Fra ‘høj sikkerhed’ til ‘nemme at administrere’: Scantron retter ind efter Version2-afsløringer


Der er sat skub i sagerne, efter at Version2 i slutningen af sidste uge kunne afsløre, at mere end 9.000 lejligheder i hele landet er sårbare over for et simpelt hack, der tillader angribere at lave universalnøgler til ejendomme.
- emailE-mail
- linkKopier link

Fortsæt din læsning
- Sortér efter chevron_right
- Trådet debat
Den tidligere artikel påpegede, at boligselskaberne formentlig skal skyde en hvid pil efter at få erstatning fra forsikringsselskaberne for at udskifte låsene. Men ifølge screenshots fra denne artikel, så har producenten markedsført sig med, at låsene er "baseret på den nyeste teknologi", og "ikke kan kopieres" — selvom det er en forældet teknologi, som blev brudt for næsten et årti siden, hvilket er offentligt kendt. Boligselskaberne kan nok godt få forsikringen til at dække retshjælp til at sagsøge producenten for falsk markedsføring, og på den baggrund udskifte låsene.
- more_vert
- insert_linkKopier link
Hej
Man kan også se historikken med WayBackMachine som gemmer de fleste WWW
https://web.archive.org/web/20220701114018/https://scantron.dk/produkter/adgangskort/
Her ser man den tidligere "reklame" for den "sikre" dørlås!
- more_vert
- insert_linkKopier link
Jeg gætter på at Scantron kan fortælle systemet at de gamle Mifare Classic chips ikke længere er til at stole på når Mifare Desfire-chipperne er rullet ud?
- more_vert
- insert_linkKopier link
Det er ikke første gang Version2 har haft med usikkert Mifare Classic at gøre: https://www.version2.dk/artikel/rejsekort-hacker-2-aar-efter-de-har-intet-laert
- more_vert
- insert_linkKopier link
I det mindst har de anerkendt, at deres løfte om, at nøglerne ikke kan kopieres, ikke holder.
Men de har markedsført sig på, at nøglerne ikke kan kopieres, selvom de er baseret på teknologi, der i mindst 14 år, har haft kendte sikkerhedshuler - Hvad betyder denne erkendelse for de kunder, der har købt løsningen under det tidligere markedsføringsmateriale?
- more_vert
- insert_linkKopier link
Misvisende/falsk markedsføring kan føre til straf/bøde fra forbrugerombudsmanden, men gør også firmaet erstatningsansvarlig for tab der følger af den misvisende/falske markedsføring.
- more_vert
- insert_linkKopier link
MiFare DESfire er ikke meget bedre end Classic chippen, så jeg gætter på at der går omkring 6 måneder og så hører vi historien igen.
Hvis Mads og nogle hackere specifikt går efter at påvise at løsningen med DESfire chippen er næsten lige så usikker, så går der selvfølgelig ikke 6 måneder.
- more_vert
- insert_linkKopier link
Er det noget, du kan underbygge? Mit indtryk er, at DESFire helt bestemt er "meget bedre end Classic chippen" - hvilket så heller ikke siger synderligt meget... Men 6 måneder svare kun lige til et datalogi-speciale, og med udbredelsen af MiFare, må der helt sikkert være nogle kloge hoveder, der allerede har brugt den lejlighed til at forsøge at hacke det.
- more_vert
- insert_linkKopier link
Jeg har undersøgt NFC chips lidt, alle kort har et unik nummer/ID, dette svare lidt til et brugernavn. Kortet har også en memory 2k, 4k, eller 8k.
I denne memory kan der skrives og læses og data kan krypteres. Men der findes hacker tools der nemt kan udlæse hele kortets memory samt ID. dybest set klone kortet.
Det giver mere sikkerhed end det nuværende setup, men nøglekortet kan kopieres uden at du som ejer opdager det.
Havde der været behov for indtastning af pinkode i på døren i forbindelse med åbning af døren havde sikkerheden været god.
- more_vert
- insert_linkKopier link
Kunderne bør skrive under på, at de er bekendte med, at forsikringsdækning kan bortfalde. Det bør fremhæves på en separat blanket.
- more_vert
- insert_linkKopier link