Technology06.11.2015

Een met internet verbonden huis brengt ook gevaren met zich mee


Een koffiezetapparaat dat het wifi-wachtwoord van de huiseigenaar onthult, een babyfoon die kan worden bediend door kwaadwillende derden, en een via smartphone bediend beveiligingssysteem dat kan worden misleid met een magneet.

De verbinding van ons huis met internet wordt steeds normaler, echter het brengt ook de nodige bedreigingen met zich mee. Dat stellen onderzoekers van Kaspersky Lab vast na onderzoek van een selectie van de nieuwste Internet-of-Things producten.

Slim wonen

In 2014 keek beveiligingsexpert David Jacoby eens goed rond in zijn woonkamer en besloot vervolgens te onderzoeken hoe gevoelig de apparaten in die ruimte zijn voor een cyberaanval. Hij ontdekte dat ze bijna allemaal kwetsbaar zijn! Een team van experts herhaalde recent dit experiment met één klein verschil: waar Davids onderzoek zich vooral concentreerde op via het netwerk aangesloten servers, routers en Smart TV’s, richtte het nieuwe onderzoek zich op verschillende met internet verbonden apparaten die beschikbaar zijn voor de ‘slim wonen’-markt.

De willekeurig gekozen apparaten waren: een USB-dongle voor video streaming, een via de smartphone te bedienen IP-camera, een smartphone-gestuurd koffiezetapparaat en een via een smartphone app te bedienen woningbeveiligingssysteem. Uit het onderzoek bleek dat bijna al deze apparaten beveiligingslekken bevatten.

surviving_iot
surviving_iot

Risico?

Tijdens het experiment maakte een hacker verbinding met een babyfooncamera, daarbij gebruikmakend van hetzelfde netwerk als de eigenaar van de camera, bekeek de videobeelden ervan en startte op de camera zelf de audiofunctie. Bij andere camera’s van dezelfde leverancier kunnen hackers wachtwoorden van de eigenaar achterhalen. Ook toonde het experiment aan dat het voor een hacker op hetzelfde netwerk mogelijk was om het root wachtwoord van de camera te achterhalen, om vervolgens schadelijke wijzigingen aan te brengen in de firmware van het apparaat.

Voor de via een app te bedienen koffiezetapparaten is het voor een aanvaller zelfs niet eens nodig om zich op hetzelfde netwerk te bevinden als het slachtoffer. Het tijdens het experiment onderzochte koffiezetapparaat verstuurde genoeg onversleutelde informatie om de aanvaller eenvoudig achter het wachtwoord te laten komen voor het gehele wifi-netwerk van de eigenaar van het koffiezetapparaat.

In een via de smartphone bediend beveiligingssysteem, ontdekten de onderzoekers dat de software van het systeem slechts kleine problemen had, en voldoende beveiligd was om een cyberaanval te weerstaan. In plaats daarvan werd een kwetsbaarheid gevonden in de door het systeem gebruikte sensoren.

De contactsensor, die is ontworpen om het alarm af te laten gaan wanneer een deur of raam wordt geopend, werkt door het detecteren van een magnetisch veld dat afkomstig is van een op de deur of het raam gemonteerde magneet. Wanneer de deur of het raam wordt geopend, verdwijnt het magnetisch veld, waarna de sensor alarmmeldingen verstuurt naar het systeem. Als het magnetisch veld echter in stand blijft, wordt geen alarm verzonden. Tijdens het experiment met het beveiligingssysteem slaagden experts van Kaspersky Lab erin om het magnetisch veld op het raam te vervangen met behulp van een eenvoudige magneet. Dit betekende dat ze een raam konden openen en sluiten zonder het alarm af te laten gaan. Het grote probleem bij deze kwetsbaarheid is dat het onmogelijk te repareren is met een software-update; het probleem zit in het ontwerp van het beveiligingssysteem zelf. Zorgwekkender is dat op een dergelijke sensor gebaseerde apparaten vaak voorkomen en worden gebruikt door talloze beveiligingssystemen op de markt.

Drie aandachtspunten

Om jezelf en anderen beter te beschermen tegen de risico’s van kwetsbare IoT-systemen voor slimme woningen, adviseren deskundigen van Kaspersky Lab de volgende eenvoudige regels op te volgen:

1. Ga vóór aankoop van een IoT-apparaat op internet op zoek naar nieuws over eventuele zwakke plekken in het apparaat. Het IoT is een zeer populair onderwerp en zeer veel beveiligingsonderzoekers waarschuwen u door het opsporen van beveiligingsproblemen in dit soort producten: van babyfoons tot via app bedienbare geweren. Het is heel goed mogelijk dat het apparaat dat u gaat kopen al is onderzocht door onderzoekers en het is mogelijk om erachter te komen of er inmiddels een patch is uitgebracht voor de in het apparaat ontdekte problemen.

2. Wees voorzichtig met het kopen van producten die net op de markt zijn gebracht. Naast de standaard in nieuwe producten aanwezige bugs, bevatten recent geïntroduceerde apparaten beveiligingsproblemen die nog niet zijn ontdekt door beveiligingsonderzoekers. Het beste advies is om producten te kopen die al verschillende software-updates achter de rug hebben.

3. Houd bij het kiezen van slimme apparaten rekening met de veiligheidsrisico’s. Als u thuis veel items van materiële waarde bewaart, is het waarschijnlijk een goed idee om te kiezen voor een professioneel alarmsysteem, ter vervanging van of aanvulling op uw bestaande via app bedienbare woningalarmsysteem. Of configureer het bestaande systeem zodanig dat eventuele potentiële kwetsbaarheden geen afbreuk doen aan de werking ervan. Bij het kiezen van een apparaat dat informatie verzamelt over uw persoonlijke leven en de levens van uw gezin, zoals een babyfoon, kan het verstandig zijn om het eenvoudigste RF-model op de markt te kiezen. Deze is namelijk alleen geschikt voor het verzenden van een audiosignaal, zonder internetverbinding. Als dat geen optie voor u is, volg dan ons eerste advies – kies verstandig.

[Afbeelding: © bakhtiarzein – Fotolia.com]

Verder lezen over Security

Bescherm jij je online identiteit wel genoeg?

We kennen allemaal wel de verhalen van mensen wiens Instagram-foto’s worden gestolen om een catfish-account aan te maken, of mensen, bedrijven en merken bij wie hackers toegang hebben gekregen tot een van de social media accounts.

Cybercrime15.04.2024

Bescherm jij je online identiteit wel genoeg?

​Zo omzeil je drukke servers in Call of Duty

Is een van je grootste frustraties over Call of Duty dat je in drukke games wordt geplaatst, terwijl je het liever wat rustiger en overzichtelijker hebt? Daar zijn oplossingen voor. We lichten er eentje uit: een VPN gebr...

Gaming28.03.2024

​Zo omzeil je drukke servers in Call of Duty

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Schandalen als gevolg van ontsporende Artificial Intelligence (AI) zullen de aankomende jaren hoogstwaarschijnlijk een wereldwijd probleem gaan vormen. De uitrol en integratie van AI's binnen online toepassingen zullen n...

Online18.03.2024

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Mogelijk ontwikkelen AI's een vorm van gedecentraliseerd interactiviteitsbewustzijn
Je ​AI-geliefde is onbetrouwbaar: onveilig en uit op geld

Met Valentijnsdag achter de rug kunnen we het veilig en wel bespreken: AI-chatbots die bedoeld zijn als een soort digitale geliefde zijn onbetrouwbaar. Volgens nieuw onderzoek van de Mozilla Foundation blijken AI-chatbot...

Online15.02.2024

Je ​AI-geliefde is onbetrouwbaar: onveilig en uit op geld

Doe het veilig
Nieuwe techniek haalt door muren heen data van je camera’s

Al die camera’s in huis zijn heel handig en we doen het voor de veiligheid, maar soms zijn die camera’s juist vrij onveilig. Bijvoorbeeld wanneer je er technologie bij gebruikt die door de muren heen kan kijken. Het...

Cybercrime12.02.2024

Nieuwe techniek haalt door muren heen data van je camera’s

​Safer Internet Day: 5 tips om veiliger te internetten

Het is vandaag Safer Internet Day: tijdens deze 21ste editie is het thema ‘Together for a better internet’. We moeten het inderdaad samen doen, maar tegelijkertijd begint een beter internet bij jezelf. Er wordt voora...

Cybercrime06.02.2024

​Safer Internet Day: 5 tips om veiliger te internetten

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

In heel Nederland, maar ook in de rest van Europa, zorgen de toenemende kosten van levensonderhoud en de inflatie voor sombere economische vooruitzichten voor het komende jaar. Met als logisch gevolg dat we wat meer gaan...

Cybercrime05.02.2024

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

Volgens de Fraudehelpdesk hebben in 2023 maar liefst 494 mensen aangifte gedaan van datingfraude, waarvan 264 mensen ook flink schade hebben geleden. De totale schade als gevolg van datingfraude in 2023 bedraagt €7.644...

Online29.01.2024

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

75% meer dan in 2022

Verder lezen over Smarthome

Deze wasautomaat start pas als je energietarief laag is

Geld besparen op de energierekening, dat willen veel mensen. Er wordt gelukkig vanuit de smarthomewereld steeds meer gedaan om dat ook voor elkaar te krijgen.

Technology15.04.2024

Deze wasautomaat start pas als je energietarief laag is

​Fris in huis? 5 redenen om een elektrische kachel te nemen

Het is misschien wel herfstig buiten, soms is het hartstikke koud. Merk je dat je in huis wel eens kippenvel krijgt of toch wat onaangenaam bent door de temperatuur? Je hoeft dan niet meteen naar je centrale verwarming t...

Lifestyle25.02.2024

​Fris in huis? 5 redenen om een elektrische kachel te nemen

​Je slimme energiemeter verliest slimheid: vervanging nodig

Je hebt ooit gedacht dat het slim was om een slimme meter te nemen. Op zich niet zo gek: what’s in a name? Maar nu blijkt dat die oudere slimme meters hun slimheid verliezen. Het netwerk waarvan ze gebruikmaken gaat of...

Gadgets14.02.2024

​Je slimme energiemeter verliest slimheid: vervanging nodig

​Philips komt met deurslot dat je toelaat op basis van je hand

Philips Hue timmert flink aan de smarthomeweg. Lange tijd waren het alleen lampen, maar dat wordt al steeds meer beveiliging, zoals camera’s. Het volgende waar het bedrijf zich op stort zijn deursloten. En daaraan voeg...

Gadgets09.01.2024

​Philips komt met deurslot dat je toelaat op basis van je hand

Ring geeft je bezoekers antwoord in het Nederlands

Het heeft lang geduurd, maar eindelijk kan het: Ring kan je bezoekers nu antwoord geven in het Nederlands. Dat betekent dat je waarschijnlijk wat duidelijkere communicatie hebt. Soms komt een Ring-boodschap in het Engels...

Gadgets30.11.2023

Ring geeft je bezoekers antwoord in het Nederlands

Eindelijk colporteurs in eigen taal wegjagen
​De voordelen van een elektrische radiator in je badkamer

Traditionele radiatoren zijn eigenlijk niet meer van deze tijd en steeds vaker moeten deze radiatoren plaatsmaken voor een elektrische radiator. Maar wat is een elektrische radiator nu precies en wat zijn de voordelen? I...

Lifestyle20.11.2023

​De voordelen van een elektrische radiator in je badkamer

De nieuwe Stick Up camera van Ring is niet wat je denkt

Als wij zeggen Stick Up, wat zeg jij dan? Het is een interessante naamkeuze, Stick Up, en om meerdere redenen. Het klinkt alsof je hem aan een stok kunt vastmaken, of dat de camera zelf een soort stokvorm heeft. Neem je...

Gadgets21.09.2023

De nieuwe Stick Up camera van Ring is niet wat je denkt

​Charmeoffensief van Matter: Nuki, Yale en Fritzbox! gaan ervoor

De eerste helft van 2023 was geen goede helft voor Matter. De smarthomestandaard zou eigenlijk allang in heel veel producten moeten zitten, maar dat viel toch enorm tegen. Belkin stopte zelfs volledig met de ondersteunin...

Gadgets08.09.2023

​Charmeoffensief van Matter: Nuki, Yale en Fritzbox! gaan ervoor