Seite 2 von 16

Re: Kaba Mauer Code Combi B & B30 Sicherheitslücke

Verfasst: 30. Dez 2014 16:44
von Schlosser
Crocheteur hat geschrieben:ITL 2000 :cool: ? Ja, wenn man das so machen will, dann kann es etwas dauern . Wie war das mit der Meisterschaft in Sneek ? Ich glaube 21 Minuten mit relativ "blöden" Zahlen ist der "offizielle" Rekord :yes: . Wobei das mit Sicherheit weniger Leute beherrschen, als ein kaufbares Werkzeug :yes: .

Liebe Grüße, Crocheteur
Ja, das manipulierte Öffnen per Kontaktpunkte wäre evtl. schneller als der ITL. Oder das Bohren um an die Scheiben zu kommen...
Beim D10 mit Kromer Schloß würde das "Abtasten" nicht gehen. Wieder ein Pluspunkt für das mech. ZKS :)

Re: Kaba Mauer Code Combi B & B30 Sicherheitslücke

Verfasst: 30. Dez 2014 16:52
von Schlosser
marillion hat geschrieben:
Der Hersteller soll von der Methode Kenntnis haben, entsprechende Hinweise auf der Herstellerseite konnten bisher nicht gefunden werden.
Ich kann mir sehr gut vorstellen, daß die Hersteller mit einbezogen wurden, um das spätere Öffnen im "Notfall" zu ermöglichen. Die Öffentlichkeit wird dazu immer ausgeschlossen. Bei einigen Routern ist es ebenfalls der Fall, daß im BIOS etwas hinterlegt wird, um einen Fernzugriff zu ermöglichen. Auch hier würden die Hersteller das nie zugeben. Das würde Sinn machen, warum der Schwerpunkt der Tresorverkäufer bei den Elektronikschlössern liegt. Bei einem Tresorladen wird der mech. ZKS Interessent fast immer auf ein elektr. Zahlenschloß "umberaten." :)

Re: Kaba Mauer Code Combi B & B30 Sicherheitslücke

Verfasst: 30. Dez 2014 21:05
von Mister Q
Die Methode ist Insidern seit Jahren bekannt,
aber warum soll man das einer breiten Öffentlichkeit bekannt machen.

Es kostet jetzt wo es raus ist, dem Hersteller Geld für eine Umkonstruktion und die neue VDS Zulassung,
die Profis haben jetzt mehrarbeit bei der Notöffnung,
der Kunde hat keinen Versicherungsschtz mehr.(Noch besteht Bestandsschutz, aber Zukünftig nicht mehr)

Jetzt wo die Lücke bekannt ist, kann ich ja mal ein paar Fotos posten. :D
Natürlich nur wenn allgemeines Interesse besteht? :wngn:
Hier mal ein Bild des geöffneten Schlosses.

Re: Kaba Mauer Code Combi B & B30 Sicherheitslücke

Verfasst: 30. Dez 2014 21:15
von Mister Q
Und so sieht der Teil um den es geht aus:
rechts sieht man die Scheibe die bei richtiger Codeeingabe vom Magneten (Elektromagnet unten rechts) festgehalten wird.

Re: Kaba Mauer Code Combi B & B30 Sicherheitslücke

Verfasst: 30. Dez 2014 21:19
von mhmh
Mister Q hat geschrieben:Die Methode ist Insidern seit Jahren bekannt,
aber warum soll man das einer breiten Öffentlichkeit bekannt machen.
Na, vermutlich aus den üblichen Gründen: Um der Konkurrenz zu schaden, oder um zukünftige Klienten zur Zusammenarbeit zu überreden, wie das ein bekannter Anwalt aus den USA zumindest früher gerne machte.

Und gerne her mit mehr Fotos!
Wird die Scheibe von dem Elektromagnet auch bewegt oder nur gehalten? Wie wird sie dann bewegt?

Grüße
mh

Re: Kaba Mauer Code Combi B & B30 Sicherheitslücke

Verfasst: 30. Dez 2014 22:01
von Schlosser
Mister Q hat geschrieben: Die Methode ist Insidern seit Jahren bekannt,
aber warum soll man das einer breiten Öffentlichkeit bekannt machen.
Als Tresortechniker würde ich das ebenfalls "geheim" halten. Jede Branche hat ihre Berufs-Geheimnisse.
Wenn sich alle Mitarbeiter an die Schweigepflicht halten, würde diese Technik auch keinem Kriminellen in die Hände fallen. Außer ein Technikvisierter entdeckt die Lücke vorher...

Hoffentlich gibt es beim Paxos keine solche Hintertüren... :eek:
Ich bleibe trotzdem beim mech. ZKS, am Besten von Kromer :)
Mister Q hat geschrieben: Es kostet jetzt wo es raus ist, dem Hersteller Geld für eine Umkonstruktion und die neue VDS Zulassung,
die Profis haben jetzt mehrarbeit bei der Notöffnung,
der Kunde hat keinen Versicherungsschtz mehr.(Noch besteht Bestandsschutz, aber Zukünftig nicht mehr)
In der Haut des Herstellers würde ich nicht stecken wollen. Der muß von der Kosten, Nutzung und Leistung immer abwägen, welche (Not) Öffnungsvariante schnell, unkomliziert und kostensparend ist. Darum auch diese Hintertür. Solche Betriebsgeheimnisse können locker unter Verschluß mit der Einstufung "streng geheim" gehalten werden. :)

Re: Kaba Mauer Code Combi B & B30 Sicherheitslücke

Verfasst: 30. Dez 2014 22:07
von mhmh
Blödsinn. Für eine Notöffnung bei diesem speziellen Schloss ist der Schlüssel vorgesehen, und nur der Schlüssel. Im Normalbetrieb geht ja die Zahlenkombination.

Und Notöffnungsmethoden für Tresorschlösser, bei denen kein Schlüssel dafür vorgesehen ist, müssen immer einen gewissen Aufwand wie Bohren an bestimmten Punkten mit sich bringen.

Re: Kaba Mauer Code Combi B & B30 Sicherheitslücke

Verfasst: 30. Dez 2014 22:13
von Schlosser
mhmh hat geschrieben:Blödsinn. Für eine Notöffnung bei diesem speziellen Schloss ist der Schlüssel vorgesehen, und nur der Schlüssel. Im Normalbetrieb geht ja die Zahlenkombination.
Und Notöffnungsmethoden für solche Schlösser müssen immer einen gewissen Aufwand wie Bohren an bestimmten Punkten mit sich bringen.
Ja, der Schüssel ist hinter dem Drehknopf. Wenn der Schlüssel immer als Notöffnung vorhanden ist, dann frage ich mich, warum diese Lücke werkseitig eingebaut wurde?
Und warum die Tresorverkufer dem (zukünftigen) Kunden fast immer auf ein elektr. Zahlenschloß "umberaten"?

Ich denke, daß hier der Öffnungsaufwand "vermutlich" geringer ist. Jedenfalls vermute ich das als "Außenstehender"...
Wie auch immer, ich traue keinem Elektro-Schloß. Auch nicht den Dingern, die an der Haustür verbaut werden können. Hatte ich mal in einem anderen Thread geschrieben. :)

Re: Kaba Mauer Code Combi B & B30 Sicherheitslücke

Verfasst: 30. Dez 2014 22:32
von Crocheteur
Schlosser hat geschrieben:... Beim D10 mit Kromer Schloß würde das "Abtasten" nicht gehen. Wieder ein Pluspunkt für das mech. ZKS :)
Wieso sollte das nicht gehen ?

Wie ich bereits im Thread "Hallo aus Siegen" geschrieben hatte : Es geht . Definitiv .

Liebe Grüße, Crocheteur

Re: Kaba Mauer Code Combi B & B30 Sicherheitslücke

Verfasst: 30. Dez 2014 22:37
von Schlosser
Crocheteur hat geschrieben:
Schlosser hat geschrieben:... Beim D10 mit Kromer Schloß würde das "Abtasten" nicht gehen. Wieder ein Pluspunkt für das mech. ZKS :)
Wieso sollte das nicht gehen ?

Wie ich bereits im Thread "Hallo aus Siegen" geschrieben hatte : Es geht . Definitiv .
Habe ich erst jetzt gesehen :)