10 200 läst · 94 svar
10k läst
94 svar
KTH-student avslöjar allvarliga brister i Verisures hemlarm
Och jag som blev dumförklarad när jag berättade att jag inte har ett hemlarm 😆
Just därför är det fulltständigt hål i huvudet att använda passiva RFID-taggar för passerkontroll.P Peter787 skrev:
Finns ett antal standarder för nyckelbrickor som inkluderar robust kryptografisk identifiering, t.ex. MiFare. Att använda något annat i en sån här tillämning är rätt häpnadsväckande.
Ja den funktionen är svårare, dvs om man helt stör ut signalen.P Peter787 skrev:Fast att störa billåsningen och larmaktivering är ju vad vissa bilinbrottstjuvar sysslar med, finns färdiga störsändare för detta på nätet.
Så att blockera larmaktivering och låsning är kanske förekommande även för hemlarm.
Det extra tråkiga är ju problemet att få ersättning från försäkringsbolaget om loggarna visar att man inte larmat och låst...
Det finns crackar för MiFare att ladda ner från GitHub...C cpalm skrev:
En stor skillnad tror jag är att taggen drar man mot en läsare i direkt anslutning till larm/lås och man får en direkt återkoppling att det är låst/larmat.P Peter787 skrev:
Bilen låser man när man är på väg i i butiken och har ryggen emot så man inte ser om det blinkar till eller inte.
Vem fan använder en tag/bricka till larmet ens?
"Jag är korkad nog att inte komma ihåg 4 siffror så jag har en bricka på nyckelknippan som gör att jag ger bort både åtkomst till dörr och larm om någon annan lägger vantarna på dem"
Är det samma klientel som skriver upp pinkoden på kreditkortet?
"Jag är korkad nog att inte komma ihåg 4 siffror så jag har en bricka på nyckelknippan som gör att jag ger bort både åtkomst till dörr och larm om någon annan lägger vantarna på dem"
Är det samma klientel som skriver upp pinkoden på kreditkortet?

Boilerplate4U
Medlem
· CEO Tomteverkstan Nordpolen
· 2 348 inlägg
Boilerplate4U
Medlem
- CEO Tomteverkstan Nordpolen
- 2 348 inlägg
Exakt så. Dock är classic/plus inte speciellt säkra längre och har ersatts av DESFire EV2/EV3.C cpalm skrev:
Inte krypterade taggar.P Peter787 skrev:
För övrigt blev jag rätt förvånad att Verisure fortfarande använder low-tech-prylar i form av okrypterade taggar med tanke på att det finns gott om billig och standardiserad teknik på hyllan som stödjer DESFire EV2/EV3. Detta används i princip av alla "seriösa" larmsystem både för hemmabruk och passersystem som ARX, RCO, SimonsVoss mfl (ni som jobbar i branschen vet vad jag menar).
Redigerat:
Jo som på bilden i länken så passar det nog barn.P Pligg85 skrev:
Sen finns det ju de som inte pallar med fler koder i huvudet.
https://www.verisure.se/hemlarm/produkter--tjanster/larmbricka
Kan banditer byta kortläsaren på en Bankomat, är nog fronten på en leksaksläsare hemma hos Svensson en baggis.useless skrev:
Den tekniska frågan är hur pass lång tid det tar i Verisures (nuvarande) detektorsystem tills sabotage detekteras om kontakt till sensorer inte finns. Rimligen finns någon typ av "heartbeat" från sensorerna som övervakas kontinuerligt, frågan är alltså exakt hur kontinuerligt.
Jag har inget svar på detta men gissar att det kan handla om allt mellan 15s till 2 minuter. Ju mer kontinuerligt, desto oftare behövs batteribyte så det är nog en balans man vill ha här.
Att dumpa tag-brickorna är ju en mycket enkel åtgärd, inget problematiskt i sig.
Jag har inget svar på detta men gissar att det kan handla om allt mellan 15s till 2 minuter. Ju mer kontinuerligt, desto oftare behövs batteribyte så det är nog en balans man vill ha här.
Att dumpa tag-brickorna är ju en mycket enkel åtgärd, inget problematiskt i sig.
Den programvaran och hårdvarubeskrivningen jag hittade med en enkel Googling dekrypterar nycklarna från MiFare 1k RFID taggen/kortet påstår författaren.Boilerplate4U skrev:
Exakt så. Dock är classic/plus inte speciellt säkra längre och har ersatts av DESFire EV2/EV3.
Inte krypterade taggar.
För övrigt blev jag rätt förvånad att Verisure fortfarande använder low-tech-prylar i form av okrypterade taggar med tanke på att det finns gott om billig och standardiserad teknik på hyllan som stödjer DESFire EV2/EV3. Detta används i princip av alla "seriösa" larmsystem både för hemmabruk och passersystem som ARX, RCO, SimonsVoss mfl (ni som jobbar i branschen vet vad jag menar).
Använder en Raspberry Pi, så ingen no-name burk från Kina...
Ett barn som är stor nog att hantera åtkomst genom ytterdörren och klara sig utan vuxen kan komma ihåg 4 siffror.P paralun skrev:
Pallar? Vi pratar ju inte om efterblivna som kräver vårdare?
Normala människor kan nog komma ihåg en kod. Framförallt när man använder den hundratals gånger.
Njau passar nog mycket bra för barn. Sedan om man kör ett "stressrace" en längre tid så händer det att koder lätt kan glömmas. Men som jag skrev tidigare så valde vi bort taggar, app samt manöverpanel räcker.P Pligg85 skrev:
Mest lästa artiklarna
Senaste från startsidan
Populärt i forumet
-
Badrumsrenovering slutade med prisavdrag på 411 300 kronor – vattenskada hos grannen
Artikelkommentarer -
Dubbelt så dyr Husdröm i Södra Kverrestad
Artikelkommentarer -
Rotavdraget höjs till 50 procent
Artikelkommentarer -
Veganism - allmän diskussion
Artikelkommentarer -
Byggnadsvårdar tjugotalshus i skånska Grönalund – Husdrömmar
Artikelkommentarer