Leider werden sich solche Sicherheitsrisiken in den nächsten Jahren noch viel stärker verbreiten als sie es jetzt schon sind. "Smart" ist ja das neue Schlagwort und der Markt wird regelrecht mit smarten Produkten überschwemmt. Fast allen gemein ist, dass die "Usability" stark an Otto Normal oder besser noch Peter Planlos ausgerichtet sind - das ist eine Umschreibung der Zielgruppe, nicht einzelner Individuen und somit bitte nicht als Beleidigung zu werten.
Otto Normal und Peter Planlos wollen einfach, dass es funktioniert, von hier, von da, von überall. Deswegen verwenden viele Smart Devices oder auch IoT Devices diverse Techniken, mit denen insbesondere die Fernbedienung besondern einfach vonstatten geht. Musste man früher noch aktiv Portweiterleitungen im Router für einen Fernzugriff einrichten, passiert dies heutzutage mittels UPnP automatisch oder es geht gar über einen Cloud Service des Herstellers - dafür muss man aber ggfs einen Account anlegen und sich ein Passwort merken (Peter wird's wohl eher an die Haustür tackern
g). Um auch das zu vereinfachen, wird zum Teil mit Hole Punching gearbeitet, um einen direkten Zugriff auf das Netzwerk von außen zu gewährleisten - ganz ohne Portweiterleitung, UPnP und auch ohne Cloud. Auch wenn diese Methoden
ursprünglich nur für die legitime Fernsteuerung des jeweiligen Gerätes
gedacht sind, öffnet das natürlich Tür und Tor für versierte Angreifer, sei es ein waschechter Hacker oder einfach nur ein Skript-Kiddie mit google-skills. Das Problem dabei ist, dass inbesondere die billigen Produkte - dies muss sich nicht zwangsläufig in einem günstigen Preis widerspiegeln - zum Teil katastrophal abgesichert sind. Was nicht heißen muss, dass bekannte Markenhersteller viel besser sind.
Wer mag, kann sich ja mal anschauen wie es um die Sicherheit von vermeintlich banalen WLAN-Lampen bestellt ist:
Vortrag @ CCC
Das Smart Home ist eine der Technologien, die sich zum Teil unkontrolliert schnell entwickeln, und die dadurch entstehenden Gefahren nicht ausreichend bedacht werden - im Vorwege. So günstig wie smart heutzutage zu haben ist, hat ein Großteil der Leute bereits min. ein Smart Device im Haus und hat im worst case einen Fernzugang zum Netzwerk obwohl sie ihn nicht haben wollen oder gar nichts davon wissen. Der Fokus von Otto Normal und Peter Planlos liegt eben auf "Das muss nur funktionieren, wie es funktioniert ist egal!"