Amerikai kutatóknak sikerült egy súlyos biztonsági hiányosságot azonosítaniuk egy igen népszerű - ráadásul méregdrága - jacuzzi berendezéscsaládban, amit az interneten keresztül is lehet irányítani. A szóban forgó szerkezetek ugyanis nemes egyszerűséggel nem rendelkeznek semmiféle biztonsági mechanizmussal, ami korlátozná azt, hogy ki irányíthatja őket - így a tulajdonosuk mellett ezt hackerek is megtehetik.

Bár a szerkezetek "megtámadásához" szükség van azok ún. MAC címére, a kutatóknak ezeket is sikerült kifejteniük a gyártó abszolút nem védett programozási felületének felhasználásával. Ennek birtokában aztán teljesen át tudták venni a sebezhető jacuzzik funkciói feletti ellenőrzést, beleértve a víz fűtésének és a pumpák működésének irányítását is.

Állításuk szerint az interneten mintegy 30.000 ilyen, távolról megtámadható és manipulálható jacuzzit azonosítottak. Ugyanakkor minderről hiába értesítették a készülékek gyártóját, a BWG-t, mert az állítólag többedik alkalommal sem volt hajlandó még reagálni sem megkeresésükre, nem ám, hogy kijavítani a biztonsági hibákat.

Végül a cég akkor szólalt meg, amikor már a BBC is felkapta a sztorit - de javítás helyett egyelőre csak letiltotta a távoli irányítást lehetővé tevő szolgáltatását méregdrága fürdőberendezésein.