image

Alarmsystemen via wachtwoord 1234 uit te schakelen

woensdag 29 juni 2016, 16:57 door Redactie, 4 reacties

Verschillende alarmsystemen voor woningen die via het web te bedienen zijn kunnen door het standaardwachtwoord 1234 worden uitgeschakeld. Dat meldt het Duitse computermagazine c't. Het gaat om de alarmsystemen van Blaupunkt, Climax, Lupus Electronics en ABUS.

Hoewel gebruikers het wachtwoord kunnen veranderen wordt dit niet altijd gedaan. De ip-adressen van de alarmsystemen zijn via een zoekmachine zoals Shodan eenvoudig te vinden en werden ook in de Benelux aangetroffen, aldus het Duitse computerblad. Via het ip-adres zou een eventuele inbreker grofweg de locatie van gebruikers kunnen achterhalen. Het vinden van de exacte locatie wordt in sommige gevallen door de gebruikers geholpen, die in het systeem waar een aanvaller op kan inloggen hun telefoonnummer of e-mailadres achterlaten. Na te zijn ingelicht hebben de fabrikanten firmware ontwikkeld om het probleem te verhelpen of zijn hier nog mee bezig.

Reacties (4)
29-06-2016, 18:02 door Anoniem
Je verwacht het niet.....

http://memesvault.com/wp-content/uploads/Triple-Facepalm-Meme-15.jpg

TheYOSH
30-06-2016, 00:26 door [Account Verwijderd] - Bijgewerkt: 30-06-2016, 00:27
Wat een hobbyisme.

Dagelijks heb ik te maken met een inbraakmeldsysteem (Honywell-Galaxy) dat hoewel maar gebruik maakt van een 4-cijferige Pincode, een aspirant boosdoener die bijvoorbeeld driftig staat te gokken met cijfertjes al wel gedetecteerd heeft staan en na twintig seconden een doormelding via separate speciaal voor dit doel aangelegde ISDN zendt terwijl een interne 112dbA sirene van 6000hz. je de oren van de kop scheurt.
De meldcentrale gaat dan bellen en als er niet wordt opgenomen of degene die het telefoontje beantwoordt geen afmelding kan geven op uniek meldcentrale ID nummer + uiteraard een andere Pincode dan die welke voor het bedieningspaneel, vindt doormelding naar de opvolging plaats en gaat - in ons geval - de politie rijden.

In deze hele procedure komt geen greintje internet te pas laat staan - evident - VOIP.

Als je woning + inboedel zoveel waarde vertegenwoordigt dat een alarm systeem gerechtvaardigd is moet je kiezen voor iets vergelijkbaars als bovenstaand.

Anders kun je beter je geld meteen over de balk gooien.

(edit: toch nog een schrijffoutje verbeterd)
30-06-2016, 11:09 door Anoniem
``Het vinden van de exacte locatie wordt in sommige gevallen door de gebruikers geholpen, die in het systeem waar een aanvaller op kan inloggen hun telefoonnummer of e-mailadres achterlaten.``


Ik snap alleen niet zo goed waarom mensen wel de moeite nemen om hun gegevens in het systeem in te voeren maar niet om de pincode te veranderen?
Een pincode van 4 cijfers is sowieso erg weinig trouwens, maar goed.
01-07-2016, 15:56 door Anoniem
Een alarmsysteem aangesloten op internet... HAHAHA.
Wie dat ooit hebben bedacht, hadden zeker even niets beters te doen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.