image

'Google ontvangt nog steeds informatie van gedowngrade Nest-thermostaten'

maandag 17 november 2025, 14:25 door Redactie, 10 reacties

Google heeft eind vorige maand de ondersteuning van de eerste en tweede generatie Nest Learning-thermostaten gestopt, waardoor gebruikers de apparaten niet meer via hun Nest-app of Google Home-app kunnen bedienen. Het techbedrijf ontvangt echter nog steeds allerlei informatie van deze gedowngrade apparaten, zo meldt The Verge op basis van een onderzoeker.

Google mag de optie voor gebruikers om hun thermostaat op afstand te bedienen hebben uitgeschakeld, de apparaten versturen nog wel steeds logs naar Google. "En deze logs zijn behoorlijk uitgebreid", zo laat beveiligingsonderzoeker Cody Kociemba tegenover The Verge weten. Het gaat onder andere om aanpassingen aan de temperatuur, of een persoon in de kamer aanwezig is en luchtvochtigheid. De betreffende Nest-thermostaten zijn nog wel direct via het apparaat zelf te bedienen.

Bij de aankondiging van de einde van de support liet Google weten dat de apparaten logs voor "issue diagnostics" zouden blijven versturen. Nu blijkt dat Google nog steeds alle informatie ontvangt die de Nest-thermostaten verzamelen. Kociemba merkt op dat hij dacht dat de verbinding tussen het apparaat en Google, met het verdwijnen van de optie voor remote beheer, ook zou verdwijnen. "De verbinding is niet verbroken, en is eenrichtingsverkeer." The Verge vroeg Google om een reactie maar zegt die nog niet te hebben ontvangen.

Reacties (10)
17-11-2025, 15:04 door Anoniem
Er is inmiddels een firmware beschikbaar welke buiten Google om de thermostaat weer bruikbaar maakt: https://nolongerevil.com/ is de URL van het open source project.
17-11-2025, 15:07 door Anoniem
Advies nimmer en nooit iets van Google kopen en/of installeren.
17-11-2025, 15:22 door meinonA
Zo snel mogelijk omzetten zodat je niets meer naar Google stuurt en weer alles kunt gebruiken: https://nolongerevil.com/
17-11-2025, 15:31 door Anoniem
Een thermostaat die 14 jaar meegaat (voor Europa zelfs maar 11 jaar)?
Mijn vorige werd na 25 jaar vervangen omdat de ketel aan vervanging toe was.
Werkte nog altijd als een zonnetje.
Gelukkig hebben we in Europa nu de CRA.
17-11-2025, 15:58 door Briolet
Op zich ook wel logisch want waarschijnlijk is er geen systemupdate geweest. De software zal geprogrammeerd zijn om bepaalde info naar de thuisbasis te sturen en blijft dat natuurlijk doen.

Dat de ondersteuning stopt betekent meer dat Google nu niet meer de optie bied waarmee de app via de google servers een verbinding maakt met de lokale apparaten. Dat is het probleem van alle apps waarbij het verkeer via de leverancier koopt en de app niet rechtstreeks kan kommuniceren.
17-11-2025, 16:00 door Anoniem
Door meinonA: Zo snel mogelijk omzetten zodat je niets meer naar Google stuurt en weer alles kunt gebruiken: https://nolongerevil.com/

Nou dit inderdaad. Zo snel mogelijk die Nest flashen :)
17-11-2025, 18:42 door Anoniem
Door Briolet: Op zich ook wel logisch want waarschijnlijk is er geen systemupdate geweest. De software zal geprogrammeerd zijn om bepaalde info naar de thuisbasis te sturen en blijft dat natuurlijk doen.

Inderdaad. Ik snap niet hoe een "onderzoeker" kan denken dat het zenden vanzelf zou stoppen zonder een "laatste" update .


Dat de ondersteuning stopt betekent meer dat Google nu niet meer de optie bied waarmee de app via de google servers een verbinding maakt met de lokale apparaten. Dat is het probleem van alle apps waarbij het verkeer via de leverancier koopt en de app niet rechtstreeks kan kommuniceren.

"rechtstreeks" en vanaf "overal buiten" communiceren is ontzettend lastig te bouwen.
Tenminste - als het overal en voor en door "iedereen" moet werken zonder gedoe .

Als je dan óók nog wat statistieken (verbruik,temperatuur) ,tijds-afhankelijke dingen ("aan om 06:50") nodig hebt wordt al helemaal lastig - als dat soort functies in het device inbouwen maakt dat device "topzwaar" , terwijl het op een centraal service platform simpel is - en nog meer resources heeft dan het beperkte controllertje waar een thermostaat (oid) het mee moet doen.

pech voor iedereen - maar in bouw en kosten is een cloud-stijl oplossing ontzettend veel logischer dan een "alles lokaal" model.
17-11-2025, 21:40 door Anoniem
Nou dit inderdaad. Zo snel mogelijk die Nest flashen :)
Dat is dan wel 14 jaar te laat...
18-11-2025, 08:50 door Anoniem
Vandaar dat ik geen "smart" koop. Mijn thermostaat doet het al bijna een halve eeuw prime, geen "e-waste", gewoon een simpel analoog ding.
Vroeger ging alles veel langer mee, nu is het goedkope plastic rotzooi die je bespioneert.
18-11-2025, 10:10 door Anoniem
Door Anoniem: "rechtstreeks" en vanaf "overal buiten" communiceren is ontzettend lastig te bouwen.
Tenminste - als het overal en voor en door "iedereen" moet werken zonder gedoe .
Het is lastig als netwerken via IPv4 werken, waar CGNAT in de weg zit. Met IPv6 is de adresruimte groot genoeg om elk apparaat een eigen adres te geven, firewalls bestaan natuurlijk al heel lang, en port knocking met bescherming tegen replay-aanvallen via cryptografische technieken is ook al meer dan 20 jaar geleden bedacht en beschikbaar.

Dat is natuurlijk voor de meeste mensen nog steeds veel te lastig, maar het moet prima mogelijk zijn om dat aan te pakken, als de tech-industrie daar zijn inspanning maar op zou richten. Iedereen de cloud in zuigen is echter veel lucratiever, en ik neem aan dat dat een belangrijke reden is dat het niet gebeurt. Ik vraag me zelfs af of IPv6 zo moeizaam van de grond komt (er zijn nog steeds ISP's die net doen alsof het niet bestaat) omdat cloud-gebaseerde verdienmodellen gebaat zijn bij de schaarste van IPv4-adressen.

Dat het lastig is, gedoe geeft, zou kortom in mijn ogen wel eens iets kunnen zijn waar de tech-industrie doelbewust op aanstuurt, omdat dat verdienmodellen ondersteunt die meer opleveren.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.