Ĉi tiu populara sendrata alarmsistemo povas esti hakita per magneto kaj skota glubendo

 

virinoj krias sonon alarmonLoĝdomaj alarmsistemoj fariĝas pli popularaj kaj pageblaj pro altteknologiaj konkurantoj al tradiciaj provizantoj kiel ADT, el kiuj kelkaj ekzistas dum pli ol jarcento.

Ĉi tiuj novgeneraciaj sistemoj povas esti simplaj ĝis sofistikaj laŭ sia kapablo detekti eniron en vian hejmon, kaj multe pli. Plej multaj nun integras malproksiman monitoradon kaj kontrolon de hejmaj aŭtomatigaj sistemoj, kaj tio estis klare evidenta ĉe la lastatempa Konsumelektronika Spektaklo en Las Vegas, kie nekredebla aro da vivsekureca kaj komforta teknologio estis montrata.

Vi nun povas malproksime kontroli la staton de via alarmo (aktivigita aŭ malaktivigita), eniron kaj eliron, kaj ŝalti kaj malŝalti vian sistemon de ie ajn en la mondo. Ĉirkaŭa temperaturo, akvolikoj, karbonmonooksidaj niveloj, videokameraoj, interna kaj ekstera lumigado, termostatoj, garaĝpordegoj, pordoseruroj kaj medicinaj alarmoj ĉiuj povas esti kontrolitaj de unu enirejo, per via inteligenta telefono, tabulkomputilo aŭ komputilo.

Plej multaj alarmfirmaoj ankaŭ elektis sendratajn sistemojn kiam ili instalas diversajn sensilojn tra via hejmo pro la kosto kaj malfacileco de dratoj. Preskaŭ ĉiuj kompanioj, kiuj ofertas alarmservon, dependas de vasta gamo da sendrataj alarmiloj, ĉar ili estas malmultekostaj, facile lokeblaj kaj instaleblaj, kaj fidindaj. Bedaŭrinde, krom komercaj sekurecaj aparatoj, ili ĝenerale ne estas tiel sekuraj kiel tradiciaj fiks-kabligitaj alarmiloj.

Depende de la dezajno de la sistemo kaj la tipo de sendrata teknologio, sendrataj sensiloj povas esti tre facile venkitaj de spertaj entrudiĝintoj. Jen kie ĉi tiu rakonto komenciĝas.

En 2008, mi verkis detalan analizon pri la sistemo LaserShield ĉe Engadget. LaserShield estis tutlande reklamita alarmpakaĵo por loĝejoj kaj entreprenoj, kiu estis kaj estas reklamata kiel sekura, facile instalebla kaj kostefika. En ilia retejo ili diras al siaj klientoj, ke ĝi estas "sekureco simpligita" kaj "sekureco en skatolo". La problemo estas, ke ne ekzistas mallongigoj al sekura aparataro. Kiam mi faris la analizon pri ĉi tiu sistemo en 2008, mi filmis mallongan filmeton en urbodomo, kiu montris kiom facile la sistemo estis venkebla per malmultekosta portebla radiotelefono, kaj pli detalan filmeton, kiu montris kiel la sistemo supozeble estas sekura. Vi povas legi nian raporton ĉe in.security.org.

Ĉirkaŭ la sama tempo alia kompanio eniris la merkaton nomata SimpliSafe. Laŭ unu el ĝiaj ĉefteknikistoj, kiun mi ĵus intervjuis, la kompanio komencis sian komercon ĉirkaŭ 2008 kaj nun havas tutlandan sekvantaron de ĉirkaŭ 200 000 abonantoj por sia alarmservo.

Sep jarojn poste. SimpliSafe ankoraŭ ekzistas kaj ofertas memfareblan alarmsistemon, kiu estas facile instalebla, facile programebla, kaj ne bezonas telefonlinion por komuniki kun alarmcentro. Ĝi uzas poŝtelefonojn, kio signifas multe pli efikan komunikadan vojon. Kvankam la poŝtelefona signalo povas esti blokita, ĝi ne suferas pro la ebleco, ke telefonlinioj estos interrompitaj de ŝtelistoj.

SimpliSafe kaptis mian atenton ĉar ili faras multan nacian reklamadon kaj iasence havas tre konkurencivan produkton kompare kun ADT kaj aliaj gravaj alarmprovizantoj, por multe malpli da kapitalelspezo por ekipaĵo, kaj kosto monate por monitorado. Legu mian analizon de ĉi tiu sistemo ĉe in.security.org.

Kvankam SimpliSafe ŝajnas esti multe pli sofistika ol la sistemo LaserShield (kiu ankoraŭ vendiĝas), ĝi estas same vundebla al metodoj de malsukceso. Se vi legas kaj kredas la amason da naciaj amaskomunikilaj subtenoj, kiujn SimpliSafe ricevis, vi pensus, ke ĉi tiu sistemo estas LA konsumanta respondo al la pli grandaj alarmfirmaoj. Jes, ĝi ofertas multajn funkciojn, kiuj estas tre interesaj je proksimume duono de la kosto de tradiciaj alarmfirmaoj. Bedaŭrinde, neniu el la altprofilaj kaj respektataj amaskomunikilaj subtenoj aŭ artikoloj parolis pri sekureco aŭ la eblaj vundeblecoj de ĉi tiuj tute sendrataj sistemoj.

Mi akiris sistemon de SimpliSafe por testado kaj demandis multajn teknikajn demandojn al la ĉefa inĝeniero de la firmao. Ni poste instalis moviĝsensilon, magnetan pordŝaltilon, panikbutonon kaj komunikadan pordegon en loĝejo en Florido, posedata de emerita altranga FBI-agento, kiu havis armilojn, rarajn artaĵojn kaj multajn aliajn valorajn havaĵojn en sia hejmo. Ni produktis tri filmetojn: unu kiu montras la normalan funkciadon kaj agordon de la sistemo, unu kiu montras kiel facile preteriri ĉiujn ŝaltilojn, kaj unu kiu montras kiel la magnetaj ŝaltiloj, kiujn ili provizas, povas esti venkitaj per dudek kvin-cenda magneto kaj glubendo de Home Depot.

Unu grava problemo estas, ke la sensiloj estas unudirektaj aparatoj, kio signifas, ke ili sendas alarmsignalon al la enirejo kiam ili estas aktivigitaj. Ĉiuj alarmsensiloj elsendas sur unu frekvenco, kiun oni povas facile determini en la Interreto. Radiosendilo tiam povas esti programita por ĉi tiu specifa frekvenco, same kiel ĉe la LaserShield-sistemo. Mi faris tion per facile havebla portebla radiotelefono. La problemo kun ĉi tiu dezajno estas, ke la enireja ricevilo povas esti blokita, same kiel atako de neo de servo (DoS) kontraŭ retserviloj. La ricevilo, kiu devas prilabori signalojn de la alarmaktivecoj, estas blindigita kaj neniam ricevas sciigon pri alarma kondiĉo.

Ni promenis tra la Florida loĝejo dum pluraj minutoj kaj neniam aktivigis alarmon, inkluzive de la panikalarmo enkonstruita en la ŝlosilringo. Se mi estus ŝtelisto, mi povus ŝteli pafilojn, valorajn artaĵojn kaj multajn aliajn valoraĵojn, ĉion venkante sistemon, kiun la plej respektataj presitaj kaj televidaj amaskomunikiloj en la lando subtenis.

Ĉi tio memorigas pri tio, kion mi nomis la "Televidaj Doktoroj", kiuj ankaŭ subtenis supozeble sekuran kaj infansekuran ujon por preskribaj medikamentoj, kiu estis vendita tutlande de apotekoj kaj aliaj gravaj podetalistoj. Ĝi tute ne estis sekura aŭ infansekura. Tiu kompanio rapide bankrotis kaj la Televidaj Doktoroj, kiuj per siaj subtenoj implice garantiis la sekurecon de ĉi tiu produkto, forigis iliajn YouTube-filmetojn sen trakti la subestan problemon.

La publiko devus legi skeptike ĉi tiajn atestojn, ĉar ili estas simple malsama kaj lerta maniero de reklamado, kutime fare de raportistoj kaj PR-firmaoj, kiuj tute ne scias, kio konsistigas sekurecon. Bedaŭrinde, konsumantoj kredas ĉi tiujn subtenojn kaj fidas la amaskomunikilon, ke ĝi scias, pri kio ili parolas. Ofte, la raportistoj komprenas nur simplajn aferojn kiel kosto, facileco de instalado kaj monataj kontraktoj. Sed kiam vi aĉetas alarmsistemon por protekti vian familion, vian hejmon kaj viajn havaĵojn, vi devas esti konscia pri fundamentaj sekurecaj vundeblecoj, ĉar eneca en la termino "sekursistemo" estas la koncepto de sekureco.

La sistemo SimpliSafe estas pagebla alternativo al la pli multekostaj alarmsistemoj, kiujn desegnas, instalas kaj monitoras grandaj naciaj kompanioj. Do la demando por la konsumanto estas ĝuste kio konsistigas sekurecon, kaj kiom da protekto necesas, surbaze de perceptitaj minacoj. Tio postulas plenan malkaŝon flanke de alarmvendistoj, kaj kiel mi sugestis al reprezentantoj de SimpliSafe. Ili devus meti deklarojn kaj avertojn sur siajn pakaĵojn kaj uzantmanlibrojn, por ke la ebla aĉetanto estu plene informita kaj povu fari inteligentan decidon pri kion aĉeti surbaze de siaj individuaj bezonoj.

Ĉu vi maltrankviliĝus, ke via alarmsistemo povus esti facile kompromitita de relative nesperta ŝtelisto per aparato, kiu kostas malpli ol tricent dolarojn? Eĉ pli grave: ĉu vi volus reklami al ŝtelistoj, ke vi havas sistemon, kiun oni povus facile venki? Memoru, ke ĉiufoje, kiam vi metas unu el tiuj glumarkoj sur viajn pordojn aŭ fenestrojn, aŭ ŝildon en via antaŭĝardeno, kiu diras al entrudiĝinto, kian alarmsistemon vi instalis, ankaŭ diras al ili, ke ĝi eble povas esti evitita.

Ne ekzistas senpagaj lunĉoj en la alarmkomerco, kaj oni ricevas tion, kion oni pagas. Do antaŭ ol aĉeti iun ajn el ĉi tiuj sistemoj, vi devus kompreni precize, kion vi ricevas rilate al protekto, kaj pli grave, kio eble mankas rilate al teknologio kaj sekurecinĝenierado.

Noto: Ni akiris aktualan version de LaserShield ĉi-monate por konfirmi niajn trovojn de 2008. Ĝi estis same facile venkebla, kiel montrite en la filmeto de 2008.

Mi portas du ĉapelojn en mia mondo: mi estas kaj enketema advokato kaj fizika sekureco/komunikada fakulo. Dum la pasintaj kvardek jaroj, mi laboris pri enketoj, b…


Afiŝtempo: 28-a de junio 2019