Security News :: Информационно-аналитическое издание по техническим средствам и системам безопасности
Поиск Контакты Карта сайта
Security News :: информационно-аналитическое издание по техническим средствам и системам безопасности
Security News
Security Focus

Услуги размещения публикаций на сайте Security News
 
 Газета 
 Статьи 
 Зарубежные новости 
 Под знаком PR 
 Новости 
 События отрасли 
 Дайджест СМИ 
 Фоторепортажи 
 Книги 

Получайте новости Security News через Telegram

Получайте новости Security News через Telegram. Это самый оперативный способ читать их с любого устройства.



Security News





Библи видеонаблюдения - 3
Газета "Security News" / Зарубежные новости по системам безопасности / Новости индустрии

Как отключить домашнюю охранную систему


25.07.2014

Два американских исследователя провели независимо друг от друга тестирование различных систем охраны жилища и обнаружили одни и те же уязвимости в решениях, предлагаемых крупными охранными компаниями на рынке безопасности.

Оказалось, что беспроводные системы можно достаточно просто «обезвредить» путём подавления сигналов тревоги либо созданием множественных ложных тревог, вызывающих у пользователя сомнения в надёжности и адекватности используемого решения. Один из исследователей, работающий в Национальной лаборатории Оук-Риджа, сопоставил между собой системы, активно продвигаемые компаниями ADT и Vivint. Используя популярный у радиолюбителей программно управляемый приёмопередатчик USRP N210, он выявил, что создавать активные помехи, приводящие к ложным срабатываниям систем, можно на расстоянии до 250 метров от дома. А с расстояния 3,5 метров не проблема и вовсе отключить сигнализацию. Его коллега, работающий в компании-провайдере облачных охранных сервисов, избрал целью продукты нескольких австралийских производителей и пришёл к практически тем же самым выводам.

Каждая из изученных систем сигнализации использовала для передачи сигналов от дверных и оконных сенсоров радиосвязь. Однако никакого шифрования этих сигналов, на основании которых панель генерирует тревоги, производители систем не обеспечили. Таким образом, хакерам ничто не мешает перехватывать данные, расшифровывать команды и воспроизводить их по своему усмотрению, сбивая с толку охранную панель. Учёные утверждают, что уровень этих систем передачи данных соответствует середине 90-х годов прошлого века. Более того — удалось выяснить, что сигналы достаточно легко подавить, чтобы передача каких-либо данных на панель прекратилась вовсе, а поскольку охранная компания находится на связи с панелью, то и централизованный мониторинг в данном случае становится бесполезным.

При внимательном изучении перехваченных пакетов данных радиосвязи была получена возможность доступа к устройствам, откуда исследователь из «облачной компании» дистанционно извлёк пользовательские пароли. Однако чаще всего столь сложная операция, как перехват и расшифровка пакетов, может и не потребоваться: в некоторых разновидностях систем используются радиобрелоки, сигналы которых легко перехватываются обычным сканером. Похоже, что производители откровенно «халтурят» и выбирают самые простые и дешёвые способы реализации систем для своих клиентов. Интересно, что охранные системы, предназначенные для использования организациями и предприятиями, в принципе защищены в большей степени — это также один из выводов, к которому пришли оба исследователя. В августе 2014 года оба специалиста планируют доложить результаты своей работы на концеренции Black Hat в Лас-Вегасе в присутствии хакеров и представителей правительственных агентств США.

Возврат к списку

Передний край

ОПЕРАЦИИ КГБ В БРАЗИЛИИ

Спустя некоторое время Security News возвращается к невероятной истории о том, как безопасник из Якутска организовал успешный бизнес на другом конце земного шара. Сегодня наш герой бегло говорит на бразильской разновидности португальского, прекрасно ориентируется в обстановке — и по-прежнему дико занят, полон энергии и сил. И ему по-прежнему везёт. Впрочем, за этим везением стоит чисто русская смекалка, упорный труд и редкий для соотечественников оптимизм.

ВРЕМЯ УЯЗВИМОСТЕЙ

Обновление возможностей технических продуктов, подпитывающее рынок безопасности, почти на сто процентов зависит от развития технологий. Однако прогресс рождает и новые возможности для злоупотреблений. Поэтому в солидных компаниях, прежде чем выпускать на рынок заведомо инновационный продукт, на всякий случай принято проводить экспертизу на предмет того, каким образом можно употребить новинку во зло. Если этого не сделать, разыгравшаяся пользовательская фантазия рано или поздно приведёт к появлению новых угроз и опасностей, непосредственно вызванных этим продуктом...

ОПТИМИЗАЦИЯ БЮДЖЕТА РЕКЛАМЫ

Как вы, наверное, заметили, газета Security News отличается от множества отраслевых изданий прежде всего наличием определенных амбиций. Хорошо это или плохо — по большому счету, неважно. Важно то, что газета имеет собственную позицию, исходя из которой выработаны основы редакционной и коммерческой политики. В условиях рыночного коллапса, однако, такой подход может показаться избыточным. Отмечено, что новейшая тенденция к так называемому «сокращению непрофильных расходов» коснулась и объемов рекламы. Но мы по-прежнему остаемся достаточно разборчивыми и принципиальными в работе с рекламодателями.

Книжная полка


Системы защиты периметра

Системы защиты периметра










Руководство по подготовке операторов систем видеонаблюдения

Руководство по подготовке операторов систем видеонаблюдения



Hits 121723835
63043
Hosts 11415941
4421
Visitors 23952344
3993

85

RSSRSS
Присоединиться в ТвиттереTwitter
Присоединиться в FacebookTelegram
Присоединиться в LinkedInLinkedIn
Присоединиться в FacebookFacebook
Присоединиться в Google+Google+
Присоединиться ВКонтактеВКонтакте
Присоединиться в YoutubeYouTube
Присоединиться в ОдноклассникиОдноклассники
Присоединиться в LiveJournaLiveJournal
© ИА «Безопасность Сегодня», 2017-2026.
© «Секьюрити Фокус», 2001-2016.
Свидетельство о регистрации электронного СМИ SECURITY NEWS ЭЛ № ФС 77-33582