I følge a blogg innlegg publisert onsdag av IOActive-forsker Andrew Zonenberg, en smart og digitalt kunnskapsrik tyv ville være i stand til å deaktivere en SimpliSafe-alarm relativt enkelt, og på ganske avstand. Faktisk kan inntrengere være opptil 100 fot fjernet fra hjemmet ditt og fortsatt være i stand til å deaktivere sikkerhetssystemet ditt, og skape en inn for seg selv. Enda mer skremmende, skriver Zonenberg, "Dette angrepet er veldig billig å implementere - det krever en engangsinvestering på rundt $250 for en varemikrokontroller bord, SimpliSafe-tastatur og SimpliSafe-basestasjon for å bygge angrepsenheten." Så i utgangspunktet ville inntrengeren være i stand til å bruke sikkerhetssystemet til å... avvæpne seg selv.
Anbefalte videoer
Så er det noen løsning på denne enorme feilen? Tilsynelatende ikke, skriver sikkerhetseksperten.
"Dessverre er det ingen enkel løsning på problemet siden tastaturet med glede sender ukrypterte PIN-koder ut til alle som lytter," sier Zonenberg. "Vanligvis vil leverandøren fikse sårbarheten i en ny fastvareversjon ved å legge til kryptografi i protokollen. Dette er imidlertid ikke et alternativ for de berørte SimpliSafe-produktene fordi mikrokontrollerne i nåværende levert maskinvare er engangsprogrammerbare. Dette betyr at feltoppgraderinger av eksisterende systemer ikke er mulig; alle eksisterende tastaturer og basestasjoner må byttes ut."
I slekt
- SimpliSafe tilbyr nå live hjemmeovervåking med nytt Smart Alarm trådløst innendørs sikkerhetskamera
- Alt du trenger å vite om Amazon Ring Alarm Pro
- 7 ting du ikke visste at sikkerhetssystemet ditt kunne gjøre
Jepp.
SimpliSafe har svarte til IOActives kritikk ved å bemerke: "Selv om ethvert trådløst system er mottakelig for denne typen angrep fra en tilstrekkelig kunnskapsrik og motivert inntrenger, kan systemene våre sikkerhetskopieres med en fasttelefon eller en Internett-tilkobling uten ekstra kostnad.» Selskapet også hevder at typen angrep beskrevet av bloggen «representerer en så liten prosentandel av totale innbrudd at FBI ikke engang hold en telling."
SimpliSafe fortsetter, "Dette er fordi flertallet av innbrudd er en rask tvangsinngang og ikke sofistikert type angrep som krever omhyggelig planlegging samt svært ulovlig og kostnadsoverkommelig utstyr. Forutsatt at en inntrenger har den nødvendige teknologien, må han kjenne frekvensområdene han trenger for å jamme, og også vite utformingen av hjemmet ditt på forhånd, da han måtte unngå bevegelsesdetektorer selv i det usannsynlige tilfellet at han gikk forbi en dør sensor."
Så det er bedre å håpe at innbruddstyvene dine ikke er så tekniske, eller bytt ut alarmsystemet.
Redaktørenes anbefalinger
- Hvordan tilkoble SimpliSafe-systemet om natten
- SimpliSafe batterilevetid og erstatningstips
- SimpliSafe legger til utendørskamera med 8x zoom til DIY-serien
- Hvert smarte hjem sikkerhetskamera bør ha en lukker. Her er hvorfor.
- SimpliSafe gir 50 % rabatt på alle smarte sikkerhetsalarmsystemer for hjemmet til Black Friday
Oppgrader livsstilen dinDigitale trender hjelper leserne å følge med på den fartsfylte teknologiverdenen med alle de siste nyhetene, morsomme produktanmeldelser, innsiktsfulle redaksjoner og unike sniktitter.