Wir benutzen Cookies, um die Nutzerfreundlichkeit der Website zu verbessern. Durch deinen Besuch stimmst du dem Datenschutz zu.
Alles klar!
BASIC thinking Logo Dark Mode BASIC thinking Logo Dark Mode
  • TECH
    • Apple
    • Android
    • ChatGPT
    • Künstliche Intelligenz
    • Meta
    • Microsoft
    • Quantencomputer
    • Smart Home
    • Software
  • GREEN
    • Elektromobilität
    • Energiewende
    • Erneuerbare Energie
    • Forschung
    • Klima
    • Solarenergie
    • Wasserstoff
    • Windkraft
  • SOCIAL
    • Facebook
    • Instagram
    • TikTok
    • WhatsApp
    • X (Twitter)
  • MONEY
    • Aktien
    • Arbeit
    • Die Höhle der Löwen
    • Finanzen
    • Start-ups
    • Unternehmen
    • Marketing
    • Verbraucherschutz
Newsletter
Font ResizerAa
BASIC thinkingBASIC thinking
Suche
  • TECH
  • GREEN
  • SOCIAL
  • MONEY
  • ENTERTAIN
  • NEWSLETTER
Folge uns:
© 2003 - 2026 BASIC thinking GmbH
Schwachstellen VW-App Volkswagen Sicherheitslücke
TECH

Autokäufer entdeckt versehentlich Schwachstellen in VW-App

Maria Gramsch
Aktualisiert: 26. Mai 2025
von Maria Gramsch
Volkswagen AG
Teilen

Ein Autokäufer ist zufällig auf gravierende Schwachstellen in der VW-App gestoßen – und konnte sogar auf fremde Fahrzeugdaten zugreifen. Volkswagen hat die Sicherheitslücken inzwischen geschlossen.

Der indische Sicherheitsforscher Vishal Baskar hat nach dem Kauf eines Gebrauchtwagens gravierende Schwachstellen in der VW-App aufgedeckt. Eigentlich wollte er sein neues Auto nur in der „My Volkswagen“-App registrieren.

Dabei traten aber Probleme auf, weshalb er sich auf die Suche machte. Zwischenzeitlich konnte er über die API der VW-App sogar auf die Daten von anderen Fahrzeugen zugreifen, wie er in einem Blogbeitrag schreibt.

UPDATE Newsletter BASIC thinking

Du willst nicht abgehängt werden, wenn es um KI, Green Tech und die Tech-Themen von Morgen geht? Über 10.000 Vordenker bekommen jeden Tag die wichtigsten News direkt in die Inbox und sichern sich ihren Vorsprung.

Nur für kurze Zeit: Anmelden und mit etwas Glück Beats-Kopfhörer gewinnen!

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung. Beim Gewinnspiel gelten die AGB.

Sicherheitsforscher deckt Schwachstellen in VW-App auf

Die Registrierung seines Gebrauchtwagens in der VW-App sollte für Baskar eigentlich nur zwei Schritte umfassen. Zunächst muss hier die Fahrzeugidentifikationsnummer (VIN) angegeben werden, im Anschluss fordert die App ein One-Time-Passwort (OTP).

Das allerdings landete nicht auf Baskars Handy, sondern beim Vorbesitzer des Autos. Dieser wiederum reagierte nicht auf Anrufe. Baskar unternahm diverse Versuche, konnte auch mehrfach ein OTP eingeben.

Gesperrt wurde er dabei nicht, was ihn als Sicherheitsforscher stutzig machte. Also nahm er die App unter die Lupe. Mithilfe der Software Burp Suite las er die API-Aufrufe der App auf seinem iPhone aus.

Dabei zeigte sich, dass es tatsächlich möglich war, eine unbegrenzte Anzahl an Versuchen bei der OTP-Eingabe vorzunehmen. So gelang es ihm auch, mithilfe eines Python-Skripts die richtige Zahl zu ermitteln und so nun auch Zugriff auf die Daten seines Fahrzeugs in der App zu erhalten.

Passwörter im Klartext

Doch die Lösung seines OTP-Problems war nicht die einzige Entdeckung, die Baskar während seiner Untersuchung gemacht hat. Denn er konnte aufgrund offener API-Endpunkte außerdem Daten wie Passwörter und Benutzernamen im Klartext einsehen.

So erhielt er nur durch die Eingabe der Fahrzeugidentifikationsnummer Zugriff auf zahlreiche Informationen, wie zum Beispiel Namen, Telefonnummern, Adressen und E-Mail-Adressen. Aber auch Fahrzeugdetails, Vertragsinformationen sowie Informationen zu Service- und Wartungspaketen konnte er ungehindert einsehen.

Für Stalker oder Kriminelle wäre das laut Baskar ein gefundenes Fressen gewesen. Denn diese hätten mit Zugriff auf diese Daten leicht den Echtzeitstandort, die Privatadresse oder regelmäßig besuchte Orte herausfinden können.

So reagiert VW auf die Schwachstellen in der App

Im November 2024 wandte Baskar sich dann an Volkswagen. Nun hat er die Bestätigung erhalten, dass die Sicherheitslücken in der App geschlossen wurden. Der Autobauer hat sich in einem Schreiben, das der Sicherheitsforscher in seinem Blogbeitrag eingefügt hat, bei ihm bedankt.

Laut einer Volkswagen-Sprecherin habe es sich bei der Problematik um ein lokales Problem gehandelt. Denn wie sie gegenüber Heise Online mitteilte, sei nur die indische Variante der App betroffen gewesen.

VW-Apps und -Fahrzeuge in anderen Ländern seien zu keinem Zeitpunkt betroffen gewesen. Zudem gebe es laut dem Konzern keine Hinweise, dass die Sicherheitslücken in der App tatsächlich ausgenutzt und Daten abgegriffen wurden.

Auch interessant:

  • Ab wann lohnt sich ein Balkonkraftwerk?
  • Künstliche Intelligenz: Was sind neuronale Netze?
  • Auf dem iPhone: So kannst du Apps sperren oder ausblenden
  • Boykott von US-Konzernen: Deutsche Software-Anbieter profitieren

🤝 Pünktlich zum Start in 2026!

Eröffne jetzt dein kostenloses NIBC Flexgeld-Konto und erhalte bis zu 2,20 Prozent Zinsen auf dein Geld! So startest du in 2026 auch finanziell richtig durch!


Jetzt Zinsen sichern

Anzeige

STELLENANZEIGEN
Social Media Manager – Instagram / TikT...
Amigos de la Cultura e.V. in Dresden
Online Marketing Manager (m/w/d)
Asset7 Investment Inh. Sascha Christian Barrabas in
Online Advertising Manager (m/w/d)
Asset7 Investment Inh. Sascha Christian Barrabas in
Werkstudent:in Social Media Content Creator (...
BZKI Bildungszentrum für künstliche Intell... in Kempen
Graphic Designer & Content Creator (m/w/d)
FamiCord AG in Leipzig
Senior SAP Consultant FI/CO (f/m/div.)
Bosch Gruppe in Wetzlar
Junior Communication Manager mit Schwerpunkt ...
REWE in Henstedt-Ulzburg
SAP Project Manager (m/w/d)
Bosch Gruppe in Stuttgart
THEMEN:AppsAutoNewsSYN
Teile diesen Artikel
Facebook Flipboard Whatsapp Whatsapp LinkedIn Threads Bluesky Email
vonMaria Gramsch
Folgen:
Maria ist freie Journalistin und technische Mitarbeiterin an der Universität Leipzig. Seit 2021 arbeitet sie als freie Autorin für BASIC thinking. Maria lebt und paddelt in Leipzig und arbeitet hier unter anderem für die Leipziger Produktionsfirma schmidtFilm. Sie hat einen Bachelor in BWL von der DHBW Karlsruhe und einen Master in Journalistik von der Universität Leipzig.
WhatsApp Kanal BASIC thinking Tech-Deals Sidebar
EMPFEHLUNG
Samsung Galaxy S25 Ultra
Android-Special bei o2: Samsung Galaxy S25 Ultra & Tab S10 für nur 7 Euro Anzahlung
Anzeige TECH
Testimonial LO

»UPDATE liefert genau das, was einen perfekten Newsletter ausmacht: Kompakte, aktuelle News, spannende Insights, relevante Trends aus Technologie & Wirtschaft. Prägnant, verständlich und immer einen Schritt voraus!«

– Lisa Osada, +110.000 Follower auf Instagram

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

LESEEMPFEHLUNGEN

KI-Krieg Elon Musk OpenAI Klage
BREAK/THE NEWSTECH

Krumme KI-Rechnung: Elon Musks Privatkrieg gegen OpenAI

Hoover HF1 Plus Pet Flexi
TECHTestbericht

Hoover HF1 Plus Pet Flexi im Test: Kompakter Tierhaar-Staubsauger (+ Gewinnspiel)

CO2 grüner Wasserstoff Erneuerbare Energien Klimaschutz Energiewende
GREEN

Schweizer Start-up bindet CO2 in Gestein und produziert parallel Wasserstoff

KI Gesichter Künstliche Intelligenz Deep Fakes
TECH

5-Minuten-Training schärft Blick, um KI-Gesichter zu erkennen

Elektroden auf der Haut
TECH

Leitendes Plastik: Forscher drucken Elektroden direkt auf die Haut

besten Technologie Tech-Aktien 2026
MONEYTECH

Die besten Tech-Aktien 2026 – laut Analysten

Mehr anzeigen
Folge uns:
© 2003 - 2026 BASIC thinking GmbH
  • Über uns
  • Mediadaten
  • Impressum
  • Datenschutz

NIBC Flexkonto eröffnen &
2,20 Prozent Zinsen sichern

50 Euro

Anzeige

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?