Domoticasoftware OpenHAB wordt op grote schaal onveilig gebruikt, wat een privacyrisico voor gebruikers vormt, zo stelt KPN op basis van eigen onderzoek. Onderzoekers van KPN Security wisten via OpenHB toegang te krijgen tot "slimme" apparaten bij mensen thuis en konden in één geval ook de locatie van de bewoners monitoren.
Open Home Automation Bus (OpenHAB) is een open source domatica-oplossing die apparaten en diensten van verschillende leveranciers in een smart home met elkaar verbindt. Gebruikers blijken het dashboard van OpenHAB, voor het beheren van hun apparaten, vaak niet te beveiligen, waardoor er vanaf het internet zonder gebruikersnaam en wachtwoord toegang kan worden verkregen. Via het dashboard is het bijvoorbeeld mogelijk de temperatuur binnen en de instellingen van de boiler aan te passen of lampen en de audio-installatie te bedienen.
In één geval was het zelfs mogelijk de locatie van de bewoners te volgen. "Ik zag op een plattegrond hoe de vrouw elke avond rond dezelfde tijd naar buiten ging, en na tien minuten weer terugkwam. Zij ging even de hond uitlaten", zegt onderzoeker Siep van der Waal. ”OpenHAB is niet inherent onveilig. Het is aan de gebruiker om het platform op een veilige manier te gebruiken. Net als alle andere technologie die je in huis haalt.” De onderzoeker adviseert gebruikers dan ook om authenticatie voor OpenHAB in te stellen zodat er met gebruikersnaam en wachtwoord moet worden ingelogd.
Deze posting is gelocked. Reageren is niet meer mogelijk.