zaterdag 21 juli 2018

Aanvaller kan robotstofzuiger door lek gebruiken voor spionage

Onderzoekers hebben in robotstofzuigers van fabrikant Diqee twee kwetsbaarheden ontdekt waardoor een aanvaller het apparaat kan overnemen en de eigenaar op afstand kan bespioneren. De stofzuigers beschikken over wifi, een webcam met nachtzicht en zijn via een smartphone te bedienen. "Net als andere IoT-apparaten kunnen deze robotstofzuigers aan een botnet worden toegevoegd voor het uitvoeren van ddos-aanvallen, maar dat is niet eens het ergste scenario, tenminste voor de eigenaren. Aangezien de stofzuiger over wifi, een webcam met nachtzicht en smartphonebediening beschikt, kan een aanvaller in het geheim de eigenaar bespioneren", aldus de onderzoekers.

Geen opmerkingen:

Een reactie posten