Beheer

Security
Nest thermostaat

Hackers hacken Nest-thermostaat als waarschuwing

De Nest thermostaat stuurt toch informatie naar Google.

Nest thermostaat © CC BY-SA 2.0 - Flickr.com jonathan.blumreich
18 juli 2014

De Nest thermostaat stuurt toch informatie naar Google.

Hackers hebben de Nest thermostaat, die nu onderdeel vormt van het Google-aanbod, gehackt. Het is een protest tegen het ongevraagd zenden van informatie door de thermostaat naar het zoekmachinebedrijf dat drijft op advertentieverkoop.

Nest heeft in de periode dat het op eigen benen stond en na de overname door Google altijd beweerd een ander bedrijfsmodel aan te houden dan de nieuwe eigenaar Google. Google leeft van gratis diensten die betaald worden met advertentieverkoop, Nest verkoopt de thermostaat - en ook een brandmelder - voor een aardig bedrag waardoor er geen afhankelijkheid is van advertentieverkoop.

De thermostaat blijkt echter wel informatie te sturen naar Google, wel 32 megabyte per maand zo vonden de onderzoekers van de University of Central Florida uit. De eigenaar van de Nest thermostaat wordt niet gevraagd of dat in orde is en er bestaat ook geen mogelijkheid om deze dataoverdracht te blokkeren, constateerden zij. De thermostaat zendt onder meer gegevens over het temperatuurverloop in het huis, over de instellingen en ook de informatie die de eigenaar zelf invoerde zoals de grootte van het huis en het bouwjaar.

Geen garantie op voorkomen hergebruik data

Het doel van het delen van die informatie is de koppeling met andere slimme sensoren en diensten in huis. Maar volgens de onderzoekers is er geen garantie dat de eigenaren van het huis op basis van deze informatie straks geen gerichte advertenties krijgen voorgeschoteld, bijvoorbeeld tijdens het zoeken met Google.

Zij ontwikkelden daarom software die het zenden van data naar Google blokkeert. Dat was overigens nog niet eenvoudig meldt projectdeelnemer Orlando Arias in Forbes. "De software is ontworpen met beveiliging in het achterhoofd, maar de hardware heeft problemen." Het team was is staat software te creëren die zich bij het opstarten nestelt in het geheugen van de processor. Het proces lijkt op een jailbreak van een smartphone.

'Jailbreak niet nodig'

Volgens Nest-oprichter Matt Rogers is een dergelijk gereedschap niet nodig om de communicatie met Google te stoppen. Door de wifi uit te zetten, kan dat ook. Gebruikers verliezen dan wel de mogelijkheid de thermostaat op afstand te bedienen en krijgen ook geen software-updates. Wanneer het gereedschap van de hackers wordt gebruikt, vervalt bovendien de garantie op het apparaat.

 

Lees meer over
Lees meer over Beheer OP AG Intelligence
Reactie toevoegen
De inhoud van dit veld is privé en zal niet openbaar worden gemaakt.