Home Security Systems zijn misschien niet zo veilig als u denkt

Hier bekijken we enkele van de meest opvallende smart home security-hacks: onderzoeken wat er is gebeurd en waarom dit is gebeurd.

Hier bekijken we enkele van de meest opvallende smart home security-hacks: onderzoeken wat er is gebeurd en waarom dit is gebeurd.
Advertentie

Het doel van een huisbeveiligingssysteem is om u veiliger te maken. Helaas werkt het niet altijd zo.

Met steeds meer systemen die nu een "slimme" functie bieden - zoals het streamen van bewakingsvideo Tomorrow's Surveillance: vier technologieën die de NSA zal gebruiken om je te bespioneren - binnenkort het surveillance van morgen: vier technologieën die de NSA zal gebruiken om je te bespioneren - binnenkort is surveillance altijd op het snijvlak van technologie. Hier zijn vier technologieën die zullen worden gebruikt om uw privacy de komende jaren te schenden. Meer informatie rechtstreeks op uw apparaat, waarmee u uw alarmsysteem op afstand kunt beheren of meerdere gebruikers toegang tot het bedieningspaneel kunt geven - het aantal toegangspunten die niet kunnen worden doorbroken, is exponentieel toegenomen.

Het nieuws is nu bezaaid met verhalen over 'mislukte' huisbeveiligingssystemen. Het is een zorgwekkend probleem; ze kunnen huiseigenaren hun geld, hun gezondheid en hun gezond verstand kosten.

Hier bekijken we enkele van de meest opvallende hacks voor thuisbeveiliging - onderzoeken wat er is gebeurd en waarom het gebeurde ...

Comcast-rampen

In de herfst van 2013 kocht de staatsbewoner van de staat, Leena Rawat, en haar familie een nieuw huis zonder alarmsysteem. Omdat ze veiligheidsbewuste huiseigenaren waren, gingen ze meteen op pad en kochten er een - ze kozen voor het XFINITY Home-pakket van 'Xbox 360', het 'indringerbewijs' van Comcast.

Het systeem maakt vermoedelijk deel uit van het bredere slimme thuisaanbod van Comcast, waarmee gebruikers verbonden apparaten vanuit een smartphone-app kunnen bedienen. Het huisbeveiligingssysteem kan u realtime meldingen sturen wanneer deuren en ramen worden geopend, live video van binnen of buiten uw huis kan streamen en zelfs bestaande apparatuur kan opnemen.

Het pakket is niet goedkoop. Basistarieven zijn $ 30- $ 40 per maand, en de vroege annuleringskosten zijn een oogverzwarende $ 770.

Twaalf maanden vooruit en hun nieuwe familiehuis veranderde in een huis vol gruwelen. Indringers braken door het kelderraam binnen en er werd geen alarm geslagen door het systeem. Ze vielen Leena's 18-jarige zoon aan terwijl hij sliep, waardoor hij levensgevaarlijke verwondingen opliep.

Daaropvolgend onderzoek ontdekte dat Comcast geen bewegingsdetectoren op het kelderraam installeerde, maar toch het systeem als veilig afsloot. Comcast heeft een contractclausule die afziet van elke verantwoordelijkheid - maar de Rawats testen dat momenteel in de rechtbank.

Dit is verre van de enige catastrofe van Comcast; halverwege vorig jaar ontdekte een familie in Houston dat hun Comcast-alarmsysteem sinds 2007 niet meer operationeel was - hoewel ze ervoor hadden betaald. Reactie van Comcast? Een cadeaubon van $ 20.

De les om te leren

Vertrouw niet Comcast lijkt de meest voor de hand liggende afhaalmaaltijd ...

Op een serieuzere noot, dit kan iedereen overkomen. Of je nu een doe-het-zelf installatie hebt gedaan, een professioneel beveiligingsbedrijf hebt gecontracteerd of een internetprovider hebt ingehuurd, er kunnen fouten worden gemaakt en bedreigingen worden over het hoofd gezien.

Nadat de installatie van het beveiligingssysteem is voltooid, moet u opnieuw testen, opnieuw testen en testen. Controleer elk venster en elke deur en zorg ervoor dat het alarm klinkt wanneer het wordt geschonden. Controleer daarna uw systeem minstens één keer per maand - u moet het met dezelfde regelmaat controleren als u de batterijen in uw rookmelders test.

Gehackte beveiligingscamera's

De huisbewakingscamera Een beveiligingscamera bouwen Netwerk uit oude smartphones Een beveiligingscamera bouwen uit oude smartphones Er is geen beter gebruik van oude smartphones dan door het bouwen van een eigen netwerkcamerasysteem voor netwerkbeveiliging - we laten je alles zien moet weten! Lees Meer markt explodeert en het geeft aanleiding tot een aantal lucratieve beveiligingslekken voor criminelen Virussen, Spyware, Malware, enz. Explained: Understanding Online Threats Virussen, Spyware, Malware, enz. Explained: Inzicht in online dreigingen Wanneer u begint te denken over alle dingen die mis kunnen gaan bij het surfen op internet, begint het web er uit te zien als een behoorlijk enge plek. Lees verder . Er zijn aanwijzingen dat alles van laptop-webcams tot thuiscctv-circuits en slimme babyfoons tot indringersalarmsystemen zijn aangetast.

Het probleem ontstaat doordat veel van de apparaten onveilig zijn geconfigureerd vanwege de fabrieksinstellingen, en de eigenaars nemen nooit de moeite om ze te wijzigen.

Russisch-hack

Eind 2014 werd bijvoorbeeld een Russische website gevonden met honderden feeds van livebeelden van Britse huizen en bedrijven; het had de bovengenoemde apparaten gehackt. De eigenaar van de website beweerde dat hij slechts een punt bewees door de standaard inloggegevens te gebruiken voor de gehackte camera's - inloggegevens die op grote schaal online beschikbaar zijn.

In die tijd zei het Britse Information Commissioner's Office dat er in de afgelopen 12 maanden ten minste 35.000 belichte apparaten waren verkocht in het land.

Het zou gemakkelijk een enorm probleem kunnen worden. Afgezien van de enge aard van iemand aan de andere kant van de wereld om je elke beweging te bekijken, bedenk dan hoeveel persoonlijke informatie zichtbaar is. Android-gebruikers: hoe te stoppen met zoveel persoonlijke informatie te geven aan Google Android-gebruikers: hoe te stoppen met zoveel persoonlijke informatie te geven Google-gebruikers van Google geven Google standaard veel informatie. Hier is hoe je uit die valkuil komt. Lees meer bij u thuis. Bankkaarten, rijbewijzen en paspoorten kunnen allemaal rondslingeren, een camera die tegenover uw computer staat, kan vertrouwelijke aanmeldingsgegevens en wachtwoorden onthullen. Wachtwoordbeheerhandleiding Wachtwoordbeheerhandleiding Voel u niet overweldigd door wachtwoorden of gebruik dezelfde op elke site gewoon zodat u ze onthoudt: ontwerp uw eigen strategie voor wachtwoordbeheer. Lees meer, en een potentiële inbreker kan een eenvoudig overzicht krijgen van uw dagelijkse routine, precies wetende wanneer u uw woning moet targeten voor maximaal effect.

De les om te leren

Je moet de verantwoordelijkheid nemen voor je eigen veiligheid. Kijk altijd in de instellingen van een nieuw systeem wanneer u het installeert - zelfs voor iets dat zo onbeduidend lijkt als een slimme babyfoon. Als u dit niet doet, kan uw huis onveiliger worden dan wanneer u het systeem niet eerst hebt gekocht.

Neem contact op met de klantenhotline van de fabrikant als u niet zeker weet hoe u instellingen moet wijzigen. Je kunt ook een van onze eigen experts vragen!

Uitgeschakelde draadloze alarmen

Oppervlakkig gezien lijken draadloze alarmen als onderdeel van een huisbeveiligingssysteem een ​​geweldig idee. Ze zijn vrij van de gebruikelijke risico's die gepaard gaan met bekabelde systemen (zoals gesneden telefoonlijnen en afgesneden alarmlijnen), ze kunnen gemakkelijk worden geïnstalleerd en worden niet beperkt door bedradingsoverwegingen. Ze kunnen eenvoudig worden uitgebreid en ze kunnen worden ingepakt en verplaatst als u een nieuw huis koopt.

Er zijn echter nog steeds een aantal inherente gevaren te overwegen.

Hoewel de apparaten geen verbinding hebben met internet, zijn ze niet veilig voor hackers. Logan Lamb, een beveiligingsonderzoeker bij Oak Ridge National Lab, voerde afgelopen zomer zijn eigen privéonderzoek uit en ontdekte dat verschillende van de topfabrikanten - waaronder bedrijven die systemen in de VS verkopen - gemakkelijk kunnen worden aangetast.

De kwetsbaarheden komen voort uit de afhankelijkheid van alle draadloze alarmsystemen van radiofrequentiesignalen om te communiceren tussen de sensoren en het centrale besturingssysteem.

Dit leidt tot twee hoofdproblemen. Omdat de systemen de signalen niet konden versleutelen of authenticeren, kon iedereen ze onderscheppen en ontcijferen en ze vervolgens naar wens afspelen op het besturingssysteem. Ten tweede kunnen de signalen vastlopen om te voorkomen dat ze een alarm activeren.

sdr

Lamb beweerde dat hij signalen kon onderscheppen en communiceren met het centrale besturingssysteem met zijn eigen 1, 700 SDR-apparaat (software defined radio) van een afstand van 250 meter, en dat hij de signalen vanaf ongeveer 10 meter kon vastlopen.

Hij ging verder met te beweren dat hoewel een goedkoop Realtek SDR-apparaat ($ 10 op Amazon) geen signalen kon verzenden, het ze toch kon ontvangen en zo een inbreker een duidelijk beeld gaf van wanneer een raam open werd gelaten of waar in het huis een bewoner was op een bepaald moment.

De les om te leren

Er is niet echt een duidelijke winnaar in het bekabelde alarm versus het draadloze alarmdebat. Beide hebben hun eigen voor- en nadelen. Wat belangrijk is, is dat je niet zomaar een huisbeveiligingssysteem installeert en aanneemt dat je gedekt bent.

Elk systeem heeft zijn zwakke punten, dus bescherm tegen deze zwakke punten door secundaire systemen te installeren. Zelfs de meer traditionele beschermingsmethoden, zoals het plaatsen van tralies over uw ramen of het kopen van bewegingsgevoelige buitenlichten, kunnen genoeg afschrikken wanneer ze worden gebruikt in combinatie met een goed alarmsysteem.

Welke lessen kun je delen?

Ben je betrapt door je huisbeveiligingssysteem? Bent u het slachtoffer geweest van een misdrijf van het web naar de gevangenis: 6 soorten computermisdaden waarvoor u gearresteerd kunt worden van het web tot de gevangenis: 6 soorten computermisdaden die u kunt arresteren. Overheden over de hele wereld hebben geprobeerd het internet te temmen als een storm van nieuwe technologie bedreigt alles van strikte censuur door de overheid en controle over de media tot ingegraven mediaconglomeraten en oude concepten van ... Lees Meer dat is voortgekomen uit een fout in uw opstelling? Misschien ervaar je het tegenovergestelde, en je systeem redde je van een aantal mogelijk nare gevolgen?

Wat uw verhaal ook is, we horen het graag. U kunt ons uw mening en feedback laten weten in de opmerkingen hieronder.

Image Credit: Hacking Computers door Andrey_Popov via Shutterstock

In this article