У портфоліо Samsung є холодильники, які обладнані різними смарт-функціями. Вони, наприклад, можуть показувати записи з календаря Google, використовуючи відповідний акаунт користувача. Фахівці Pen Test Partners змогли перехопити дані, що проходять між сервером і виробом, і захопити контроль над поштою.
В експерименті брала участь модель холодильника RF28HMELBSR – чотиридверний гаджет із 8-дюймовим LCD-екраном і модулем Wi-Fi. Він підтримує захищений SSL-протокол, але не справляється з перевіркою SSL-сертифікатів. Це робить пристрій уразливим до атак хакерів, які підключилися до мережі: вони без проблем здатні вкрасти облікові дані для входу в акаунт Google.
Для користувачів це загрожує втратою контролю над поштою Gmail та акаунтами на інших сервісах, де використовується ця пошта.