1. Foren
  2. Kommentare
  3. Security-Forum
  4. Alle Kommentare zum Artikel
  5. › Sicherheitslücke: Abus…

Sicherheit gibt es nur mit VdS Zertifikat.

  1. Thema

Neues Thema


  1. Sicherheit gibt es nur mit VdS Zertifikat.

    Autor: User_x 03.08.20 - 12:20

    Alles andere ist nur Spielerei.

    https://de.wikipedia.org/wiki/VdS_Schadenverh%C3%BCtung



    1 mal bearbeitet, zuletzt am 03.08.20 12:24 durch User_x.

  2. Re: Sicherheit gibt es nur mit VdS Zertifikat.

    Autor: Iruwen 03.08.20 - 12:41

    Bin mir immer noch nicht sicher ob das ironisch gemeint ist ^^

  3. Re: Sicherheit gibt es nur mit VdS Zertifikat.

    Autor: Schattenwerk 03.08.20 - 12:56

    Ich werte es für mich als schlechten Troll-Versuch.

  4. Re: Sicherheit gibt es nur mit VdS Zertifikat.

    Autor: User_x 03.08.20 - 13:04

    Merk ich selbst gerade...

    Wie kann das dann bei einer VdS Anlage passieren???? Ich bin davon ausgegangen, dass eine Nichtzertifizierte ist.

  5. Re: Sicherheit gibt es nur mit VdS Zertifikat.

    Autor: bplhkp 03.08.20 - 14:19

    Ich habe mich mit VdS-Zertifizierungen bisher nur bei Tresoren auseinandergesetzt, aber VdS Home wie bei dem Abus-Ding hört sich für mich nach Schmalspurzertifikat an. Quasi sowas wie ein S1-Tresor oder ein polnisches IMP-Zertifikat.

    Bei der relevanten EN 50131 bringt der Einbrecher erst ab Klasse 3 elektronisches Gerät mit. Abus gibt Klasse 2 an, von daher wurde die hier erfolgreiche Einbruchsmethode nicht geprüft.

  6. Re: Sicherheit gibt es nur mit VdS Zertifikat.

    Autor: tom.stein 03.08.20 - 17:22

    bplhkp schrieb:
    --------------------------------------------------------------------------------
    > Bei der relevanten EN 50131 bringt der Einbrecher erst ab Klasse 3
    > elektronisches Gerät mit. Abus gibt Klasse 2 an, von daher wurde die hier
    > erfolgreiche Einbruchsmethode nicht geprüft.

    Hey, coole Norm: Man definiert unterhalb der relevanten Realität ausreichend viel Spielraum, und schon ist alles im grünen Bereich. Es kann ja keiner damit rechnen, dass eine elektronische Alarmanlage elektronisch ausgetrickst wird!
    In mein Haus kann auch keiner einbrechen - jedenfalls nicht barfuss, ich habe spitze Schottersteine vor der Haustür! Absolut einbruchssicher Klasse 1!

  7. Re: Sicherheit gibt es nur mit VdS Zertifikat.

    Autor: bplhkp 03.08.20 - 18:55

    tom.stein schrieb:
    --------------------------------------------------------------------------------
    > Hey, coole Norm: Man definiert unterhalb der relevanten Realität
    > ausreichend viel Spielraum, und schon ist alles im grünen Bereich.

    Gegen die durchaus relevante Realität der Beschaffungskriminalität sollte das ausreichend sein.
    Wie bei allem anderen muss man halt überlegen was man will und was dafür investieren will/kann.
    Ich verstehe es aber auch nicht warum man sich bei einer solch langfristigen Investition mit halbgaren Lösungen zufrieden gibt. Aber das sehen viele offenbar anders.



    1 mal bearbeitet, zuletzt am 03.08.20 19:00 durch bplhkp.

  8. Re: Sicherheit gibt es nur mit VdS Zertifikat.

    Autor: Zwiebelkeks 03.08.20 - 19:40

    Viel schlimmer noch finde ich die kürzlich gefundene Sicherheitslücke des Funkbedienteils FUBE 50001. User-Pin und Proxy-Key ID lassen sich im Klartext ohne weiteres mitlesen. Meiner Meinung nach der absolute Ober-Gau! Ein Video dazu gibt es auf dem YouTube-Kanal von Syss unter dem Titel: ABUS Secvest Sniffing Attack Against Wireless Control Device FUBE50001

  9. Re: Sicherheit gibt es nur mit VdS Zertifikat.

    Autor: FunkAlarm 03.08.20 - 20:56

    Grad 2 nach der EN50131 heisst ja "Niedriges bis mittleres Risiko":
    Der Eindringling hat begrenzte Kenntnisse über Alarmanlagen und benutzt allgemein erhältliche Werkzeuge und tragbare Instrumente.

    Grad 3 ist "Mittleres bis hohes Risiko":
    Der Eindringling ist mit Alarmanlagen vertraut und verfügt über einen umfangreichen Bestand an zur Manipulation geeigneten Werkzeugen und tragbaren elektronischen Hilfsmittel.

    Aber was sind denn tragbare Instrumente? Dürfen sie auch elektronisch sein? Und was ist der Unterschied zwischen Werkzeug und Instrument? Kommt der Einbrecher mit einer Gitarre zur Ablenkung???

    Ist ein elektronisches Hilfsmittel eventuell etwas selbst gebasteltes, während das Instrument schon ein elektronisches Instrument aus dem Laden ist (z.B. das HackRF das gezeigt wurde?)?

  10. Re: Sicherheit gibt es nur mit VdS Zertifikat.

    Autor: drdoolittle 04.08.20 - 06:58

    tragbares Instrument = manuelles Manipulieren, nix elektronisch

  11. Re: Sicherheit gibt es nur mit VdS Zertifikat.

    Autor: tom.stein 04.08.20 - 08:28

    drdoolittle schrieb:
    --------------------------------------------------------------------------------
    > tragbares Instrument = manuelles Manipulieren, nix elektronisch

    Jaja, darum werden seit Einführung der elektronischen Wegfahrsperre auch KEINERLEI Autos mehr geklaut. (Ohne Diebstahl würde der Verkehr auf der A2 um 5% zurückgehen.)

    Seien wir ehrlich: In Kürze gibt es ein fertiges Paket aus sagen wir Notebook, USB-Funkstick und einem Programm, welches die Codes verschiedener Alarmanlagen automatisch prüft und diese abschaltet. Und dann gibt es weiterhin den süchtigen Einbruchs-Idioten, der einfach die (Balkon-)Tür aufbricht: Bleibt alles ruhig, dann macht er weiter, sonst wechselt er den Ort. Und es gibt den Serieneinbrecher, der mit solchen Werkzeugen sicher auch noch rausfinden kann, wie viele Handys (mit Bluetooth) in 10m Umkreis sind: Dann verschiebt er den Einbruch, statt die Alarmanlage auszuschalten.

  12. Re: Sicherheit gibt es nur mit VdS Zertifikat.

    Autor: Iruwen 04.08.20 - 09:16

    Das ist eigentlich ein ganz guter Einsatzzweck für die Corona-App, ist ja auch Open Source. Kann man gleich noch schauen wie weit das Opfer etwa entfernt ist :D

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. DevOps - Engineer BMC Helix ITSM - Remedy (m/w/div)
    Deutsche Rentenversicherung Bund, Berlin
  2. Gruppenleiter Applikationsmanagement (m/w/d)
    IT-Consult Halle GmbH, Halle (Saale)
  3. Testmanager*in IT-Projekte im Mobilitätsreferat (w/m/d)
    Landeshauptstadt München, München
  4. Scrum Master (m/w/d)
    Trox GmbH, Neukirchen-Vluyn

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Top-Angebote
  1. 79,99€ (Vergleichspreis 106,89€)
  2. 499€ (Vergleichspreis 715,14€)
  3. u. a. Fractal Design Ion+ 2 Platinum 660 W für 99,90€ + 6,99€ Versand statt 161,05€ im...


Haben wir etwas übersehen?

E-Mail an news@golem.de