazu?
Ja, denn der exakte Prozess ist noch nicht fertig definiert. Zum Beispiel wollten wir mit dem Chatbot die Terminkoordination dem Makler abnehmen. Wir sind aber drauf gekommen, dass die meisten Makler eine One-Man-Show sind und ihren Terminkalender zu 100 Prozent selbst organisieren wollen. Die möchten keine Automatisierung der Termine.
Wie sieht euer Businessmodell aus?
Wir wollen eine Zero Touch Sales Lösung, das heißt, die komplette Konfiguration soll später über eine Weboberfläche passieren können. Immobilienfirmen sollen einen Arbeitsplatz buchen können, der VEA-Chatbot ist dann als erweitertes Modul dazu buchbar.
Soll VEA ein eigenständiges Unternehmen werden?
Sofern alle Experimente positiv verlaufen und wir weiterhin positive Resonanz bekommen, möchten wir es in eine eigene Gesellschaft weiterführen. Dann stellt einer von uns von Botential einen Geschäftsführer und einer wird von unserem Branchenpartner gestellt.
Ihr habt bei Botential schon einige Chatbot-Projekte umgesetzt. Zum Beispiel den Wachhund Bot. Wie viele seid ihr im Team?
Insgesamt sind wir elf Personen, wovon acht an unserem Standort in Graz arbeiten. Das Wachhund Projekt hat ein sehr starkes Wachstum in Österreich. Wir generieren zwischen 100 und 150 neue User pro Woche- und das obwohl wir erst vor rund zwei Monaten gestartet sind. Der Bot verzeichnet circa 1000 aktive Nutzer.
Teslakee: Österreichischer Sicherheitsforscher baute App um Tesla-Schwachstellen entgegenzuwirken
Die toothR new media GmbH, ein österreichisches IT-Sicherheitsunternehmen im Wissenspark Urstein bei Salzburg, das unter der Marke IT Wachdienst.com kleine und mittlere Unternehmen berät, veröffentlicht die Android-App TeslaKee. Sie entschärft eigenen Angaben nach zwei dokumentierte Schwachstellen des Bluetooth-Autoschlüssels von Tesla.
Teslakee: Österreichischer Sicherheitsforscher baute App um Tesla-Schwachstellen entgegenzuwirken
Die toothR new media GmbH, ein österreichisches IT-Sicherheitsunternehmen im Wissenspark Urstein bei Salzburg, das unter der Marke IT Wachdienst.com kleine und mittlere Unternehmen berät, veröffentlicht die Android-App TeslaKee. Sie entschärft eigenen Angaben nach zwei dokumentierte Schwachstellen des Bluetooth-Autoschlüssels von Tesla.
Der österreichische Sicherheitsforscher Martin Herfurt hat bereits vor Jahren eine Sicherheitslücke bei Tesla entdeckt, wie er damals auf der Videoplattform YouTube demonstrierte: Der digitale Autoschlüssel am Smartphone sei zwar bequem, jedoch bei allen Tesla-Fahrzeugen ohne Ultra-Breitband-Technik (UWB) grundsätzlich angreifbar. ToothR new media bzw. IT-Wachdienst.com veröffentlicht nun mit TeslaKee eine Smartphone-App, die dokumentierte Schwachstellen des Bluetooth-PhoneKey-Protokolls entschärfen soll: den Relay-Angriff, der zum Fahrzeugdiebstahl in Sekunden führt, und die sogenannte BlueBait-Attacke, mit der sich Fahrerinnen und Fahrer über gefälschte Fahrzeug-Signale orten lassen — selbst dann, wenn das eigene Auto kilometerweit entfernt steht.
„Tesla-Fahrzeuge entriegeln, sobald sich das gekoppelte Smartphone in Bluetooth-Reichweite meldet. Die eingesetzte Kryptografie ist solide. Die Schwachstelle liegt eine Ebene darüber, in der Logik: Die offizielle App beantwortet jede Authentifizierungsanfrage — bedingungslos, ohne zu prüfen, ob die Situation überhaupt plausibel ist. Genau das macht zwei Angriffe möglich“, beschreibt Herfurt per Aussendung das Tesla-Problem.
Bei einem Relay-Angriff arbeiten zwei Täter mit zwei handelsüblichen Funkmodulen zusammen. Einer folgt Fahrzeughaltern ins Einkaufszentrum, der zweite steht am Auto auf dem Parkplatz. Die Funkstrecke zwischen beiden verlängert die Bluetooth-Reichweite künstlich um beliebige Distanzen. Für das Fahrzeug sieht es so aus, als stünden Besitzer direkt daneben. Das Auto entriegelt, lässt sich starten und wegfahren — während das Handy unberührt in der Jackentasche steckt.
Der Angriff wurde von Herfurt im Rahmen des Projekts TEMPA auf Sicherheitskonferenzen live demonstriert und als Video dokumentiert. Er benötige keine Kenntnis von Passwörtern, keinen Tesla-Account und hinterlasse keine Einbruchsspuren — ein Umstand, der in der Schadensregulierung regelmäßig zu Problemen mit Versicherungen führt, wie der Sicherheitsforscher sagt.
Das Bluetooth-Problem
Neuere Fahrzeuge begegnen diesem Problem mit UWB-Distanzmessung: Das Auto misst hierbei physikalisch, wie weit das Telefon tatsächlich entfernt ist, und ein weitergeleitetes Signal fliegt auf. Diesen Schutz hat die große Mehrheit der Fahrzeuge jedoch nicht. Die weltweite Tesla-Flotte mit Bluetooth-PhoneKey wird derzeit auf rund acht Millionen Fahrzeuge geschätzt. Davon sind jedoch nur etwa 20 Prozent mit UWB ausgestattet.
Der zusätzliche Schutz kam erst mit den jüngsten Modellgenerationen – für rund sechs Millionen Fahrzeuge bleibt Bluetooth damit die Grundlage des Zugangs. Beim Model S und Model X wurde UWB ab 2021 (Palladium) eingeführt, beim Model 3 ab 2024 (Highland) und beim Model Y ab 2025 (Juniper). Betroffen sind damit alle älteren Modelle der jeweiligen Baureihen.
Erschwerend komme hinzu: UWB schütze nur, wenn Fahrzeug und Smartphone die Technik beherrschen. Ein Großteil der verbreiteten Android-Geräte hat, Herfurt zufolge, keinen UWB-Chip. Selbst Besitzer eines neuen Fahrzeugs würden damit still auf die ungeschützte Bluetooth-Ebene zurückfallen.
BlueBait-Attacke
Weniger bekannt, aus Sicht des Datenschutzes aber gravierender, sei ein Angriff, den die Forschung als BlueBait-Attacke bezeichnet — nach dem Köder, mit dem gearbeitet wird: Die offizielle App antwortet auch auf gefälschte Fahrzeuge. Wer einen nachgebauten Tesla-Beacon betreibt — ein Gerät für wenige Euro, wie Herfurt betont — bekommt von jedem vorbeigehenden Tesla-Fahrer eine Antwort des Smartphones. Damit lässt sich zuverlässig feststellen: Diese konkrete Person war zu dieser Uhrzeit an diesem Ort.
„BlueBait funktioniert vollkommen unabhängig davon, wo das Auto steht. Die Halterin muss nicht in der Nähe ihres Fahrzeugs sein — es genügt, dass sie ihr Telefon dabei hat. Mehrere solcher Beacons, verteilt über eine Stadt, ergeben ein Bewegungsprofil“, beschreibt Herfurt diese Gefahr. „Die Anwendungsfälle sind unangenehm konkret: Stalking, häusliche Gewalt und Nachstellung, verdeckte Beobachtung durch Dritte, kommerzielles Kunden-Tracking im Einzelhandel, das Ausspähen von Fahrzeugen als Vorbereitung eines Diebstahls. Betroffene bemerken davon nichts — es gibt keine Anzeige, keinen Hinweis, kein Protokoll.“
Entscheidend dabei ist, dass UWB nicht gegen BlueBait helfe. Die Distanzmessung greife erst, wenn das Fahrzeug die Nähe des Telefons überprüft — sie verhindert den Diebstahl. Die Ortung entstehe jedoch schon eine Stufe davor, allein dadurch, dass das Telefon auf eine Anfrage überhaupt reagiere. Von der Ortbarkeit sind deshalb auch Halterinnen und Halter brandneuer Fahrzeuge mit UWB betroffen. Solange die Entscheidung, ob geantwortet wird, nicht auf dem Telefon selbst getroffen wird, bleibe das Problem bestehen. Hier kommt die App von Herfurt ins Spiel.
Die Idee hinter TeslaKee
Die zentrale Idee hinter TeslaKee besteht nicht darin, die offizielle Tesla-App zu ersetzen, sondern eine ganz konkrete Schwachstelle in Teslas eigener Umsetzung zu schließen: den Bluetooth-basierten digitalen Schlüssel, mit dem sich das Smartphone am Fahrzeug authentifiziert.
Eine Policy-Engine prüft jede Authentifizierungsanfrage gegen einen selbst definierten Regelsatz, bevor eine Antwort erfolgt. Passt der Gerätekontext nicht zu einer plausiblen Annäherung, bleibt die Reaktion aus, das Angreifersignal läuft ins Leere, das Fahrzeug bleibt verschlossen, und auch ein BlueBait-Köder erhält keine verwertbare Antwort. Fahrzeug- und Privatsphärenschutz laufen so über denselben Mechanismus, so der Claim.
Alle internetbasierten Funktionen der Tesla-App, etwa Navigationsziele, Updates, Supercharger-Planung oder der Fernzugriff über hunderte Kilometer, bleiben eigenen Angaben nach unverändert erhalten, da sie über Teslas Server laufen. „Beide Apps sind parallel nutzbar: TeslaKee übernimmt nur den Bluetooth-Nahbereich, in dem die Schwachstellen liegen, und dafür wird der offiziellen App lediglich die Berechtigung „Geräte in der Nähe“ entzogen, ihr Schlüssel bleibt im Fahrzeug hinterlegt“, liest man in der Aussendung.
Kern des Tesla-Schutzes
Den Kern des Tesla-Schutzes bildet ein Baukasten aus zehn konfigurierbaren Kontextregeln (Pflicht- oder optionale Regel mit Quorum), etwa Bewegungserkennung, GPS-Geofence, Abgleich mit dem letzten Parkplatz samt Mobilfunkzellen, bekanntes WLAN, Zeitfenster, Signalstärke, Schrittzähler, barometrische Höhe, Bildschirmstatus und erlaubte Funkzellen. Für Ausnahmen wie Fahrzeugübergabe oder Werkstattbesuch gibt es eine befristete manuelle Übersteuerung (15/30/60 Minuten), und ein Live-Policy-Test zeige jederzeit nachvollziehbar, welche Regel gerade greift.
„Die Verschlüsselung von Tesla ist in Ordnung — das Problem ist, dass das Telefon jede Frage beantwortet, ohne sich zu fragen, wer da eigentlich fragt. Ein Auto, das aufgeht, weil jemand mein Signal aus dem Supermarkt auf den Parkplatz verlängert hat, ist die eine Hälfte. Die andere Hälfte ist, dass ein zwanzig Euro teures Bastelgerät am Straßenrand mitschreiben kann, wann ich vorbeigegangen bin — dafür muss mein Auto nicht einmal in der Nähe sein“ präzisiert Herfurt. „Gegen den Diebstahl hilft UWB tatsächlich, aber nur bei neuen Fahrzeugen mit passendem Telefon. Gegen das Mitschreiben hilft es überhaupt nicht: Das Telefon antwortet dem gefälschten Beacon weiterhin, auch im nagelneuen Auto. Deshalb muss die Entscheidung, ob überhaupt geantwortet wird, auf das Telefon — und genau das macht TeslaKee.“
TeslaKee ist ab sofort für alle Interessierten öffentlich verfügbar — für Android ab Version 10, vorausgesetzt wird ein Gerät mit StrongBox-Sicherheitschip (verbreitet ab Baujahr 2019). Parallel läuft weiterhin ein internes Testprogramm, dessen Rückmeldungen in die Weiterentwicklung einfließen. Kompatibel sind Tesla Model 3, Y, S und X mit Bluetooth-PhoneKey. Für die einmalige Schlüsselanmeldung wird die NFC-Keycard des Fahrzeugs benötigt. An einer TeslaKee-App für das iPhone wird bereits gearbeitet.
Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.