{"id":19127,"date":"2019-05-06T16:46:28","date_gmt":"2019-05-06T14:46:28","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=19127"},"modified":"2019-11-22T12:06:31","modified_gmt":"2019-11-22T10:06:31","slug":"why-smart-padlocks-suck","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/why-smart-padlocks-suck\/19127\/","title":{"rendered":"Deshalb ist der Kauf smarter Schl\u00f6sser eine schlechte Idee"},"content":{"rendered":"<p>In letzter Zeit bin ich absolut besessen von den Videos des YouTube-Kanals <a href=\"https:\/\/www.youtube.com\/channel\/UCm9K6rby98W8JigLoZOh6FQ\/\" target=\"_blank\" rel=\"noopener nofollow\">LockPickingLawyer<\/a>; sie sind nicht nur hilfreich, sondern auch \u00fcberaus aufschlussreich, besonders dann, wenn Sie das Knacken von Schl\u00f6ssern genauso fasziniert wie mich. Doch eine Sache hat mich ehrlich gesagt besonders beeindruckt: und zwar, wie schlecht <span style=\"font-weight: normal !msorm\"><strong>\u201esmarte\u201c Vorh\u00e4ngeschl\u00f6sser<\/strong><\/span> in puncto \u201ephysische Sicherheit\u201c tats\u00e4chlich abschlie\u00dfen.<\/p>\n<p>Disclaimer: Ich denke, es w\u00e4re unangebracht und \u00fcbertrieben, jedes Mal ironische Anf\u00fchrungszeichen zu verwenden, wenn in diesem Beitrag die Worte \u201esmart\u201c und \u201eSchloss\u201c fallen. Behalten Sie einfach im Hinterkopf, dass ich beim Gebrauch der beiden Begriffe in Gedanken jedes Mal mit den Fingern G\u00e4nsef\u00fc\u00dfchen in die Luft male.<\/p>\n<p>Beginnen wir mit dem smarten Kofferschloss von eGee Touch, das im Normalfall entweder \u00fcber eine Smartphone-App oder einen <span style=\"font-weight: normal !msorm\"><strong>NFC-Tag<\/strong><\/span> (Near-Field-Communication) entriegelt werden sollte. Mal davon abgesehen, dass ein TSA-Masterschl\u00fcssel, der <a href=\"https:\/\/www.businessinsider.com\/3d-printing-plans-of-tsa-master-keys-released-online-2015-9?r=UK&amp;IR=T\" target=\"_blank\" rel=\"noopener nofollow\">\u00fcber einen 3D-Drucker einfach selbst ausgedruckt werden<\/a> kann, jedes Kofferschloss \u00f6ffnet und somit alle dieser Schl\u00f6sser v\u00f6llig nutzlos macht, schie\u00dft dieses kleine Anh\u00e4ngeschloss wirklich den Vogel ab. Es wurde so schlecht designt, dass es mithilfe eines Taschenmessers (und sogar einer Plastikkarte) vollst\u00e4ndig zerlegt und ge\u00f6ffnet werden kann.<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/q5hkOPKd9bw?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p>Das Gleiche gilt auch f\u00fcr dieses <span style=\"font-weight: normal !msorm\"><strong>Fingerprint-<\/strong><\/span><span style=\"font-weight: normal !msorm\"><strong>Vorh\u00e4nge<\/strong><\/span><span style=\"font-weight: normal !msorm\"><strong>schloss von Pavlit<\/strong><\/span>. Sobald Sie die Plastikkappe mit einem Schraubendreher oder einem Taschenmesser entfernen, haben Sie direkten Zugriff auf den kleinen Umlegschalter, der den B\u00fcgel entriegelt. \u00dcbrigens weist dieses Schloss eine weitere Schwachstelle auf \u2013 es ist anf\u00e4llig f\u00fcr <em>Shimming<\/em> (zu Beginn des Videos zu sehen).<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/uVvEkcN5tW8?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p>Ein weiteres Beispiel ist das smarte Fahrradschloss TurboLock TL-400KBL. Dieses Anh\u00e4ngeschloss wurde designt, um \u00fcber eine per Bluetooth verbundene Smartphone-App oder durch die Eingabe einer <span style=\"font-weight: normal !msorm\"><strong>PIN-Nummer<\/strong><\/span> per Tastatur entriegelt zu werden. Selbst wenn Sie kein physischer Sicherheitsexperte sind, ben\u00f6tigen Sie wahrscheinlich nur wenige Sekunden, um die Schwachstelle des Schlosses zu entdecken: Es ist aus Plastik und offensichtlich nicht hart zu knacken (oder sogar zu verbrennen). Wir k\u00f6nnen Sie allerdings beruhigen: derartig radikale Eingriffe sind bei diesem Schloss gar nicht notwendig, da es ganz einfach mit einem Schraubendreher zerlegt werden kann.<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/mGpMaShltbc?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p>Werfen wir einen Blick auf das smarte <span style=\"font-weight: normal !msorm\"><strong>Fingerprint<\/strong><\/span>-Vorh\u00e4ngeschloss von Uervoton. Es besteht aus einem Metallk\u00f6rper, der auf den ersten Blick relativ stabil wirkt. Also gibt es wahrscheinlich keine M\u00f6glichkeit, das Schloss mit einem Taschenmesser oder einem Schraubendreher zu \u00f6ffnen, oder? Leider m\u00fcssen wir Sie erneut entt\u00e4uschen. Das Design ist alles andere als qualitativ hochwertig und eine Reihe von Schrauben auf der Schlossoberfl\u00e4che k\u00f6nnen ganz einfach entfernt werden. Danach f\u00e4llt das Schloss praktisch auseinander.<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/7Uje4pxfSlI?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p>Abschlie\u00dfend geht es um das vermutlich sinnvollste Beispiel eines <span style=\"font-weight: normal !msorm\"><strong>smarten Schlosses<\/strong><\/span>: BoxLock. Dieses Anh\u00e4ngeschloss funktioniert mithilfe von Barcodes. Sie k\u00f6nnen es so programmieren, dass es mit einem auf einer Lieferverpackung aufgedrucktem Barcode ge\u00f6ffnet wird. Auf den ersten Blick sieht dieses Vorh\u00e4ngeschloss recht massiv aus, ist aber l\u00e4ngst nicht so robust, wie es scheint. Es kann ganz einfach mit einem Schraubendreher (auch im abgeschlossenen Zustand) demontiert werden.<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/qTY3ePV4RY4?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p>Auf dem Kanal LockPickingLawyer gibt es noch unz\u00e4hlige weitere Reviews anderer Smart-Schl\u00f6sser, doch fast alle von ihnen haben das gleiche Sicherheitsproblem: Sie sind als Unterhaltungselektronikger\u00e4te konzipiert und daher f\u00fcr die einfachsten physischen Angriffe anf\u00e4llig.<\/p>\n<p>Herk\u00f6mmliche Schl\u00f6sser hingegen haben ein v\u00f6llig anderes Design. Erstens: Ihr K\u00f6rper besteht immer aus einem einzigen St\u00fcck Metall. Zweitens: Die Schrauben der Schl\u00f6sser sind normalerweise versteckt und es gibt immer mindestens eine Schraube, auf die nur dann zugegriffen werden kann, wenn der B\u00fcgel ge\u00f6ffnet ist. Drittens: Gute Vorh\u00e4ngeschl\u00f6sser verwenden Kugellager im Entriegelungsmechanismus, um dem B\u00fcgel-<em>Shimming<\/em> entgegenzuwirken. Dieses Vorh\u00e4ngeschloss von Yale ist ein gutes Beispiel:<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/vaF4T-1mbgc?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;start=129&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p>Leider scheinen die <span style=\"font-weight: normal !msorm\"><strong>Hersteller smarter Schl\u00f6sser<\/strong><\/span> diese Designfeatures nicht zu kennen und machen ihre Kunden auf diese Weise selbst f\u00fcr die einfachsten Angriffe anf\u00e4llig. Denken Sie also zweimal \u00fcber den Kauf eines smarten Vorh\u00e4ngeschlosses nach \u2013 denn es ist sehr wahrscheinlich, dass Sie f\u00fcr ein solches Schloss durchschnittlich mehr zahlen, im Gegenzug aber deutlich weniger Sicherheit bekommen. Und das ist vermutlich das Letzte, was Sie m\u00f6chten. Warum w\u00fcrden Sie sonst ein Schloss kaufen?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u201eSmarte\u201c Vorh\u00e4ngeschl\u00f6sser machen lediglich Schlossknacker gl\u00fccklich. <\/p>\n","protected":false},"author":421,"featured_media":19128,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711],"tags":[2239,1027,1631,1910,2662,3162],"class_list":{"0":"post-19127","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-idd","9":"tag-internet-der-dinge","10":"tag-internet-of-things","11":"tag-iot","12":"tag-schlosser","13":"tag-smartgerate"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/why-smart-padlocks-suck\/19127\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/why-smart-padlocks-suck\/15749\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/why-smart-padlocks-suck\/13278\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/why-smart-padlocks-suck\/17658\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/why-smart-padlocks-suck\/15803\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/why-smart-padlocks-suck\/14468\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/why-smart-padlocks-suck\/18348\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/why-smart-padlocks-suck\/22693\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/why-smart-padlocks-suck\/5937\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/why-smart-padlocks-suck\/26880\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/why-smart-padlocks-suck\/11698\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/why-smart-padlocks-suck\/11772\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/why-smart-padlocks-suck\/10710\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/why-smart-padlocks-suck\/23170\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/why-smart-padlocks-suck\/18346\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/why-smart-padlocks-suck\/22586\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/why-smart-padlocks-suck\/22520\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/smartgerate\/","name":"Smartger\u00e4te"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/19127","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/421"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=19127"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/19127\/revisions"}],"predecessor-version":[{"id":20847,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/19127\/revisions\/20847"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/19128"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=19127"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=19127"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=19127"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}