Schwere Sicherheitslücke in der API von Super Soco

Benutzeravatar
Taulfier
Beiträge: 10
Registriert: Do 28. Jan 2021, 10:18
Roller: Silence S01
PLZ: 07
Kontaktdaten:

Schwere Sicherheitslücke in der API von Super Soco

Beitrag von Taulfier »

Moin zusammen, ich fahre selber keine Super Soco, dachte mir jedoch, dass der Artikel hier euch sicherlich interessieren wird:

https://www.heise.de/hintergrund/Schwe ... 32820.html

Benutzeravatar
turbofoen
Beiträge: 792
Registriert: Mi 16. Jan 2019, 19:51
Roller: Super Soco TC
PLZ: 45xxx
Wohnort: E-NRW
Tätigkeit: - IT-Systemtechniker, Datenbank- & Systemadministrator
- Elektrotechniker
- Metallbauer / Kontruktionstechnik
Kontaktdaten:

Re: Schwere Sicherheitslücke in der API von Super Soco

Beitrag von turbofoen »

LOL...ich weiß schon, warum ich diesen Scheiß nicht eingebaut habe^^

Evolution
Moderator
Beiträge: 7124
Registriert: So 7. Feb 2016, 15:04
Roller: Vormals Vectrix VX-2 und E-Max 80L
PLZ: 41564
Kontaktdaten:

Re: Schwere Sicherheitslücke in der API von Super Soco

Beitrag von Evolution »

Nach der Europakarte zu urteilen, befinden sich die Mehrzahl der Betroffenen in Deutschland und Österreich. Die Vogel Strauß-Politik von Importeur und Hersteller bestätigt deren technische Insuffizienz in Sachen Software.

sauseschritt
Beiträge: 243
Registriert: Mi 24. Jun 2020, 15:23
Roller: Super Soco TC Max
PLZ: 53721
Kontaktdaten:

Re: Schwere Sicherheitslücke in der API von Super Soco

Beitrag von sauseschritt »

Man man man….das ist schon ne Geschichte. Ist echt uncool- bin versucht das Modul abzuklemmen. So richtig viel Nutzwert hat das ohnehin nicht

sauseschritt
Beiträge: 243
Registriert: Mi 24. Jun 2020, 15:23
Roller: Super Soco TC Max
PLZ: 53721
Kontaktdaten:

Re: Schwere Sicherheitslücke in der API von Super Soco

Beitrag von sauseschritt »

Eine Frage an die Händler hier im Forum- ich hoffe ja schon, dass hier in Richtung Hersteller und Fa. Leeb ordentlich Druck aufgebaut wird, das Thema zu lösen?

Benutzeravatar
Tommmi
Beiträge: 630
Registriert: So 10. Mai 2020, 16:37
Roller: Zero S 14.4 Charge Tank
PLZ: 27721
Kontaktdaten:

Re: Schwere Sicherheitslücke in der API von Super Soco

Beitrag von Tommmi »

Ich finde das harmlos das jemand weiß wo mein Moped steht, ich weiß es auch.
Ich fands viel schlimmer das mein Handy meine Standortdaten speichert und die Telekom das gesammelt ans Gesundheitssystem übergibt.
Und das ist bei allen Netzbetreibern so, wo ist der Aufschrei?
Ich habs mit ner SMS deaktiviert

Benutzeravatar
wefunkster
Beiträge: 334
Registriert: Sa 16. Mär 2019, 14:23
Roller: Zero FXE
PLZ: 50
Wohnort: Köln
Tätigkeit: Generalistischer Dilettant
Kontaktdaten:

Re: Schwere Sicherheitslücke in der API von Super Soco

Beitrag von wefunkster »

sauseschritt hat geschrieben:
Sa 1. Mai 2021, 15:04
Eine Frage an die Händler hier im Forum- ich hoffe ja schon, dass hier in Richtung Hersteller und Fa. Leeb ordentlich Druck aufgebaut wird, das Thema zu lösen?
Mal unabhängig von dem API Thema ...
Viele Leute sagen ja, dass sich einige Händler geschlossen an VMoto/Soco gewandt und den Vorschlag gemacht haben, den Herrn Leeb "abzulösen" ... aus Gründen.
Energie!!

Benutzeravatar
Taulfier
Beiträge: 10
Registriert: Do 28. Jan 2021, 10:18
Roller: Silence S01
PLZ: 07
Kontaktdaten:

Re: Schwere Sicherheitslücke in der API von Super Soco

Beitrag von Taulfier »

Tommmi hat geschrieben:
Sa 1. Mai 2021, 15:17
Ich finde das harmlos das jemand weiß wo mein Moped steht, ich weiß es auch.

Ich habs mit ner SMS deaktiviert
Also so wie ich den Artikel verstanden habe, können Hinz und Kunz durch die Lücke nicht nur die Standortdaten sondern auch die Rufnummern der registrierten Besitzer*innen auslesen. Ruckzuck haste Werbeanrufe und Phishing-SMS („Ihr Paket wird zugestellt, bitte installieren Sie folgende App…“) oder gar schlimmeres (such mal nach Identitätsdiebstahl) am Hals.
Und ob es ausreicht, den Tracker mit einer SMS abzustellen? Wie gesagt, ich fahre ne Silence, ich weiß nicht wie das bei euren Maschinen ist. Im Artikel ist jedenfalls davon die Rede, dass auch Maschinen geortet werden können, die gar nicht registriert sind. Da hilft erstmal nur Tracker vom Strom abklemmen oder ausbauen.

sauseschritt
Beiträge: 243
Registriert: Mi 24. Jun 2020, 15:23
Roller: Super Soco TC Max
PLZ: 53721
Kontaktdaten:

Re: Schwere Sicherheitslücke in der API von Super Soco

Beitrag von sauseschritt »

wefunkster hat geschrieben:
Sa 1. Mai 2021, 16:19
sauseschritt hat geschrieben:
Sa 1. Mai 2021, 15:04
Eine Frage an die Händler hier im Forum- ich hoffe ja schon, dass hier in Richtung Hersteller und Fa. Leeb ordentlich Druck aufgebaut wird, das Thema zu lösen?
Mal unabhängig von dem API Thema ...
Viele Leute sagen ja, dass sich einige Händler geschlossen an VMoto/Soco gewandt und den Vorschlag gemacht haben, den Herrn Leeb "abzulösen" ... aus Gründen.
Das wäre zu befürworten nach allem was man so mitbekommt. In meinem Fall (direkt 1 Wiche nach Kauf defekter Motor durch Kaltkontakt zu einem der HAL,Sensoren) haben sie innerhalb weniger Tage ein Ersatzteil geliefert, das war ok. Aber von vielen hört man ja nix Gutes zu Fa. Leeb. Und da hat das Material schon besseres verdient.

Benutzeravatar
Wagner
Beiträge: 142
Registriert: Sa 3. Aug 2019, 13:34
Roller: Supersoco TC, UNU, Sur Ron
PLZ: 74177
Kontaktdaten:

Re: Schwere Sicherheitslücke in der API von Super Soco

Beitrag von Wagner »

Das Modul befindet sich hinter der linken, großen Plastikverkleidung und kann einfach abgesteckt werden.
War in den Modellen bis 2020 meine ich auch gar nicht verbaut trotz das dieses Feature von Anfang an beworben wurde.
Wer das GPS-Modul abklemmt sollte dies auch aus dem Fahrzeug nehmen, da dieses einen eigenen Akku hat und somit noch eine Zeit lang weiter ortbar wäre.

Antworten

Zurück zu „Super Soco“

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 36 Gäste