Ein Modul, welches in Funkalarmsystemen von Abus zum Einsatz kommt, besitzt eine Sicherheitslücke, wodurch das System von Dritten ausgeschaltet werden kann.
SySS entdeckt Sicherheitslücke bei Abus
Wer in seinem Haus oder seiner Wohnung ein Alarmsystem installiert, der macht dies um für mehr Sicherheit in den eigenen vier Wänden zu sorgen. Unschön ist dann, wenn das System Sicherheitslücken hat, die es Angreifern ermöglicht sich unbefugten Zugriff zu verschaffen und so Beispielsweise eine Alarmanlage zu deaktivieren.
Genau solch eine Sicherheitslücke hat das Team von SySS im Secvest Hybrid Modul FUMO50110 von Abus entdeckt. Dieses im Abus Secvest Wireless Alarm System verbaute Modul lässt sich über eine Spoofing-Attacke per Funk angreifen und macht es dem Angreifer möglich, einen Befehl zur Deaktivierung des Alarmsystems einzuschleusen. Im folgenden Video wird das Vorgehen von SySS IT-Sicherheitsexperte Matthias Deeg vorgeführt.
Sie sehen gerade einen Platzhalterinhalt von YouTube. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
SySS hat Abus bereits Anfang März über die Sicherheitslücke informiert. Heute erfolgte dann die öffentliche Bekanntmachung.
Ihr wollt in Zukunft keine News mehr verpassen? Dann folgt uns auf Facebook, Twitter, dem RSS Feed oder abonniert unseren Newsletter! Auch auf YouTube findet Ihr übrigens viele hilfreiche Videos.
Danke Thomas!
Hinterlasse uns einen Kommentar
Mit der Nutzung dieses Formulars, erklärst du dich mit der Speicherung und Verarbeitung deiner Daten durch diese Website einverstanden. Weitere Informationen kannst du der Datenschutzerklärung entnehmen.