• facebook
  • linkedin
  • twitter
  • google
  • Youtube

Seda populaarset traadita häiresüsteemi saab häkkida magneti ja teibiga

 

naised karjuvad helisignaaliElamute signalisatsioonisüsteemid muutuvad üha populaarsemaks ja taskukohasemaks tänu kõrgtehnoloogilistele konkurentidele traditsioonilistele pakkujatele nagu ADT, millest mõned on tegutsenud juba üle sajandi.

Nende uue põlvkonna süsteemide võime tuvastada teie koju sisenemist ja palju muud võivad olla lihtsad ja keerukad.Enamik neist integreerib nüüd koduautomaatikasüsteemide kaugseire ja juhtimise ning see oli selgelt näha hiljutisel tarbeelektroonika näitusel Las Vegases, kus oli väljas uskumatu hulk eluohutuse ja mugavuse tehnoloogiaid.

Nüüd saate kaugjuhtimisega jälgida oma häire olekut (relvastatud või valvest vabastatud), sisenemist ja väljumist ning süsteemi sisse ja välja lülitada kõikjal maailmas.Ümbritseva õhu temperatuuri, veelekkeid, vingugaasi taset, videokaameraid, sise- ja välisvalgustust, termostaate, garaažiuksi, uste lukke ja meditsiinilisi hoiatusi saab juhtida ühest lüüsist, nutitelefoni, tahvelarvuti või arvuti kaudu.

Enamik häireettevõtteid on juhtmete kulukuse ja keerukuse tõttu ka juhtmevabalt kasutusele võtnud, kui nad paigaldavad teie koju erinevaid andureid.Peaaegu kõik häireteenust pakkuvad ettevõtted tuginevad suurele hulgale juhtmeta reisidele, kuna need on odavad, hõlpsasti paigutatavad ja paigaldatavad ning töökindlad.Kahjuks, välja arvatud kaubandusliku kvaliteediga turvaseadmed, ei ole need üldiselt nii turvalised kui traditsioonilised juhtmega reisid.

Olenevalt süsteemi konstruktsioonist ja traadita tehnoloogia tüübist saavad teadlikud sissetungijad traadita andureid väga lihtsalt lüüa.Siit see lugu algab.

2008. aastal kirjutasin Engadgetis LaserShieldi süsteemi üksikasjaliku analüüsi.LaserShield oli riiklikult reklaamitud häirepakett eluruumidele ja ettevõtetele, mida reklaamiti ja peetakse turvaliseks, hõlpsasti paigaldatavaks ja kulutõhusaks.Oma veebisaidil ütlevad nad klientidele, et see on "turvalisus tehtud lihtsaks" ja "turvalisus kastis".Probleem on selles, et riistvara kaitsmiseks pole otseteid.Kui tegin 2008. aastal selle süsteemi analüüsi, tegin ühes linnamajas lühikese video, mis näitas, kui lihtne on süsteemi odava raadiosaatjaga lüüa, ja üksikasjalikuma video, mis näitas, kuidas süsteem peaks olema turvaline. .Meie aruannet saate lugeda saidil in.security.org.

Umbes samal ajal sisenes turule teine ​​ettevõte nimega SimpliSafe.Ühe selle vanemtehniku, kellega hiljuti intervjueerisin, sõnul alustas ettevõte tegevust 2008. aasta paiku ja praegu on sellel üleriigiliselt umbes 200 000 häireteenuse tellijat.

Seitse aastat edasi.SimpliSafe on endiselt olemas ja pakub isetegemise häiresüsteemi, mida on lihtne paigaldada, lihtne programmeerida ja mis ei vaja häirekeskusega suhtlemiseks telefoniliini.See kasutab mobiilsidevõrku, mis tähendab palju tõhusamat sideteed.Mobiilsidesignaal võib küll ummistuda, kuid see ei kannata võimalust, et vargad võivad telefoniliine katkestada.

SimpliSafe pälvis minu tähelepanu, kuna nad teevad palju riiklikku reklaami ja neil on ADT-le ja teistele suurematele häireteenuste pakkujatele mõnes mõttes väga konkurentsivõimeline toode, mille seadmete kulud on palju väiksemad ja jälgimiskulud kuus.Lugege minu analüüsi selle süsteemi kohta aadressil in.security.org.

Kuigi SimpliSafe näib olevat palju keerukam kui LaserShieldi süsteem (mida ikka veel müüakse), on see sama haavatav lüüasaamise meetodite suhtes.Kui loete ja usute SimpliSafe'i paljusid riiklikke meediatoetusi, võiksite arvata, et see süsteem on tarbijate vastus suurematele häireettevõtetele.Jah, see pakub palju kellasid ja vilesid, mis on väga korralikud, umbes poole odavamalt kui traditsioonilised häirefirmad.Kahjuks ei räägitud üheski kõrgetasemelises ja lugupeetud meediatoetuses ega artiklis turvalisusest ega nende täiesti traadita süsteemide võimalikest haavatavustest.

Sain SimpliSafe'ilt testimiseks süsteemi ja küsisin ettevõtete vaneminsenerilt palju tehnilisi küsimusi.Seejärel paigaldasime Floridas asuvasse korterisse liikumisanduri, magnetilise ukseava, paanikanupu ja sidevärava, mille omanik on pensionil FBI vanem agent, kelle kodus oli relvi, haruldast kunsti ja palju muud väärtuslikku vara.Tootsime kolm videot: ühe, mis näitab süsteemi tavapärast tööd ja seadistamist, ühe, mis näitab, kuidas kõigist väljasõitudest hõlpsasti mööda minna, ja teise, mis näitab, kuidas nende pakutavad magnetväljakäigud saab lüüa kahekümne viie sendise magneti ja Scotchiga. lint Home Depotist.

Üks suur probleem on see, et andurid on ühesuunalised seadmed, mis tähendab, et nad saadavad lüüsile häiresignaali, kui need rakenduvad.Kõik häireandurid edastavad ühel sagedusel, mida saab Internetis hõlpsasti määrata.Seejärel saab sellele kindlale sagedusele programmeerida raadiosaatja, nagu LaserShield süsteemi puhul.Tegin seda hõlpsasti kättesaadava raadiosaatjaga.Selle konstruktsiooni probleem seisneb selles, et lüüsi vastuvõtja võib ummistuda, täpselt nagu teenuse keelamise (DoS) rünnak võrguserverite vastu.Vastuvõtja, mis peab töötlema häiresignaalide signaale, on pimestatud ja ei saa kunagi häireolukorra kohta teadet.

Jalutasime Florida korterist mitu minutit läbi ega lülitanud kordagi ühtegi alarmi, sealhulgas võtmehoidjasse sisseehitatud paanikaalarm.Kui ma oleksin olnud murdvaras, oleksin võinud varastada relvi, väärtuslikku kunsti ja palju muid väärtuslikke esemeid, alistades süsteemi, mida riigi kõige lugupeetud trüki- ja telemeedia on toetanud.

See tuletab meelde seda, mida ma nimetasin "telearstideks", kes kinnitasid ka väidetavalt turvalist ja lastekindlat retseptiravimite konteinerit, mida müüsid riiklikult apteegipoed ja teised suuremad jaemüüjad.See ei olnud üldse turvaline ega lastekindel.See ettevõte lõpetas kiiresti äri ja TV Doctors, kes oma kinnitustega vaikivalt tagasid selle toote turvalisuse, eemaldasid oma YouTube'i videod, ilma et oleks käsitletud põhiprobleemi.

Avalikkus peaks selliseid iseloomustusi skeptiliselt lugema, sest need on lihtsalt teistsugune ja nutikas reklaamiviis, tavaliselt ajakirjanike ja suhtekorraldusfirmade poolt, kellel pole õrna aimugi, mis on turvalisus.Kahjuks usuvad tarbijad neid kinnitusi ja usaldavad meediaväljaannet, et nad teavad, millest nad räägivad.Sageli mõistavad reporterid ainult lihtsustatud küsimusi, nagu maksumus, paigaldamise lihtsus ja igakuised lepingud.Kuid kui ostate signalisatsiooni, et kaitsta oma perekonda, kodu ja varasid, peate olema teadlik põhilistest turvanõrkustest, sest terminile "turvasüsteem" on omane turvalisuse mõiste.

SimpliSafe süsteem on taskukohane alternatiiv kallimatele häiresüsteemidele, mida projekteerivad, paigaldavad ja jälgivad suured riiklikud ettevõtted.Seega on tarbija jaoks küsimus selles, mis kujutab endast turvalisust ja kui palju kaitset on vaja, lähtudes tajutavatest ohtudest.See nõuab häiremüüjatelt täielikku avalikustamist ja nagu ma SimpliSafe'i esindajatele soovitasin.Nad peaksid panema oma pakendile ja kasutusjuhenditele lahtiütlused ja hoiatused, et võimalik ostja oleks täielikult informeeritud ja saaks teha aruka otsuse, mida osta, lähtudes oma individuaalsetest vajadustest.

Kas oleksite mures, et teie signalisatsiooni võib kergesti ohustada suhteliselt oskamatu sissemurdja seadmega, mis maksab vähem kui kolmsada dollarit?Veelgi asjalikumalt: kas te tahaksite varastele reklaamida, et teil on süsteem, mida saab kergesti lüüa?Pidage meeles, et iga kord, kui kinnitate ühe neist kleebistest oma ustele või akendele või oma eeshoovis oleva sildi, mis annab sissetungijale teada, millise häiresüsteemi olete paigaldanud, teatab neile ka, et sellest saab potentsiaalselt mööda hiilida.

Häireäris pole tasuta lõunaid ja saate seda, mille eest maksate.Nii et enne nende süsteemide ostmist peaksite mõistma täpselt, mis teil kaitset takistab, ja mis veelgi olulisem, mis võib puududa tehnoloogia ja turvatehnoloogia osas.

Märkus. 2008. aasta leidude kinnitamiseks hankisime sel kuul LaserShieldi praeguse versiooni.Seda oli sama lihtne võita, nagu on näidatud 2008. aasta videos.

Ma kannan oma maailmas kahte mütsi: olen nii uuriv advokaat kui ka füüsilise turvalisuse/kommunikatsiooni ekspert.Viimased nelikümmend aastat olen töötanud juurdlustega, b…


Postitusaeg: 28. juuni 2019
WhatsAppi veebivestlus!