Kylpytynnyrit ja poreammeet hakkeroitiin - hyökkääjä voi säädellä lämpötilaa, näkee poreammeen sijainnin

Petteri Pyyny
27. joulukuuta, 2018 16:49

Brittiläinen tietoturvayhtiö on paljastanut turvallisuusriskin "älykkäissä" poreammeissa ja kylpytynnyreissä. Brittiläisen Balboa Water Groupin kalliimman hintaluokan poreammeet sisältävät mahdollisuuden säätää ammeiden veden lämpötilaa ja muita ominaisuuksia älypuhelimen avulla.
Pahaksi onneksi sovellus, jolla ammeita ohjataan, ei sisällä minknäänlaista sisäänkirjautumista - mahdollistaen kelle tahansa pääsyn ohjaamaan poreammeen asetuksia. Poreammeet kertovat myös sovelluksen kautta sijaintsinsa ja sen hetkisen tilansa, eli pahantahtoinen hakkeri voi seurata myös, milloin ja missä poreammetta käytetään.
Yhtuön mukaan se oli tietoisesti jättänyt sisäänkirjautumisen pois sovelluksesta, helpottaakseen sovelluksen käyttöä. Nyt yhtiö on ottanut yhteyttä ammeita ostaneisiin kuluttajiin ja aikoo parantaa sovelluksen tietoturvaa.

Lue myös nämä
Tägit
Nopeat IoT tietoturva tietoturva-aukko
Käytämme evästeitä sivuillamme. Näin parannamme palveluamme.