News Nuki Smart Lock: Matter lernt Unterschied zwischen Entriegeln und Öffnen

Gute Zeiten für Einbrecher.

Sofern die Türen nicht auf verriegelt gestellt sind, wäre das sogar nur Hausfriedensbruch und kein Einbruch.
 
Davon ab: Sobald das Grundstück eingefriedet ist, gilt es als schwerer Diebstahl. Dazu muss das Gartentor nicht verschlossen sein
 
Matter und Thread kommen bisher nicht so richtig in Schwung. Es bleibt spannend, ob das überhaupt noch etwas wird...

Jaja...die "pöhsen Einprecher", die Smartlocks hacken... :rolleyes:
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: MalWiederIch und Engaged
Habe das Nuki 3.0 seit 2 Monaten mit Bridge und Opener und möchte es auch nicht mehr missen.
Selbst meine Technik verschmähende Ehefrau findet das Schloß nun überaus praktisch :D

War am Anfang auch skeptisch ob ich das Türschloß Smart machen sollte aber wie die meisten schon schrieben, der Einbrecher wird eher die Tür aufbrechen oder durch ein Fenster versuchen reinzukommen anstatt das Schloß zu hacken. Außerdem sieht von außen keiner das so ein Schloß installiert ist.

Wäre cool wenn Nuki noch Push Benarichtigungen für den Opener einführt und wir Matter/Thread ohne neues Gerät kriegen aber das wird bestimmt nicht der Fall sein.....
 
  • Gefällt mir
Reaktionen: Simzone4, DeeZi und Engaged
Mal eine Frage an die Nutzer von solchen Geräten. Was passiert wenn das Ding Stromlos ist. Kommt ihr dann noch rein? Die Firma schreibt nichts dazu. Nur das man vorher Informiert wird. Aber wenn ein Fall kommt wo das nicht wechseln kann. Ist man laut Hersteller dann ausgesperrt oder was? Weil er schreibt ja nichts darüber.
 
Genau wie Engaged es schrieb, Nuki empfiehlt dringen ein Zylinder mit Notfunktion damit du nicht wenn das Nuki mal nicht reagiert oder der Akku leer ist trotzdem reinkommt .
Meine Frau schließt z.B. immer noch manuell ab.
 
  • Gefällt mir
Reaktionen: DeeZi
supermanlovers schrieb:
99% der Einbrecher werden eher meine Tür aufbrechen als sie zu hacken.
Zuerst versuchen sie, die Tür per Software zu hacken, danach greifen sie zum Hacken zur Spitzhacke. :D
Ergänzung ()

Salamimander schrieb:
Meinem Nuki geht mittlerweile immer schneller der Saft aus… das nervt langsam :(.
Lass mich raten, der Akku ist fest verbaut und kein wechselbarer AAA-NiMh-Akku?
 
  • Gefällt mir
Reaktionen: Engaged
Ne, ist Austauschbar. Handelt sich im das Powerpack von Nuki.
 
Engaged schrieb:
Matter und thread sind meiner Meinung nach overhyped, der wahre mehrwert kommt dann von iobroker oder home assistant, die sowieso Daten von überall abgreifen können, und dort muss man halt noch Hand anlegen das wird man den 08 15 Otto Normalo niemals abnehmen können wenn man vernünftige Automatisierungen haben möchte.
iobroker und Home Assistant müssen aber auch auf die Daten zugreifen können und hier schlägt die Stunde von Matter und Thread. Denn wenn du nur ein Funkprotokoll und ein Kommunikationsprotokoll hast, dann musst du nicht für alles händisch den Kram zusammenbauen.
 
  • Gefällt mir
Reaktionen: MalWiederIch und B.XP
HmIP-DLD 😘
 
nkler schrieb:
iobroker und Home Assistant müssen aber auch auf die Daten zugreifen können und hier schlägt die Stunde von Matter und Thread. Denn wenn du nur ein Funkprotokoll und ein Kommunikationsprotokoll hast, dann musst du nicht für alles händisch den Kram zusammenbauen.
Mit Matter wird sich nichts ändern, und wenn Thread Mal relevant wird dann wird der ZBDongle-E eine Firmware bekommen die ZigBee und thread gleichzeitig kann, also mir bleibt es eh Lachs.

Aber ich höre in den Zusammenhang immer homekit unter diesen News, das Apple eigene Süppchen braucht den offenen Standard wohl am ehesten!? 🤷🏻‍♂️
 
Fliz schrieb:
Wer seine Wohnungstür ans Internet hängt, dem ist nicht mehr zu helfen..

Smart Home heißt nicht automatisch Zugriff aus dem Internet. Das lässt sich auch ohne weiteres als Insel-System lösen.
 
  • Gefällt mir
Reaktionen: DeeZi
domian schrieb:
Mir ist kein einziger Fall aus den Medien bekannt, wo das ein Problem dargestellt hat bzw. missbraucht wurde.

Letztes Jahr gab es eine Sicherheitslücke, welche das Türöffnen ermöglichte.
Nuki hat die Lücke innerhalb 2 Monaten geschlossen, dennoch wäre mir ein Smart Gerät bei der Haustür zu brisant.

Türen mittels Schadcode öffnen
Außerdem könnten Angreifer über bestimmte Anfragen Speicherfehler auslösen und darüber eigenen Code ausführen. Ist so eine Attacke erfolgreich, ist davon auszugehen, dass Angreifer Türen öffnen können.

Quelle
 
  • Gefällt mir
Reaktionen: Fliz
Engaged schrieb:
Mit Matter wird sich nichts ändern, und wenn Thread Mal relevant wird dann wird der ZBDongle-E eine Firmware bekommen die ZigBee und thread gleichzeitig kann, also mir bleibt es eh Lachs.

Aber ich höre in den Zusammenhang immer homekit unter diesen News, das Apple eigene Süppchen braucht den offenen Standard wohl am ehesten!? 🤷🏻‍♂️
Meinst du, der -P bekommt das Update auch? -E ist bei Z2M noch immer ein Sorgenkind .. :D

Seven2758

Ne, da steht nicht, das sie es konnten oder es getan wurde, nur das es theoretisch möglich war. Einen Stein in deine Scheibe ist schon jetzt möglich, ohne IT-Kentnisse.
 
Salamimander schrieb:
Meinst du, der -P bekommt das Update auch? -E ist bei Z2M noch immer ein Sorgenkind .. :D
Ich habe auch absichtlich den P in Betrieb, weil der zum kaufzeitpunkt einfach ausgereifter war.
Soweit ich weiß kann der P von der Leistung nur entweder oder, und natürlich muss eine Firmware gebastelt werden damit Thread gehen würde.
Der E braucht natürlich auch eine entsprechende Firmware, aber der Chipsatz ist ja der gleiche wie dieser offizielle dongle von Home assistant, von daher sollte es dort weniger Probleme geben, und hat auch genug Leistung beides gleichzeitig zu können.
Aber das ist ja schon die ganze Zeit ein langer und holpriger weg, obwohl das ja der neue Super duper overhype Standard ist. 😂

Da ich hier keine Eile habe beobachte ich das ganze gemütlich nebenbei, sollte das alles nicht in Vergessenheit geraten lol, sobald es aber mal ein Grund geben sollte und das auch alles mal final unterstützt wird, wechsel ich vom P auf den E oder gegebenenfalls wenn bis dahin etwas neueres von Sonoff rauskommt darauf dann.

Also in den nächsten Zeit würde ich an deiner Stelle mit nichts rechnen, und schon gar nicht als finale stable version, aber lasse mich da gerne überraschen wenn es anders kommt. 🤓
 
Salamimander schrieb:
Ne, da steht nicht, das sie es konnten oder es getan wurde, nur das es theoretisch möglich war. Einen Stein in deine Scheibe ist schon jetzt möglich, ohne IT-Kentnisse.

Eben, es war bereits möglich und daher möchte ich es nicht ausprobieren, bis es einen geläufigen Hack gibt.

Fenster und Türen kann man immer knacken und sämtliche Maßnahmen bremsen nur einen Einbrecher aus, wie lange und wie laut er hineingelangt. Stein in die Scheibe ist schnell, aber auch sehr laut. Außerdem sind wir bei Haustüren und nicht bei Fenstern.
 
Seven2758 schrieb:
Eben, es war bereits möglich und daher möchte ich es nicht ausprobieren, bis es einen geläufigen Hack gibt.
Die Frage ist auch immer, wie groß die Gefahr wirklich ist.

Bei Nuki (und vielen anderen Smartlocks) ist es nun mal so, dass ein Angreifer erst mal wissen muss, dass du ein solches Schloss hast. Das sieht man aber von außen nicht. Somit hätten wir schon mal die erste (nicht unwesentliche) Hürde.

Dann kommt es darauf an, wie der "Hack" stattfinden soll - Bluetooth oder WiFi. Für WiFi muss er erst mal in dein Heimnetz kommen (er muss also erst mal da reinkommen und dann noch deine Bridge hacken).
Nur Bluetooth. Dann muss er erst mal in Reichweite sein und in deiner Nähe stehen, während du ver-/entriegelst.

Der Angriff über das Internet ist übrigens unwahrscheinlich, da es dort (bei Nuki) keinen Zusammenhang zwischen deinem Useraccount und deiner Adresse gibt. Zudem können vorsichtige User die Onlinefunktionalität komplett ausschalten. Dann wird nur über Bluetooth gefunkt.

Das ist alles schon sehr aufwendig. Wenn du dafür bekannt bist, große Reichtümer in deiner Bude zu horten, dann lohnt sich das eventuell für die Angreifer. Ansonsten sind das doch eher die "klassischen" Kriminellen, die letztendlich durch dein Kellerfenster oder Terrassenfenster einsteigen.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Seven2758
Seven2758 schrieb:
Ist so eine Attacke erfolgreich, ist davon auszugehen, dass Angreifer Türen öffnen können.
Quelle
Könnte möglicherweise... Ist es gelungen?
In manchen genannten Szenarien ist auch ein physischer Kontakt zum Schloss nötig.

Vor Sicherheitslücken zu informieren ist natürlich immer sinnvoll. Manchmal ist es aber nur unnötig Panikmache wie z.B. bei der NFC Zahlfunktion. Diebe können einfach beim vorbeigehen Geld abheben. Afaik wurde so ein Fall nie dokumentiert.
 
Zurück
Oben