Ethisch hacker Daan Keuper van Computest voerde in 2018 een onderzoek uit naar de KNX-standaard voor woning- en gebouwautomatisering. Deze vorm van beveiliging is onderdeel van de steeds belangrijker wordende iot-security. Met het onderzoek biedt Computest leveranciers en eindgebruikers inzicht in het gebrek aan security en hoe dit kan worden opgelost. Voor de algemene jury van de Computable Awards 2019 reden om Computest te nomineren in de categorie Securityleverancier van het Jaar.
Het onderzoek laat zien dat systemen die zijn gebaseerd op de KNX-standaard, vaak aan het internet gekoppeld worden. Doordat deze systemen echter geen authenticatie bevatten, kunnen kwaadwillenden hiermee op afstand onder andere de beveiliging, verlichting, airconditioning en verwarming van huizen en kantoren bedienen. Als er gebruikgemaakt wordt van een standaard, gaat men er doorgaans vanuit dat het met de security ook wel goed zit. Het onderzoek laat zien dat dit een gevaarlijke aanname is. Om gebouwbeheerders en consumenten in staat te stellen te controleren of hun KNX-installatie veilig is, heeft Computest de site www.knxscan.com gebouwd. De resultaten laten zien dat meer focus op security zowel bij eindgebruiker als leverancier noodzakelijk is.
Computest voert proactief onderzoek uit naar zwakke plekken in technologie die breed wordt toegepast en gebruikt. Zo wil het bedrijf de aandacht voor security verhogen. Niet alleen bij makers ervan, maar ook bij eindgebruikers. Een belangrijk onderzoeksgebied voor Computest is momenteel iot-security. Consumenten kopen massaal iot-producten die ze met het internet verbinden, zonder dat ze zich bewust zijn van de gevaren. Dit terwijl er legio producten op de markt zijn waarvan de security niet op orde is. Met dergelijke onderzoeken heeft Computest leveranciers en eindgebruikers inzicht gegeven in het gebrek aan security en hoe dit kan worden opgelost.