Исследователь безопасности EatonWorks и по совместительству владелец «умного» джакузи обнаружил слабые места в системе SmartTub, которая позволяет дистанционно управлять гидромассажными ваннами бренда Jacuzzi: настраивать температуру, менять режимы фильтрации и уровень воды. Имея доступ к таким функциям, можно испортить чужой девайс. Ну и бонусом бага стал доступ к личным данным пользователей со всего мира.
EatonWorks неоднократно пытался связаться с Jacuzzi, чтобы сообщить об уязвимости, но его лишь просили прислать ещё больше данных или игнорировали. Впрочем, по его наблюдениям, баг все же устранили к июню 2022 года.