c't 24/2019
S. 66
Wissen
Tuya-Hack

Smart-Home-Farce

Tuya: Neuer Update-Prozess gehackt

Wer zu Hause eine günstige Schaltsteckdose aus dem Baumarkt oder von Amazon, Pearl oder Ebay hat, besitzt wahrscheinlich ein verkapptes Tuya-Gerät. Trotz des Hacks im Dezember 2018 beweist der Hersteller erneut, dass er es mit der Sicherheit nicht so genau nimmt – die Geräte bleiben ein potenzielles Einfallstor ins Heimnetz.

Der chinesische Hersteller Tuya bietet Unternehmen gegen eine geringe Gebühr von 1500 US-Dollar an, sich die „eigene“ Smart-Home-Produktpalette auf seiner Webseite zusammenzuklicken. Den Service bewirbt Tuya mit „military grade security“ und als „GDPR compliant“, also DSGVO-konform.

Tuyas Angebot hat tausende Unternehmen weltweit angelockt, denn Tuya hat fast alles, was das Smart-Home-Herz begehrt. Wie viele Tuya-Geräte wirklich im Umlauf sind, kann man kaum überblicken. Tuya spricht von 93.000 Partnern mit 30.000 Produkten.