Fragen? Antworten! Siehe auch: Alternativlos
Bei einem anderen großen deutschen Autohersteller, der auch Car-Sharing anbietet, konnte man sich lange Zeit im Fahrzeug für den Online-Kram anmelden und damit die Fahrzeuge tracken. Einige Fahrzeuge konnte man auch per App öffnen – unabhängig davon, ob gerade eine Miete lief.Das ist ja auch mal geil! Unsere Anmeldung ist so kacke, das nimmt kein Angreifer auf sich. Nicht mal wenn er dafür ein Auto bekäme.Der Verantwortliche hat darauf angesprochen gesagt, dass er einmal versucht hat sich zu registrieren, das nicht hinbekommen hat und daher das Problem als "nicht gravierend" eingestuft hat. Er hat zwar recht, dass sich anzumelden krass umständlich ist (Hotspot vom Handy für das Auto aufmachen, Passwort mehrfach eingeben, ...) aber mit ein bisschen Übung bekommt man das an einem Ampelstop hin.
Das Problem zu "fixen" hat ein paar Monate gedauert. Der Workaround ist, dass ein Script die "jemand hat sich in deinem Auto angemeldet" Mails empfängt und die Autos aus der Vermietung nimmt, dann fährt ein Praktikant hin und meldet wieder den Firmen-Account im Auto an.