image

Testaankoop wil winkels aansprakelijk maken voor onveilige IoT-apparaten

maandag 25 september 2023, 15:22 door Redactie, 9 reacties

Webwinkels, marktplaatsen en fysieke retailers moeten aansprakelijk worden gehouden voor onveilige Internet of Things (IoT) apparaten die ze verkopen, zo vindt de Belgische consumentenorganisatie Testaankoop. Daarnaast moeten fabrikanten beveiliging serieus nemen. Testaankoop deed onderzoek naar zeventien IoT-apparaten, zoals een slimme videodeurbel, een slimme speaker, een slimme thermostaat en een robotstofzuiger.

Het ging om tien producten van goedkope, minder bekende merken afkomstig van Amazon of AliExpress. De overige zeven producten waren van grote, gereputeerde merken die op het moment van aankoop door de fabrikant niet meer werden ondersteund en in principe geen software-updates meer ontvingen. In een paar weken tijd vonden onderzoekers van Testaankoop 61 kwetsbaarheden, waarvan vier als kritiek werden aangemerkt en acht als hoog.

Het ging onder andere om deauthentication-aanvallen en enumeratie van gebruikersnamen. Testaankoop wilde de fabrikanten na het onderzoek informeren. "Voor vier fabrikanten vonden we niet eens contactinformatie. Vier andere reageerden nooit op onze berichten. Twee fabrikanten contacteerden we niet omdat het risico beperkt was", aldus de consumentenorganisatie.

Bij de overige fabrikanten was de respons wisselend. "Maar voor geen enkel toestel met matige tot ernstige en kritische kwetsbaarheden kunnen we met zekerheid zeggen dat de fabrikant zich engageert om de problemen zo goed mogelijk op te lossen." Volgens Testaankoop toont de respons dat veel fabrikanten 'nog een hele weg af te leggen hebben' als het om security gaat.

Verder vindt Testaankoop dat partijen die onveilige IoT-apparaten verkopen meer verantwoordelijkheid moeten dragen. "Het is niet ongebruikelijk dat merken komen en gaan op deze marktplaatsen en dat soms hetzelfde product met identieke kenmerken en specificaties onder een andere naam wordt verkocht. Om deze reden pleiten wij ervoor dat marktplaatsen en (online) winkels ook aansprakelijk worden gehouden voor de veiligheidsproblemen van de producten die zij verkopen."

Reacties (9)
25-09-2023, 15:29 door Anoniem
Aan de ene kant is er wel wat voor te zeggen. Aan de andere kant... die winkel kan het ook niet controleren.
Nou komt er direct weer 'gecertificeerd' geneuzel om de hoek kijken: het is niet fair om een webwinkel aansprakelijk te stellen voor iets waar ze niks mee kunnen. Er zal dan wel een 'keurmerk' komen waar de meuk aan moet voldoen om de webwinkel in te dekken. Iemand gaat dat betalen. En per saldo is het nog steeds zo lek als een mandje.
Ik zie een verdien model!
25-09-2023, 16:12 door Anoniem
Goed idee!
Weet wat je verkoopt.
25-09-2023, 16:47 door Anoniem
OK, even kijken of ik het begrijp: je koopt artikelen waarvan je 99,9% zeker bent dat deze in het buitenland goedkoop geproduceerd zijn en koopt ze via buitenlandse websites. Nu wil je dat de lokale bedrijven verantwoordelijk zijn voor de veiligheid .....
25-09-2023, 18:37 door Anoniem
Door Anoniem: OK, even kijken of ik het begrijp: je koopt artikelen waarvan je 99,9% zeker bent dat deze in het buitenland goedkoop geproduceerd zijn en koopt ze via buitenlandse websites. Nu wil je dat de lokale bedrijven verantwoordelijk zijn voor de veiligheid .....
Je begrijpt het, dan kies als winkel voor producten die in orde zijn met wet en regelgeving,
laat je de goedkope rommel links liggen.
Wat is er mis met kwaliteit te leveren met het bij behorend prijskaartje?
25-09-2023, 19:03 door Anoniem
Door Anoniem: Aan de ene kant is er wel wat voor te zeggen. Aan de andere kant... die winkel kan het ook niet controleren.
Nou komt er direct weer 'gecertificeerd' geneuzel om de hoek kijken: het is niet fair om een webwinkel aansprakelijk te stellen voor iets waar ze niks mee kunnen. Er zal dan wel een 'keurmerk' komen waar de meuk aan moet voldoen om de webwinkel in te dekken. Iemand gaat dat betalen. En per saldo is het nog steeds zo lek als een mandje.
Ik zie een verdien model!

Als je ergens de veiligheid niet van kunt checken of aantonen dan zou je t niet moeten (willen) verkopen! Anders is het de wereld op zn kop.
25-09-2023, 19:37 door Anoniem
Zeer goed initiatief. Om te beginnen moet zo een ding helemaal geen updates nodig hebben. Het is dan gewoon niet goed getest. Dus dan heb je altijd recht om je geld terug te krijgen. Dat de winkelier geen zero day expert is kan zijn. Maar dan hoort er, net als in de uitverkoop, een kaartje bij te liggen dat kopen op eigen risico is. Is gewoon consumentenrecht en anders geld terug en leer beter inkopen.
26-09-2023, 10:36 door Anoniem
Door Anoniem: Aan de ene kant is er wel wat voor te zeggen. Aan de andere kant... die winkel kan het ook niet controleren.
Nou komt er direct weer 'gecertificeerd' geneuzel om de hoek kijken: het is niet fair om een webwinkel aansprakelijk te stellen voor iets waar ze niks mee kunnen. Er zal dan wel een 'keurmerk' komen waar de meuk aan moet voldoen om de webwinkel in te dekken. Iemand gaat dat betalen. En per saldo is het nog steeds zo lek als een mandje.
Ik zie een verdien model!

Als ik iets koop via een winkel betaal ik BTW: Belasting op Toegevoegde Waarde.
Misschien is het controleren door de winkel van wat ze nu precies verkopen één van die toegevoegde waardes?
Anders kan je evengoed bij de fabrikant zelf kopen.
26-09-2023, 13:29 door Anoniem
Heej, waar waren jullie in de periode Windows 1 t/m Windows 11 , team testaankoop?
Of gaat het alleen om chineese IOT misschien?
26-09-2023, 17:04 door Anoniem
Door Anoniem: OK, even kijken of ik het begrijp: je koopt artikelen waarvan je 99,9% zeker bent dat deze in het buitenland goedkoop geproduceerd zijn en koopt ze via buitenlandse websites. Nu wil je dat de lokale bedrijven verantwoordelijk zijn voor de veiligheid .....
Voor AliExpress kun je dat stellen ja.
Maar voor Amazon.nl is dat voor veel mensen niet zo duidelijk.
En er zijn tegenwoordig ook veel bedrijven die Chinese prut verkopen maar doen alsof ze een normaal Nederlands bedrijf zijn.
Met 100% tevredenheid garantie. Alleen kom je er dan achter dat je de spullen daarvoor eerst op eigen kosten moet retourneren naar China voor een gigantisch bedrag. Hoger dan het aankoop bedrag.

Als dat soort oplichting praktijken scheer en inslag zijn, dan vraag ik me af hoe efficient je bedrijven dan aansprakelijk kan maken voor onveilige IoT apparaten. Dat zal dan net zo min werken.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.