Onderzoekers van het Britse beveiligingsbedrijf Pen Test Partners hebben verschillende kwetsbaarheden in een slimme vibrator gevonden waardoor het mogelijk is om het apparaat op afstand over te nemen en live mee te kijken. Het gaat om de Siime Eye van Svakom, een "wireless videocamera vibrator".
De vibrator, die over een eigen access point beschikt, wordt in combinatie met een smartphone-app gebruikt. Via de app kunnen live videobeelden worden bekeken en foto's en opnamen worden gemaakt. Het eerste wat de onderzoekers bij het analyseren van de Android-app opviel was dat de software referenties naar software voor camera-drones bevatte. Verder onderzoek wijst uit dat de maker van de drone-app ook achter de vibrator-app zit. Pas bij het analyseren van de firmware vinden de onderzoekers echter allerlei problemen die door een aanvaller kunnen worden uitgebuit.
Zo is het mogelijk om via het wifi-netwerk van de vibrator een root shell op het apparaat te krijgen en met de videostream mee te kijken. Ook zijn er andere aanvallen mogelijk waarbij met enige medewerking van de gebruiker uiteindelijk videobeelden, wifi-wachtwoorden en namen van lokale netwerken kunnen worden gestolen. De problemen werden op 24 december aan Svakom gerapporteerd, maar ondanks herhaaldelijke pogingen kwam er geen reactie van de fabrikant, waarop Pen Test Partners de details van de kwetsbaarheden openbaar heeft gemaakt.
Deze posting is gelocked. Reageren is niet meer mogelijk.