Kaba Mauer Code Combi B & B30 Sicherheitslücke

Hier geht es um Tresor-, Zuhaltungs- und Elektronikschlösser
Benutzeravatar
Mister Q
Unverwundbar
Unverwundbar
Beiträge: 1239
Registriert: 18. Feb 2010 20:21
Eigener Benutzer Titel: E_Pick-Tuner

Re: Kaba Mauer Code Combi B & B30 Sicherheitslücke

Beitrag von Mister Q »

Also, wenn bei diesem Schloß die Elektronik versagt, kann man es mit dem Schlüssel aufschließen. Deshalb Redundant, sowohl als auch!
Wenn der Schlüssel (und der Code) weg ist, giebt es 4 Möglichkeiten (die mir bekannt sind, womöglich giebt es noch mehr) das Schloß zu Öffnen.
Über die jetzt bekannte Möglichkeit kann ich schreiben.
Das nächste Bild zeigt die Scheibe wenn man am Knauf dreht und es ist kein richtiger Code eingegeben.
Der Magnet zieht nicht an und der Riegel ist nicht Freigegeben.
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
Geist ist geil!
Freiheit ist das Recht, anderen zu sagen was sie nicht hören wollen! | G. Orwell

Wenn die Klügeren nachgeben, regieren die Deppinnen die Welt!
“War is peace; Freedom is slavery; Ignorance is strength” – 1984, George Orwell

Ihr habt die Irren zu Normalen erklärt und die Normalen zu rechten und die Realität zu einer rechtsextremen Verschwörung.
Natürlich leben wir nun in einer Irrenanstalt.

Benutzeravatar
Mister Q
Unverwundbar
Unverwundbar
Beiträge: 1239
Registriert: 18. Feb 2010 20:21
Eigener Benutzer Titel: E_Pick-Tuner

Re: Kaba Mauer Code Combi B & B30 Sicherheitslücke

Beitrag von Mister Q »

Wenn man es schafft, mit dem Draht die Scheibe festzusetzen kann man den Knauf drehen, und das Schloß ist entriegelt.
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
Geist ist geil!
Freiheit ist das Recht, anderen zu sagen was sie nicht hören wollen! | G. Orwell

Wenn die Klügeren nachgeben, regieren die Deppinnen die Welt!
“War is peace; Freedom is slavery; Ignorance is strength” – 1984, George Orwell

Ihr habt die Irren zu Normalen erklärt und die Normalen zu rechten und die Realität zu einer rechtsextremen Verschwörung.
Natürlich leben wir nun in einer Irrenanstalt.

Benutzeravatar
mhmh
Unbeschreiblich
Unbeschreiblich
Beiträge: 3834
Registriert: 5. Apr 2006 12:45
Eigener Benutzer Titel: Franzose
Wohnort: bei Muenchen

Re: Kaba Mauer Code Combi B & B30 Sicherheitslücke

Beitrag von mhmh »

OK - also der Knauf dreht an der Scheibe, über Feder gekoppelt - und wenn der Magnet die Scheibe festhält, kann man öffnen (dabei wird die Feder gespannt). Wenn der Magnet bzw. der spezielle Draht das nicht tut, dann dreht man mit dem Knauf die Scheibe und versucht den Riegel zu ziehen, dreht sich also gleichzeitig diese Scheibe in den Weg.
Stimmt das so?

Ungewöhnliche Konstruktion, es scheint irgendwie intuitiver, dass immer gesperrt ist und man aktiv entsperren muss. Also fail-secure. Das hier ist eher fail-safe, wenn z.B. diese Koppel-Feder bricht, dann ist auch offen, oder?

Benutzeravatar
Mister Q
Unverwundbar
Unverwundbar
Beiträge: 1239
Registriert: 18. Feb 2010 20:21
Eigener Benutzer Titel: E_Pick-Tuner

Re: Kaba Mauer Code Combi B & B30 Sicherheitslücke

Beitrag von Mister Q »

Da hat sich jemand am CAD ausgelebt, aber scheinbar die Lücke übersehen.
Nein, die Feder drückt nur die Schubstange oben im Bild zurück. (ich hoffe wir meinen das selbe)
Schade das man keine Videos im Forum hochladen kann, da könnte man es besser erkennen.
Geist ist geil!
Freiheit ist das Recht, anderen zu sagen was sie nicht hören wollen! | G. Orwell

Wenn die Klügeren nachgeben, regieren die Deppinnen die Welt!
“War is peace; Freedom is slavery; Ignorance is strength” – 1984, George Orwell

Ihr habt die Irren zu Normalen erklärt und die Normalen zu rechten und die Realität zu einer rechtsextremen Verschwörung.
Natürlich leben wir nun in einer Irrenanstalt.

Benutzeravatar
marillion
Unverzichtbar
Unverzichtbar
Beiträge: 661
Registriert: 31. Mai 2007 19:57
Eigener Benutzer Titel: Vorsicht skeptisch
Wohnort: bei Hamburg

Re: Kaba Mauer Code Combi B & B30 Sicherheitslücke

Beitrag von marillion »

Mister Q hat geschrieben:Die Methode ist Insidern seit Jahren bekannt,
aber warum soll man das einer breiten Öffentlichkeit bekannt machen.
Weil es einfach Blödsinn ist, die Existenz einer Sicherheitslücke zu leugnen, für die in wenigen Tagen ein Werkzeug auf den Markt kommt.

Security by Obscurity ist nicht nur ein ungeeignetes Sicherungsprinzip, es ist obendrein kundenfeindlich.

lg

marilion
Anfängersets gibt es hier >>> Sportshop
Nicht das Richtige dabei? Einfach anfragen: shop@ssdev.org

Benutzeravatar
Retak
Unverzichtbar, Unkündbar und Unverwundbar
Unverzichtbar, Unkündbar und Unverwundbar
Beiträge: 11396
Registriert: 29. Dez 2004 12:00
Wohnort: 16359 Biesenthal

Re: Kaba Mauer Code Combi B & B30 Sicherheitslücke

Beitrag von Retak »

Sowas herstellerseitig jahrelang zu ignorieren, grenzt ja schon fast an Sabotage. Da wird eine Sicherheit ausgelobt, die real nicht vorhanden ist, sowas ist Betrug. Totschweigen nutzt bei solchen Fehlern gar nichts, irgendwann kommt ein neugieriger Bastler dahinter.
Der VdS scheint ja auch ziemlich blind zu sein, oder hatte er etwa den Auftrag, vor dieser Schwachstelle die Augen zu verschliessen? Wieder mal ein gefundenes Fressen für Verschwörungstheoretiker.

Benutzeravatar
Z_CON
Eigentum
Eigentum
Beiträge: 1573
Registriert: 4. Apr 2010 19:03
Eigener Benutzer Titel: Privat

Re: Kaba Mauer Code Combi B & B30 Sicherheitslücke

Beitrag von Z_CON »

mhmh hat geschrieben:Immer das gleiche...

Ihr seid also auf dem 31C3 - sehr schön, kann leider dieses Jahr nicht. Gibt's dort irgendwelche Vorträge zu Schlössern?

Grüße
mh
Hab ganz allgemein über Lockpicking und unseren Verein eine Folie dabeigehabt und einen Vortrag in der Lockpicking Area gehalten. Kam gut an.
Diverse Workshops zu u.A. EVVA 3KS neu? oder Türfallen an Stahltüren oder dieses Kaba passierten natürgemäß spontan.

Noch ein Edit: Offizieller Eintrag in unseren Blog.
Zuletzt geändert von Z_CON am 1. Jan 2015 14:20, insgesamt 2-mal geändert.

Benutzeravatar
Christian
Unverzichtbar, Unkündbar und Unverwundbar
Unverzichtbar, Unkündbar und Unverwundbar
Beiträge: 11184
Registriert: 13. Sep 2009 17:17
Eigener Benutzer Titel: Fischfleisch
Wohnort: Essen / RUHR2010
Kontaktdaten:

Re: Kaba Mauer Code Combi B & B30 Sicherheitslücke

Beitrag von Christian »

Retak hat geschrieben:Sowas herstellerseitig jahrelang zu ignorieren, grenzt ja schon fast an . . . .
Gerade im Hochsicherheitssektor sollte man da schon mehr erwarten dürfen, finde ich persönlich. Sicher können Fehler passieren, sind ja auch nur Menschen. Aber wenn so ein Fehler bekannt wird sollte man alles machen um diesen zu "entschärfen", was wohl dann auch dem jeweiligen Anbieter 'nen guten Ruf geben würde. Und das "Hobby-Spinner" den Produzenten auf die Finger gucken und dann noch mit dem Internet "bewaffnet" sind sollte nicht unterschätzt werden.
Es gibt nur eine legitime Einstellung

Benutzeravatar
rondeLoro
Eigner
Eigner
Beiträge: 2180
Registriert: 4. Sep 2012 21:56
Eigener Benutzer Titel: Schlüsselkind
Kontaktdaten:

Re: Kaba Mauer Code Combi B & B30 Sicherheitslücke

Beitrag von rondeLoro »

Also wenn dem Hersteller diese Sicherheitslücke bereits seit längerem bekannt war, finde ich es auch unverantwortlich, das Produkt weiterhin so zu verkaufen und den Kunden im Unklaren zu lassen. Als Kunde würde ich mir überlegen, ob man da nicht Schadensersatzansprüche geltend machen sollte.

Benutzeravatar
Z_CON
Eigentum
Eigentum
Beiträge: 1573
Registriert: 4. Apr 2010 19:03
Eigener Benutzer Titel: Privat

Re: Kaba Mauer Code Combi B & B30 Sicherheitslücke

Beitrag von Z_CON »

rondeLoro hat geschrieben:Also wenn dem Hersteller diese Sicherheitslücke bereits seit längerem bekannt war, finde ich es auch unverantwortlich, das Produkt weiterhin so zu verkaufen und den Kunden im Unklaren zu lassen. Als Kunde würde ich mir überlegen, ob man da nicht Schadensersatzansprüche geltend machen sollte.


Wieso ? Kost doch Dich nen Haufen Geld und das Urteil mit ungewissem Ausgang. Es gibt doch immer AGB's und da ist vor allem dass Kleingedruckte zu lesen. Die kennen wir aber nicht.

Antworten