WeConnect ID.APP - DISKUSSIONEN - FRAGEN - PROBLEME

  • und dann wird ein blöder Scheinwerfer über einen unverschlüsselten BUS angesprochen, über den man den Zustand von schluesselVorhanden =1 setzen kann.


    Da ist die hätte-hätte-2Faktor-Blabla Nummer voll egal.


    CAN-Spoofing: Diebe stehlen Autos über die Scheinwerfer - Golem.de
    Über einfache CAN-Nachrichten lassen sich Wegfahrsperre und Türen steuern. Die Werkzeuge dafür sind unauffällig: Sie stecken in einer Bluetooth-Box.
    www.golem.de

    ID4 Pro Performance

    Komm.Nr: AM6xxx

    Farbe: Mondsteingrau

    Pakete: viele Plus Pakete


    Bestellt: 16.07.2022

    Vorauss. Liefertermin bei Bestellung: 16.02.23

    Vorauss. Liefertermin bei Auftragsbestätigung: 02.23

    FA Emden: 18.12.22

    FIN: 08.02.23

  • und dann wird ein blöder Scheinwerfer über einen unverschlüsselten BUS angesprochen, über den man den Zustand von schluesselVorhanden =1 setzen kann.


    Da ist die hätte-hätte-2Faktor-Blabla Nummer voll egal.


    https://www.golem.de/news/can-…inwerfer-2304-173309.html

    Was hat dies mit der weconnect id app zu tun? - ich finde es ist OT. ;)

    ID5. Pro Performance | Software 3.5 | Hamar 19" | Gletscherweiß Metallic Schwarz | Assistenzpaket | Design-Paket + | Infotainment Paket | Komfortpaket + | Sportpaket + | Wärmepumpe | Panaoramadach | Doppelter Ladeboden | AHK


    Bestellt am 03.07.2022 | Beim Händler am 07.07.2023 | Bei mir: 10.08.2023

  • Was hat dies mit der weconnect id app zu tun? - ich finde es ist OT. ;)

    Ging es nicht um 'mimimi, mir könnte mein Auto geklaut werden' -Dazu braucht man keine App

    ID4 Pro Performance

    Komm.Nr: AM6xxx

    Farbe: Mondsteingrau

    Pakete: viele Plus Pakete


    Bestellt: 16.07.2022

    Vorauss. Liefertermin bei Bestellung: 16.02.23

    Vorauss. Liefertermin bei Auftragsbestätigung: 02.23

    FA Emden: 18.12.22

    FIN: 08.02.23

  • Ging es nicht um 'mimimi, mir könnte mein Auto geklaut werden' -Dazu braucht man keine App

    Nein. Denn klauen kann man das Auto generell über die App/Schnittstelle nicht. Man kann es ja nicht mal öffnen.

    Es ging darum, dass es keine Maßnahmen gibt um unberechtigte Logins von Dritten zu erschweren oder zu melden. Sobald man einmal Zugriff hat, kann man unbemerkt den Standort (geparkt) verfolgen.

  • schirrmi23 persönlich sehe ich Daten und Funktion der App nicht als so besonders schützenswerte an, als das ich eine 2 Faktor bräuchte. Aber wie würdest du dir das konkret vorstellen? Der 2 Faktor sollte auf einem anderen physischen Gerät sein, denn schließlich soll er der Kompromittierung von einzelnen Geräte vorbeugen bzw. dadurch den vollen Zugriff unterbinden. Ich kenne das Verfahren sonst nur für Onlinebanking (push/optische Tan) oder bspw. von Jira etc.. Und dort hat man entweder die OTP-App auf dem Telefon oder separate Hardware. Aber gut möglich, dass ich dein Anliegen noch nicht ganz durchdrungen habe.

    ID.3 ProS (4-Sitzer) - 2023 | Design | Assistenz+ | Komfort | Infotainment+ | Interieur Style+ | WP |🚗 1. April 2023

  • schirrmi23 persönlich sehe ich Daten und Funktion der App nicht als so besonders schützenswerte an, als das ich eine 2 Faktor bräuchte. Aber wie würdest du dir das konkret vorstellen? Der 2 Faktor sollte auf einem anderen physischen Gerät sein, denn schließlich soll er der Kompromittierung von einzelnen Geräte vorbeugen bzw. dadurch den vollen Zugriff unterbinden. Ich kenne das Verfahren sonst nur für Onlinebanking (push/optische Tan) oder bspw. von Jira etc.. Und dort hat man entweder die OTP-App auf dem Telefon oder separate Hardware. Aber gut möglich, dass ich dein Anliegen noch nicht ganz durchdrungen habe.

    Ein Hardware-Token als zweiter Faktor ist natürlich top, da man dann nur mit dem kompromittierten Gerät nichts anfangen kann. Allerdings wäre es auch nicht praxistauglich, wenn man jedes Mal eine Nummer eingeben muss, nur damit man seine Standheizung einschalten kann.

    Primär geht es hier um den Erst-Login von neuen/unbekannten Geräten. Dazu benötigt man dann z.B. via E-Mail oder SMS einen Code und die Zugangsdaten. Somit bräuchte ein Angreifer zusätzlich Zugriff auf Smartphone oder das Mail-Postfach, was einen unberechtigten Login deutlich erschwert.


    Nach einem Login wird dann für dieses neue Gerät eine E-Mail verschickt. Somit bekommt man eine Info, dass sich irgendjemand in den eigenen Account eingeloggt hat. Wenn man dies nicht selbst war, hat man dann die Chance den unberechtigten Zugriff z.B. durch einen Passwortwechel zu unterbinden.


    Facebook, Amazon, Ebay, Apple etc. haben diese beiden Maßnahmen (MFA/2FA und Login-Benachrichtigung) schon vor langer Zeit standardmäßig eingeführt. Behindert/nervt in der Praxis nicht, schafft aber erheblich mehr aktive und passive Sicherheit.

  • Ein kleiner Exkurs zu Tesla und was da so in Bezug auf Fernzugriff möglich ist, bzw. nun geändert wird:


    Endlich Kontrolle behalten: Tesla-Besitzer können jetzt den Fernzugriff sperren
    Das Tesla-Personal in der Werkstatt hat Fernzugriff auf Fahrzeugfunktionen. Das kann in der neuen Auto-Software geändert werden.
    www.golem.de

  • Habe einen GTX und einen Tesla. Die VW-App ist über die letzten Monate schneller geworden, aber so richtig rund läuft es noch nicht. Am meisten nervt mich, dass ich den Wagen nur mit Schlüssel öffnen und fahren kann... Der Handyschlüssel funktioniert bei Tesla seit Jahren perfekt, noch schlimmer finde ich aber, dass mein GTX aus Juli wegen zu alter Hardware nach 3.5 keine Updates mehr bekommen wird. Das Infotainment ist träge und absolut nervig, total das Gegenteil vom Tesla. Reinsetzen und alles ist instant verfügbar. Seit dem Ryzen-Update nochmals merklich schneller. Matrix, HUD usw vermisse ich 0,0. Man hätte lieber sinnvollere Dinge wie Keyless an den hinteren Türen einbauen sollen. Extrem unpraktisch immer erst einen der vorderen Griffe zu berühren zu müssen. Ja, ich weiß man kann das Öffnen bei Annäherung einschalten, aber ich laufe tagsüber öfter Mal am Auto vorbei und da muss das nicht sein....


    BTT

  • ...noch schlimmer finde ich aber, dass mein GTX aus Juli wegen zu alter Hardware nach 3.5 keine Updates mehr bekommen wird. ...

    ganz so schwarz malen würde ich jetzt noch nicht, bis 3.999999..... ist noch viel Platz für Updates ;)

    Gruß Torsten


    2021er Pro Business mit WP in Stonewashed Blue Metallic

    UpdatesTHG-Quote
    2.1 ab Werk 04/21
    2.3 OTA 09/21
    2ZKlima WST 11/21
    2.4 WST 09/22
    3.2 WST 07/23
    3.5 / 3.7 OTA ???
    14.04.2022 > 300.- € über Fairenergy
    04.07.2023 > 270.- € über Fairenergy
    ?.?.2024 > 120.- € über ADAC (als Mitglied)
  • WeComnect Start bringt dir nichts mehr. Du musst WeConnect aktivieren. WeConnect bietet die Basis und ist lebenslang kostenfrei. WeConnect Plus ist die Erweiterung und nach 3 Jahren kostenpflichtig. WeConnect Start war nur relevant für Fahrzeuge mit Software <3.0.

    WeConnect Start führt aber vor allem jetzt dazu, dass alte Autos sich nicht mit der VW App verbinden lassen - unabhängig von der installierten Software im Auto. Scheinbar hat VW vergessen, für Autos mit nur dieser Lizenz einen "Übergang" in die neuen Lizenzmodelle zu bauen. Nervig, aber als Gast fährt es sich auch gut in meinem ID.3 :D

  • ganz so schwarz malen würde ich jetzt noch nicht, bis 3.999999..... ist noch viel Platz für Updates ;)

    Wir reden von VW .... VW und Software.....hoffe da mal auf nichts .... sie haben ja jetzt schon alle versprechen gerissen ... Bin mal gespannt, ob sie bei 4.x was auf die Reihe kriegen, oder sie genauso rumeiern ....

    Mein ID.3:
    ID.3 Pro S (4-Sitzer)
    Mondsteingrau
    Interieur Style+
    Komfortpaket+
    Sportpaket+
    Infotainment-Paket+
    Assistenzpaket+ inkl. IQ.DRIVE mit TA
    Park Assist Plus
    DCC
    IQ.LIGHT
    Wärmepumpe
    Zellmodul C
    SWV 10
    Timeline:
    Bestellung: 07.01.2022
    Komm-Nr: AJ53XX
    Bestätigter Liefertermin: 14.11-20.11.22
    Vsl. Liefertermin: 10.05.23-07.06.23 15.06-13.7.23
    Übergabe Produktion: 06.01.23
    FIN: 02.02.23
    ZP8: 02.06.23
    Ersatzmobilität: Golf 8 (seit 29.11.2022)
    Abholung: 20.6.23, 22.6.23 26.06.23 29.06.23




  • ...Tesla. ... Seit dem Ryzen-Update nochmals merklich schneller. ...

    Da hat VW mit seinen Robotron-CPUs aufs falsche Pferd gesetzt. Konnte ja keiner wissen. ;)

    ID4 Pro Performance

    Komm.Nr: AM6xxx

    Farbe: Mondsteingrau

    Pakete: viele Plus Pakete


    Bestellt: 16.07.2022

    Vorauss. Liefertermin bei Bestellung: 16.02.23

    Vorauss. Liefertermin bei Auftragsbestätigung: 02.23

    FA Emden: 18.12.22

    FIN: 08.02.23

  • Hat VW nur bei mir das Design des Widgets mit dem Update der iOS-App zerstört? Es war ja vorher schon kein Hingucker, aber nun sieht es kaputt aus.

    Dateien

    Volkswagen ID.3 Pure Performance (110 kW; 45 kWh) in Kings Red Metallic

    wird geladen mit Go-eCharger 11 kW home fix Laderegelung durch EVCC mit Überschuss von Dach (11,2 kWp Photovoltaikanlage mit Kostal Plenticore Wechselrichter)

  • Hat VW nur bei mir das Design des Widgets mit dem Update der iOS-App zerstört? Es war ja vorher schon kein Hingucker, aber nun sieht es kaputt aus.

    Bei mir auch, sieht aus wie eine Traueranzeige, ein Schelm usw. 😅


    Liegt am Darkmode, im hellen Modus passt es.

  • Was ist daran schlimm ? - das Widget tut was es soll, es zeigt Reichweite und SoC an. Es war immer schon in schwarz-weiß gehalten und viereckig.


    Wie hättest du denn das Widget gerne? :/

    ID4 GTX bestellt 01/22

    ab 08/22 bestätigter Liefertermin 06 - 13.10.22

    ausgeliefert an Händler am 11.10.2022

    Abholung und Zulassung am 18.10.22

Jetzt mitmachen!

Drei Gründe dafür:
- Austausch mit anderen VW ID. Fahrern
- Alles zu Versicherung & Finanzierung
- Tipps zum Fahren & Laden

Registriere Dich kostenlos und nehme an unserer Community teil!