• facebook
  • linkedin
  • twitter
  • google
  • youtube

Din is-Sistema Popolari ta 'Allarm Bla Fili Tista' Tiġi Hacked B'Kalamita U Tejp Scotch

 

in-nisa jgħajtu allarm tal-ħossIs-sistemi ta 'allarm residenzjali qed isiru aktar popolari u affordabbli minħabba l-kompetituri ta' teknoloġija għolja għal fornituri tradizzjonali bħall-ADT li wħud minnhom ilhom fin-negozju għal aktar minn seklu.

Dawn is-sistemi tal-ġenerazzjoni l-ġdida jistgħu jkunu sempliċi għal sofistikati fil-kapaċità tagħhom li jiskopru d-dħul fid-dar tiegħek, u ħafna aktar. Ħafna issa qed jintegraw monitoraġġ mill-bogħod u kontroll ta 'sistemi ta' awtomazzjoni tad-dar, u dan kien evidenti b'mod ċar fil-Consumer Electronics Show reċenti f'Las Vegas, fejn firxa inkredibbli ta 'teknoloġija tas-sigurtà tal-ħajja u l-kumdità kienet esposta.

Issa tista 'tissorvelja mill-bogħod l-istatus tal-allarm tiegħek (armat jew diżarmat), id-dħul u l-ħruġ, u tixgħel u titfi s-sistema tiegħek minn kullimkien fid-dinja. It-temperatura ambjentali, it-tnixxija tal-ilma, il-livelli tal-monossidu tal-karbonju, il-kameras tal-vidjo, id-dawl fuq ġewwa u fuq barra, termostats, bibien tal-garaxx, serraturi tal-bibien, u twissijiet mediċi kollha jistgħu jiġu kkontrollati minn portal wieħed, permezz tal-ismartphone, tablet, jew kompjuter tiegħek.

Il-biċċa l-kbira tal-kumpaniji ta 'l-allarm marru wkoll mingħajr fili meta jinstallaw is-sensuri differenti madwar id-dar tiegħek minħabba l-ispiża u d-diffikultà tat-tħaddim tal-wajers. Prattikament il-kumpaniji kollha li joffru servizz ta 'allarm jiddependu fuq firxa wiesgħa ta' vjaġġi mingħajr fili minħabba li huma rħas, faċli biex jitqiegħdu u jiġu installati, u affidabbli. Sfortunatament, ħlief għal apparati tas-sigurtà ta 'grad kummerċjali, ġeneralment mhumiex sikuri daqs il-vjaġġi tradizzjonali bil-fili.

Skont id-disinn tas-sistema u t-tip ta 'teknoloġija mingħajr fili, sensuri mingħajr fili jistgħu jiġu megħluba faċilment minn intrużi infurmati. Minn hemm tibda din l-istorja.

Fl-2008, ktibt analiżi dettaljata tas-sistema LaserShield fuq Engadget. LaserShield kien pakkett ta' allarm reklamat nazzjonalment għar-residenzi u n-negozju li kien u huwa msejjaħ bħala sigur, faċli biex jiġi installat, u kost-effettiv. Fuq il-websajt tagħhom jgħidu lill-klijenti tagħhom li hija "sigurtà magħmula sempliċi" u "sigurtà f'kaxxa." Il-problema hija li m'hemm l-ebda shortcuts biex jiġi żgurat hardware. Meta għamilt l-analiżi fuq din is-sistema fl-2008, ġibt filmat qasir f'townhouse li wera kemm is-sistema kienet faċli biex tegħleb b'walkie-talkie rħas u vidjo aktar dettaljat li wera kif is-sistema suppost hija sigura. . Tista' taqra r-rapport tagħna fuq in.security.org.

Madwar l-istess ħin daħlet kumpanija oħra fis-suq imsejħa SimpliSafe. Skont wieħed mit-tekniċi anzjani tagħha li reċentement intervistajt, il-kumpanija bdiet fin-negozju madwar l-2008 u issa għandha segwitu nazzjonali ta 'madwar 200,000 abbonat għas-servizz ta' allarm tagħhom.

Fast forward seba 'snin. SimpliSafe għadu madwar u joffri sistema ta 'allarm do-it-yourself li hija faċli biex tinstalla, faċli biex tipprogramma, u ma teħtieġx linja tat-telefon biex tikkomunika ma' ċentru ta 'allarm. Juża ċellulari, li jfisser mogħdija ta 'komunikazzjoni ferm aktar effiċjenti. Filwaqt li s-sinjal ċellulari jista 'jiġi ġġammjat, ma jbatix mill-potenzjal li linji tat-telefon jinqatgħu minn serq.

SimpliSafe ġibditli l-attenzjoni għax qed jagħmlu ħafna reklamar nazzjonali u f'ċerti aspetti għandhom prodott kompetittiv ħafna għall-ADT u fornituri ewlenin oħra tal-allarm, għal ħafna inqas nefqa kapitali għat-tagħmir, u spiża kull xahar għall-monitoraġġ. Aqra l-analiżi tiegħi ta' din is-sistema fuq in.security.org.

Filwaqt li SimpliSafe tidher li hija ferm aktar sofistikata mis-sistema LaserShield (li għadha qed tinbiegħ), hija daqstant vulnerabbli għal metodi ta 'telfa. Jekk taqra u temmen l-għadd kbir ta 'approvazzjonijiet tal-midja nazzjonali li SimpliSafe irċieva, taħseb li din is-sistema hija IT-tweġiba tal-konsumatur għall-kumpaniji tal-allarm akbar. Iva, toffri ħafna qniepen u sfafar li huma puliti ħafna għal madwar nofs l-ispiża tal-kumpaniji tradizzjonali tal-allarm. Sfortunatament mhux wieħed mill-approvazzjonijiet jew artikoli tal-midja ta 'profil għoli u rispettati tkellem dwar is-sigurtà, jew il-vulnerabbiltajiet potenzjali ta' dawn is-sistemi totalment mingħajr fili.

Ksibt sistema minn SimpliSafe għall-ittestjar u staqsejt ħafna mistoqsijiet tekniċi lill-inġinier anzjan tal-kumpaniji. Imbagħad installajna sensor tal-moviment, vjaġġ tal-bieb manjetiku, buttuna ta 'paniku, u portal ta' komunikazzjoni f'condo fi Florida li hija proprjetà ta 'aġent anzjan tal-FBI irtirat li kellu armi, arti rari, u ħafna assi ta' valur oħra fid-dar tiegħu. Aħna pproduċejna tliet vidjows: wieħed li juri l-operat normali u s-setup tas-sistema, wieħed li juri kif faċilment taqbeż il-vjaġġi kollha, u wieħed li juri kif il-vjaġġi manjetiċi li jipprovdu jistgħu jiġu megħluba b'kalamita ta' ħamsa u għoxrin ċenteżmu u Skoċċiż. tejp minn Home Depot.

Problema ewlenija hija li s-sensuri huma apparati f'direzzjoni waħda, li jfisser li jibagħtu sinjal ta 'allarm lill-portal meta jittellgħu. Is-sensuri ta 'l-allarm kollha jittrasmettu fuq frekwenza waħda, li tista' tiġi determinata faċilment fuq l-Internet. Trasmettitur tar-radju jista 'mbagħad jiġi pprogrammat għal din il-frekwenza speċifika, bħas-sistema LaserShield. Għamiltha b'walkie-talkie faċilment disponibbli. Il-problema b'dan id-disinn hija li r-riċevitur tal-gateway jista 'jiġi ġġammjat, bħal attakk ta' ċaħda ta 'servizz (DoS) fuq servers tan-netwerk. Ir-riċevitur, li jrid jipproċessa s-sinjali mill-vjaġġi tal-allarm, huwa blinded u qatt ma jirċievi notifika ta 'kundizzjoni ta' allarm.

Aħna mixi permezz tal-condo Florida għal diversi minuti u qatt ma tħawwad xi allarm, inkluż l-allarm ta 'paniku li huwa mibni fiċ-key fob. Kieku kont serq stajt insteraq pistoli, arti prezzjuża, u ħafna oġġetti ta’ valur oħra, kollha billi negħleb sistema li l-aktar midja stampata u televiżiva rispettata fil-pajjiż approvawha.

Dan huwa reminixxenti ta 'dak li jien ittikkettat bħala l-"Tobba tat-TV" li wkoll endorsjat allegatament sikur u li ma jgħaddix mit-tfal kontenitur tad-droga bir-riċetta li kien mibjugħ nazzjonalment minn ħwienet tad-droga u bejjiegħa bl-imnut kbar oħra. Ma kienet xejn sigura jew prova tat-tfal. Dik il-kumpanija malajr faqqgħet in-negozju u t-Tobba tat-TV, li bl-approvazzjonijiet tagħhom ippruvaw b’mod taċitu għas-sigurtà ta’ dan il-prodott, neħħew il-vidjows tagħhom fuq YouTube mingħajr ma indirizzaw il-kwistjoni sottostanti.

Il-pubbliku għandu jaqra b'xettiċiżmu dawn it-tipi ta' testimonjanzi għaliex huma sempliċiment mod differenti u għaqlija ta' reklamar, ġeneralment minn ġurnalisti u ditti PR li ma jkollhomx ħjiel dwar x'jikkostitwixxi s-sigurtà. Sfortunatament, il-konsumaturi jemmnu dawn l-approvazzjonijiet u jafdaw lill-midja biex tkun taf dwar xiex qed jitkellmu. Ħafna drabi, il-ġurnalisti jifhmu biss kwistjonijiet simplistiċi bħall-ispiża, faċilità ta 'installazzjoni, u kuntratti ta' kull xahar. Imma meta tkun qed tixtri sistema ta 'allarm biex tipproteġi l-familja tiegħek, id-dar tiegħek, u l-assi tiegħek, trid tkun konxju tal-vulnerabbiltajiet fundamentali tas-sigurtà, għaliex inerenti fit-terminu "sistema ta' sigurtà" huwa l-kunċett ta 'sigurtà.

Is-sistema SimpliSafe hija alternattiva affordabbli għas-sistemi ta 'allarm li huma aktar għaljin li huma ddisinjati, installati u mmonitorjati minn kumpaniji nazzjonali kbar. Għalhekk il-mistoqsija għall-konsumatur hija biss x'jikkostitwixxi s-sigurtà, u kemm hi meħtieġa protezzjoni, ibbażata fuq theddid perċepit. Dan jeħtieġ żvelar sħiħ min-naħa tal-bejjiegħa tal-allarm, u kif issuġġerejt lir-rappreżentanti ta' SimpliSafe. Għandhom ipoġġu ċaħdiet u twissijiet fuq l-imballaġġ tagħhom u l-Manwali tal-Utent sabiex ix-xerrej prospettiv ikun infurmat bis-sħiħ u jkun jista’ jieħu deċiżjoni intelliġenti dwar x’se jixtri abbażi tal-bżonnijiet individwali tiegħu.

Tkun imħasseb li s-sistema ta 'allarm tiegħek tista' tiġi kompromessa faċilment minn serq relattivament bla sengħa b'apparat li jiswa inqas minn tliet mitt dollaru? Saħansitra aktar fil-punt: tixtieq tirreklama lill-ħallelin li kellek sistema li tista 'tiġi megħluba faċilment? Ftakar li kull darba li tpoġġi waħda minn dawk l-istikers fuq il-bibien jew it-twieqi tiegħek, jew sinjal fil-bitħa ta’ quddiem tiegħek li tgħid lil min intruż x’tip ta’ sistema ta’ allarm installajt, jgħidilhom ukoll li potenzjalment tista’ tiġi evitata.

M'hemm l-ebda ikliet b'xejn fin-negozju ta 'l-allarm u ikollok dak li tħallas għalih. Allura qabel tixtri xi waħda minn dawn is-sistemi għandek tifhem eżattament dak li qed iġġib fil-mod ta 'protezzjoni, u aktar importanti, dak li jista' jkun nieqes f'termini ta 'teknoloġija u inġinerija tas-sigurtà.

Nota: Ksibna verżjoni attwali ta 'LaserShield dan ix-xahar biex nikkonfermaw is-sejbiet tagħna tal-2008. Kien daqstant faċli li tegħleb, kif muri fil-video tal-2008.

Jien nilbes żewġ kpiepel fid-dinja tiegħi: jien kemm avukat investigattiv kif ukoll espert fis-sigurtà fiżika/komunikazzjoni. Għal dawn l-aħħar erbgħin sena, ħdimt investigazzjonijiet, b...

  • Preċedenti:
  • Li jmiss:

  • Ħin tal-post: Ġunju-28-2019
    Chat Online WhatsApp!