Tut mir leid, wenn dies die falsche Community für diese Frage ist, aber meiner Meinung nach passt sie am besten. Schließen Sie die Community oder wechseln Sie zu einer geeigneteren Community, wenn dies nicht zum Thema gehört.
Neulich kamen mehrere Alarmfirmen zu mir nach Hause, um ein Alarmsystem zu zitieren. Sie gaben mir alle eine drahtlose Option, da die verkabelte Option, die sie sagten, super teuer wäre.
Ich fragte, ob es jemandem möglich sei, die Funksensoren zu blockieren und einzubrechen. Ein Vertreter sagte nein, erläuterte aber nicht, warum. Der andere sagte nein, weil die Kommunikation zwischen dem Sensor und dem Hauptpanel verschlüsselt ist, damit die Leute sie nicht stören können.
Ich glaube nicht, dass das stimmt, aber ich habe keinen EE-Abschluss. Ich denke, es ist nicht wahr, weil ich in den Nachrichten gehört habe, dass Leute Handy-Störsender gebaut haben, so dass es wahrscheinlich auch nicht schwer ist, diese Sensoren zu stören. Ich denke, dass diese Sensoren im 200-MHz-Bereich arbeiteten (wenn ich mich recht erinnere), wenn das wichtig ist, obwohl er sagte, dass zwischen Panel und Sensor eine gewisse Verschlüsselung stattfindet. Das verwirrt mich, weil die Verschlüsselung digital ist, aber die Kommunikation analog ist?
quelle
Antworten:
Ein Denial-of-Service-Angriff per Funk ist sehr einfach. Die Funkkommunikation zwischen Sensor und Zentrale wird gestört. Hoffentlich ist das Panel intelligent genug, um zu erkennen, dass sich einer (oder mehrere) seiner Sensoren nicht gemeldet haben. Ein nicht meldender Sensor sollte angegriffen werden. Fragen Sie Ihren Lieferanten, welches Protokoll befolgt wird, wenn Ihr Panel meldet, dass ein Sensor nicht angemeldet werden konnte.
Ein viel schwierigerer Angriff ist ein "Parodie" -Angriff, bei dem die Kommunikation zwischen Sensor und Panel von einem Angreifer mit einer gültigen Nachricht überfordert wird. Ein "All-OK" -Signal kann von einem Angreifer aufgrund der Verschlüsselung nur sehr schwer generiert werden. Da diese Signale regelmäßig gesendet werden, ist sie für einen entschlossenen Angreifer anfällig, der bereit ist, Signale über einen längeren Zeitraum hinweg zu erfassen.
quelle
Zunächst einige Dinge klären: Alle digitalen Signale werden durch analoge Signale aufgebaut. Wie bereits in den Kommentaren erwähnt, kann die gesamte drahtlose Kommunikation gestört, verschlüsselt oder unterbrochen werden. Und last but not least ist Jammen nicht gleichbedeutend mit Hacken. Jamming "stoppt" nur das Signal.
Wenn die Alarmzentrale nun in Ordnung ist, würde ich erwarten, dass sie regelmäßig ein Signal von jedem Sensor empfängt. Wenn ein Einbrecher einfach einen oder mehrere Sensoren blockiert, sollte die Zentrale feststellen, dass sie einen Sensor "verloren" hat, und die Glocke läuten.
Andererseits kann dies bei schlechtem Empfang zu Fehlalarmen führen. Dies wäre ein großes Problem, da der Benutzer mit der Zeit verärgert wird, das Vertrauen in das System verliert und es ausschaltet. Das ist nicht nur ein teurer Briefbeschwerer, sondern auch ein Briefbeschwerer, der gestohlen werden könnte.
Die erste Regel für die drahtlose Kommunikation lautet: Verwenden Sie eine drahtgebundene Verbindung. Verwenden Sie keine drahtlose Verbindung, es sei denn, es gibt absolut keine andere Option.
Daher würde ich empfehlen, entweder die kabelgebundene Version zu erwerben oder für die kabelgebundene Version zu sparen. Aber ich kenne Ihr Haus, Ihre anderen drahtlosen Geräte (oder die Ihrer Nachbarn), die Dicke und das Material Ihrer Wände, das genaue betreffende Alarmsystem, die Garantie, Versicherung oder Vertragsklauseln usw. nicht Es wird deine Entscheidung sein, so gut, dass du versuchst, es zu einer informierten zu machen.
quelle
Ja, es ist möglich, drahtlose Alarmsysteme zu stören, wahrscheinlich sogar mit kostengünstigen Heimwerkergeräten (google "broadband jamming DIY"). Es gibt einige Artikel online, die über erfolgreiche Versuche berichten, zum Beispiel diesen von Cnet und diesen von Forbes. Es gibt auch einen Blogbeitrag eines Herstellers solcher Systeme. Sowohl Frontpoint als auch SimpliSafe, zwei Hersteller von drahtlosen Alarmsystemen, behaupten, proprietäre Algorithmen zu haben, die zwischen zufälligen Signalverlusten aufgrund von Störungen und tatsächlichen Angriffen unterscheiden. (Dies war ein Anliegen, das ich in einem Kommentar zu einer Antwort hier hatte.) Natürlich ist es unmöglich, dies zu überprüfen, außer durch Ausführen eines umfassenden Tests.
Was ich aus den Artikeln und einigen anderen Diskussionen im Internet mitnehme, ist:
tl; dr: Mach dir keine Sorgen, es sei denn, du bist ein hochkarätiges Ziel.
quelle
Wenn es nicht möglich ist, das System zu blockieren und einzubrechen , sollte es möglich sein, das System zu blockieren und den Alarm auszulösen . Eines davon muss stimmen: Wenn der Alarmcontroller keine aussagekräftige Kommunikation erhält, muss er entscheiden, was zu tun ist. Dies kann entweder "nichts" oder "irgendein Alarm" sein.
Abhängig davon, was der Alarm auslöst, müssen Sie sich entweder mit Ihren Nachbarn befassen, die sich über den Lärm ärgern, oder mit der Polizei / Sicherheit, die zu Ihnen nach Hause kommt. Wenn ich ein solches System kaufen würde, wäre das erste, worüber ich nachfragen würde, wie schwierig es ist, einen Fehlalarm auszulösen und wie viel es mich kosten würde.
quelle
Die meisten handelsüblichen Alarmsysteme sind veraltete oder unsichere Schrottprodukte, die von Verkäufern, die sich auf Ihre Ängste verlassen, zu einem hohen Preisaufschlag verkauft werden. Ich habe einen Lagerraum voller Zugangskontrollsysteme und -komponenten an meinem Arbeitsplatz und ich habe keinen anständigen gesehen (am Ende haben wir unseren eigenen für unsere Kunden entwickelt).
Ich würde nicht erwarten, dass eines dieser Systeme entweder Verschlüsselung verwendet oder sich gegen Störungen schützt. Kaufen Sie es also nicht, wenn Sie nicht eine Demo dieser Funktionen in Aktion haben können. Ein gutes System sollte eine gute Verschlüsselung für die Kommunikation verwenden und in der Lage sein, Störungen zu erkennen (die drahtlosen Geräte senden alle X Sekunden einen Herzschlag, und wenn zu viele fehlen, wird ein Alarm ausgelöst).
quelle