image

Lek in slimme vibrator laat aanvaller live meekijken

maandag 3 april 2017, 16:18 door Redactie, 19 reacties

Onderzoekers van het Britse beveiligingsbedrijf Pen Test Partners hebben verschillende kwetsbaarheden in een slimme vibrator gevonden waardoor het mogelijk is om het apparaat op afstand over te nemen en live mee te kijken. Het gaat om de Siime Eye van Svakom, een "wireless videocamera vibrator".

De vibrator, die over een eigen access point beschikt, wordt in combinatie met een smartphone-app gebruikt. Via de app kunnen live videobeelden worden bekeken en foto's en opnamen worden gemaakt. Het eerste wat de onderzoekers bij het analyseren van de Android-app opviel was dat de software referenties naar software voor camera-drones bevatte. Verder onderzoek wijst uit dat de maker van de drone-app ook achter de vibrator-app zit. Pas bij het analyseren van de firmware vinden de onderzoekers echter allerlei problemen die door een aanvaller kunnen worden uitgebuit.

Zo is het mogelijk om via het wifi-netwerk van de vibrator een root shell op het apparaat te krijgen en met de videostream mee te kijken. Ook zijn er andere aanvallen mogelijk waarbij met enige medewerking van de gebruiker uiteindelijk videobeelden, wifi-wachtwoorden en namen van lokale netwerken kunnen worden gestolen. De problemen werden op 24 december aan Svakom gerapporteerd, maar ondanks herhaaldelijke pogingen kwam er geen reactie van de fabrikant, waarop Pen Test Partners de details van de kwetsbaarheden openbaar heeft gemaakt.

Image

Reacties (19)
03-04-2017, 16:20 door Anoniem
Dit geeft toch een ietwat andere betekenis aan "penetration testing"...
03-04-2017, 16:26 door Anoniem
Penetratie-tests krijgen hiermee een nieuwe betekenis ;-)
03-04-2017, 16:38 door Anoniem
Wireless video camera n een vibrator ?

Is dit voor pen(etratie) testen ?
03-04-2017, 16:39 door Anoniem
Nou, daar ben je dan weer mooi klaar mee...
03-04-2017, 16:44 door [Account Verwijderd]
[Verwijderd]
03-04-2017, 16:49 door ph-cofi
Of 1 april valt wat later dit jaar...
of sommigen nemen linux penetratie wat te letterlijk.
03-04-2017, 17:20 door Anoniem
Ook te gebruiken om d.m.v. biometrie in te loggen?
03-04-2017, 18:36 door Anoniem
Mooie keus om dit apparaat te gaan analyzeren ...

Een lek in de zoveelste web (of drone) cam is 'gaap' , maar dezelfde software op een vibrator is garandeerde clicks , aandacht en een vollere conferentie zaal om je presentatie met bedrijfslogo te laten zien.
03-04-2017, 18:39 door Anoniem
Gebruikers hebben niets in de gaten LOL
03-04-2017, 18:43 door Anoniem
Gelukkig is de oplossing niet moeilijk.
Dames, zoek gewoon een leuke vent en koop de wifibrator niet!
03-04-2017, 19:54 door Anoniem
Door Anoniem: Gelukkig is de oplossing niet moeilijk.
Dames, zoek gewoon een leuke vent en koop de wifibrator niet!

Het apparaat is tegelijk ook bedoeld om te kijken of het er van binnen allemaal nog een beetje gezond uitziet.
Daarom zit er juist een camera op...
03-04-2017, 21:16 door Vixen
Heb je als "technologische onderzoeker" eindelijk een goeie functionele penetratie testing tool gevonden, blijkt dat de tool zelf lek is :)
03-04-2017, 23:13 door Goeroeboeroe
Ach, als je niets te verbergen hebt...
04-04-2017, 09:34 door Anoniem
Ik zou me genaaid voelen!
04-04-2017, 09:57 door spatieman
gezien het nog altijd de 1e week van april is, neem ik het met een korreltje zout..
04-04-2017, 10:47 door Anoniem
Jongens niet oordelen totdat we de foto's hebben gezien
04-04-2017, 18:18 door Briolet - Bijgewerkt: 04-04-2017, 18:18
Ik dacht eerst ook aan een te laat geciteerde 1 April grap, maar de originele post is ook van 3 April.

Verder zoekend, zie ik dat b.v. Bol.com dit ding ook verkoopt. Dat ding bestaat echt, dus zal die kwetsbaarheid ook wel echt zijn, gezien de datum van posting.
04-04-2017, 19:05 door Anoniem
Door Anoniem:
Door Anoniem: Gelukkig is de oplossing niet moeilijk.
Dames, zoek gewoon een leuke vent en koop de wifibrator niet!

Het apparaat is tegelijk ook bedoeld om te kijken of het er van binnen allemaal nog een beetje gezond uitziet.
Daarom zit er juist een camera op...
Hoe moet het er uit zien dan? Wij weten dat niet. Een gynaecoloog weet dat wel.
05-04-2017, 13:28 door VriendP
Door Anoniem: Dit geeft toch een ietwat andere betekenis aan "penetration testing"...

Die zagen we nou niet aankomen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.