10 599 läst · 94 svar
11k läst
94 svar
KTH-student avslöjar allvarliga brister i Verisures hemlarm
Kan bero på att dom har ytterst påträngande och munglappande säljare. 🤔L lbgu skrev:
Personligen har jag lärt mig vid deras halvårsvisa besök att bara öppna dörren, säga "Nej tack, inga larm från Verisure", därefter direkt stänga dörren utan att invänta svar. Punkt Slut
Men det är ju många som har svårt att vara otrevlig mot dörrknackande säljare från Verisure, och dom kan nog vara ett lätt byte efter 10 minuters tuggande från säljaren ... 😢

Boilerplate4U
Medlem
· CEO Tomteverkstan Nordpolen
· 2 348 inlägg
Boilerplate4U
Medlem
- CEO Tomteverkstan Nordpolen
- 2 348 inlägg
Ja, det var ju en ganska allvarlig incident. Vi sade upp avtalet efter det och funderade även på att köpa loss utrustningen men priset var helt galet trots att grejerna var rätt gamla. Ganska förvånande att de fortfarande har kunder.L lbgu skrev:Jag är mest förvånad att de har några kunder alls. Var inte alltför länge sedan det slogs upp stort i media hur personalen hade som fikanöje att titta på bilder på nakna kunder som fotograferats av larmkamerorna. Om man vet detta och ändå är kund så tål man det mesta av firmor som man betalar månadspeng till. Kan ju finnas en del kunder som gillar att blotta sig med, de kanske ser det som en bonus som är värd att betala extra för![]()
Man har väl bara Verisure om man betalar?? Dom har väl "dödat" möjligen att köra det utan abonnemang och ändå använda deras app/portal?Mats-S skrev:
Nyckelbrickorna kändes ju som den osäkraste delen. Sedan kan man ju undra om Verisure rättat till den bristen? I rapporten står ju också In this work, CVD was applied by contacting Verisure
Fast att störa billåsningen och larmaktivering är ju vad vissa bilinbrottstjuvar sysslar med, finns färdiga störsändare för detta på nätet.Huddingebo skrev:
Så att blockera larmaktivering och låsning är kanske förekommande även för hemlarm.
Det extra tråkiga är ju problemet att få ersättning från försäkringsbolaget om loggarna visar att man inte larmat och låst...
Fast det är väldigt stor skillnad på att bara blockera signalen och att kopiera den så man kan låsa upp med en fejkad tagg. Det forskarrapporten tar upp är just att man kan kopiera RFID't till en egen tagg. Det hade man kunnat undvika med en slumptalssekvens med förutbestämd seed som bilnycklarna använder.P Peter787 skrev:Fast att störa billåsningen och larmaktivering är ju vad vissa bilinbrottstjuvar sysslar med, finns färdiga störsändare för detta på nätet.
Så att blockera larmaktivering och låsning är kanske förekommande även för hemlarm.
Det extra tråkiga är ju problemet att få ersättning från försäkringsbolaget om loggarna visar att man inte larmat och låst...
Jo men hur skulle det gå till i vardagen att kopiera larmbrickan? Stöld av någons larmbricka?useless skrev:
Fast det är väldigt stor skillnad på att bara blockera signalen och att kopiera den så man kan låsa upp med en fejkad tagg. Det forskarrapporten tar upp är just att man kan kopiera RFID't till en egen tagg. Det hade man kunnat undvika med en slumptalssekvens med förutbestämd seed som bilnycklarna använder.
Själva RFID-signalen har ju kort räckvidd.
Sedan sa jag själv nej till den här bekvämligheten eftersom appen och manövercentralen räcker.
https://www.verisure.se/hemlarm/produkter--tjanster/larmbricka
Ja, det krävs fysisk tillgång till brickan. Men man behöver inte stjäla den, bara komma åt den i någon sekund utan att ägaren märker något. En nyckel måste man ju handgripligen stjäla och då har jägaren möjlighet att upptäcka att den hamnat i felaktiga händer och kan vidta åtgärder.P paralun skrev:
Jo men risken låter ju långsökt men hursomhelst så behövs ju inte larmbrickan.useless skrev:
Sedan ska man ha tillgång till nyckel eller kod för att öppna dörren till ett hus och sedan använda larmbrickan på manövercentralen.
Kostar extra gör det också för bekvämligheten😉
https://shop.verisure.se/catalogsearch/result/?q=larmbricka
Läs rapporten
Självklart kräver både teknisk kunskap och teknisk utrustning - som kommer kosta en betydlig slant om man vill befinna sig längre bort från objektet. Utan att gå in på detlljer, om ett brottsoffer utsetts, tror inte på slumpen, och det finns väsentliga värden att komma över. Då finns det säkerligen både medel och kunskaper för att montera dold utrustning tillräckligt nära. Jämför skimmning av bankomatkort som skedde tidigare
En sådan här undersökning, med huvudsakligt mål att vara ett examensarbete, leder kanske till att alla som har Verisure och nyckelbrickor nu blir oroliga - men det är ju därmed inte alla bostäder som är intressanta att utse som målobjekt
Klädsamt vore ju att Verisure gör ett offentligt uttalande - och berättar hur man ser på riskerna, hur man tänker rätta till bristerna - om man nu har några tankar och ideer kring det. (Krävs förmodligen en ny typ av nyckelbricka för att höja säkerheten)
Självklart kräver både teknisk kunskap och teknisk utrustning - som kommer kosta en betydlig slant om man vill befinna sig längre bort från objektet. Utan att gå in på detlljer, om ett brottsoffer utsetts, tror inte på slumpen, och det finns väsentliga värden att komma över. Då finns det säkerligen både medel och kunskaper för att montera dold utrustning tillräckligt nära. Jämför skimmning av bankomatkort som skedde tidigare
En sådan här undersökning, med huvudsakligt mål att vara ett examensarbete, leder kanske till att alla som har Verisure och nyckelbrickor nu blir oroliga - men det är ju därmed inte alla bostäder som är intressanta att utse som målobjekt
Klädsamt vore ju att Verisure gör ett offentligt uttalande - och berättar hur man ser på riskerna, hur man tänker rätta till bristerna - om man nu har några tankar och ideer kring det. (Krävs förmodligen en ny typ av nyckelbricka för att höja säkerheten)
Kan själv!
· Trelleborg
· 17 192 inlägg
Taggen kan ersätta kod.
Att den är lätt att klona låter som veri-not-really-sure.
Glad att vi kastade ut dem.
Att den är lätt att klona låter som veri-not-really-sure.
Glad att vi kastade ut dem.
Det behövs bara en app i telefonen eller en RFID-klonare för 126:- från Amazon. Och rätt tillfälle såklart. Det räcker att man har nyckelknippan i fickan eller handväskan och nån drar förbi scannern.K krambriw skrev:Självklart kräver både teknisk kunskap och teknisk utrustning - som kommer kosta en betydlig slant om man vill befinna sig längre bort från objektet. Utan att gå in på detlljer, om ett brottsoffer utsetts, tror inte på slumpen, och det finns väsentliga värden att komma över. Då finns det säkerligen både medel och kunskaper för att montera dold utrustning tillräckligt nära. Jämför skimmning av bankomatkort som skedde tidigare
Jo det brukar vara vanligt vid "etisk hacking" att en leverantör/tillverkare kommenterar offentliga rapporter om brister. Vi får se hur Verisure gör?K krambriw skrev:
JAvisst, om man kan komma nära det tilltänkta offret - ett barn på bussen på väg till skolan - men tycker jag minns man kunde visst klona med annan utrustning om mna hade bättre antenner och förstärkte signalen. Oavsett, väljer man att ha kvar Verisure, destruera brickorna eller reklamera
Vi får se. Om dom vill fortsätta att bli betraktade som seriösa och vill värna varumärket gör dom nog bäst i att omgående komma med trovärdiga förklaringar och handlingsplaner
Vi får se. Om dom vill fortsätta att bli betraktade som seriösa och vill värna varumärket gör dom nog bäst i att omgående komma med trovärdiga förklaringar och handlingsplaner
Att kopiera en RFIDs datafält kan i stort sätt alla RFID skrivare på marknaden.useless skrev:
Fast det är väldigt stor skillnad på att bara blockera signalen och att kopiera den så man kan låsa upp med en fejkad tagg. Det forskarrapporten tar upp är just att man kan kopiera RFID't till en egen tagg. Det hade man kunnat undvika med en slumptalssekvens med förutbestämd seed som bilnycklarna använder.
Frågan är om larmsystemet läser det serienummer som inte går att ändra på RFID enheten eller ett datafält.
Sen finns det 'virtuella' RFID kort, som är en liten dator som kan emulera vilket kort som helst...
För inbrottstjuven räcker det att komma in en gång, blockeras låsning och larmning, är ju fältet fritt.