©Unsplash

Deze functie van je console, tv en auto blijkt een serieus veiligheidsrisico
Van smart-tv tot auto en van console tot e-reader: nagenoeg allemaal hebben ze tegenwoordig een ingebouwde webbrowser. Dat is soms handig, maar deze functie blijkt vooral een veiligheidsrisico. Dat blijkt uit onderzoek van de KU Leuven.
Het grote probleem is volgens onze zuiderburen niet zozeer de aanwezigheid van een browser, maar vooral de staat waarin die verkeert. Volgens KU Leuven draaien sommige apparaten bij aankoop al op browser-software die jaren achterloopt op Chrome, Firefox of Safari.
Dat merk je vaak ook wel als je ze gebruikt, maar dat is niet eens het grootste probleem. Veel schadelijker is dat ze ook op het gebied van veiligheid en bescherming enorm achterlopen. Dit maakt ze voor hackers en andere kwaadwillenden een makkelijk doelwit.
Browsers zijn een serieus risico
Voor dit onderzoek werden steekproefsgewijs apparaten met ingebouwde browsers, zoals tv’s, consoles en andere slimme systemen getest om te kijken hoe kwetsbaar die software is. Daarbij probeerden de onderzoekers bewust bekende beveiligingslekken te misbruiken. Dat lukte: bij alle onderzochte browsers konden ze veiligheidsproblemen aantonen en in sommige gevallen zelfs door de beveiliging heen breken. Dat kwam niet zozeer door hoe de browsers zijn gebouwd, maar vooral door het gebrek aan updates.
Door de ontdekking van deze veiligheidsrisico’s kwam meteen nog een probleem naar voren: fabrikanten zijn vaak niet transparant of geven zelfs misleidende informatie. Ze komen regelmatig met software-updates, maar die gelden dan niet voor de browser. En het is voor gebruikers lastig te achterhalen of dat wel of niet het geval is. Als gebruiker weet je dus vaak niet of je goed beveiligd bent.
Een oplossing is er nog niet
Browsers op apparaten worden daardoor een soort blinde vlek. Zelfs als je iemand bent die alles netjes bijhoudt, kan het zomaar zijn dat je via deze route kwetsbaar bent voor een hack of andere online ellende. En daar kun je vaak weinig aan doen, omdat je de browser niet kunt updaten of verwijderen.
De belangrijkste tip om jezelf nog enigszins te beschermen, is om dit soort browsers niet te gebruiken. Zeker niet voor gevoelige zaken zoals bankieren, maar eigenlijk moet je hier überhaupt nergens mee inloggen.
De EU maakt er werk van
Voor echte oplossingen kijken we vooral naar de fabrikanten, en wij zijn niet de enigen. Zo staat dit probleem inmiddels ook op de radar van beleidsmakers. Met de EU Cyber Resilience Act moeten fabrikanten vanaf 2027 namelijk aantoonbaar zorgen voor betere beveiliging en updates gedurende de hele levensduur van hun producten.
Lees meer over digitale veiligheid, of blijf op de hoogte via de Bright Nieuwsbrief.