kann auch vlt. nur ein Tippfehler gewesen sein? Wollte womöglich nur seinen eigenen Kuga registrieren und hat sich vertippt.
Peter will Zugriff
-
-
kann auch vlt. nur ein Tippfehler gewesen sein? Wollte womöglich nur seinen eigenen Kuga registrieren und hat sich vertippt.
Nein…das kann nicht sein… alle Peters dieser Welt sind böse 😈 und verdorben!!
Ich spreche aus Erfahrung! 😏
😆
-
kann auch vlt. nur ein Tippfehler gewesen sein? Wollte womöglich nur seinen eigenen Kuga registrieren und hat sich vertippt.
Das kann sehr gut möglich sein.
Ging mir bei meiner Mazda App so. Hatte mich gewundert warum die Fahrzeugdaten nicht zu meinem passten, bis ich dann gemerkt habe dass ich einen Zahlendreher in der FIN hatte.
-
Mooooment. Ich kann mit der fin, die jeder Windschutzscheibe steh Zugriff auf jeden Ford mit Pass anbindung erfragen?
... Jetzt nenne ich mich in meinem Account einfach mal: "Ford Deutschland" und Frage jeden Ford an, dessen fin ich finde.
Was meint ihr, wie viele unbedarfte Benutzer zustimmen werden? Aus der IT-Welt kann euch sagen: erschreckend viele.
Ich halte das für ein ziemlich ausgewachsenes Problem!!!!
Eine keycard, wie früher beim Radio wäre evtl. ein Ansatz.
1. Nicht nachmachen!
2. Ich würde das niemals machen!
3. Nachdenken, bevor man irgendwo auf zustimmen drückt.
-
Mooooment. Ich kann mit der fin, die jeder Windschutzscheibe steh Zugriff auf jeden Ford mit Pass anbindung erfragen
Mmh, stimmt schon. Bevor ich meinen Wagen kaufte habe ich ihn ein paar Wochen als Mietwagen gefahren. Er war noch aufs Autohaus zugelassen. Trotzdem hatte ich über die App vollen Zugriff und konnte das Auto auf mich registrieren.
So richtig Sauber ist das nicht.
-
Du kannst ja auch über ETIS mit jeder VIN zu jedem Ford die ausstehenden Rückrufe abfragen, dafür brauchst du ja nicht einmal einen berechtigten Zugang zu ETIS…
Grüße
-
Damit wären wir wieder bei dem Umstand, dass wirklich jeder Depp die FIN eines Autos (Fords) in der Windschutzscheibe ablesen kann. Aber ich kann beruhigen, ein Blatt Papier kann da Abhilfe schaffen.
Es gibt keine Pflicht jedem "dahergelaufenen Halunken" freiwillig die FIN hinterher zu werfen.
-
Du kannst ja auch über ETIS mit jeder VIN zu jedem Ford die ausstehenden Rückrufe abfragen, dafür brauchst du ja nicht einmal einen berechtigten Zugang zu ETIS…
Grüße
Mit ETIS sehe, ob dein Kuga nen offenen Rückruf hat. Finde ich nicht verkehrt, z.B. wenn ich einen gebrauchten Ford kaufen möchte.
Mit Pass sehe ich, wo dein Auto steht, und wenn ich davor stehe, öffne ich ihn und entnehme mir deinen Laptop, dein Handy und deine EinkaufswagenEuro aus der Mittelkonsole. Nebenbei kühle ich mich 5 Minuten ab, denn klimatisieren kann ich ja auch.
Deine Versicherung wird nicht zahlen, den du hast mir grob fahrlässig Zugang zu deinem Pass Profil gegeben.
-
Völlig richtig - mit dem großen Unterschied, dass ich den Zugang zum FordPass aktiv zustimmen muss, zur ETIS-Abfrage nicht…
Dass die Daten, die ich mit dem FordPass-Zugang ungleich sensibler sind, ist selbst mir klar…deswegen werde ich nie solchen Anfragen zustimmen😉
-
Zum Spass habe ich meinen Profil-Vornamen auf Ford Service DE geändert. Geht ohne Probleme. Denkbar wären auch Namen wie:
Service Diagnostik
Diagnosedienst
Dein IPhone
Dein Android Handy
Ford Assistence
Ford Pass Safetycheck
Stellt es euch vor und überlegt euch gut, was ihr drücken würdet.
Und jetzt das ganze noch als bruteforce Attacke auf alle Ford fins. Was die meisten nicht wissen: die Ford API ist nach außen relativ offen. Ich kann alle Ford Pass Funktionen über meine Haus-Automation steuern (Home-Assistant)
Klassisches fishing. Funktioniert tausendfach in deutschen Büros.