Smartwatches zitten vol privacy- en beveiligingslekken, waardoor informatie van gebruikers bij allerlei partijen terecht kan komen en de apparaten kwetsbaar voor verschillende soorten aanvallen zijn. Dat stellen onderzoeker van HP, die tien populaire smartwatches onderzochten (pdf).
De onderzoekers liepen tijdens het onderzoek tegen allerlei problemen aan. Zo wordt informatie die op het horloge wordt verzameld vaak naar meerdere bestemmingen gestuurd, waaronder derde partijen. De informatie blijkt daarnaast eenvoudig te onderscheppen. Iets wat bij negen van de tien modellen mogelijk was. Verder wordt de firmware van zeven toestellen onversleuteld verstuurd. De impact van dit probleem wordt echter beperkt doordat veel horloges alleen gesigneerde firmware-updates toestaan. Vijf horloges bieden daarnaast geen mogelijkheid om een schermvergrendeling in te schakelen.
HP heeft niet bekendgemaakt om welke horlogemodellen en fabrikanten het gaat. De computergigant adviseert consumenten om smartwatches niet te gebruiken voor het openen van woningen en auto's, tenzij er sterke autorisatie wordt aangeboden. Daarnaast moeten consumenten altijd sterke wachtwoorden instellen en zoveel mogelijk gebruik maken van twee-factor authenticatie. Als laatste moeten er geen verzoeken van onbekende apparaten en applicaties worden toegestaan die willen koppelen met de smartwatch.
Deze posting is gelocked. Reageren is niet meer mogelijk.