Internetz der dinge des tages
Wenn doch nur vorher einer davor gewarnt hätte, alle möglichen in der privat- und intimsfäre der menschen rumstehenden dinge mit dem internetz zu verbinden! Zum beispiel staubsaugerroboter.
Emerald Stay, wollte eigentlich nur seinen neuen DJI-Staubsaugerroboter modifizieren, sodass er das Gadget auch mit einem PS5-Controller steuern kann. Um das zu erreichen, hat er mit Claude Code eine Anwendung per Reverse-Engineering erstellt, um auf den sogenannten Private Token zugreifen zu können – ein digitaler Schlüssel, um Zugriff auf die Daten des Geräts zu bekommen.
Statt nur Zugriff auf seinen eigenen Schlüssel und damit DJI-Staubsaugerroboter zu bekommen, fand die App tausende Geräte. Azdoufal konnte sich mit den Servern von DJI verbinden und dort unverschlüsselte Informationen über andere Nutzer einsehen. Dazu zählten die Seriennummer ihrer Staubsaugerroboter, welche Räume sie aktuell reinigen und welchen Hindernissen sie beim Saugen ausweichen mussten.
Zudem bekam Azdoufal Zugriff auf die Raumpläne, die die Staubsaugerroboter für ihre Fahrten erstellten. Und damit nicht genug: Der Tüftler war sogar in der Lage, das Live-Kamerabild von den Gadgets abzurufen und sie aus der Ferne zu steuern. Das stellte er etwa mit seinem eigenen Roboter unter Beweis. Er hätte theoretisch aber auch auf Geräte in China oder den USA zugreifen können, obwohl er selbst in Europa sitzt. Wäre die Sicherheitslücke von Cyberkriminellen ausgenutzt worden, hätten sie intime Einblicke in die Leben tausender User gehabt
Ich wünsche auch weiterhin viel spaß mit dem ganzen „smarten“ scheißdreck. Merke: überall, wo „smart“ draufsteht, ist überwachung und sicherheitsproblem drin.
Laut DJI war das Problem schon vor der Offenlegung bekannt und eine Lösung in Arbeit
Na, wo ist das bußgeld nach DSGVO, weil die nutzer nicht über das bekannte datenschutzproblem informiert wurden? Ach, das wird nie kommen, weil die absicht des an- und vorgeblichen datenschutzes nicht im menschenschutz besteht, sondern darin, private mitgestalter des internetzes weiteren, unüberschaubaren und existenzbedrohenden juristischen risiken auszusetzen? Schade, dann kann man wohl nix machen.
#Blah #Datenschleuder #Datenschutz #DJI #Epic #Fail #Heise #InternetDerDinge #Link #Smartdinger #Staubsauger