Hackers hacken Nest-thermostaat als waarschuwing
Nest heeft in de periode dat het op eigen benen stond en na de overname door Google altijd beweerd een ander bedrijfsmodel aan te houden dan de nieuwe eigenaar Google. Google leeft van gratis diensten die betaald worden met advertentieverkoop, Nest verkoopt de thermostaat - en ook een brandmelder - voor een aardig bedrag waardoor er geen afhankelijkheid is van advertentieverkoop.
De thermostaat blijkt echter wel informatie te sturen naar Google, wel 32 megabyte per maand zo vonden de onderzoekers van de University of Central Florida uit. De eigenaar van de Nest thermostaat wordt niet gevraagd of dat in orde is en er bestaat ook geen mogelijkheid om deze dataoverdracht te blokkeren, constateerden zij. De thermostaat zendt onder meer gegevens over het temperatuurverloop in het huis, over de instellingen en ook de informatie die de eigenaar zelf invoerde zoals de grootte van het huis en het bouwjaar.
Geen garantie op voorkomen hergebruik data
Het doel van het delen van die informatie is de koppeling met andere slimme sensoren en diensten in huis. Maar volgens de onderzoekers is er geen garantie dat de eigenaren van het huis op basis van deze informatie straks geen gerichte advertenties krijgen voorgeschoteld, bijvoorbeeld tijdens het zoeken met Google.
Zij ontwikkelden daarom software die het zenden van data naar Google blokkeert. Dat was overigens nog niet eenvoudig meldt projectdeelnemer Orlando Arias in Forbes. "De software is ontworpen met beveiliging in het achterhoofd, maar de hardware heeft problemen." Het team was is staat software te creëren die zich bij het opstarten nestelt in het geheugen van de processor. Het proces lijkt op een jailbreak van een smartphone.
'Jailbreak niet nodig'
Volgens Nest-oprichter Matt Rogers is een dergelijk gereedschap niet nodig om de communicatie met Google te stoppen. Door de wifi uit te zetten, kan dat ook. Gebruikers verliezen dan wel de mogelijkheid de thermostaat op afstand te bedienen en krijgen ook geen software-updates. Wanneer het gereedschap van de hackers wordt gebruikt, vervalt bovendien de garantie op het apparaat.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee