Index Vakbarát Hírportál

Már a vécén sem lehet nyugtunk a hekkerektől

2013. augusztus 6., kedd 10:53

Kínos, és meglehetősen amatőr biztonsági rést fedeztek fel a Japánban roppant menőnek számító Satis okosvécé vezérlő szoftverében, amit kihasználva egy androidos okostelefonnal bárki elkezdheti távirányítani a luxustoalettet, alaposan meglepve ezzel annak használóját.

Az 560 ezer jenbe (közel 1,3 millió forint) kerülő vécét egy Androidon futó alkalmazással lehet irányítani, például felemelni vagy lecsukni az ülőkét, lehúzni a vécét, beindítani a beépített, meleg levegővel működő szárítót, vagy akár a bidé funkciót. Az app és a vécé bluetooth-kapcsolaton át kommunikál, és egy négyjegyű pin-kód biztosítja, hogy csak a saját telefonunkról fogadjon el parancsokat a mellékhelység hitech rendszere, azonban kiderült, hogy az alkalmazásban ez a kód alapból 0000-ra van állítva és nem lehet megváltoztatni. Ebből pedig az következik, hogy bárki, aki letölti a My Satis appot, irányíthatja az összes luxusvécét, összevissza kapcsolgatva a funkcióit, a frászt hozva arra, aki éppen rendeltetésszerűen szeretné használni azt. A trollkodásnak csak a bluetooth hatótávolsága szab határt - praktikusan ez azt jelenti, hogy elég közel kell lennünk a célpont vécéhez, de például a szomszédot jó eséllyel meg tudjuk tréfálni, ha szeretnénk.

Azt könnyű elképzelni, hogy egy mókamester elhitetheti az áldozatával, hogy gonosz szellem szállta meg a vécéjét, ami vizet spriccel, forró levegőt fúj, és összevissza csapkodja az ülőkéjét, de komoly kiberbűnözők aligha fognak érdeklődni a biztonsági rés iránt - mondta a hírrel kapcsolatban egy biztonságtechnikai szakértő a BBC-nek. Az eset legfőbb tanulsága, hogy a legártatlanabb digitális rendszerek tervezőinek is szem előtt kell tartaniuk a biztonságot, legalább annyira, mintha egy számítógépet gyártanának.

Rovatok