• IT-Karriere:
  • Services:

Nest: Wenn das Smart Home zum Horrorhaus wird

Ein Pärchen aus den USA wurde über seine gehackten Smart-Home-Geräte terrorisiert - dabei hatten sie sich die Geräte gekauft, um sich sicherer zu fühlen. Aus dem Lautsprecher der Nest-Cam tönte vulgäre Musik und die Temperatur kletterte immer weiter nach oben - wie in einem Horrorfilm, nur eben echt.

Artikel veröffentlicht am ,
Könnte auch in einem Horrorfilm mitspielen: die Nest Cam.
Könnte auch in einem Horrorfilm mitspielen: die Nest Cam. (Bild: Nest)

Rund 700 US-Dollar investierte ein Pärchen aus Milwaukee in den USA in Smart-Home-Geräte: Ein Thermostat, ein Türspion und eine Überwachungskamera sollten für ihre Sicherheit sorgen - so die Idee beim Kauf im Jahr 2018. Doch ein Angreifer konnte die Geräte unter seine Kontrolle bringen - und terrorisierte das Pärchen über die smarten Geräte, berichtet der amerikanische Lokalsender Fox6news.

Stellenmarkt
  1. Debeka Kranken- und Lebensversicherungsverein a.G., Koblenz
  2. Fachhochschule Südwestfalen, Iserlohn

Es könnte eine Szene aus einem Krimi oder einem Horrorfilm sein: Samantha und Lamont Westmoreland kommen nach Hause, da hören sie eine Stimme in der eigentlich leeren Wohnung. Die Stimme kommt aus der Nest-Kamera in der Küche, die auch einen Lautsprecher und ein Mikrofon besitzt. Gleichzeitig steigt die Temperatur des Thermostats immer weiter an, bis auf 32° Celsius. Unterdessen ertönt aus der Kamera vulgäre Musik. "Ich habe die Kamera ausgesteckt und auf die Decke gerichtet", erklärte Westmoreland Fox6news. Anschließend hätten sie die Passwörter geändert. Doch als sie die Geräte wieder einschalteten, war auch der Angreifer wieder da.

Das Paar vermutet, dass sich jemand in ihr Wi-Fi gehackt hat und von dort aus auf ihre Nest-Geräte gelangte. "Wenn jemand das WLAN hackt, sollte er nicht auch auf die Nest-Geräte zugreifen können, ohne einen weiteren Schutz überwinden zu müssen", sagt Westmoreland. Das Pärchen möchte nun andere Besitzer von Smart-Home-Geräten warnen.

Nest widerspricht den Anschuldigungen gegenüber Fox6news: "Es gab kein Datenleck bei Nest. Solche Berichte stammen von Kunden, die kompromittierte Passwörter verwenden (die durch Datenlecks auf anderen Webseiten öffentlich geworden sind)." In fast allen Fällen hätte Zwei-Faktor-Authentifizierung vor solchen Sicherheitsrisiken geschützt.

In einem solchen Fall hat ein kanadischer Hacker die Eigentümer einer Nest-Überwachungskamera über den Lautsprecher auf die Sicherheitslücke hingewiesen. Der Eigentümer hatte das gleiche Passwort auch auf vielen anderen Webseiten verwendet. Eine davon war gehackt worden.

Bei gebrauchten Nest-Cams konnten die ehemaligen Besitze auch ohne das Passwort auf die Bilder der Kameras zugreifen - auch wenn diese auf die Werkseinstellungen zurückgesetzt wurden. Die Sicherheitslücke wurde von Nest behoben und per automatischem Update verteilt. Dennoch sollten sich Käufer von gebrauchten Smart-Home-Geräten der potenziellen Gefahr bewusst sein, dass der ursprüngliche Nutzer noch an die Daten des Gerätes - beispielsweise über eine Sicherheitslücke - gelangen könnte. Im Februar wurde zudem bekannt, dass die Alarmanlage Nest Secure ein undokumentiertes Mikrofon enthielt.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anzeige
Hardware-Angebote

regdul 01. Okt 2019

Eigentlich wollte ich nicht mehr antworten, aber so viel Blödsinn kann ich einfach nicht...

Blispur 30. Sep 2019

Sowas wird in de bald überall sein, ohne das jemand was machen kann.. De ist korrupt und...

AltStrunk 29. Sep 2019

divide et impera, alter Spruch - neuer Zeitgeist. Mal wieder, naja, bis 33 ist ja noch...

Comicbuchverkäufer 28. Sep 2019

Die ARD sollte unbedingt einen Brennpunkt senden.

trinkhorn 27. Sep 2019

Ich denke, wenn es sich um in DE zugelassene Geräte, mit CE-(selbst)Zertifizierung, etc...


Folgen Sie uns
       


Cyberpunk 2077 angespielt

Cyberpunk 2077 dürfte ein angenehm forderndes und im positiven Sinne komplexes Abenteuer werden.

Cyberpunk 2077 angespielt Video aufrufen
Programmiersprache Go: Schlanke Syntax, schneller Compiler
Programmiersprache Go
Schlanke Syntax, schneller Compiler

Die objektorientierte Programmiersprache Go eignet sich vor allem zum Schreiben von Netzwerk- und Cloud-Diensten.
Von Tim Schürmann


    PB60: Adminpasswort auf Asus-Rechnern wirkungslos
    PB60
    Adminpasswort auf Asus-Rechnern wirkungslos

    Rechner aus der PB60-Serie hätten sehr leicht unbrauchbar gemacht werden können.
    Eine Recherche von Hanno Böck

    1. Vivobook Flip 14 Asus-Convertible verwendet AMD Renoir ab 600 US-Dollar
    2. Asus 43-Zoll-Monitor hat HDMI 2.1 für die kommenden Konsolen
    3. ROG Phone 3 im Test Das Hardware-Monster nicht nur für Gamer

    Threat-Actor-Expertin: Militärisch, stoisch, kontrolliert
    Threat-Actor-Expertin
    Militärisch, stoisch, kontrolliert

    Sandra Joyces Fachgebiet sind Malware-Attacken. Sie ist Threat-Actor-Expertin - ein Job mit viel Stress und Verantwortung. Wenn sie eine Attacke einem Land zuschreibt, sollte sie besser sicher sein.
    Ein Porträt von Maja Hoock

    1. Emotet Die Schadsoftware Trickbot warnt vor sich selbst
    2. Loveletter Autor des I-love-you-Virus wollte kostenlos surfen
    3. DNS Gehackte Router zeigen Coronavirus-Warnung mit Schadsoftware

      •  /