Slimme meter onthult kijkgedrag consument
09-01-2012,10:57 door
Energieleverancier Discovergy beloofde consumenten dat hun gegevens via HTTPS versleuteld werden en dat de verstuurde gegevens waren versleuteld en ondertekend, zodat niemand de data kon vervalsen. De beloften verdwenen van de website net voordat de presentatie op 30 december werd gegeven.
De onderzoekers ontdekten dat het SSL-certificaat verkeerd was geconfigureerd en een certificaatwaarschuwing veroorzaakt. Vervolgens werden ze naar een HTTP adres doorgestuurd, waar inloggegevens via platte tekst werden verstuurd. Consumenten kunnen via de webinterface alleen de laatste drie maanden zien, maar Carluccio en Brinkhaus ontdekten dat alle gegevens die de slimme meter verzamelt voor altijd op de servers van de energiemaatschappij blijven staan.
Kijkgedrag
Aangezien de verstuurde gegevens niet werden versleuteld, konden ze niet alleen de verstuurde gegevens lezen, maar ook manipuleren. De slimme meter bleek het stroomverbruik in intervallen van twee seconden te controleren. Aan de hand van het stroomverbruik van verschillende elektronische apparaten is het mogelijk om te laten zien wanneer de koelkast aan staat, of wanneer iemand thuis komt of gaat slapen.
Vervolgens werd er ook naar televisieschermen gekeken. Aan de hand van het stroomverbruik gebaseerd op de helderheid van het scherm bij verschillende televisieprogramma's en films, is het kijkgedrag vast te stellen. Aan de hand van de informatie die de slimme meter doorstuurt, kan de energiemaatschappij zien welke films klanten bekijken. De energiemaatschappij in kwestie beloofde beterschap en gaat de gegevens beter beschermen en de interval aanpasbaar maken.








Gerelateerde artikelen:
Tags:

