Een Britse beveiligingsonderzoeker heeft een aanval ontwikkeld waardoor het mogelijk is om via een bluetooth-krultang een woningbrand te veroorzaken. De Glamoriser is een krultang die via een smartphone-app te bedienen is. Hiervoor wordt er van een bluetooth-verbinding gebruik gemaakt.
De app laat gebruikers onder andere de temperatuur van de krultang instellen en wanneer het apparaat zichzelf uitschakelt. Onderzoeker Stuart Kennedy van securitybedrijf Pen Test Partners ontdekte dat iedereen in de buurt verbinding met de krultang kan maken, zo meldt hij in een vandaag verschenen analyse. Vervolgens is het bijvoorbeeld mogelijk om een temperatuur van 235 graden in te stellen en wanneer het apparaat zichzelf uitschakelt.
Een temperatuur boven de 235 graden Celsius bleek niet mogelijk, maar papier ontbrandt bij 233 graden Celsius. In het Verenigd Koninkrijk zouden honderdduizenden woningbranden door krultangen zijn ontstaan en komt het geregeld voor dat gebruikers zichzelf verbranden. Kennedy merkt op dat de aanvaller wel in de buurt moet zijn om de aanval uit te voeren, maar dat de fabrikant dit had kunnen voorkomen door een pairingfunctie toe te voegen.
"Iets eenvoudigs als het indrukken van een knop om de krultang in pairingmode te zetten was een oplossing geweest. In plaats daarvan hebben we nu een methode om woningen in brand te steken", aldus de onderzoeker.
Deze posting is gelocked. Reageren is niet meer mogelijk.