Sicherheitslücke in Onlinekaffeemaschine

Kaffeegenießern droht Gefahr über das Internet

Ein Australier hat eine Sicherheitslücke in einem Erweiterungsmodul für eine Edelkaffeemaschine entdeckt. Angreifern ist es so möglich, sich über das Internet Zugang zu der Maschine, aber auch zu einem daran angeschlossenen Computer zu verschaffen.

Anzeige

Daran, dass Computer vor Angreifern aus dem Cyberspace nicht sicher sind, haben wir uns gewöhnt. Also installieren wir auf den Geräten Software gegen digitale Schädlinge oder verstecken sie hinter Firewalls. Ein australischer Risikoberater hat nun aber festgestellt, dass selbst Küchengeräte vor Crackern nicht sicher sind.

Impressa F90 (Foto: Jura)
Impressa F90 (Foto: Jura)

Genauer gesagt geht es um eine Kaffeemaschine des Typs "Impressa F90" des Schweizer Herstellers Jura. Das Gerät kann mit Hilfe des Zusatzgerätes "Internet Coffee Systems" (ICS) ans Internet angeschlossen werden.

Wie der australische Risikoberater Craig Wright herausgefunden hat, gibt es in dem ICS eine Sicherheitslücke. Einen Patch gebe es dafür jedoch nicht, schreibt er im Forum Bugtraq.

Nutzt ein Angreifer die Sicherheitslücke aus, kann er sich Zugang zum Allerheiligsten des Kaffeetrinkers verschaffen. Denn der kann das Gerät so konfigurieren, dass der Kaffee ganz nach den individuellen Vorlieben gebrüht wird. Diese Einstellungen kann ein Cracker verändern und beispielsweise einen harmlosen Nachmittagskaffee zu einem tiefschwarzen Angriff auf den Kreislauf modifizieren, der den Genießer die halbe Nacht wach hält.

Weniger harmlos ist die Möglichkeit, dass der Angreifer die technischen Einstellungen so manipulieren kann, dass nur ein Servicetechniker das rund 1.000 Euro teure Gerät wieder zum Laufen bringen kann. Aber auch das ist noch nicht alles. Wie Wright berichtet, kann ein Angreifer über die Kaffeemaschine sogar auf einen angeschlossenen Computer zugreifen.

Das ICS ist dazu da, eine Kaffeemaschine über ein lokales Netz an das Internet anzuschließen. Gedacht ist das Gerät für Großkunden wie Tankstellenketten, die eine ganze Reihe von Kaffeemaschinen an verschiedenen Standorten betreiben. Der Betreiber kann dann aus der Ferne den Status, den Verbrauch, aber auch den Umsatz der Maschine abfragen.


Tritratrullala 10. Jan 2009

Brauchst du die Tassenbeleuchtung? Wohl kaum :D Wer bei sowas immer rein rational...

Tritratrullala 10. Jan 2009

Besitze seit ein paar Jahren die F90 samt Internetmodul und noch wurd' ich nicht gehackt...

ReneDigitalTW 20. Jun 2008

Hi Freunde des schwarzen Lebens-Elixiers, keine Panik - diese Software existiert schon...

/dev/null 19. Jun 2008

http://www.iks-jena.de/mitarb/lutz/usenet/Fachbegriffe.der.Informatik.html#307 ;-)

huahuahua 19. Jun 2008

Ich finde es sehr geil, dass jemand eine Kaffeemaschine hacken kann! Das Teil online...

Kommentieren


Markus Heisterberg - Webdesign aus Bamberg. / 24. Jun 2008

Wie hackt man eine Kaffeemaschine?

kosesbl0g / 18. Jun 2008

Hackerangriff auf Kaffeemaschine

Das Tagebuch eines IT'lers / 18. Jun 2008

Der Kaffe-Hack

kopfueber / 18. Jun 2008

Kaffeemaschinen Hack



Anzeige
  1. Testmanager (m/w)
    cqc corporate quality consulting GmbH, bundesweit, Reisebereitschaft
  2. Systemingenieur (m/w) Systemintegration, Versuch und Erprobung
    LFK-Lenkflugkörpersysteme GmbH, Schrobenhausen
  3. Operations Analyst (m/w) für die Web Betreuung
    Siemens AG, München
  4. User Experience Designer / Web Designer (m/w)
    Schleupen AG, Moers

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Klage gegen Samsung

    Apple will Verkauf des Galaxy Nexus verhindern

  2. Acta-Demos

    Zehntausende gegen "bekACTA Scheiß" in München und Berlin

  3. Lumia-Smartphones

    Nokias Offensive auch in Deutschland gescheitert

  4. Epic Games

    Unreal Engine 4 soll in diesem Jahr "die Leute schockieren"

  5. Browser

    Firefox 10.0.1 bringt Fehlerkorrekturen


Meistkommentiert
  1. Kommentare: 214 | letzter Beitrag 12.02. 20:12

  2. Kommentare: 153 | letzter Beitrag 08:48 Uhr

  3. Kommentare: 106 | letzter Beitrag 08:23 Uhr

  4. Kommentare: 100 | letzter Beitrag 12.02. 10:35

  5. Kommentare: 89 | letzter Beitrag 07:25 Uhr

Mehr


  1. Objektivplanungen

    So geht es weiter mit Sonys NEX-System

  2. Gerüchte

    Apple will alle Notebooks dünner machen

  3. Tilt-Shift-Effekt

    Generator für Spielzeuglandschaften

  4. Premiumnutzer

    Nutzern von Kino.to drohen Strafverfahren

  5. Evilshadow

    Microsoft Store in Indien gehackt

  6. Browser

    Firefox 10.0.1 bringt Fehlerkorrekturen

  7. Lumia-Smartphones

    Nokias Offensive auch in Deutschland gescheitert

  8. Klage gegen Samsung

    Apple will Verkauf des Galaxy Nexus verhindern

  9. Nach Hackerangriff

    Polizei-Webserver in Nordrhein-Westfalen seit 12 Tagen down

  10. Acta-Demos

    Zehntausende gegen "bekACTA Scheiß" in München und Berlin



Haben wir etwas übersehen?

E-Mail an news@golem.de


Bing, Blekko, Duck Duck Go: Googeln ohne Google?
Bing, Blekko, Duck Duck Go
Googeln ohne Google?

Die überarbeitete Version der Google-Suche "Search, plus Your World" hat heftige Debatten ausgelöst. Vor allem der Datenschutz steht mal wieder im Vordergrund der Kritik. "Geht es eigentlich auch ohne Google?", fragen sich daher viele Nutzer. Der Blogger Marcel Weiß hat es 18 Monate lang getestet.

  1. "Focus on the User" Facebook und Twitter zeigen Google, wie soziale Suche geht
  2. Neuer Algorithmus Google straft Seiten mit zu viel Werbung ab
  3. Theseus-Projekt Quote soll die erste Zitate-Suchmaschine Deutschlands werden

Blizzard: Diablo 3 erscheint im zweiten Quartal 2012
Blizzard
Diablo 3 erscheint im zweiten Quartal 2012

Call of Duty Elite 2.0 kommt, Blizzard legt sich wegen Dota 2 mit Valve an und die Gewinne steigen: Beim Spielekonzern Activision Blizzard tut sich derzeit viel. Zusammen mit Geschäftszahlen wurde nun sogar ein Zeitrahmen für die Veröffentlichung von Diablo 3 genannt.


Joseph Weizenbaum: Inseln der Vernunft im Meer des Unsinns
Joseph Weizenbaum
Inseln der Vernunft im Meer des Unsinns

In der globalisierten Welt müssten Wissenschaft und Wirtschaft enorme Verantwortung übernehmen, sagte der Informatiker Joseph Weizenbaum. Enden könne das im totalen Kollaps - wenn sich nicht aus den Inseln der Vernunft "in einem riesigen Meer von Unsinn und Blödsinn" irgendwann ein Kontinent bilde.


Zum Artikel