Teknoloji, zaman içerisinde, günlük hayatın pek çok farklı noktasında kendisini göstermeye başladı. Bunların en ilginçlerinden biriyse, kesinlikle akıllı telefon uygulaması ile kontrol edilen "lüks tuvaletler" oldu. Ancak akıllanan her şey gibi, akıllı tuvaletler de hacker'ların hedefine girebiliyor...
Binlerce dolara kadar yükselen fiyatlara sahip Satis tuvaletleri, otomatik sifon, bide spreyi, müzik ve koku bırakımı gibi özelliklere sahip. Japonya merkezli Lixil firması tarafından üretilen bu tuvaletler "My Satis" adına sahip bir Android uygulaması tarafından kontrol edilebiliyor. Ancak bir donanım açığı, araştırmacıların söylediğine göre bu tuvaletlerin, uygulamaya sahip herhangi bir telefon tarafından aktif edilebilmesine sebep oluyordu.
Ürün, uygulamadan emir almak için bluetooth kullanıyor ancak her modelin Pin kodu dört tane sıfır (0000) olacak şekilde ayarlanmıştı. Sorun ise bu pin kodunun yenilenemiyor olması ve My Satis uygulamasına sahip herhangi bir telefon tarafından kontrol edilebilmesiydi. Raporda yazana göre "Bir saldırgan, basit bir şekilde My Satis uygulamasını indirebilir ve bu uygulamayı tuvaletin sürekli sifonu aktif etmesi için kullanabilir. Saldırganlar (ayrıca) ürünün beklenmeyen bir anda kapağını açmasına / kapamasına, bideyi aktif etmesine veya air-dry özelliklerinin kullanılmasına sebep olarak, kullanıcıya rahatsızlık verebilir."
Bluetooth'un sınırlı menzili, bu şekilde bir işlem yapmak isteyen kişinin ürüne çok yakın olmasını gerektiriyor. Cluley, BBC ile olan konuşmasında "Fiziksel şakaları seven birinin bunu kullanarak komşusunu, tuvaletinin 'ele geçirilmiş' olduğuna inandırabilir ancak ciddi bir siber-suçlunun bu güvenlik açığı ile niye ilgilenebileceğini bilmiyorum" diyor.
Neyse ki bahsi geçen açık artık kapatılmış durumda; tuvaletinizde huzurla oturmaya devam edebilirsiniz...