Mats-S
L lbgu skrev:
Jag är mest förvånad att de har några kunder alls.
Kan bero på att dom har ytterst påträngande och munglappande säljare. 🤔

Personligen har jag lärt mig vid deras halvårsvisa besök att bara öppna dörren, säga "Nej tack, inga larm från Verisure", därefter direkt stänga dörren utan att invänta svar. Punkt Slut :)

Men det är ju många som har svårt att vara otrevlig mot dörrknackande säljare från Verisure, och dom kan nog vara ett lätt byte efter 10 minuters tuggande från säljaren ... 😢
 
  • Gilla
Appendix
  • Laddar…
Boilerplate4U
L lbgu skrev:
Jag är mest förvånad att de har några kunder alls. Var inte alltför länge sedan det slogs upp stort i media hur personalen hade som fikanöje att titta på bilder på nakna kunder som fotograferats av larmkamerorna. Om man vet detta och ändå är kund så tål man det mesta av firmor som man betalar månadspeng till. Kan ju finnas en del kunder som gillar att blotta sig med, de kanske ser det som en bonus som är värd att betala extra för ;)
Ja, det var ju en ganska allvarlig incident. Vi sade upp avtalet efter det och funderade även på att köpa loss utrustningen men priset var helt galet trots att grejerna var rätt gamla. Ganska förvånande att de fortfarande har kunder.
 
  • Gilla
kisumisu och 1 till
  • Laddar…
Mats-S Mats-S skrev:
Så det blir larm till Verisure för betalande kunder
Man har väl bara Verisure om man betalar?? Dom har väl "dödat" möjligen att köra det utan abonnemang och ändå använda deras app/portal?

Nyckelbrickorna kändes ju som den osäkraste delen. Sedan kan man ju undra om Verisure rättat till den bristen? I rapporten står ju också In this work, CVD was applied by contacting Verisure
 
P
Huddingebo Huddingebo skrev:
Det går ju att ha trådlös larmaktivering som inte direkt kan kopieras.
Flera billarm hade det redan på 90-talet, tex CarGard.
En fast kod och en rullande kod genom ett slags skiffer. Du kunde aldrig kopiera sändarsignalen och använda den senare.

Borde väl fungera även med taggar 2025 tänker jag...?
Fast att störa billåsningen och larmaktivering är ju vad vissa bilinbrottstjuvar sysslar med, finns färdiga störsändare för detta på nätet.
Så att blockera larmaktivering och låsning är kanske förekommande även för hemlarm.
Det extra tråkiga är ju problemet att få ersättning från försäkringsbolaget om loggarna visar att man inte larmat och låst...
 
  • Gilla
McHolm
  • Laddar…
P Peter787 skrev:
Fast att störa billåsningen och larmaktivering är ju vad vissa bilinbrottstjuvar sysslar med, finns färdiga störsändare för detta på nätet.
Så att blockera larmaktivering och låsning är kanske förekommande även för hemlarm.
Det extra tråkiga är ju problemet att få ersättning från försäkringsbolaget om loggarna visar att man inte larmat och låst...
Fast det är väldigt stor skillnad på att bara blockera signalen och att kopiera den så man kan låsa upp med en fejkad tagg. Det forskarrapporten tar upp är just att man kan kopiera RFID't till en egen tagg. Det hade man kunnat undvika med en slumptalssekvens med förutbestämd seed som bilnycklarna använder.
 
  • Gilla
lars_stefan_axelsson och 1 till
  • Laddar…
Därför man ska dra in alla brickor från dom som ev har sådana - dom duger säkert bra till tvättstugor. Skönt man aldrig nappade på den iden. Använd därför appen eller knappsatsen för att larma av och på
 
useless useless skrev:
Fast det är väldigt stor skillnad på att bara blockera signalen och att kopiera den så man kan låsa upp med en fejkad tagg. Det forskarrapporten tar upp är just att man kan kopiera RFID't till en egen tagg. Det hade man kunnat undvika med en slumptalssekvens med förutbestämd seed som bilnycklarna använder.
Jo men hur skulle det gå till i vardagen att kopiera larmbrickan? Stöld av någons larmbricka?
Själva RFID-signalen har ju kort räckvidd.

Sedan sa jag själv nej till den här bekvämligheten eftersom appen och manövercentralen räcker.
https://www.verisure.se/hemlarm/produkter--tjanster/larmbricka
 
P paralun skrev:
Jo men hur skulle det gå till i vardagen att kopiera larmbrickan? Stöld av någons larmbricka?
Ja, det krävs fysisk tillgång till brickan. Men man behöver inte stjäla den, bara komma åt den i någon sekund utan att ägaren märker något. En nyckel måste man ju handgripligen stjäla och då har jägaren möjlighet att upptäcka att den hamnat i felaktiga händer och kan vidta åtgärder.
 
  • Gilla
gmogmo
  • Laddar…
useless useless skrev:
Ja, det krävs fysisk tillgång till brickan. Men man behöver inte stjäla den, bara komma åt den i någon sekund utan att ägaren märker något. En nyckel måste man ju handgripligen stjäla och då har jägaren möjlighet att upptäcka att den hamnat i felaktiga händer och kan vidta åtgärder.
Jo men risken låter ju långsökt men hursomhelst så behövs ju inte larmbrickan.
Sedan ska man ha tillgång till nyckel eller kod för att öppna dörren till ett hus och sedan använda larmbrickan på manövercentralen.

Kostar extra gör det också för bekvämligheten😉
https://shop.verisure.se/catalogsearch/result/?q=larmbricka
 
Läs rapporten

Självklart kräver både teknisk kunskap och teknisk utrustning - som kommer kosta en betydlig slant om man vill befinna sig längre bort från objektet. Utan att gå in på detlljer, om ett brottsoffer utsetts, tror inte på slumpen, och det finns väsentliga värden att komma över. Då finns det säkerligen både medel och kunskaper för att montera dold utrustning tillräckligt nära. Jämför skimmning av bankomatkort som skedde tidigare

En sådan här undersökning, med huvudsakligt mål att vara ett examensarbete, leder kanske till att alla som har Verisure och nyckelbrickor nu blir oroliga - men det är ju därmed inte alla bostäder som är intressanta att utse som målobjekt

Klädsamt vore ju att Verisure gör ett offentligt uttalande - och berättar hur man ser på riskerna, hur man tänker rätta till bristerna - om man nu har några tankar och ideer kring det. (Krävs förmodligen en ny typ av nyckelbricka för att höja säkerheten)
 
  • Gilla
Dilato
  • Laddar…
Taggen kan ersätta kod.

Att den är lätt att klona låter som veri-not-really-sure.

Glad att vi kastade ut dem.
 
  • Gilla
Appendix
  • Laddar…
K krambriw skrev:
Självklart kräver både teknisk kunskap och teknisk utrustning - som kommer kosta en betydlig slant om man vill befinna sig längre bort från objektet. Utan att gå in på detlljer, om ett brottsoffer utsetts, tror inte på slumpen, och det finns väsentliga värden att komma över. Då finns det säkerligen både medel och kunskaper för att montera dold utrustning tillräckligt nära. Jämför skimmning av bankomatkort som skedde tidigare
Det behövs bara en app i telefonen eller en RFID-klonare för 126:- från Amazon. Och rätt tillfälle såklart. Det räcker att man har nyckelknippan i fickan eller handväskan och nån drar förbi scannern.
 
  • Gilla
lars_stefan_axelsson och 1 till
  • Laddar…
K krambriw skrev:
Klädsamt vore ju att Verisure gör ett offentligt uttalande - och berättar hur man ser på riskerna, hur man tänker rätta till bristerna - om man nu har några tankar och ideer kring det. (Krävs förmodligen en ny typ av nyckelbricka för att höja säkerheten)
Jo det brukar vara vanligt vid "etisk hacking" att en leverantör/tillverkare kommenterar offentliga rapporter om brister. Vi får se hur Verisure gör?
 
JAvisst, om man kan komma nära det tilltänkta offret - ett barn på bussen på väg till skolan - men tycker jag minns man kunde visst klona med annan utrustning om mna hade bättre antenner och förstärkte signalen. Oavsett, väljer man att ha kvar Verisure, destruera brickorna eller reklamera

Vi får se. Om dom vill fortsätta att bli betraktade som seriösa och vill värna varumärket gör dom nog bäst i att omgående komma med trovärdiga förklaringar och handlingsplaner
 
P
useless useless skrev:
Fast det är väldigt stor skillnad på att bara blockera signalen och att kopiera den så man kan låsa upp med en fejkad tagg. Det forskarrapporten tar upp är just att man kan kopiera RFID't till en egen tagg. Det hade man kunnat undvika med en slumptalssekvens med förutbestämd seed som bilnycklarna använder.
Att kopiera en RFIDs datafält kan i stort sätt alla RFID skrivare på marknaden.
Frågan är om larmsystemet läser det serienummer som inte går att ändra på RFID enheten eller ett datafält.
Sen finns det 'virtuella' RFID kort, som är en liten dator som kan emulera vilket kort som helst...
För inbrottstjuven räcker det att komma in en gång, blockeras låsning och larmning, är ju fältet fritt.
 
  • Gilla
TRJBerg
  • Laddar…
Vi vill skicka notiser för ämnen du bevakar och händelser som berör dig.