Przykro mi, jeśli jest to nieodpowiednia społeczność dla tego pytania, ale moim zdaniem najlepiej pasuje. Zamknij lub przejdź do bardziej odpowiedniej społeczności, jeśli jest to poza tematem.
Pewnego dnia kilka firm zajmujących się alarmami domowymi przyszło do mnie, aby zacytować system alarmowy. Wszyscy dali mi opcję bezprzewodową, ponieważ opcja przewodowa była bardzo droga.
Zapytałem, czy ktoś może zablokować czujniki bezprzewodowe i się włamać. Jeden przedstawiciel powiedział „nie”, ale nie wyjaśnił dlaczego. Drugi powiedział „nie”, ponieważ komunikacja między czujnikiem a panelem głównym jest szyfrowana, więc ludzie nie mogą go zablokować.
Nie wierzę, że to prawda, ale nie mam stopnia EE. Myślę, że to nieprawda, ponieważ słyszałem w wiadomościach, że ludzie zbudowali urządzenia blokujące telefony komórkowe, więc prawdopodobnie nie jest trudno zablokować te czujniki. Myślę, że te czujniki działały w zakresie 200 MHz (jeśli dobrze pamiętam), jeśli to ma znaczenie, chociaż powiedział, że między panelem a czujnikiem dzieje się szyfrowanie. To mnie dezorientuje, ponieważ szyfrowanie jest cyfrowe, ale komunikacja jest analogowa?
źródło
Odpowiedzi:
Atak bezprzewodowy typu „odmowa usługi” jest bardzo łatwy. Zakłóci to komunikację radiową między czujnikiem a panelem. Mamy nadzieję, że panel jest wystarczająco inteligentny, aby wykryć, że jeden (lub więcej) jego czujników nie zgłosił się. Czujnik niezgłaszający się powinien zostać zaatakowany. Zapytaj swojego dostawcę, jakiego protokołu się przestrzega, jeśli panel zgłosi, że czujnik nie zgłosił się.
Znacznie trudniejszym atakiem jest atak typu „spoof”, w którym napastnik komunikuje się między czujnikiem a panelem za pomocą ważnego komunikatu. Sygnał „wszystko w porządku” jest bardzo trudny do wygenerowania przez osobę atakującą z powodu szyfrowania. Ponieważ sygnały te są regularnie wysyłane, jest podatne na zdeterminowanego napastnika, który jest w stanie przechwycić sygnały przez długi czas.
źródło
Przede wszystkim, aby wyjaśnić kilka rzeczy: wszystkie sygnały cyfrowe są budowane przez sygnały analogowe. Jak już wspomniano w komentarzach, cała komunikacja bezprzewodowa może zostać zablokowana, zaszyfrowana lub nie. I na koniec, zagłuszanie to nie to samo, co włamanie. Zagłuszanie to po prostu „zatrzymanie” sygnału.
Teraz, jeśli centrala alarmowa jest dobra, oczekiwałbym, że będzie regularnie oczekiwać sygnału z każdego czujnika. Jeśli włamywacz po prostu zablokuje jeden lub więcej czujników, centrala powinna zdać sobie sprawę, że „zgubiła” czujnik i włączy dzwonek.
Z drugiej strony może to prowadzić do fałszywych alarmów, jeśli odbiór jest zły. Byłby to poważny problem, ponieważ z czasem użytkownik będzie zirytowany, straci wiarę w system i wyłączy go. To nie tylko drogi przycisk do papieru, ale także taki, który można ukraść.
Pierwszą zasadą łączności bezprzewodowej jest: Użyj połączenia przewodowego. Nie używaj łączności bezprzewodowej, chyba że absolutnie nie ma innej opcji.
Tak więc moja rada byłaby albo uzyskać wersję przewodową, albo zaoszczędzić na wersji przewodowej. Ale nie znam twojego domu, twoich innych urządzeń bezprzewodowych (ani twoich sąsiadów), grubości i materiałów twoich ścian, dokładnego systemu alarmowego, gwarancji, ubezpieczenia lub klauzul umownych itp. W końcu to będzie twoja decyzja, więc dobrze, że próbujesz uczynić ją świadomą.
źródło
Tak, możliwe jest zablokowanie bezprzewodowych systemów alarmowych, prawdopodobnie nawet w przypadku niedrogich, mało zaawansowanych technicznie urządzeń do majsterkowania (Google „szerokopasmowe majsterkowanie w sieci”). Istnieje kilka artykułów online, które opisują udane próby, na przykład ten autorstwa Cnet i ten przez Forbesa. Jest też post na blogu producenta takich systemów. Zarówno Frontpoint, jak i SimpliSafe, dwaj producenci bezprzewodowych systemów alarmowych, twierdzą, że dysponują zastrzeżonymi algorytmami, które rozróżniają przypadkową utratę sygnału z powodu niepowiązanych zakłóceń i faktycznego ataku. (To był problem, który miałem w komentarzu do jednej odpowiedzi tutaj.) Oczywiście nie można ich zweryfikować, chyba że wykonując kompleksowy test.
Od artykułów i innych dyskusji w sieci zabieram:
tl; dr: Nie martw się, chyba że jesteś głośnym celem.
źródło
Jeśli nie można zablokować systemu i włamać się , powinno być możliwe zablokowanie systemu i uruchomienie alarmu . Jedno z nich musi być prawdziwe: jeśli kontroler alarmu nie odbierze żadnej znaczącej komunikacji, musi zdecydować, co zrobić, co może być „niczym” lub „alarmem”.
W zależności od działania alarmu będziesz musiał poradzić sobie z sąsiadami zirytowanymi hałasem lub policją / ochroną przybywającymi do domu. Gdybym miał kupić taki system, pierwszą rzeczą, o którą zapytałbym, byłoby to, jak trudno jest wywołać fałszywy alarm i ile mnie to kosztuje.
źródło
Większość dostępnych na rynku systemów alarmowych to przestarzałe lub niepewne badziewie bzdury sprzedawane po ogromnej cenie przez sprzedawców, którzy polegają na twoich obawach. Mam miejsce do przechowywania pełne systemów kontroli dostępu i komponentów w moim miejscu pracy i nie widziałem żadnego przyzwoitego (ostatecznie opracowaliśmy własne dla naszych klientów).
Nie spodziewałbym się, że którykolwiek z tych systemów użyje szyfrowania lub chroni przed zakleszczeniem, więc jeśli nie możesz mieć demonstracji tych funkcji w działaniu, nie kupuj go. Dobry system powinien używać dobrego szyfrowania do komunikacji, a także być w stanie wykryć zakleszczenie (urządzenia bezprzewodowe wysyłają bicie serca co X sekund, a jeśli brakuje ich zbyt wielu, włącz alarm).
źródło