Jump to content

Welcome to Smart Home Forum by FIBARO

Dear Guest,

 

as you can notice parts of Smart Home Forum by FIBARO is not available for you. You have to register in order to view all content and post in our community. Don't worry! Registration is a simple free process that requires minimal information for you to sign up. Become a part of of Smart Home Forum by FIBARO by creating an account.

 

As a member you can:

  •     Start new topics and reply to others
  •     Follow topics and users to get email updates
  •     Get your own profile page and make new friends
  •     Send personal messages
  •     ... and learn a lot about our system!

 

Regards,

Smart Home Forum by FIBARO Team


Hakowanie sytemu z-wawe


jagkja

Recommended Posts

Witam!

Czy widzieliście Państwo jak szybko można złamać zabezpieczenia sytemu z-wawe ? Jeżeli nie to proszę obejrzeć ten filmik -->

Please login or register to see this link.

Bardzo proszę o wypowiadanie swojego zdania w tym temacie. Mam nadzieję, że w dyskusje włączą się przedstawiciele fibaro.

Link to comment
Share on other sites

Obejrzałem i powiem że to włamanie jest dość bardzo naciągane. Aby móc coś zrobić trzeba przechwycić dane które pojawiają się podczas procesu dodawania, klucz ten wymieniany jest tylko podczas dodawania urządzenia security "Low power transmission" w HC to "odznaczenie opcji że urządzenie jest daleko od home center" czego nie powiedział że max zasięg w trybie to 2m czyli złodziej musiał by praktycznie stać przy centralce w momencie parowania urządzenia.

Natomiast pokazany atak przez setkey to nic innego a błąd w oprogramowaniu zamka który nie miał certyfikacji chyba, ponieważ certyfikacja wymaga aby klasy chronione nie reagowały jeśli klucz się nie będzie zgadzał, ten zareagował i mówiąc wprost dodali sobie kod otwierający zamek

Urządzenia szczególnie security mają coraz większe wymagania stawiane by uzyskać certyfikat, firma dbając o jakość stawia też więcej na testy czy niezależne badania gdzie szuka się takich podatności, to samo sam standard z-wave który ulepsza się w kolejnych wersjach SDK.

Ale czy to znaczy ze zwave jest niebezpieczny, otóż nie do każdego systemu można się włamać. Satel można zagłuszyć, czujki oślepić, biometryczne oszukać wydrukowanym odciskiem palca czy oka, można pokonać zabezpieczenia sieci internetowej by dostać się do kontrolera, psa można uśpić, strumień z kamer przechwycić, strażnika przekupić albo wykorzystać okazje że poszedł do ubikacji czy czyta gazetę. Można wybić okno. Najnowszy model drzwi otworzyć wytrychem lub kluczem serwisowym. Tak więc nie ma idealnej metody ale każda z metod która utrudni to zadanie jest mile widziana bo złodziej wybierze łatwiejszy cel

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...