Смарт лампите са едно от многото съвременни удобства, което става все по-популярно сред потребителите. Те могат да се свържат с домашната ви интернет мрежа и да бъда управлявани дистанционно например от телефона ви. Оказва се обаче, че могат лесно да компрометират дигиталната ви сигурност. Изследване на различни модели смарт крушки от различни популярни производители разкрива, че при всички от тях има един общ сериозен недостатък. Паролата за домашната ви безжична мрежа се съхранява в контролера на смарт лампата в некриптиран, незащитен вид като обикновен текст. Един примерен неприятен сценарий би бил ако недоброжелател се сдобие с умната ви крушка (например след като я изхвърлите), след това сравнително лесно той може да я разглоби и да свърже контролера й чрез интерфейса използван за настройка, към компютър. Така ще може да види паролата на рутера ви за вашата Wi-Fi мрежа и с лекота да се свърже към нея, а от там следват най-различни възможни варианти - да прихваща трафика ви, да ви зарази с шпионски софтуер, да се сдобие с паролите ви за различно онлайн сайтове и т.н.
Както вече стана дума, тествани са лампи от различни производители вкл. Xiaomi, LIFX и Tuya. Представители на един от тях - LIFX коментираха новината, че са наясно с този проблем при продуктите си и са пуснали обновления както за firmware на лампата, така и за приложението си. След инсталирането им данните вече ще бъдат криптирани и защитени. От компанията ви съветват веднага да инсталирате обновленията, а потребителите, които са изхвърлили вече не работеща крушка да променят името и паролата на уарлес мрежата си превантивно.
Това е поредният пример как навлизащите в живота ни устройства от тип "интернет на нещата" (IoT) засега са доста уязвими.