Bristande säkerhet hos smarta lås

Säkerhetsforskare har gått igenom flera smarta lås och funnit att det är enkelt att komma förbi säkerheten i flera av dem.

I början av augusti gick säkerhetsmässan Def Con av stapeln i USA. Säkerhetsforskare på plats demonstrerade bland annat hur enkelt det är att ta sig runt säkerheten i smarta hänglås, dörrlås och cykellås. Deras genomgång finns att kolla igenom på Github.

Smarta lås har ofta Bluetooth-funktionalitet och kopplingar till en app och är smidiga på så sätt att det inte behövs någon nyckel eller kod för att öppna dem. Men enligt säkerhetsforskarna har en hel del av den här typen av lås säkerhetsproblem.

Utan att veta lösenorden i förväg kunde forskarna med enkla medel öppna flera av låsen. Med rätt kunskaper kan helt enkelt vem som helst öppna en del av de smarta låsen.

Över hälften underkänns

Totalt testades 16 lås, varav 12 fick underkänt av forskarna. En del lås lagrar lösenorden i klartext, medan andra modeller skickar läsbara lösenord mellan låset och mottagaren. För att läsa av lösenorden behövs en enhet för att läsa av Bluetooth-trafik.

Alla utpekade tillverkare utom en mötte säkerhetsforskarnas upptäckter med tystnad. Listan nedan är låsen som forskarna pekar ut som osäkra, inom parantes anges vilken version av den tillhörande mjukvaran som testats. Det är möjligt att senare versioner fått säkerhetsfixar.

  • Quicklock Doorlock & Padlock (v1.5)

  • Iblulock Padlock (v1.9)

  • Plantraco Phantomlock (v1.6)

  • Ceomate Bluetooth Smart Doorlock (v2.0.1)

  • Elecycle EL797 & EL797G Smart Padlock (v1.8)

  • Vians Bluetooth Smart Doorlock (v1.1.1)

  • Lagute Sciener Smart Doorlock (v3.3.0)

  • Okidokey Smart Doorlock (v2.4)

  • Mesh Motion Bitlock Padlock (v1.4.9)

  • Poly-control Danalock Doorlock (v3.0.8)

Forskarna hittade också ett par lås som stod emot deras intrångsförsök.

  • Noke Padlock

  • Materlock Padlock

  • August Doorlock

  • Kwikset Kevo Doorlock

Av de nämnda låsen finns hänglåset från Noke, dörrlåset Danalock och bygellåset från Bitlock att köpa på den svenska marknaden. Noke har 99mac tidigare testat.

Skriven av Ida Blix
Kommentarer
8 svar

Nu finns Googles Kalender att ladda ner till Ipad. Appen är optimerad för den större arbetsytan men liknar på många sätt Iphone-versionen.

Ny statistik från analysföretaget Verto visar att Apple Music är tjänsten med flest unika lyssnare under februari, medan Youtube Music har högst andel engagerade användare.

Fulkultur är tillbaka, och nu handlar det om hemska monster och farliga bestar. Eller kanske missförstådda och annorlunda individer?

Med basstationen Connect Home vill Samsung ge kontroll över det smarta hemmet, även för den som inte är hemma.

Med tillbehöret Samsung Dex förvandlas mobilen Galaxy S8 till en stationär dator.

Under sitt Unpacked-event presenterar Samsung en ny version av kameran Gear 360, med 4K-upplösning och livesändning.