Je kunt inmiddels een catalogus vol schrijven over 'slimme' apparaten, maar er zijn ook net zo veel dingen die fout gaan met het Internet of Things. Nu is er weer een slimme deurbel die je wifi-wachtwoord lekte.

Het gaat om een deurbel met de pragmatische naam The Ring, een op internet aangesloten deurbel met een camera erin. Als er iemand aanbelt, krijg je daarvan een notificatie op je telefoon en kun je met de camera meekijken wie er voor je deur staat. Ook kun je praten met de bezoeker via een speaker.

Lek

Dat kan best handig zijn, maar niet als de deurbel zo lek als een mandje is. Een aantal beveiligingsonderzoekers ontdekte namelijk dat het eenvoudig is om iemands wifi-wachtwoord te achterhalen.

Fysieke toegang

Daarvoor moet de gebruiker wel fysiek toegang hebben tot de deurbel; een man-in-the-middle-aanval is niet mogelijk. Maar, zeggen de onderzoekers, de bel hangt nu eenmaal buiten het huis en is daarom makkelijk te bereiken voor kwaadwillenden.

Schroefjes

Een aanvaller moet de bel wel open maken, maar ook dat is kinderlijk eenvoudig omdat die maar met 2 schroeven vast zit. Vervolgens kan de bel met één knop worden verbonden met een smartphone, waarna het wifi-wachtwoord kan worden achterhaald van het netwerk waarop de bel is aangesloten.

Eenvoudig te hacken

Dat maakt het nogal eenvoudig voor iemand om je wifi-wachtwoord te stelen: Loop langs iemands deur, haal de bel eraf, en je bent in zijn netwerk. En eenmaal op iemands wifi-netwerk kun je veel schade aanrichten. Een geluk bij een ongeluk misschien dat de bel niet zo opvalt...

Deel dit artikel
Voeg toe aan favorieten