Tesvor X500 – Sicherheitsforscher aus Darmstadt warnen vor Sicherheitslücken

0

Wie die TU Darmstadt mitteilte, hat eine Gruppe des Fachbereichs Informatik, gravierende Schwachstellen an dem Saugroboter Tesvor X500 festgestellt. Mit einfachen Mitteln soll es den Studenten möglich gewesen sein, das Gerät fernzusteuern und an sensible Daten heran zu kommen.

 

Tesvor X500 hat ein Sicherheitsproblem

Staubsauger Roboter,Tesvor WLAN Saugroboter mit Raumkarte in Echtzeit Starkleistung Roboterstaubsauger Tierhaare und Allergene Optimiert für Teppich & Glattböden Kompatibel mit Alexa und APP-Steuerung
  • Kompatibel mit APP + Alexa: Der Roboter kann entweder durch...
  • Geplant Reinigung: Der Tesvor X500 Staubsauger Roboter hat...
  • Starksaugleistung: Der X500 Staubsaugerroboter hat eine sehr...
199,95 € 179,95 €

Die Studenten mussten lediglich die MAC-Adresse des Roboters herausfinden und schon konnten sie mit Hilfe dieser, die Kontrolle des Geräts übernehmen. Das Problem liegt darin, dass die App kein gültiges Sicherheitszertifikat verlangt und lediglich die Mac-Adresse zur Authentifizierung nutze. 

Die Gruppe der TU-Darmstadt wies den Gerätehersteller mehrfach schriftlich auf die Sicherheitslücke hin, gelöst wurde das Problem bisher allerdings nicht. Er wird auch nach wie vor bei Amazon zum Preis von etwa 200€ vertrieben.

Ihr wollt in Zukunft keine News mehr verpassen? Dann folgt uns auf FacebookTwitter, dem RSS Feed oder abonniert unseren Newsletter! Auch auf YouTube findet ihr übrigens viele hilfreiche Videos!

Quelle

Über den Autor

Karim Bourennani

Als absoluter Smarthome-Fan habe ich im März 2017 diesen Blog gegründet. Seit Oktober 2018 betreibe ich noch den zugehörigen YouTube Kanal. Sollte ich mal nicht am Bloggen oder Videos erstellen sein, fliege ich als Flugbegleiter quer durch die Welt!

Hinterlasse uns doch ein Kommentar