Dëst populärt drahtlos Alarmsystem kann mat engem Magnet a Scotch Tape gehackt ginn

 

Fraen jäizen TounalarmAlarmsystemer fir Wunnengen ginn ëmmer méi populär a bezuelbar wéinst High-Tech-Konkurrenten zu traditionelle Fournisseuren wéi ADT, vun deenen e puer schonn zënter méi wéi engem Joerhonnert am Geschäft sinn.

Dës Systemer vun der neier Generatioun kënne vu einfacher bis sophistikéierter Fäegkeet sinn, fir Zougang zu Ärem Haus z'entdecken, a vill méi. Déi meescht integréieren elo Ferniwwerwaachung a Kontroll vun Hausautomatiséierungssystemer, an dat war kloer ze gesinn op der rezenter Consumer Electronics Show zu Las Vegas, wou eng onheemlech Auswiel u Liewenssécherheets- a Komforttechnologie ausgestallt gouf.

Dir kënnt elo de Status vun Ärem Alarm (aktivéiert oder deaktivéiert), den Entrée an den Ausgang iwwerwaachen, an Äert System vun iwwerall op der Welt un- an ausschalten. Ëmgéigendstemperatur, Waasserleckagen, Kuelemonoxidniveauen, Videokameraen, Beliichtung dobannen an dobaussen, Thermostaten, Garagendieren, Dierschléisser a medizinesch Alarmer kënnen all vun engem Gateway aus iwwer Äert Smartphone, Tablet oder Computer kontrolléiert ginn.

Déi meescht Alarmfirmen hunn och drahtlos installéiert, wa se déi verschidde Sensoren am ganze Haus installéieren, well et kascht a schwéier ass, Kabelen ze leeën. Praktesch all Firmen, déi Alarmservicer ubidden, vertrauen op eng breet Palette vu drahtlose Sensoren, well se bëlleg, einfach ze placéieren an z'installéieren a verlässlech sinn. Leider sinn se, ausser kommerziell Sécherheetsapparater, am Allgemengen net sou sécher wéi traditionell fest verdraht Sensoren.

Jee no dem Design vum System an der Aart vun der drahtloser Technologie kënnen drahtlos Sensoren ganz einfach vun informéierten Andränger zerstéiert ginn. Do fänkt dës Geschicht un.

Am Joer 2008 hunn ech eng detailléiert Analyse vum LaserShield System op Engadget geschriwwen. LaserShield war en national annoncéierten Alarmpaket fir Wunnengen a Geschäfter, deen als sécher, einfach ze installéieren a kosteneffektiv ugekënnegt gouf a gëtt. Op hirer Websäit soen si hire Clienten, datt et "Sécherheet gemaach einfach" a "Sécherheet an enger Këscht" ass. De Problem ass, datt et keng Ofkierzungen fir sécher Hardware gëtt. Wéi ech d'Analyse vun dësem System am Joer 2008 gemaach hunn, hunn ech e kuerze Video an engem Stadhaus gedréint, deen gewisen huet, wéi einfach de System mat engem bëllegen Walkie-Talkie ze besiegen war, an e méi detailléierte Video, deen gewisen huet, wéi de System sécher soll sinn. Dir kënnt eise Bericht op in.security.org liesen.

Ongeféier zur selwechter Zäit ass eng aner Firma mam Numm SimpliSafe op de Maart komm. Laut engem vun hiren erfuerene Techniker, deen ech viru kuerzem interviewt hunn, huet d'Firma ëm 2008 ugefaangen a si huet elo landeswäit eng Unhängerschaft vu ronn 200.000 Abonnente fir hiren Alarmservice.

Siwe Joer méi spéit. SimpliSafe gëtt et nach ëmmer a bitt en Do-it-yourself-Alarmanlag un, dat einfach ze installéieren an ze programméieren ass a keng Telefonslinn brauch fir mat enger Alarmzentral ze kommunizéieren. Et benotzt Mobilfunk, wat e vill méi effiziente Kommunikatiounswee bedeit. Wärend de Mobilfunksignal gestéiert ka ginn, leid et net ënner dem Risiko, datt Telefonslinne vun Abriecher ënnerbrach ginn.

SimpliSafe huet meng Opmierksamkeet erwëscht, well si vill national Reklam maachen an a verschiddene Hisiichten e ganz kompetitivt Produkt am Verglach mat ADT an anere grousse Alarmanbieter hunn, fir vill manner Investitiounen an Ausrüstung a Käschte pro Mount fir d'Iwwerwaachung. Liest meng Analyse vun dësem System op in.security.org.

Obwuel SimpliSafe vill méi sophistikéiert schéngt wéi de LaserShield System (deen nach ëmmer verkaaft gëtt), ass et genee sou vulnérabel fir Methoden, déi et zerstéiere kann. Wann Dir déi vill national Medienempfehlungen liest a gleeft, déi SimpliSafe kritt huet, géift Dir mengen, datt dëst System DÉI Konsumentenäntwert op déi méi grouss Alarmfirmen ass. Jo, et bitt vill Klacken a Pfeifen, déi ganz flott sinn, ongeféier hallef sou deier wéi traditionell Alarmfirmen. Leider huet keng vun den héichprofiléierten a respektéierte Medienempfehlungen oder Artikelen iwwer Sécherheet oder déi potenziell Schwachstelle vun dëse komplett drahtlose Systemer geschwat.

Ech hunn e System vu SimpliSafe fir Tester kaaft a vill technesch Froen un de Senioringenieur vun der Firma gestallt. Mir hunn duerno e Bewegungssensor, e Magnéit-Dierenausléiser, e Panikknäppchen an e Kommunikatiounsgateway an enger Eigentumswohnung a Florida installéiert, déi engem pensionéierte FBI-Agent gehéiert, deen Waffen, rar Konschtwierker a vill aner wäertvoll Verméigen a sengem Haus hat. Mir hunn dräi Videoe produzéiert: ee weist den normale Betrib an d'Astellung vum System, ee weist wéi een all d'Ausléiser einfach ëmgeet, an ee weist wéi déi magnéitesch Ausléiser, déi se ubidden, mat engem Magnéit fir 25 Cent a Scotch Tape vun Home Depot ëmgehäit kënne ginn.

Ee grousse Problem ass, datt d'Sensore One-Way-Geräter sinn, dat heescht, si schécken en Alarmsignal un de Gateway, wa se ausgeléist ginn. All d'Alarmsensore senden op enger Frequenz, déi einfach um Internet bestëmmt ka ginn. E Funksender kann dann fir dës spezifesch Frequenz programméiert ginn, genee wéi beim LaserShield-System. Ech hunn dat mat engem liicht verfügbare Walkie-Talkie gemaach. De Problem mat dësem Design ass, datt de Gateway-Empfänger gestéiert ka ginn, genee wéi bei enger Denial-of-Service (DoS)-Attack op Netzwierkserveren. Den Empfänger, deen d'Signaler vum ausgeléiste Alarm veraarbechte muss, ass geblennt a kritt ni eng Notifikatioun vun engem Alarmzoustand.

Mir sinn e puer Minutten duerch d'Appartement a Florida gaangen an hunn ni en Alarm ausgeléist, och net den Alarm, deen an der Schlësselanhänger integréiert ass. Wann ech en Abriecher gewiescht wier, hätt ech Waffen, wäertvoll Konschtwierker a vill aner Wäertgéigestänn klauen kënnen, an dat alles andeems ech e System zerstéiert hunn, dat déi renomméiertst Print- a Fernsehmedien am Land ënnerstëtzt hunn.

Dëst erënnert un dat, wat ech als "TV Doctors" bezeechent hunn, déi och eng angeblech sécher a kannersécher Behälter fir Rezeptmedikamenter recommandéiert hunn, déi national vun Apdikten an anere grousse Geschäfter verkaaft gouf. Si war guer net sécher oder kannersécher. Déi Firma ass séier faillite gaangen an d'TV Doctors, déi duerch hir Empfehlungen stëllstänneg fir d'Sécherheet vun dësem Produkt garantéiert hunn, hunn hir YouTube-Videoen erofgeholl, ouni de Grondproblem unzegoen.

D'Ëffentlechkeet sollt dës Zort vu Referenzen mat Skepsis liesen, well se einfach eng aner an clever Aart a Weis vu Reklam sinn, normalerweis vu Reporter a PR-Firmen, déi keng Ahnung hunn, wat Sécherheet ausmécht. Leider gleewen d'Konsumenten dës Empfehlungen a vertrauen de Medien, datt se wëssen, iwwer wat se schwätzen. Dacks verstinn d'Reporter nëmme vereinfacht Themen wéi Käschten, einfach Installatioun a monatlech Kontrakter. Awer wann Dir en Alarmsystem kaaft fir Är Famill, Äert Heem an Äert Verméigen ze schützen, musst Dir Iech iwwer fundamental Sécherheetslücken bewosst sinn, well am Begrëff "Sécherheetssystem" de Konzept vu Sécherheet inherent ass.

De SimpliSafe-System ass eng bezuelbar Alternativ zu de méi deieren Alarmsystemer, déi vu grousse nationale Firmen entworf, installéiert a kontrolléiert ginn. D'Fro fir de Konsument ass also, wat Sécherheet ausmécht a wéi vill Schutz gebraucht gëtt, baséiert op de vermeintleche Geforen. Dat erfuerdert eng vollstänneg Offenbarung vun den Alarmverkeefer, an, wéi ech de Vertrieder vu SimpliSafe virgeschloen hunn, sollten Si Haftungsausschlëss a Warnungen op hir Verpackungen a Benotzerhandbücher setzen, sou datt de potenziellen Keefer voll informéiert ass a kann eng intelligent Entscheedung treffen, wat e kaaft, baséiert op senge individuellen Bedierfnesser.

Géift Dir Iech Suergen maachen, datt Äert Alarmanlag liicht vun engem relativ onqualifizéierten Abriecher mat engem Apparat, deen manner wéi dräihonnert Dollar kascht, kompromittéiert kéint ginn? Nach méi wichteg: géift Dir Déif wëllen Reklamm maachen, datt Dir e System hutt, dat einfach ze bekämpfen ass? Denkt drun, datt all Kéier wann Dir ee vun dësen Stickeren op Är Dieren oder Fënsteren oder e Schëld an Ärem Gaart hänke léisst, dat engem Abriecher seet, wat fir eng Zort Alarmanlag Dir installéiert hutt, him och seet, datt et potenziell ëmgaange ka ginn.

Et gëtt kee gratis Mëttegiessen am Alarmgeschäft an Dir kritt dat, fir wat Dir bezuelt. Ier Dir also ee vun dëse Systemer kaaft, sollt Dir genee verstoen, wat Dir u Schutz kritt, a virun allem, wat eventuell un Technologie a Sécherheetsingenieur feelt.

Bemierkung: Mir hunn dëse Mount eng aktuell Versioun vu LaserShield kritt, fir eis Erkenntnisser aus dem Joer 2008 ze bestätegen. Et war genee sou einfach ze besiegen, wéi am Video vun 2008 gewisen.

Ech hunn zwou Méiglechkeeten a menger Welt: Ech sinn souwuel en Enquêteur wéi och en Expert fir kierperlech Sécherheet/Kommunikatioun. An de leschte véierzeg Joer hunn ech un Enquêten geschafft, b…


Zäitpunkt vun der Verëffentlechung: 28. Juni 2019