Ankündigung

Einklappen
Keine Ankündigung bisher.

Forensic analysis of home automation system

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • tuxedo
    antwortet
    Ich kann auf einer Linie mitloggen und sehe die Binärtelegramme. Ist ja soooo easy wenn ich z.B. 10 Telegramme a 20..120 Bits pro Sekunde mitzähle? 101010001110011000100010 Ah, alles klar.....
    Entweder ich hab das PDF zu knapp überflogen, oder du hast es noch knapper als ich überflogen.

    Mein Verständnis war: Es ist gelungen binnen kurzer Zeit mit finanziell äußerst geringen Mitteln "kontaktlos" den Bus abzuhören und nicht nur 110110101101101 heraus zu lesen, sondern zuverlässig die Telegramme auf dem Bus zu dekodieren.

    "Ja, toll. Dann liest also einer den Bus mit, und?".

    Es dürfte dann nicht mehr allzuweit bis zu "Telegramme können gezielt manipuliert bzw. gestört werden" sein.

    "Heute" ist das sicher noch alles "Neuland". Aber wenn man die Entwicklung in bezug auf Sicherheitsmechanismen der letzten 5..10 Jahre anschaut und schaut was sich im KNX Umfeld so alles in Sachen Sicherheit getan hat, dann werden die nächsten 5..10 Jahre durchaus spannend. Denn KNX ist ja in den seltensten Fällen einfach nur "Licht an/aus".

    Wenn da eine LAN Leitung wäre, könnte man auch da mitloggen.
    Mit dem Unterschied dass man Ethernet heute schon sehr gut absichern kann (u.a. IEEE 802.1X) im Gegensatz zu KNX. Mithören und manipulieren ist da deutlich schwerer.

    Einen Kommentar schreiben:


  • enertegus
    antwortet
    "About a day to understand the KNX protocol and to write a decoding pro-
    gram. Can be reduced to no time by finding this pape"
    naja, die Aussage ist so ein Witz. Außerdem was soll das Gedönse? Ich kann auf einer Linie mitloggen und sehe die Binärtelegramme. Ist ja soooo easy wenn ich z.B. 10 Telegramme a 20..120 Bits pro Sekunde mitzähle? 101010001110011000100010 Ah, alles klar.....

    Schaltimpulse einer konventionellen Verdrahtung sind ebenso leicht mitzuschneiden, aber ich versteh nicht so ganz den Bezug zur Sicherheit? Wenn da eine LAN Leitung wäre, könnte man auch da mitloggen. Oder eine Überwachungskamera hacken. Oder einfach nur schauen, wenn es im Gang hell wird.

    Einen Kommentar schreiben:


  • tuxedo
    antwortet
    Zitat von kropfm Beitrag anzeigen
    kurz- oder mittelfristig!
    Eher "längst überfällig".

    Einen Kommentar schreiben:


  • kropfm
    antwortet
    dachte ich auch, sicher eine Aufgabe für die KNX.org, kurz- oder mittelfristig!

    Einen Kommentar schreiben:


  • tuxedo
    antwortet
    Schon krass dass man so einfach "berührungslos" auf dem Bus mithorchen kann. Irgendwie beängstigend. Nicht weil ich schiss habe dass da morgen einer vor dem Haus rumschleicht und meinen Bus anzapfen will, sondern weil es wirklich so einfach ist...

    Wer weiß was uns da in 5-10 Jahren noch so alles blüht...

    Einen Kommentar schreiben:


  • kropfm
    hat ein Thema erstellt Forensic analysis of home automation system.

    Forensic analysis of home automation system

    bin kürzlich auf folgendes Paper gestossen. Ich muss gestehen ich weiss gar nicht mehr nach was ich gesucht habe, nachdem ich das Paper gelesen habe;-)

    https://www.petsymposium.org/2014/papers/Mundt.pdf
Lädt...
X