1. Foren
  2. Kommentare
  3. Security-Forum
  4. Alle Kommentare zum Artikel
  5. › Sicherheit: Hotelschlösser…

Wenn man jetzt weiss, wei man Zugriff auf das System Erhält dann könnte man auch ...

  1. Thema

Neues Thema


  1. Wenn man jetzt weiss, wei man Zugriff auf das System Erhält dann könnte man auch ...

    Autor: teleborian 20.08.12 - 17:20

    Wenn man jetzt weiss, wei man Zugriff auf das System Erhält dann könnte man auch ein Update erzeugen oder etwa nicht?

  2. Re: Wenn man jetzt weiss, wei man Zugriff auf das System Erhält dann könnte man auch ...

    Autor: x5444 21.08.12 - 07:32

    Habe das PDF nur überflogen, aber soweit ich das gelesen habe wurden die write memory Befehle nicht reversed. Außerdem musst du für das Update den kompletten Aufbau des Schlosses kennen, da du ja die komplette Firmware neuschreiben bzw modifizieren musst. Außer natürlich du kaufst ein Update und raubkopierst das auf alle Schlösser.
    Abgesehen davon ist das Problem an der Sache schlicht und einfach dass man über den Service Bus ohne Auth direkten, vollen Speicherzugriff hat. Um das ganze sicher zu bekommen müsste man auth einführen und damit auch alle Service-Programmer und co. neu bespielen. Alles in allem kostet das den Hotelbesitzer wahrscheinlich mehr als das Update vom Hersteller zu beziehen, denn kaum ein Hotelbesitzer wird sich in seiner Freizeit hinsetzen und Schlösser reversen.

  3. Re: Wenn man jetzt weiss, wei man Zugriff auf das System Erhält dann könnte man auch ...

    Autor: __destruct() 21.08.12 - 21:11

    Das kann ja auch vom Hersteller angeboten werden.

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. Arbeitsbereichsleitung (w/m/d) Schwerpunkt Sicherheit und Netzwerk
    Informationstechnikzentrum Bund (ITZBund), Berlin
  2. Leiter*in kaufmännische IT (m/w/d)
    Kreis Segeberg, Bad Segeberg
  3. Specialist SAP Business Application PP/APO Global (m/w/d)
    Röchling Automotive SE, Worms
  4. IT-Security Administrator (w/m/d)
    CeramTec GmbH, Plochingen

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Hardware-Angebote


Haben wir etwas übersehen?

E-Mail an news@golem.de