Schwere Sicherheitslücke in der API von Super Soco
- Taulfier
- Beiträge: 10
- Registriert: Do 28. Jan 2021, 10:18
- Roller: Silence S01
- PLZ: 07
- Kontaktdaten:
Schwere Sicherheitslücke in der API von Super Soco
Moin zusammen, ich fahre selber keine Super Soco, dachte mir jedoch, dass der Artikel hier euch sicherlich interessieren wird:
https://www.heise.de/hintergrund/Schwe ... 32820.html
https://www.heise.de/hintergrund/Schwe ... 32820.html
- turbofoen
- Beiträge: 792
- Registriert: Mi 16. Jan 2019, 19:51
- Roller: Super Soco TC
- PLZ: 45xxx
- Wohnort: E-NRW
- Tätigkeit: - IT-Systemtechniker, Datenbank- & Systemadministrator
- Elektrotechniker
- Metallbauer / Kontruktionstechnik - Kontaktdaten:
Re: Schwere Sicherheitslücke in der API von Super Soco
LOL...ich weiß schon, warum ich diesen Scheiß nicht eingebaut habe^^
-
- Moderator
- Beiträge: 7244
- Registriert: So 7. Feb 2016, 15:04
- Roller: Vormals Vectrix VX-2 und E-Max 80L
- PLZ: 41564
- Kontaktdaten:
Re: Schwere Sicherheitslücke in der API von Super Soco
Nach der Europakarte zu urteilen, befinden sich die Mehrzahl der Betroffenen in Deutschland und Österreich. Die Vogel Strauß-Politik von Importeur und Hersteller bestätigt deren technische Insuffizienz in Sachen Software.
-
- Beiträge: 272
- Registriert: Mi 24. Jun 2020, 15:23
- Roller: Super Soco TC Max
- PLZ: 53721
- Kontaktdaten:
Re: Schwere Sicherheitslücke in der API von Super Soco
Man man man….das ist schon ne Geschichte. Ist echt uncool- bin versucht das Modul abzuklemmen. So richtig viel Nutzwert hat das ohnehin nicht
-
- Beiträge: 272
- Registriert: Mi 24. Jun 2020, 15:23
- Roller: Super Soco TC Max
- PLZ: 53721
- Kontaktdaten:
Re: Schwere Sicherheitslücke in der API von Super Soco
Eine Frage an die Händler hier im Forum- ich hoffe ja schon, dass hier in Richtung Hersteller und Fa. Leeb ordentlich Druck aufgebaut wird, das Thema zu lösen?
- Tommmi
- Beiträge: 630
- Registriert: So 10. Mai 2020, 16:37
- Roller: Zero S 14.4 Charge Tank
- PLZ: 27721
- Kontaktdaten:
Re: Schwere Sicherheitslücke in der API von Super Soco
Ich finde das harmlos das jemand weiß wo mein Moped steht, ich weiß es auch.
Ich fands viel schlimmer das mein Handy meine Standortdaten speichert und die Telekom das gesammelt ans Gesundheitssystem übergibt.
Und das ist bei allen Netzbetreibern so, wo ist der Aufschrei?
Ich habs mit ner SMS deaktiviert
Ich fands viel schlimmer das mein Handy meine Standortdaten speichert und die Telekom das gesammelt ans Gesundheitssystem übergibt.
Und das ist bei allen Netzbetreibern so, wo ist der Aufschrei?
Ich habs mit ner SMS deaktiviert
- wefunkster
- Beiträge: 337
- Registriert: Sa 16. Mär 2019, 14:23
- Roller: Zero FXE
- PLZ: 50
- Wohnort: Köln
- Tätigkeit: Generalistischer Dilettant
- Kontaktdaten:
Re: Schwere Sicherheitslücke in der API von Super Soco
Mal unabhängig von dem API Thema ...sauseschritt hat geschrieben: ↑Sa 1. Mai 2021, 15:04Eine Frage an die Händler hier im Forum- ich hoffe ja schon, dass hier in Richtung Hersteller und Fa. Leeb ordentlich Druck aufgebaut wird, das Thema zu lösen?
Viele Leute sagen ja, dass sich einige Händler geschlossen an VMoto/Soco gewandt und den Vorschlag gemacht haben, den Herrn Leeb "abzulösen" ... aus Gründen.
Energie!!
- Taulfier
- Beiträge: 10
- Registriert: Do 28. Jan 2021, 10:18
- Roller: Silence S01
- PLZ: 07
- Kontaktdaten:
Re: Schwere Sicherheitslücke in der API von Super Soco
Also so wie ich den Artikel verstanden habe, können Hinz und Kunz durch die Lücke nicht nur die Standortdaten sondern auch die Rufnummern der registrierten Besitzer*innen auslesen. Ruckzuck haste Werbeanrufe und Phishing-SMS („Ihr Paket wird zugestellt, bitte installieren Sie folgende App…“) oder gar schlimmeres (such mal nach Identitätsdiebstahl) am Hals.
Und ob es ausreicht, den Tracker mit einer SMS abzustellen? Wie gesagt, ich fahre ne Silence, ich weiß nicht wie das bei euren Maschinen ist. Im Artikel ist jedenfalls davon die Rede, dass auch Maschinen geortet werden können, die gar nicht registriert sind. Da hilft erstmal nur Tracker vom Strom abklemmen oder ausbauen.
-
- Beiträge: 272
- Registriert: Mi 24. Jun 2020, 15:23
- Roller: Super Soco TC Max
- PLZ: 53721
- Kontaktdaten:
Re: Schwere Sicherheitslücke in der API von Super Soco
Das wäre zu befürworten nach allem was man so mitbekommt. In meinem Fall (direkt 1 Wiche nach Kauf defekter Motor durch Kaltkontakt zu einem der HAL,Sensoren) haben sie innerhalb weniger Tage ein Ersatzteil geliefert, das war ok. Aber von vielen hört man ja nix Gutes zu Fa. Leeb. Und da hat das Material schon besseres verdient.wefunkster hat geschrieben: ↑Sa 1. Mai 2021, 16:19Mal unabhängig von dem API Thema ...sauseschritt hat geschrieben: ↑Sa 1. Mai 2021, 15:04Eine Frage an die Händler hier im Forum- ich hoffe ja schon, dass hier in Richtung Hersteller und Fa. Leeb ordentlich Druck aufgebaut wird, das Thema zu lösen?
Viele Leute sagen ja, dass sich einige Händler geschlossen an VMoto/Soco gewandt und den Vorschlag gemacht haben, den Herrn Leeb "abzulösen" ... aus Gründen.
- Wagner
- Beiträge: 142
- Registriert: Sa 3. Aug 2019, 13:34
- Roller: Supersoco TC, UNU, Sur Ron
- PLZ: 74177
- Kontaktdaten:
Re: Schwere Sicherheitslücke in der API von Super Soco
Das Modul befindet sich hinter der linken, großen Plastikverkleidung und kann einfach abgesteckt werden.
War in den Modellen bis 2020 meine ich auch gar nicht verbaut trotz das dieses Feature von Anfang an beworben wurde.
Wer das GPS-Modul abklemmt sollte dies auch aus dem Fahrzeug nehmen, da dieses einen eigenen Akku hat und somit noch eine Zeit lang weiter ortbar wäre.
War in den Modellen bis 2020 meine ich auch gar nicht verbaut trotz das dieses Feature von Anfang an beworben wurde.
Wer das GPS-Modul abklemmt sollte dies auch aus dem Fahrzeug nehmen, da dieses einen eigenen Akku hat und somit noch eine Zeit lang weiter ortbar wäre.
Wer ist online?
Mitglieder in diesem Forum: 0 Mitglieder und 50 Gäste