En 200 pund (ca. 90 kg) tung robotgressklipper fra produsenten Yarbo ble fjernstyrt av en hacker mot en person som lå på bakken. Sikkerhetsforsker Andreas Makris utførte eksperimentet for å avsløre kritiske sikkerhetshull i enhetene, og viste dermed hvor sårbare IoT-baserte hageprodukter kan være.
Makris, som oppdaget svakhetene, gjennomførte testen fra nesten 10 000 kilometer unna. Han fjernstyrte klipperen mot en frivillig deltaker som lå på bakken for å demonstrere hvor lett en angriper kan misbruke svakhetene. Klipperen, utstyrt med trimmerfeste, begynte å bevege seg mot offeret før Makris klarte å stoppe den i siste sekund.
Eksperimentet illustrerer alvorlige risikoer knyttet til manglende sikkerhet i IoT-enheter. Produsenter av smarte hage- og husholdningsprodukter må prioritere robuste sikkerhetsløsninger for å hindre misbruk, ifølge eksperter.
Yarbo, produsenten av den aktuelle robotgressklipperen, har tidligere blitt varslet om svakhetene. Selskapet har imidlertid ikke offentliggjort konkrete tiltak for å løse problemene, noe som har fått kritikk fra sikkerhetseksperter.
– Dette eksperimentet viser hvor farlig det kan bli når IoT-enheter ikke er tilstrekkelig sikret. En angriper kan potensielt ta kontroll over enheter og bruke dem til skade, sier Makris.
Sikkerhetseksperter oppfordrer forbrukere til å være kritiske til enheter koblet til internett og sørge for at de har oppdaterte sikkerhetsfunksjoner.