Overslaan en naar de inhoud gaan

Consumentenbond waarschuwt voor datalekkende robotstofzuiger

E-mailverkeer en versleutelde wachtwoordenblijken eenvoudig te onderscheppen.
Miniatuurvoorbeeld
© Blaupunkt
Miniatuurvoorbeeld
© Blaupunkt

De kwetsbaarheid in de versleutelde communicatie van de Blaupunkt Bluebot XSmart robotstofzuiger kwam aan het licht tijdens een test met slimme apparaten. Naast de robotstofzuiger werden twee Google Homes, twee beveiligingscamera’s, een printer, een koffiezetapparaat, een tandenborstel en lampen getst. Uit de test kwam naar voren dat emailadressen en versleutelde wachtwoorden van gebruikers eenvoudig zijn te onderscheppen.

related partner content for mobile comes here

Blaupunkt brengt deze week een app-update uit die het lek dicht. Daarmee is het probleem niet over. Ook andere apps zijn niet veilig. Vijf van de negen apps gebruiken geen of gebrekkige certificaatvalidatie. Het dataverkeer tussen apparaat en fabrikant is dan wel versleuteld, maar fabrikanten controleren niet of de encryptiesleutel bij de verzender hoort. Kwaadwillenden kunnen dan met een vals certificaat gebruikersgegevens onderscheppen.

De smartapparaten blijken ook dag en nacht data te versturen. De babycamera iBaby doet dat zelfs elke seconde. In totaal stuurden de apparaten de gegevens naar 339 servers, verspreid over negen landen. Als dit op een onveilige manier gebeurt, levert dit risico’s op, aldus de bond.

Fabrikanten kunnen de veiligheid van hun slimme apparaten verbeteteren door regelmatig updates te leveren. Met dit doel voert de Consumentenbond sinds 2015 de campagne ‘Updaten!’. Het volledige experiment staat beschreven in de nieuwe Digitaalgids

Advertentie

Reacties:

Om een reactie achter te laten is een account vereist.

Inloggen Word lid

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Advertentie

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Word lid van Adformatie

Om dit topic te kunnen volgen, moet je lid zijn van Adformatie. 15.000 vakgenoten gingen jou al voor! Meld je ook aan met een persoonlijk of teamabonnement.

Ja, ik wil een persoonlijk abonnement Ja, ik wil een teamabonnement
Al lid? Log hier in

Word lid van Adformatie

Om dit artikel te kunnen liken, moet je lid zijn van Adformatie. 15.000 vakgenoten gingen jou al voor! Meld je ook aan met een persoonlijk of teamabonnement.

Ja, ik wil een persoonlijk abonnement Ja, ik wil een teamabonnement
Al lid? Log hier in