BITTE?
Da leistet ein EPS oder pExtra (jeweils mit Bohrschutz-Optionen) ja länger Wiederstand (zerstörungsfreie oder destruktive Angriffe).
Mh, was kostet denn jetzt ein Code Combi? Also nach dem Bekanntwerden dieser Aufsperrmethode? So als Gag am Schrank für das Streusalz oder diese lustigen Notfallkästchen mit der "Zigarette für den Notfall". Oder man verwertet die jetzt als Schloss für Spielzeugtresore ("Mein erster Tresor"). Und dazu der Experimentierkasten "Der kleine Schlosser" mit Ergänzungskasten "Der kleine Tresortechniker".
S.
Kaba Mauer Code Combi B & B30 Sicherheitslücke
Re: Kaba Mauer Code Combi B & B30 Sicherheitslücke
Errebi 4 * 3KS * 2x MCS * 1 Lampenschlüssel * M auf DVD
Kromer Protector * MP Elite 27
Kromer Protector * MP Elite 27
Re: Kaba Mauer Code Combi B & B30 Sicherheitslücke
Ich hoffe bei den hohen Preis ist auch ein Tresorschloss mit dabei..
Alles Hass auf dieser Welt ist für mich vergessen, wenn ich meinen Kater schnurren höre!
Re: Kaba Mauer Code Combi B & B30 Sicherheitslücke
Ich wäre für einen internen Bereich hier im KOKSA mit ausgewählten "zertifizierten" Mitgliedern, wo man sich dann über solche Sicherheitslücken besser unterhalten könnte, ohne das das WWW mitliest.Z_CON hat geschrieben:Komm halt mal in die C-base mit dem Zeug. Machen wir "Vorführung" im "Wohnzimmer". Termine kennste ja. Ansonsten an die Schliessnase wenden. Oder mich kontaktieren. .
Alles Hass auf dieser Welt ist für mich vergessen, wenn ich meinen Kater schnurren höre!
Re: Kaba Mauer Code Combi B & B30 Sicherheitslücke
Ich glaube kaum, daß solch "inoffizielles" Wissen jemand im geschützten Bereich veröffentlichen will. Das Web ist dafür viel zu angreifbar...Marvin K hat geschrieben: Ich wäre für einen internen Bereich hier im KOKSA mit ausgewählten "zertifizierten" Mitgliedern, wo man sich dann über solche Sicherheitslücken besser unterhalten könnte, ohne das das WWW mitliest.
Mein Reichtum: MCS, ICS, 3KS, Kaba Quattro, Abus XP2-S, S&G 6651, S&G 6730, LaGard 1985, La Gard 39e, mech. Kromer 3 Uhren Zeitschloß, Kromer 3011 und einen Bode Tresor
-
- Herzog
- Beiträge: 388
- Registriert: 25. Feb 2012 17:53
Re: Kaba Mauer Code Combi B & B30 Sicherheitslücke
Ich finde es klasse, wenn hier ein Profi sein Wissen teilt!
Für alle Kritiker hier: In der kryptographischen Literatur reicht es auch aus, das Prinzip einer Attacke zu demonstrieren. Dies wurde hier auch nachvollziehbar getan. Die potentielle Unsicherheit ist damit schon gezeigt. Die Gegenseite muß auch nachvollziehbar (d.h. wissenschaftlich) zeigen können, wieso es nicht funktionieren sollte!
Ich finde: Je einfacher das Design, desto weniger Schwachstellen kann man verstecken. Und bei elektronischen Schlössern kann man ja sowohl in der meistens komplexen Mechanik oder noch mehr in der Software auch noch einiges verstecken, was selbst die Tüftler vom CCC erst einmal rausfinden müssen. Da geht das nachweisen von Schwachstellen i.d.R. nicht mehr so leicht.
Für alle Kritiker hier: In der kryptographischen Literatur reicht es auch aus, das Prinzip einer Attacke zu demonstrieren. Dies wurde hier auch nachvollziehbar getan. Die potentielle Unsicherheit ist damit schon gezeigt. Die Gegenseite muß auch nachvollziehbar (d.h. wissenschaftlich) zeigen können, wieso es nicht funktionieren sollte!
Da fasziniert mich mal wieder die überragende Qualität des Billig Tresors mit mechanischem Schloss vom - Gott hab in selig - 20% auf Alles (außer Tiernahrung) Baumarkt. Da bekam man noch für wenig Geld einen halbwegs soliden Tresor, der (auch für schon etwas fortgeschrittenere Picker ohne geeigneten Hobbschen Haken) nicht so leicht zerstörungsfrei zu öffnen ist.Da leistet ein EPS oder pExtra (jeweils mit Bohrschutz-Optionen) ja länger Wiederstand (zerstörungsfreie oder destruktive Angriffe)
Ich finde: Je einfacher das Design, desto weniger Schwachstellen kann man verstecken. Und bei elektronischen Schlössern kann man ja sowohl in der meistens komplexen Mechanik oder noch mehr in der Software auch noch einiges verstecken, was selbst die Tüftler vom CCC erst einmal rausfinden müssen. Da geht das nachweisen von Schwachstellen i.d.R. nicht mehr so leicht.
-
- Herzog
- Beiträge: 388
- Registriert: 25. Feb 2012 17:53
Re: Kaba Mauer Code Combi B & B30 Sicherheitslücke
Es ist unglaublich, wie viel 'inoffizielles' Wissen bereits jetzt im Web ungeschützt veröffentlicht wird. Man denke hier zum Beispiel an den Medecoder, Oder an die Veröffentlichungen des CCC.Schlosser hat geschrieben:Ich glaube kaum, daß solch "inoffizielles" Wissen jemand im geschützten Bereich veröffentlichen will. Das Web ist dafür viel zu angreifbar...
Je mehr die normale Öffentlichkeit (damit auch Hobbylockpicker, aber auch Käufer ...) etwas über Sicherheitslücken wissen, desto eher wird sich was auf dem Markt verbessern.
In Chubbs Zeit haben sich dadurch erst Sicherheitsschlösser durchgesetzt.
Und heutzutage ghibt es ja auch sichtbare Verbesserungen: Abus z.B. hat inzischen recht passable Sicherheitsstifte in seinen Schließzylindern (auch den billigen C83) verbaut. Medeco hat seine Stiftformen auf Grund o.g. Veröffentlichung verbessert.
Und dann wäre ja da noch das 'inoffizielle' Geheimwissen einer gewissen Tresorfirma aus Berlin, die ja bewiesen haben, daß heutige Produkte der 'Kuchenblechmafia' sowieso im Prinzip schon längst offen sind
Re: Kaba Mauer Code Combi B & B30 Sicherheitslücke
Nicht "jedes" inoffizielles Wissen ist im Web auffindbar! Ich würde auch gerne erfahren, wie die Geheimdienste auf "technischer Ebene" arbeiten. Das bleibt aber nur in den engsten Kreisen vorenthalten...carl johnson hat geschrieben: Es ist unglaublich, wie viel 'inoffizielles' Wissen bereits jetzt im Web ungeschützt veröffentlicht wird. Man denke hier zum Beispiel an den Medecoder, Oder an die Veröffentlichungen des CCC.
Und diese Info wirst Du kaum im Netz finden. Selbst die Dokumente von Snowden (die ich gesehen habe) zeigen nur "grob" auf, wie die Technik funktioniert. Aber ins kleinste Detail wirste nichts dazu finden...
Ich glaube, wenn tatsächlich "alle" Lücken, auch die von den Geheimdiensten, der Öffentlichkeit bekannt wären, hätte ich große Zweifel, daß überhaupt noch ein Schloß "sicher" hergestellt werden könnte.carl johnson hat geschrieben: Je mehr die normale Öffentlichkeit (damit auch Hobbylockpicker, aber auch Käufer ...) etwas über Sicherheitslücken wissen, desto eher wird sich was auf dem Markt verbessern.
Mein Reichtum: MCS, ICS, 3KS, Kaba Quattro, Abus XP2-S, S&G 6651, S&G 6730, LaGard 1985, La Gard 39e, mech. Kromer 3 Uhren Zeitschloß, Kromer 3011 und einen Bode Tresor
- boianka
- Unverzichtbar, Unkündbar und Unverwundbar
- Beiträge: 7024
- Registriert: 25. Mai 2008 14:24
- Wohnort: Bonn
Re: Kaba Mauer Code Combi B & B30 Sicherheitslücke
Ich nicht ! - Weil es geht am Wenigsten um Schlösser . . .Schlosser hat geschrieben:Ich glaube, wenn tatsächlich "alle" Lücken, auch die von den Geheimdiensten, der Öffentlichkeit bekannt wären, hätte ich große Zweifel, daß überhaupt noch ein Schloß "sicher" hergestellt werden könnte.
. . . wenn`s doch um Schlösser gehen sollte, bleibt als schwächere Angriffs-Alternative (immer noch) der zum Schloss gehörige Mensch mit dem passenden Schlüssel . . .
-
- Herzog
- Beiträge: 388
- Registriert: 25. Feb 2012 17:53
Re: Kaba Mauer Code Combi B & B30 Sicherheitslücke
Schlösser - inklusive dem Abus C83 sind meistens immer noch die sichersten Komponenten der meisten Systeme.
Die Hauptschwachstelle ist in der Regel der Mensch. Der lässt sich schon mit einfachsten Mittel und Anfragen (z.B. ich bin System Admin blubber und brauche ganz dringend ihr Passwort für ein total wichtiges Update, brabbel brabbel ...) austricksen.
Es ist häufig erschreckend, wie leichtgläubig viele Menschen sind (siehe z.B. Frank Abagnale in Wikipedia). Der hat keine Bank ausgeraubt, sondern nur einen Einwurftresor außerhalb mit dem Schild - zur Zeit defekt - Bitte beim Wachmann abgeben - überklebt und sich daneben hingestellt.
Die Hauptschwachstelle ist in der Regel der Mensch. Der lässt sich schon mit einfachsten Mittel und Anfragen (z.B. ich bin System Admin blubber und brauche ganz dringend ihr Passwort für ein total wichtiges Update, brabbel brabbel ...) austricksen.
Es ist häufig erschreckend, wie leichtgläubig viele Menschen sind (siehe z.B. Frank Abagnale in Wikipedia). Der hat keine Bank ausgeraubt, sondern nur einen Einwurftresor außerhalb mit dem Schild - zur Zeit defekt - Bitte beim Wachmann abgeben - überklebt und sich daneben hingestellt.
Re: Kaba Mauer Code Combi B & B30 Sicherheitslücke
Oder die Aktionen mit versteckter Kamera und falschen Bankomaten... "Blindengerecht" mit Sprachsteuerung: "Bitte sagen sie den gwünschten Betrag... bitte nennen Sie ihre PIN... Nicht verstanden, bitte lauter sprechen..."
Ein Beispiel:
-pzJbtGFuig
S.
Ein Beispiel:
-pzJbtGFuig
S.
Errebi 4 * 3KS * 2x MCS * 1 Lampenschlüssel * M auf DVD
Kromer Protector * MP Elite 27
Kromer Protector * MP Elite 27