Hallo,
in der heutigen WISO-Sendung im ZDF wurde über die fehlende o. in vielen Fällen nicht genutzte 2-Faktor Authentifizierung bei der Verwendung von E-Auto Apps berichtet.
Redakteure haben mit Hilfe von aus dem Internet/Darknet erhältlichen Mailadressen/Passwort-Pärchen z.B. Tesla's auffinden, fernsteuern, öffnen und bewegen können.
Hierbei wurde ausgenutzt, dass die 2-Faktor Authentifizierung in der Tesla-App gänzlich fehlte o. vom Tesla-Eigentümer nicht aktiviert wurde.
Neben Tesla wurden dieselben Schwachstellen auch bei VW, BMW, Mercedes und Ford festgestellt.
Übertragen auf den Smart#1 frage ich mich, ob nicht auch hier ein Einfallstor existiert (Stichwort: digitaler Zweitschlüssel)?
Meiner Meinung nach gibt's die 2-Faktor Authentifizierung bei der Hello smart-App nicht o. irre ich mich??