Smartlocks – een product meer onderschatte risico’s

voor producenten, verkopers en gebruikers

Afgelopen dagen zijn er twee berichten over smartlocks verschenen. Beide zijn de Nederlandse pers en markt weinig opgevallen. De impact voor de verkopers is helemaal onbenoemd.

Chirp Systems smartlocks

smartlockOp 7 maart waarschuwt de Amerikaanse CISA voor een “remotely exploitable vulnerability with “low attack complexity” in Chirp Systems smartlocks“. In andere woorden de smart sloten van die bedrijf zijn op een uiterst eenvoudige wijze te hacken.

Het duurt even eer het bericht doorsijpelt naar de pers, maar vorige week was het dan zover. Iedereen schrijft over 50.000 sloten die remote te bedienen zijn door een domme software fout. De pers wijst er ook op dat het bedrijf tot nu toe niets heeft ondernomen om het probleem op te lossen. De tent is een paar keer doorverkocht en de huidige eigenaar reageert niet.

Verkoper eerste aanspreekpunt

De link met de Nederlandse markt is in dit geval niet sterk. Het is eerder een reminder dat je als verkoper en koper van smartlocks niet aan de verpakking kunt zien of het product echt veilig is. Als een koper daar achter komt is de verkopende partij zijn eerste aanspreekpunt. Gelet op de schade die een falend smartlock kan veroorzaken kunnen dat hele vervelende gesprekken worden.

Net over de grens met Duitsland, in Paderborn, heeft de rechter een uitspraak gedaan waarvan iedereen zal begrijpen dat die ook naar de Nederlandse situatie vertaald kan worden. Het draait wederom om smartlocks die onveilig zijn. Fabrikant in dit geval is Abus. Voor bepaalde modellen “Abus-Funktürschlösser“ heeft de Duitse CISA (BSI) al in 2022 een productwaarschuwing afgegeven.

Geen informatie voor resellers

Abus en het kanaal zijn ondanks die waarschuwing doorgegaan de sloten te verkopen. Abus dacht met een melding op de eigen website die weer een verwijzing naar de BSI melding was, aan zijn plichten te hebben voldaan. Resellers kregen geen extra informatie van Abus.

Rechtszaken tegen fabrikant en verkoper

De Duitse consumentenorganisatie is uiteindelijk naar de rechter gestapt en heeft op alle punten gelijk gekregen. Abus heeft in strijd met de wet een ondeugdelijk product verkocht en laten verkopen.

Maar daar blijft het niet bij, ook drie DHZ ketens die de smartlocks aanboden zijn door de consumentenorganisatie aangesproken. Twee daarvan kozen eieren voor hun geld en beloofden direct de smartlocks uit het assortiment te halen. De derde weigerde en is in de daaropvolgende rechtszaak door de rechter veroordeeld. (bron)

Wat volgt

Daarmee is de gifbeker nog niet leeg. Zowel in Amerika als Duitsland lopen advocaten zich langs de zijlijn warm om namens gedupeerde kopers van smartlocks in actie te komen. De speren zullen vooral gericht worden op de fabrikanten, maar resellers blijven niet in de luwte. Zij kunnen zich evenmin verschuilen achter “dat kon ik ook niet weten.” Iedereen kan ook op zijn vingers natellen dat het niet bij deze twee zaken zal blijven. Onderzoekers en criminelen hebben een interessant onderwerp op een presenteerblaadje gekregen.

Los daarvan is “smart” een van de onderwerpen waarvoor in een hoog tempo nieuwe wetgeving is ingevoerd. Kijkend naar deze twee cases en vooral de reacties van de producenten is wetgeving en handhaving ook hard nodig.

Mobiele versie afsluiten