Datenschutz vernetzter Autos: Was Autofahrer vor dem Verbinden prüfen sollten

Eine Studie zu vernetzten Autos und zugehörigen Apps zeigt, wie Fahrerdaten weitergegeben werden. Erfahren Sie, welche Informationen offengelegt werden und welche Datenschutzeinstellungen Autofahrer prüfen können.

Oct 2, 2026
4 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Moderne Autos lassen sich aus der Ferne entriegeln, starten und orten. Eine neue Studie legt jedoch nahe, dass die Technologie, die dies ermöglicht, auch Werbetreibenden dabei helfen kann, die Person am Steuer zu verfolgen und zu identifizieren.

Forschende der Northeastern University untersuchten gemeinsam mit Consumer Reports 21 Fahrzeuge und 30 zugehörige Apps. 19 Fahrzeuge nahmen Kontakt zu externen Unternehmen auf, und sieben Apps übermittelten sensible Identifikatoren an Unternehmen, die mit Werbung und Tracking in Verbindung stehen. Die Ergebnisse verdeutlichen Datenschutzrisiken, die über Smartphones und Computer hinausgehen.

Das wirft eine umfassendere Datenschutzfrage auf, da Fahrzeuge zunehmend mit dem Internet und den digitalen Identitäten ihrer Besitzer verbunden sind. Anstatt eine Person nur über ihr Smartphone zu verfolgen, könnten Werbeunternehmen eine weitere Quelle nutzen: das Auto, in dem diese Person unterwegs ist, wohin es fährt und welche digitalen Konten damit verbunden sind.

Die Forschenden baten die Hersteller außerdem, die Weitergabe der Daten zu erklären, und stellten fest, dass diese in ihren Antworten häufig die Verantwortung den Verbrauchern oder Drittanbieterdiensten zuschoben.

Was die Forschenden herausfanden 

Um herauszufinden, wohin vernetzte Autos Informationen sendeten, testeten sowohl die Forschenden als auch investigative Reporter 21 Fahrzeuge von 19 Marken.

Northeastern University researchers examined 21 vehicles and 30 companion apps to see where connected cars were sending information.
Northeastern University researchers examined 21 vehicles and 30 companion apps to see where connected cars were sending information. Image: Northeastern University

Die Tests liefen von Oktober 2024 bis August 2025 und umfassten Fahrzeuge der Modelljahre 2022 bis 2025, sowohl im Stand als auch während der Fahrt. Bei den Tests der zugehörigen Apps akzeptierten die Forschenden alle angeforderten Berechtigungen, darunter den Zugriff auf Tracking- und Standortdaten. Außerdem wurden elf Elektrofahrzeuge in ein Faraday-Zelt gestellt, um Mobilfunksignale zu blockieren und zu testen, ob ihr Datenverkehr auf eine überwachte WLAN-Verbindung wechseln würde.

Die Verschlüsselung verhinderte, dass die Forschenden den Inhalt der Übertragungen aus den Fahrzeugen lesen konnten. Sie konnten jedoch die kontaktierten Ziele identifizieren, darunter Werbe-, Tracking- und Analysedienste. Durch separate App-Tests konnten sie die übertragenen personenbezogenen Daten untersuchen. Die Kontaktaufnahme mit einem externen Dienst belegt für sich genommen nicht, wie der Empfänger die Daten verwendet hat.

Advertisement

Die Forschenden untersuchten außerdem die zugehörigen Apps der Autohersteller, in denen sie die übertragenen Informationen genauer prüfen konnten. Die Einbeziehung dieser Apps in die Analyse offenbarte zusätzliche Kontakte zu Werbe-, Tracking- und Analysediensten; in einigen Fällen kamen mehr als zwei Dutzend Tracker hinzu.

Wo die Auswirkungen liegen 

Präzise Standortdaten können bereits für sich genommen sensible Bewegungsmuster offenlegen. Werden wiederholte Standortaufzeichnungen mit einer VIN, Telefonnummer oder E-Mail-Adresse verknüpft, lassen sich diese Muster möglicherweise leichter einer bestimmten Person zuordnen. Dadurch könnte erkennbar werden, wo sie lebt, arbeitet und sich regelmäßig aufhält.

Diese Informationen könnten außerdem mit Daten verknüpft werden, die bereits von Smartphones und anderen Apps erfasst wurden. Das Ergebnis könnte ein deutlich umfassenderes Profil einer Person sein, das Werbetreibenden, Datenbrokern und anderen Unternehmen mehr Möglichkeiten gibt, diese Person zu verstehen und gezielt anzusprechen.

Diese Bedenken kommen auf, während das Kennzeichenlesernetzwerk von Flock in den USA wegen seiner Fähigkeit, Bewegungsdaten von Fahrzeugen aufzuzeichnen und zu speichern, zunehmend auf öffentlichen Widerstand stößt. Zwar erfassen Flock-Kameras und Systeme vernetzter Autos Daten auf unterschiedliche Weise, doch beide zeigen, wie Fahrzeuge zu einer Quelle detaillierter Informationen darüber werden können, wohin Menschen fahren – und wie diese Informationen die Möglichkeit erweitern können, sie über ihre Smartphones hinaus zu verfolgen.

Wie sieht der Weg nach vorn aus?

Die Forschenden kontaktierten 17 Hersteller und erhielten 14 Antworten. Alle Befragten verwiesen auf Verträge, die die Datennutzung durch Dritte regeln. Fünf verwiesen auf integrierte Browser, während sieben erklärten, die Verbraucher seien für die Zustimmung zu den Bedingungen der Drittanbietersoftware verantwortlich.

Honda verfolgte einen anderen Ansatz. Nach Angaben der Forschenden änderte das Unternehmen seine Verfahren zur Datenerfassung und bat seinen Drittanbieter Amplitude, die erhaltenen Geolokalisierungsdaten zu löschen.

Bei der Bewertung des Datenschutzes sollten Autofahrer sowohl die vernetzten Dienste ihres Fahrzeugs als auch die zugehörige App überprüfen. Die verfügbaren Einstellungen unterscheiden sich, und die Ablehnung der Datenerfassung kann vernetzte Funktionen einschränken.

Vor der Aktivierung vernetzter Dienste sollten Autofahrer:

  • Die Datenschutz- und Einstellungen zur Datenweitergabe sowohl im Fahrzeug als auch in der zugehörigen App überprüfen.
  • Die Standort- und Tracking-Berechtigungen der App prüfen und optionale Zugriffe, sofern möglich, beschränken.
  • Prüfen, welche vernetzten Funktionen vor einer Ablehnung der Datenerfassung eingeschränkt oder deaktiviert würden.
  • Den Support des Herstellers fragen, welche Einstellungen zur Datenweitergabe und welche Löschoptionen für ihr Modell und ihr Konto verfügbar sind.
Advertisement

Es geht nicht darum, vernetzte Autos grundsätzlich zu vermeiden – die Autoindustrie bewegt sich ohnehin bereits in diese Richtung. Es geht jedoch darum zu wissen, worauf Sie sich einlassen, wenn Sie ein solches Auto mit Ihrem Smartphone, Ihrem Standort und Ihrer digitalen Identität verbinden.

Mehr dazu: Bedenken, dass sensible Daten an Werbetreibende gelangen, gibt es auch im Gesundheitswesen – wie die Klage der FTC gegen Hims & Hers wegen mutmaßlicher Weitergabe von Gesundheitsdatenzeigt.

Joseph Chisom Ofonagoro

Joseph is a Technical Writer with about 3 years of experience in the industry, also advancing a career in cyber threat intelligence. He is passionate about the responsible use of technology, a passion that led him into cybersecurity. As an undergrad, he leads a novel community of technology enthusiasts at his school, NOUN, where he guides and shares resources for beginners in tech. His writing experience includes a diverse range of topics, from consumer tech to startups to tutorials. Additionally, he periodically shares case studies and research reports on cybersecurity on his social media pages.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.