Suchergebnisse
Beitrag Verfasser [ab] Forum Antworten Ansichten Geschrieben
  Thema: SYSS veroeffentlicht Schwachstelle bezueglich veralteter RFID Technologie
Beitrag: RE: SYSS veroeffentlicht Schwachstelle bezueglich ...

Hi pimps, ich gestehe es ist vermutlich nicht ganz präzise klassifiziert worden. Wenn ich mich nicht irre enthält CWE-310 die CWE-325 (missing cryptographic step). Und die fehlende Authentifizierung,...
ThomasD Secvest (neue Version ab 2015) 17 12.330 04-05-2019, 18:41
  Thema: Funkkommunikation unverschlüsselt? Analyse der Funkschnittstelle von sitsec
Beitrag: RE: Funkkommunikation unverschlüsselt? Analyse der...

(23-12-2015 16:14)funkistnichtalles schrieb:  Da brauchts noch nicht mal nen aufwändigen Jammer. mal interessant wäre zu wissen, wie das in 2015 gehandelt ist. Das Document ist aus 2012 Die Se...
ThomasD ABUS System allgemein 28 32.722 28-05-2016, 17:55
  Thema: FUAA50100 offenen Version
Beitrag: RE: FUAA50100 offenen Version

Die alten Melder senden unidirektional. Ich wette, die neuen haben das gleiche Protokoll mit geänderten Kennungen. Somit sollte es möglich sein einen kleinen Transceiver zu bauen (Kostenpunkt 10 Euro)...
ThomasD Secvest (neue Version ab 2015) 10 11.809 28-05-2016, 18:15
  Thema: offene Fragen zu Secvest Version 2015
Beitrag: RE: offene Fragen zu Secvest Version 2015

Ich hatte die TVIP41550 mal ganz kurz im Netz... ...bis mir klar wurde was da hängt. Die TVIP41550 basiert auf Vivotek. Wer so eine Kamera hat kann ja mal "http://<IP_DER_KAMERA192.168....>/set...
ThomasD Secvest (neue Version ab 2015) 6 7.139 28-05-2016, 18:41
  Thema: Secvest im Fernsehen bei Voss und Team im MDR
Beitrag: RE: Secvest im Fernsehen bei Voss und Team im MDR

(23-03-2019 17:01)SafeHome Moritz schrieb:  In Q4 2018 erfolgte seitens Abus noch ein Statement per Mail bzgl. Sicherheit der FB´s. Hier wurde von einem GF nochmal bestätigt, dass die FB´s ein v...
ThomasD Secvest (neue Version ab 2015) 74 51.179 24-03-2019, 14:29
  Thema: SYSS veroeffentlicht Schwachstelle bezueglich veralteter RFID Technologie
Beitrag: RE: SYSS veroeffentlicht Schwachstelle bezueglich ...

Hi Tim, in dem Video wird ja das Deaktivieren mit dem Chameleon mini gezeigt. Dieser arbeitet nur im ~13,5MHz Bereich. Wie gesagt, habe mir die RFID Implementierung der Secvest nicht angesehen, aber ...
ThomasD Secvest (neue Version ab 2015) 17 12.330 05-05-2019, 10:19
  Thema: Hybrid-Modul
Beitrag: RE: Hybrid-Modul

@ Martina H. danke für das Feedback. Die Gefahr mit den Garagentoren ist auch bei mir gegeben:cool:. Ich wohne in einem Wohngebiet mit vielen Heranwachsenden und die Funkstrecke des Garagentores hat...
ThomasD Secvest (neue Version ab 2015) 31 21.151 06-08-2020, 08:10
  Thema: Secvest im Fernsehen bei Voss und Team im MDR
Beitrag: RE: Secvest im Fernsehen bei Voss und Team im MDR

(13-04-2019 15:26)Marianne Sommer schrieb:  PS: Ich habe übrigens heute versucht mein Garagentor zu "knacken" Das ist von 2010 und hat auch einen Rolling-Code. Nur kann man den nicht so ohne wei...
ThomasD Secvest (neue Version ab 2015) 74 51.179 13-04-2019, 16:25
  Thema: Schwachstelle zwischen FUBE50001 und Zentrale veröffentlicht
Beitrag: Schwachstelle zwischen FUBE50001 und Zentrale verö...

Für Errichter sicher nicht gerade überraschend... ...aber der ein oder andere Anwender erwartet vermutlich nicht, dass der PIN oder die RFID Daten einfach über Funk mitzuschneiden sind (vor allem, we...
ThomasD Secvest (neue Version ab 2015) 23 15.466 17-06-2020, 12:02
  Thema: Funkkommunikation unverschlüsselt? Analyse der Funkschnittstelle von sitsec
Beitrag: RE: Funkkommunikation unverschlüsselt? Analyse der...

Ich habe nochmal einen Blick in die Errichter Anleitung der Secvest (2015) geworfen. Unter den technischen Daten im Anhang der Anleitung wird in der Sektion Sicherheit die Web Verschlüsselung erwähnt....
ThomasD ABUS System allgemein 28 32.722 29-05-2016, 16:24
  Thema: Ultivest und Abus
Beitrag: RE: Ultivest und Abus

geohei scheint die Anlage ja Ende 2015 gekauft zu haben. Zu diesem Zeitpunkt scheint es doch schon etliche Probleme mit der Anlage gegeben zu haben. Zu diesem Zeitpunkt könnte es also schon ein "verra...
ThomasD ABUS Ultivest 6 10.305 17-04-2016, 17:37
  Thema: Reaktives Jamming Schwachstelle veroeffentlicht
Beitrag: RE: Reaktives Jamming Schwachstelle veroeffentlich...

SYSS hat ein "Reactive Jammer" Tool entwickelt, das Systeme auf fehlende Integrigritaets Massnahmen testen kann. Das Tool wird anhand der Abus Secvest in einem PoC Video demonstriert. Link zu dem Blo...
ThomasD Secvest (neue Version ab 2015) 9 10.028 26-03-2020, 10:12
  Thema: Schwachstelle zwischen FUBE50001 und Zentrale veröffentlicht
Beitrag: RE: Schwachstelle zwischen FUBE50001 und Zentrale ...

Kann ich mir vorstellen, dass Errichter, mit dem Verständnis der Technik, lieber auf andere Systeme zurückgreifen. Guten Gewissens kann man sich ja kaum hinstellen und fehlende Sabotagekontakte den Bi...
ThomasD Secvest (neue Version ab 2015) 23 15.466 18-06-2020, 08:52
  Thema: Secvest im Fernsehen bei Voss und Team im MDR
Beitrag: RE: Secvest im Fernsehen bei Voss und Team im MDR

(23-03-2019 14:11)ThomasD schrieb:   (16-03-2019 11:05)Funkalarmprofi schrieb:  Wir verkaufen keine ABUS, trotzdem wäre es cool, wenn das mal jemand endgültig aufklären könnte. https://www...
ThomasD Secvest (neue Version ab 2015) 74 51.179 25-03-2019, 21:52
  Thema: Schwachstelle zwischen FUBE50001 und Zentrale veröffentlicht
Beitrag: RE: Schwachstelle zwischen FUBE50001 und Zentrale ...

Der Name Abus sowie der Preis war damals auch bei mir mit eine wesentliche Kaufentscheidung - ich habe nicht schlecht gestaunt als ich ein wenig näher in die blaue Schachtel geschaut habe. Deswegen fi...
ThomasD Secvest (neue Version ab 2015) 23 15.466 18-06-2020, 18:11
  Thema: Secvest im Fernsehen bei Voss und Team im MDR
Beitrag: RE: Secvest im Fernsehen bei Voss und Team im MDR

(05-04-2019 17:31)Marianne Sommer schrieb:  Dafür habe ich als absoluter Neuling aber folgendes geschafft, was für mich noch viel bedeutsamer/erschreckender ist. Mit dem entsprechenden Equipme...
ThomasD Secvest (neue Version ab 2015) 74 51.179 06-04-2019, 08:59
  Thema: Schwachstelle zwischen FUBE50001 und Zentrale veröffentlicht
Beitrag: RE: Schwachstelle zwischen FUBE50001 und Zentrale ...

Das Problem mit dem "macht ja keiner" ist einfach ein Wette, da man schlecht in die Zukunft gucken kann. Das "macht ja keiner" habe ich vor 20 Jahren im Automobilbereich auch gehört. War damals auch e...
ThomasD Secvest (neue Version ab 2015) 23 15.466 18-06-2020, 22:46
  Thema: Schwachstelle zwischen FUBE50001 und Zentrale veröffentlicht
Beitrag: RE: Schwachstelle zwischen FUBE50001 und Zentrale ...

(11-07-2020 11:29)Zwiebelkeks schrieb:   (17-06-2020 12:02)ThomasD schrieb:  ...aber der ein oder andere Anwender erwartet vermutlich nicht, dass der PIN oder die RFID Daten einfach über Fu...
ThomasD Secvest (neue Version ab 2015) 23 15.466 15-07-2020, 09:37
  Thema: Kompatibilität neue und alte Zentrale (Secvest)
Beitrag: RE: Kompatibilität neue und alte Zentrale (Secvest...

"Du kreidest da was an, was nicht so ist. Abus bietet genau für diese Kunden, die Möglichkeit passende "offene" Zentralen über den Fachhandel zu beziehen. Deine Theorie geht dahin ad absurdum, dass ke...
ThomasD Secvest (neue Version ab 2015) 6 6.174 20-08-2016, 18:48
  Thema: Sabotagealarm zurücksetzen
Beitrag: RE: Sabotagealarm zurücksetzen

Hmm, Systeme die es notwendig machen Informationen geschützt zu halten(außer Schlüsselmaterial) sind eher verdächtig und selten sicher. Ich zitiere hier mal Wikipedia: "Das Prinzip security through o...
ThomasD ABUS Ultivest 8 24.134 13-04-2016, 20:45
  Thema: Ultivest und Abus
Beitrag: RE: Ultivest und Abus

Beraten oder verraten? Ein Fachmann sollte doch wissen wie es um die Anlagen steht.
ThomasD ABUS Ultivest 6 10.305 13-04-2016, 21:59
  Thema: Schwachstelle zwischen FUBE50001 und Zentrale veröffentlicht
Beitrag: RE: Schwachstelle zwischen FUBE50001 und Zentrale ...

Am Anfang hat das ABUS Marketing ja ziemlich gelogen was die Verschlüsselung des Funkes angeht (sowohl in den Produktbeschreibungen als auch in den FAQ). Mittlerweile ist ABUS aber ja ehrlich geword...
ThomasD Secvest (neue Version ab 2015) 23 15.466 19-06-2020, 09:37
  Thema: Mehrwert FUBW50100 gegenüber Eaton/Scantronic DET-RDT-G2
Beitrag: Mehrwert FUBW50100 gegenüber Eaton/Scantronic DET-...

Mit Freude habe ich gesehen, dass ABUS mittlerweile auch den FUBW50100 im Programm hat. Habe mir mal den Preisunterschied zwischen dem FUBW50100 (ca. 120 Euro) und dem Eaton/Scantronic DET-RDT-G2 ange...
ThomasD Secvest (neue Version ab 2015) 10 7.582 07-10-2018, 17:45
  Thema: Secvest im Fernsehen bei Voss und Team im MDR
Beitrag: Secvest im Fernsehen bei Voss und Team im MDR

Am 14.03. war die Secvest sowie ein Modell von Daitem im Fernsehen im MDR zu sehen. Der Beitrag ist aktuell in der Mediathek zu finden. https://www.mdr.de/mediathek/fernsehen/v...8fa4e.html Das Ala...
ThomasD Secvest (neue Version ab 2015) 74 51.179 15-03-2019, 20:46
  Thema: Secvest im Fernsehen bei Voss und Team im MDR
Beitrag: RE: Secvest im Fernsehen bei Voss und Team im MDR

Anbei noch der Link zu der Veröffentlichung von der SYSS GmbH: https://www.youtube.com/watch?v=pSdsMVn-7gM
ThomasD Secvest (neue Version ab 2015) 74 51.179 30-03-2019, 16:27
  Thema: Schwachstelle zwischen FUBE50001 und Zentrale veröffentlicht
Beitrag: RE: Schwachstelle zwischen FUBE50001 und Zentrale ...

o.k., war vielleicht ein wenig positiv formuliert. Vielleicht kann man sagen, dass der vorsätzliche Betrug zumindest nicht mehr stattfindet (auch wenn Abus erst als die Sache durch die Presse ging ber...
ThomasD Secvest (neue Version ab 2015) 23 15.466 19-06-2020, 13:19
  Thema: Aktuelle Probleme mit Ultivest
Beitrag: RE: Aktuelle Probleme mit Ultivest

(24-03-2015 15:55)ultivestuser schrieb:  Hallo, ab jetzt bin ich kein Ultivest-User mehr. Anlage wird gerade durch Errichter ausgebaut. Komplette Rückabwicklung. Warten auf neue Software und we...
ThomasD ABUS Ultivest 32 38.079 23-03-2016, 22:21
  Thema: Abus Secvest Key
Beitrag: RE: Abus Secvest Key

Bei dem SecvestKey musst Du bedenken, dass ein minderwertiger Zylinder der WavyLine verbaut ist. Es tat mir damals weh, dass ich einen guten Zylinder durch diesen ersetzen sollte. Ich habe dann die El...
ThomasD Secvest (neue Version ab 2015) 18 13.599 23-03-2016, 22:47
  Thema: Funkkommunikation unverschlüsselt? Analyse der Funkschnittstelle von sitsec
Beitrag: RE: Funkkommunikation unverschlüsselt? Analyse der...

(23-12-2015 15:30)Chris1705 schrieb:  In den Prospekten und der Webseite von Abus ist mir grade aufgefallen, dass nirgends behauptet wird, dass die Funkkommunikation verschlüsselt erfolge. Jetz...
ThomasD ABUS System allgemein 28 32.722 28-04-2016, 19:56
  Thema: Secvest heißt eigentlich I-ON STYLE-EU , sehr traurig Abus !!!
Beitrag: RE: Secvest heißt eigentlich I-ON STYLE-EU , sehr ...

Für den Endanwender sollte die Anlage doch in Kürze auf http://www.amazon.co.uk unter Scantronic I-On Style 40 im Set für ein Bruchteil des ABUS Preises zu finden sein, oder? Für Errichter dürfte der ...
ThomasD Secvest (neue Version ab 2015) 10 9.415 04-11-2016, 20:31