Sind Apps von Drittanbietern ein Sicherheitsrisiko?

Nein geht schnell. Vor ein paar Tagen sowohl mit der TeslaApp als auch Teslalog getestet. Beides sofort nicht mehr verwendbar und dann nach neuem pwd wieder einsetzbar

Hallo

Achtung, Anfängerfrage (sorry!) und ich bin mir auch nicht sicher, ob das wirklich hierhin passt, aber unter dem Suchbegriff „car apps“ kommt halt dieser Thread und sonst gar nix. Googelt man „Tesla Model S App“ o.ä. kommt alles zur mobilen App… :cry:

Aber zu meiner Frage:
Mein S 60 (5/14) zeigt unter Einstellungen-Alle Apps diesen Screen, wobei die unteren Apps (Energie, Kamera, Web-Browser und Telefon) inaktiv/deaktiviert sind. Woran liegt das? Wären hier irgendwelche Einstellungen vorzunehmen und falls ja, warum kann ich nicht darauf zugreifen?! :question: :confused:

Bei den ausgegrauten Apps gibt es nix einzustellen.

Moderator Note: Dieser Beitrag und die nachfolgenden Antworten wurden aus einem :arrow_right: anderen Thread hierher verschoben.

Habe jetzt nur die letzte Seite und die ersten 5 Seiten gelesen. Versicherung zahlt, sehr schön :slight_smile:
Habe mal ne Frage: Habe mir die Tesla Remote App für 10 Euro runter geladen, da sie wohl mehr Funktionen hat. Beim Eingeben der Anmeldedaten fiel mir siedend heiß der Chat hier ein und dass ich ALLE wichtigen Infos einem unbekannten Dritten gebe. Da habe ich es abgebrochen. Kann mir jemand etwas zur Sicherheit bei dieser App sagen? Immerhin kommen die ja auf’s Auto. Das geht ja wohl nur mit Hilfe von Tesla, oder? Mich beschäftigt natürlich der Mißbrauch und die Diebstahlmöglichkeit … Kann da jemand was zu sagen? Gibt es einen anderen Thread, wo das thematisiert wird?

Kommt darauf an, welche App du meinst.

Wenn du „Remote S“ von Rego App meinst, da gibt es hier ganz viel zu: https://tff-forum.de/t/app-remote-s/8536/1

Diese App ist sehr gut und wohl auch nachweislich sicher, siehe obigen Thread.

Niemand kann Dir was dazu sagen, Tesla ist nicht involviert bei der App. Du gibst komplette Kontrolle einem unbekannten Stück Software das auch Deine Credentials dem Autoklau-Ring in Litauen direkt gegen weitere 100€ weiterleiten kann. Bitte seit doch nicht alle so unvorsichtig nur für die paar Glasperlen die Euch mit Funktionen der App. vorgeworfen werden :unamused:

Selbst wenn die App von einem seriösen Anbieter ist, bleiben dessen Daten natürlich ein potentielles Hackerangriffsziel, da man da diese Daten vielleicht einfacher bekommen kann, als an die Daten von Tesla direkt… :astonished:

Sicher ist nur wenn die App. Open Source ist, selbst compiliert und vor jeder neuen Version ein Code Review stattfindet. Was ist denn ein „seriöser“ Anbieter, hat der genug Sicherheitsmechanismen in der Anwendungsentwicklung das ihm nicht Code eingeschleust wird? Das ist schon den ganz Großen passiert. Ich halte es für grob fahrlässig seine Tesla Credentials mit denen man das Auto jederzeit orten, öffnen und wegfahren kann in eine App. eines Dritten einzugeben. Also Versicherung würde ich im Fall von Diebstahl unter diesen Umständen die Regulierung ablehnen und hätte sogar als Versicherungsnehmer Verständnis dafür. Bei der Tesla App. ist das Tesla-Verantwortung.

Das sehe ich ebenso!

Kann man bei der Tesla App das Passwort überhaupt speichern? Ich logge mich jedenfalls immer aus und habe das Passwort in keinem Passwort-Manager hinterlegt! Selbiges gilt auch für meine Tesla Zugangsdaten auf dem PC! Wirkt vielleicht etwas paranoid, ich finde es aber so sicherer! :wink:

Für mich ist das ganz einfach: Mein Passwort kriegt nur Tesla. Das ist schon unsicher genug, aber wenn Tesla gehackt wird hat Tesla das auch zu verantworten. Das Passwort in irgendeine App oder Website eingeben, die nicht direkt von Tesla kommt, geht gar nicht.

Es wäre schön, wenn Tesla die Möglichkeit anbieten würde, für Drittanbieter spezielle Credentials mit beschränkten Rechten zu vergeben. Leider gibt es diese Möglichkeit nicht, und daher: No go.

Wenn das Handy selbst gegen Zugriff gesichert ist sollte das nicht nötig sein, die Tesla App. speichert nicht das Passwort sondern einen Token nach der Anmeldung der recht lange gültig ist. Bei Requests an das API wird der Token mitgegeben. Das ist Standard. So machen es die Apps. Dritter wegen des API Zugriffs auch, aber was sie sonst noch machen, z.B. das Passwort in der App verschlüsselt ablegen und unauffällig zu einem ganz anderen Zeitpunkt als der Anmeldung an einen Server zu schicken, z.B. per eMail / SMTP wo es niemandem im Netzwerk-Traffic sofort auffällt aufgrund der Addressen, nur wenn man den Inhalt permanent komplett überwacht… dass macht aber niemand.

Mmm…als Android user hätte ich grundsätzlich andere Bedenken. iOS wird jetzt auch häufiger zum Ziel von Angriffen. Ich sehe auch einen nicht unerheblichen Teil der Problematiken im Netzwerkverkehr als solchen. Weiterhin werden sich Diebe nicht auf online Angebote von Dritten verlassen, um ihre Taten zu vollbringen. Man kann die Flanke der 3rd. party apps geschlossen halten - für mich ist sie nicht das Hauptproblem - ich sehe die Gefahren im Bereich Netzwerk und Endgeräte - dabei ist es egal, ob die App von Tesla kommt oder nicht. Das interessiert einen keylogger z.B. gar nicht…wenn ich ehrlich bin, dann wünsche ich mir aber eine bessere Tesla app, denn dann würde man gar nicht auf die Idee kommen, andere Angebote in Betracht zu ziehen…

Wenn Tesla selbst eine App für Windows (8/8.1/10) anbieten würde, müsste ich auch nicht auf 3rd party setzen.

Man darf weiter träumen…

Dafür ist wohl schlicht und ergreifend die Zielgruppe zu klein.

Zumal ja Microsoft die Mobilplattform Lumia aufgegeben hat und keine weiteren Mittel investiert. Fast alle Entwickler wurden entlassen. Somit gibt es nur noch 2 nennenswerte Mobilplattformen.

Wieso sollte die Zielgruppe zu klein sein? Windows 10 PC ist weit verbreitet.
One Windows, One App

Lumia ist nur eine Marke die von Nokia übernommen wurde. MS will keine eigenen Produktherstellung mehr, die Produktionsfirmen von Nokia wurden alle verkauft.
Die Mobile Hardwaresparte ehemals Nokia wurde in MS Devises integriert.

Windows Mobile als System wird weiter entwickelt, braucht meines Erachtens einfach viel zu lange.

Und weil MS das so toll kommuniziert, denken alle: keine Lumias = kein Windows mobile

Danke, ich weiß. Nutze ich u. A. selbst.
Ich meinte dass die Zielgruppe im relevanten Bereich von Mobilgeräten <=10" zu klein ist.
Es nützt nichts, dass Millionen von PCs Windows 10 nutzen, wenn nur eine Handvoll Smarthphones und Tablets dies tun. Und das ist beim Verbreitungsverhältnis von iOS und Android zu Windows 10 im Mobilbereich nun mal der Fall.

PS: Willkommen im Forum. Interessanter Einstiegsbeitrag. :wink:

Sagen wir mal so: Wenn es eine offizielle Tesla-App gäbe, die unter Windows 10 auf dem Desktop laufen würde, würde ich mich sehr darüber freuen und die ganz sicher nutzen!

Naheliegender scheint mir allerdings, den My Tesla-Bereich auf der Website nach und nach um App-Funktionen zu ergänzen. Ich wundere mich sehr, dass sich da in den letzten vier Jahren genau gar nichts getan hat. Das kann ich nicht ganz verstehen, aber vielleicht ist es, wie so vieles, nur eine Frage der Prioritäten.

Die Apps, welche ich auf dem Phone als 3rd Party App nutze, funktionieren eben auch auf dem Tablet und meinem Desktop. One Windows.

Für Tesla würden sich sogar viele Synergieoptionen ergeben, wenn auf Basis von Universal Windows entwickelt würde: 1 Source code für Windows, Android und iOS. Unter dem Strich würde das sogar Kosten einsparen.

… behauptet zumindest Microsoft. :wink: Wie viele Single Source-Ansätze haben wir schon kommen und gehen gesehen? Gibt es bekannte Apps außerhalb von Microsoft, die bereits erfolgreich auf „Universal Windows“ setzen?