10 200 läst · 94 svar
10k läst
94 svar
KTH-student avslöjar allvarliga brister i Verisures hemlarm

Boilerplate4U
Medlem
· CEO Tomteverkstan Nordpolen
· 2 348 inlägg
Boilerplate4U
Medlem
- CEO Tomteverkstan Nordpolen
- 2 348 inlägg
Eftersom det saknas detaljer om vad eller hur ni har testat utgår jag ifrån att ni har använt ett system utan aktiverad kryptering. Mig veterligen har ingen lyckats knäcka en modern enhet med dagens säkerhetsnivå förutsatt att systemet är korrekt konfigurerat med kryptering.
Redigerat:
Hela examensarbetet går att läsa här (på engelska): https://kth.diva-portal.org/smash/get/diva2:1905936/FULLTEXT01.pdf
Edit: ser att den redan är länkad i tråden, oops
Edit: ser att den redan är länkad i tråden, oops
Fast kryptonyckeln lagrad på taggen går i vissa fall att läsa ut och då har förövaren full kontroll.S SueCia skrev:
Det är otroligt osannolikt att en random Svensson råkar ut för detta, men det finns 'vanliga' människor med en hotbild som faktiskt kan bli utsatta för angreppsförsök med denna tekniken.
Om rätt myndigheter är medvetna om hotbilden, får normalt personen bättre skydd än vad Verisure kan erbjuda.
Det man kan bli lurad av med moderna system (har stött på flera exempel där krypto-okunning personal köper systemet) och även ett Mifare kodat kort innehåller en UID sträng som går läsa ut i klartext med en kortläsare - en tydlig indikation på detta är när man haft sönder sitt kort och receptionisten/vaktmästaren/whoever tar ett blankt kort ur högen och lägger det på en läsare för att se "koden" och koppla det till individen. Då har man med all säkerhet använt klartextnyckeln (eller om dom erbjuder sig att läsa in ett random kort som t.ex ID06, SSG eller andra former av "ID kort").Boilerplate4U skrev:
Det går att använda krypteringen men det är då lite mer bök med hantering av kryptonycklar och beställning av kort så de lata leverantörerna/kunderna skippar nog ofta detta.
Men som med alla authenticeringar så bör man i dag ha 2-faktor (kort + pinkod) vilket gör även ett klonat kort ganska oanvändbart.
Kryptonyckeln har ingenting med koden att göra.P Peter787 skrev:Fast kryptonyckeln lagrad på taggen går i vissa fall att läsa ut och då har förövaren full kontroll.
Det är otroligt osannolikt att en random Svensson råkar ut för detta, men det finns 'vanliga' människor med en hotbild som faktiskt kan bli utsatta för angreppsförsök med denna tekniken.
Om rätt myndigheter är medvetna om hotbilden, får normalt personen bättre skydd än vad Verisure kan erbjuda.
Fast det är väl sällan, eller aldrig, det fungerar så i inbrottslarm?P Peter787 skrev:
Taggen är ett ID för taggen, pinkoden är användarens kod i larmsystemet, lagras i centralen.
Kanske inte så vanligt i hemlarm, men i professionella system kan man konfigurera så att UID inte kan användas för access, men UID strängen finns fortarande kvar och kan användas i andra system parallellt, så att användaren slipper ha flera kort.G Grottan skrev:Det man kan bli lurad av med moderna system (har stött på flera exempel där krypto-okunning personal köper systemet) och även ett Mifare kodat kort innehåller en UID sträng som går läsa ut i klartext med en kortläsare - en tydlig indikation på detta är när man haft sönder sitt kort och receptionisten/vaktmästaren/whoever tar ett blankt kort ur högen och lägger det på en läsare för att se "koden" och koppla det till individen. Då har man med all säkerhet använt klartextnyckeln (eller om dom erbjuder sig att läsa in ett random kort som t.ex ID06, SSG eller andra former av "ID kort").
Det går att använda krypteringen men det är då lite mer bök med hantering av kryptonycklar och beställning av kort så de lata leverantörerna/kunderna skippar nog ofta detta.
Men som med alla authenticeringar så bör man i dag ha 2-faktor (kort + pinkod) vilket gör även ett klonat kort ganska oanvändbart.
I säkrare system används smartcard för identifiering, där smartcardet är en fysisk del av kryptohanteringen med en processor som genererar unika svar på förfrågan från säkerhetssystemet.
Tjänster
Populärt i forumet
-
Badrumsrenovering slutade med prisavdrag på 411 300 kronor – vattenskada hos grannen
Artikelkommentarer -
Dubbelt så dyr Husdröm i Södra Kverrestad
Artikelkommentarer -
Rotavdraget höjs till 50 procent
Artikelkommentarer -
Veganism - allmän diskussion
Artikelkommentarer -
Byggnadsvårdar tjugotalshus i skånska Grönalund – Husdrömmar
Artikelkommentarer