„HomeHack“-Angriff macht aus smarten Staubsaugern Spionage-Tools

Friedliche Haushaltshelfer im Smart Home können unter bestimmten Voraussetzungen zu fiesen Spionen werden: Ein Proof-of-Concept-Angriff auf eine Steuerungs-App für smarte LG-Geräte offenbarte gravierende Sicherheitsprobleme. Updates stehen bereit.

Das Smart-Home-System SmartThinQ von LG wies bis vor kurzem mehrere Schwachstellen auf, die es ermöglicht haben, fremde User-Accounts zu übernehmen und Haushaltsgeräte fernzusteuern. Das geht aus einer Pressemitteilung des Sicherheitssoftware-Herstellers Check Point hervor. Dessen Team will die Schwachstellen in der SmartThinQ-App für Smartphones und in der SmartThinQ-Cloudanwendung entdeckt haben. Den korrespondierenden Angriff taufte Check Point auf den Namen HomeHack.


Quelle: heise