Bristande säkerhet hos smarta lås

Säkerhetsforskare har gått igenom flera smarta lås och funnit att det är enkelt att komma förbi säkerheten i flera av dem.

I början av augusti gick säkerhetsmässan Def Con av stapeln i USA. Säkerhetsforskare på plats demonstrerade bland annat hur enkelt det är att ta sig runt säkerheten i smarta hänglås, dörrlås och cykellås. Deras genomgång finns att kolla igenom på Github.

Smarta lås har ofta Bluetooth-funktionalitet och kopplingar till en app och är smidiga på så sätt att det inte behövs någon nyckel eller kod för att öppna dem. Men enligt säkerhetsforskarna har en hel del av den här typen av lås säkerhetsproblem.

Utan att veta lösenorden i förväg kunde forskarna med enkla medel öppna flera av låsen. Med rätt kunskaper kan helt enkelt vem som helst öppna en del av de smarta låsen.

Över hälften underkänns

Totalt testades 16 lås, varav 12 fick underkänt av forskarna. En del lås lagrar lösenorden i klartext, medan andra modeller skickar läsbara lösenord mellan låset och mottagaren. För att läsa av lösenorden behövs en enhet för att läsa av Bluetooth-trafik.

Alla utpekade tillverkare utom en mötte säkerhetsforskarnas upptäckter med tystnad. Listan nedan är låsen som forskarna pekar ut som osäkra, inom parantes anges vilken version av den tillhörande mjukvaran som testats. Det är möjligt att senare versioner fått säkerhetsfixar.

  • Quicklock Doorlock & Padlock (v1.5)

  • Iblulock Padlock (v1.9)

  • Plantraco Phantomlock (v1.6)

  • Ceomate Bluetooth Smart Doorlock (v2.0.1)

  • Elecycle EL797 & EL797G Smart Padlock (v1.8)

  • Vians Bluetooth Smart Doorlock (v1.1.1)

  • Lagute Sciener Smart Doorlock (v3.3.0)

  • Okidokey Smart Doorlock (v2.4)

  • Mesh Motion Bitlock Padlock (v1.4.9)

  • Poly-control Danalock Doorlock (v3.0.8)

Forskarna hittade också ett par lås som stod emot deras intrångsförsök.

  • Noke Padlock

  • Materlock Padlock

  • August Doorlock

  • Kwikset Kevo Doorlock

Av de nämnda låsen finns hänglåset från Noke, dörrlåset Danalock och bygellåset från Bitlock att köpa på den svenska marknaden. Noke har 99mac tidigare testat.

Skriven av Ida Blix
Kommentarer
8 svar

Amanda och Jakob pratar årets kommande mobiltelefoner, bluetooth, mutskandaler och flygande bilar.

Idag blev vi tio miljoner invånare i Sverige, och detta firar 99mac med ett av Hans Roslings kända föredrag om global befolkningstillväxt.

En dödsenkel guide på nätet för de som inte vet vilken sladd de ska köpa.

Den blivande amerikanske presidenten Donald Trump har bytt sin Android-telefon mot en annan enhet, som enligt källor är "säker och krypterad".

Unicode-kommittén ska träffa Apple nästa vecka för att diskutera den rödhårige emoji-symbolens vara eller icke vara.

Apple släpper uppdateringar till sin svit av videoredigeringsappar, med prestandaförbättringar, buggfixar och mindre åtgärder.