Verschillende beveiligingscamera's van fabrikant Nest zijn kwetsbaar voor een aanval via bluetooth waardoor een aanvaller de camera's tijdelijk kan uitschakelen. De kwetsbaarheden werden door onderzoeker Jason Doyle ontdekt. Vorig jaar oktober waarschuwde hij Google, dat Nest in 2014 overnam.
Een update voor de problemen is nog altijd niet verschenen, waarop Doyle zijn onderzoek en demonstratie van de aanval openbaar heeft gemaakt. Om de aanval uit te voeren moet een aanvaller wel binnen het bluetooth-bereik van de camera zijn. Vervolgens is het mogelijk om via een lange ssid-parameter of lang wifi-wachtwoord de camera te laten crashen of voor een periode van 60 tot 90 seconden offline te laten gaan. Aangezien gebruikers bluetooth niet kunnen uitschakelen is het wachten op een update. Een bron laat tegenover The Register weten dat er binnenkort een patch van Nest zal verschijnen.
Deze posting is gelocked. Reageren is niet meer mogelijk.