Ich muss schon sagen, dass der Vortrag vom CCC enorm sehenswert ist!
Von 15:00 bis 36:25 erfolgt die technische Erklärung,
ab 36:25 bis 53:00 folgen Beispiele was mit den "offenen Daten" alles interpretiert werden kann, siehe auch Beilage:
Das die Daten ungeschützt und unverschlüsselt "einfach so rumlagen" und man durch systematische Erraten des AWS Pfad an die Daten gelangenn konnte, ist grobfahrlässig! (AWS=Amazon Web Services wo VW die Daten gehostet hat)
Ich vermutete es schon damals, als ich erfuhr das die OTA Updates nur via 4G und nicht via WLAN in's Auto kommen das bei VW mehr Security through obscurity herrscht, nun haben wir den Beweis! (Security through obscurity= Sicherheit durch Unklarheit)
Das Daten aufgezeichnet werden war mir klar, dass ich nun Opfer wegen der schlampigen VW Software geworden bin, stört mich doch sehr!
Das Problem ist nicht die Sammlung, sondern die "Art" der Aufbewahrung der Daten.
Ein Beispiel im Vortrag erwähnt, dass man die Fahrzeuge eines Caterer gefunden hat, der immer wieder zu Regierungsstellen fuhren. Was liesse sich mit diesen Info's alles anstellen? Vergiften, Attentat, etc......
Sorry, VW ist ein S..laden!