Nest: Wenn das Smart Home zum Horrorhaus wird

Ein Pärchen aus den USA wurde über seine gehackten Smart-Home-Geräte terrorisiert - dabei hatten sie sich die Geräte gekauft, um sich sicherer zu fühlen. Aus dem Lautsprecher der Nest-Cam tönte vulgäre Musik und die Temperatur kletterte immer weiter nach oben - wie in einem Horrorfilm, nur eben echt.

Artikel veröffentlicht am ,
Könnte auch in einem Horrorfilm mitspielen: die Nest Cam.
Könnte auch in einem Horrorfilm mitspielen: die Nest Cam. (Bild: Nest)

Rund 700 US-Dollar investierte ein Pärchen aus Milwaukee in den USA in Smart-Home-Geräte: Ein Thermostat, ein Türspion und eine Überwachungskamera sollten für ihre Sicherheit sorgen - so die Idee beim Kauf im Jahr 2018. Doch ein Angreifer konnte die Geräte unter seine Kontrolle bringen - und terrorisierte das Pärchen über die smarten Geräte, berichtet der amerikanische Lokalsender Fox6news.

Stellenmarkt
  1. Managing Director Produktentwicklung (m/w/d)
    über Dr. Maier & Partner GmbH Executive Search, Frankfurt am Main
  2. IT-Systemadministrator*in für Windows Server, SharePoint, SQL und RDS
    Fraunhofer-Institut für Produktionstechnik und Automatisierung IPA, Stuttgart
Detailsuche

Es könnte eine Szene aus einem Krimi oder einem Horrorfilm sein: Samantha und Lamont Westmoreland kommen nach Hause, da hören sie eine Stimme in der eigentlich leeren Wohnung. Die Stimme kommt aus der Nest-Kamera in der Küche, die auch einen Lautsprecher und ein Mikrofon besitzt. Gleichzeitig steigt die Temperatur des Thermostats immer weiter an, bis auf 32° Celsius. Unterdessen ertönt aus der Kamera vulgäre Musik. "Ich habe die Kamera ausgesteckt und auf die Decke gerichtet", erklärte Westmoreland Fox6news. Anschließend hätten sie die Passwörter geändert. Doch als sie die Geräte wieder einschalteten, war auch der Angreifer wieder da.

Das Paar vermutet, dass sich jemand in ihr Wi-Fi gehackt hat und von dort aus auf ihre Nest-Geräte gelangte. "Wenn jemand das WLAN hackt, sollte er nicht auch auf die Nest-Geräte zugreifen können, ohne einen weiteren Schutz überwinden zu müssen", sagt Westmoreland. Das Pärchen möchte nun andere Besitzer von Smart-Home-Geräten warnen.

Nest widerspricht den Anschuldigungen gegenüber Fox6news: "Es gab kein Datenleck bei Nest. Solche Berichte stammen von Kunden, die kompromittierte Passwörter verwenden (die durch Datenlecks auf anderen Webseiten öffentlich geworden sind)." In fast allen Fällen hätte Zwei-Faktor-Authentifizierung vor solchen Sicherheitsrisiken geschützt.

Golem Akademie
  1. Microsoft 365 Security Workshop
    27.-29. Oktober 2021, online
  2. Penetration Testing Fundamentals
    17.-18. Januar 2022, online
  3. CEH Certified Ethical Hacker v11
    8.-12. November 2021, online
Weitere IT-Trainings

In einem solchen Fall hat ein kanadischer Hacker die Eigentümer einer Nest-Überwachungskamera über den Lautsprecher auf die Sicherheitslücke hingewiesen. Der Eigentümer hatte das gleiche Passwort auch auf vielen anderen Webseiten verwendet. Eine davon war gehackt worden.

Bei gebrauchten Nest-Cams konnten die ehemaligen Besitze auch ohne das Passwort auf die Bilder der Kameras zugreifen - auch wenn diese auf die Werkseinstellungen zurückgesetzt wurden. Die Sicherheitslücke wurde von Nest behoben und per automatischem Update verteilt. Dennoch sollten sich Käufer von gebrauchten Smart-Home-Geräten der potenziellen Gefahr bewusst sein, dass der ursprüngliche Nutzer noch an die Daten des Gerätes - beispielsweise über eine Sicherheitslücke - gelangen könnte. Im Februar wurde zudem bekannt, dass die Alarmanlage Nest Secure ein undokumentiertes Mikrofon enthielt.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


regdul 01. Okt 2019

Eigentlich wollte ich nicht mehr antworten, aber so viel Blödsinn kann ich einfach nicht...

Blispur 30. Sep 2019

Sowas wird in de bald überall sein, ohne das jemand was machen kann.. De ist korrupt und...

AltStrunk 29. Sep 2019

divide et impera, alter Spruch - neuer Zeitgeist. Mal wieder, naja, bis 33 ist ja noch...

Comicbuchverkäufer 28. Sep 2019

Die ARD sollte unbedingt einen Brennpunkt senden.

trinkhorn 27. Sep 2019

Ich denke, wenn es sich um in DE zugelassene Geräte, mit CE-(selbst)Zertifizierung, etc...



Aktuell auf der Startseite von Golem.de
Streaming
Squid Game soll Netflix 900 Millionen US-Dollar bringen

Die südkoreanische Serie Squid Game ist dabei, sich zu Netflix' größtem Erfolg zu entwickeln: Die Survival-Serie bricht mehrere Rekorde.

Streaming: Squid Game soll Netflix 900 Millionen US-Dollar bringen
Artikel
  1. Drucker: Ohne Tinte kein Scan - Klage gegen Canon
    Drucker
    Ohne Tinte kein Scan - Klage gegen Canon

    In den USA wurde eine Sammelklage gegen Canon eingereicht: Klagegrund ist, dass einige 3-in-1-Geräte nur scannen, wenn Tinte vorhanden ist.

  2. Videoschalte: VW-Chef spricht mit Elon Musk auf eigenem Managertreffen
    Videoschalte
    VW-Chef spricht mit Elon Musk auf eigenem Managertreffen

    Tesla-Chef Elon Musk hat auf Einladung von VW-Chef Herbert Diess an einem Treffen von Führungskräften teilgenommen und gab ihnen viele Tipps.

  3. Ökostrom: Tesla will in Deutschland Stromtarif anbieten
    Ökostrom
    Tesla will in Deutschland Stromtarif anbieten

    Tesla will einem Bericht zufolge einen eigenen Ökostrom-Tarif in Deutschland anbieten - allerdings nur den eigenen Kunden.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • Cyber Week: Bis zu 37% Rabatt auf Corsair-Produkte • Mehrwertsteuer-Aktion bei MediaMarkt • Crucial BX500 1 TB 69€ • Aerocool Aero One White 41,98€ • Creative Sound BlasterX G5 89,99€ • Alternate (u. a. AKRacing Core SX 248,99€) • Gamesplanet Anniv. Sale Classic & Retro [Werbung]
    •  /