{"id":30046,"date":"2023-05-12T14:35:45","date_gmt":"2023-05-12T12:35:45","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=30046"},"modified":"2023-05-12T15:32:43","modified_gmt":"2023-05-12T13:32:43","slug":"3-reasons-not-to-use-smart-locks","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/3-reasons-not-to-use-smart-locks\/30046\/","title":{"rendered":"Drei Gr\u00fcnde, keine smarten Schl\u00f6sser zu verwenden"},"content":{"rendered":"<p>Smarte Schl\u00f6sser k\u00f6nnen sehr praktisch sein. Es gibt viele davon auf dem Markt und auch viele verschiedene Arten zur Auswahl. Einige sind in der Lage, zu erkennen, wenn sich der Besitzer (oder besser sein Smartphone) n\u00e4hert, und \u00f6ffnen ohne Schl\u00fcssel. Andere werden ferngesteuert, sodass Sie Freunden oder Verwandten die T\u00fcr \u00f6ffnen k\u00f6nnen, wenn Sie selbst nicht zu Hause sind. Wieder andere bieten Video\u00fcberwachung: Jemand klingelt und Sie k\u00f6nnen sofort auf Ihrem Smartphone sehen, wer es ist.<\/p>\n<p>Smarte Ger\u00e4te bergen jedoch Risiken, \u00fcber die sich Benutzer herk\u00f6mmlicher Offline-Schl\u00f6sser keine Gedanken machen m\u00fcssen. Ein sorgf\u00e4ltiger Blick auf diese Risiken zeigt gleich drei Gr\u00fcnde, warum analog manchmal besser ist. Sehen wir uns diese n\u00e4her an\u2026<\/p>\n<h2>Erster Grund: Smarte Schl\u00f6sser sind physisch anf\u00e4lliger als normale Schl\u00f6sser<\/h2>\n<p>Das Problem dabei ist, dass smarte Schl\u00f6sser zwei verschiedene Konzepte kombinieren. Theoretisch sollten diese Schl\u00f6sser \u00fcber eine zuverl\u00e4ssige, intelligente Komponente verf\u00fcgen und gleichzeitig einen robusten Schutz vor dem Aufbrechen bieten, sodass sie beispielsweise nicht mit einem Schraubendreher oder einem Taschenmesser ge\u00f6ffnet werden k\u00f6nnen. Die Kombination dieser beiden Konzepte funktioniert nicht immer: Das Ergebnis ist normalerweise entweder ein schwaches smartes Schloss oder ein schweres Eisenschloss mit anf\u00e4lliger Software.<\/p>\n<p>Wir haben bereits in einem anderen <a href=\"https:\/\/www.kaspersky.de\/blog\/why-smart-padlocks-suck\/19127\/\" target=\"_blank\" rel=\"nofollow noopener\">Beitrag <\/a>von einigen besonders ungeheuerlichen Beispielen f\u00fcr Schl\u00f6sser berichtet, die ihrer Aufgabe alles andere als gerecht werden. Dazu geh\u00f6rte zum Beispiel ein schickes Vorh\u00e4ngeschloss mit einem Fingerabdrucksensor, unter dem sich aber leider ein \u00d6ffnungsmechanismus befindet, der f\u00fcr jedermann zug\u00e4nglich ist (ein Hebel). Oder das Beispiel eines smarten Fahrradschlosses, das sich mit einem Schraubendreher zerlegen l\u00e4sst.<\/p>\n<div id=\"attachment_30049\" style=\"width: 1093px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2023\/04\/24153917\/3-reasons-not-to-use-smart-locks-1.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-30049\" class=\"wp-image-30049 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2023\/04\/24153917\/3-reasons-not-to-use-smart-locks-1.jpg\" alt=\"Beispiel f\u00fcr ein physisch anf\u00e4lliges smartes Schloss\" width=\"1083\" height=\"633\"><\/a><p id=\"caption-attachment-30049\" class=\"wp-caption-text\">Die obere Abdeckung mit dem Fingerabdruckscanner l\u00e4sst sich leicht mit einem Messer entfernen. Der \u00d6ffnungsmechanismus ist unter dem Deckel frei zug\u00e4nglich. Quelle.<\/p><\/div>\n<h2>Zweiter Grund: Probleme mit der \u201esmarten\u201c Komponente<\/h2>\n<p>Auch die \u201esmarte\u201c Komponente l\u00e4sst sich nicht ohne Weiteres sicher gestalten. Man muss immer bedenken, dass f\u00fcr Entwickler solcher Ger\u00e4te oft die Funktionalit\u00e4t Vorrang vor dem Schutz hat. Das j\u00fcngste Beispiel ist das Akuvox E11, ein Ger\u00e4t, das nicht f\u00fcr den privaten Gebrauch, sondern f\u00fcr das B\u00fcro entwickelt wurde. Akuvox E11 ist eine smarte Gegensprechanlage mit einem Terminal f\u00fcr den Empfang eines Videostreams von der integrierten Kamera sowie einer Taste zum \u00d6ffnen der T\u00fcr. Da es sich um ein smartes Ger\u00e4t handelt, k\u00f6nnen Sie es \u00fcber Ihre Smartphone-App steuern.<\/p>\n<div id=\"attachment_30047\" style=\"width: 1205px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2023\/04\/24153859\/3-reasons-not-to-use-smart-locks-2.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-30047\" class=\"wp-image-30047 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2023\/04\/24153859\/3-reasons-not-to-use-smart-locks-2.jpg\" alt=\"Smarte Gegensprechanlage Akuvox E11\" width=\"1195\" height=\"381\"><\/a><p id=\"caption-attachment-30047\" class=\"wp-caption-text\">Das Schloss von Akuvox E11 weist mehrere Schwachstellen auf, \u00fcber die sich Unbefugte problemlos Zugang zu den entsprechenden R\u00e4umlichkeiten verschaffen k\u00f6nnen. Quelle.<\/p><\/div>\n<p>Die Software wurde so <a href=\"https:\/\/claroty.com\/team82\/research\/the-silent-spy-among-us-modern-attacks-against-smart-intercoms\" target=\"_blank\" rel=\"nofollow noopener\">implementiert<\/a>, dass jeder jederzeit auf Bild und Ton der Kamera zugreifen kann. Und wenn Sie nicht daran gedacht haben, die Weboberfl\u00e4che vom Internet zu trennen, kann jeder das Schloss ansteuern und die T\u00fcr \u00f6ffnen. Dies ist ein Bilderbuchbeispiel f\u00fcr unsichere Softwareentwicklung: Videoanforderungen verfehlen die Berechtigungspr\u00fcfung; ein Teil der Weboberfl\u00e4che ist ohne Passwort zug\u00e4nglich; und das Passwortwort selbst ist aufgrund der Verschl\u00fcsselung mit einem f\u00fcr alle Ger\u00e4te identischen festen Schl\u00fcssel leicht zu knacken.<\/p>\n<p>M\u00f6chten Sie weitere Beispiele h\u00f6ren? Dann los\u2026 <a href=\"https:\/\/cyberriskleaders.com\/security-vulnerability-in-popular-smart-door-lock\/\" target=\"_blank\" rel=\"nofollow noopener\">In diesem Artikel<\/a> geht es um eine Sperre, die es Angreifern in der N\u00e4he erm\u00f6glicht, an das Passwort f\u00fcr Ihr WLAN-Netzwerk zu gelangen. <a href=\"https:\/\/www.cnet.com\/home\/security\/smart-lock-has-a-security-vulnerability-that-leaves-homes-open-for-attacks\/\" target=\"_blank\" rel=\"nofollow noopener\">Hier<\/a> sch\u00fctzt ein smartes Schloss die Daten\u00fcbertragung nur unzureichend: Ein Angreifer kann den Funkkanal abh\u00f6ren und die Kontrolle \u00fcbernehmen. Und <a href=\"https:\/\/critical.lt\/blog\/we-lock-unlocking-smart-locks-with-web-vulnerabilities\/\" target=\"_blank\" rel=\"nofollow noopener\">hier<\/a> folgt ein weiteres Beispiel f\u00fcr eine schlecht gesicherte Weboberfl\u00e4che.<\/p>\n<h2>Dritter Grund: Die Software muss regelm\u00e4\u00dfig aktualisiert werden<\/h2>\n<p>Ein typisches Smartphone wird nach seiner Markteinf\u00fchrung \u00fcber zwei oder drei Jahre mit Softwareupdates auf dem neuesten Stand gehalten. Bei kosteng\u00fcnstigen IoT-Ger\u00e4ten kann der Support sogar schon fr\u00fcher auslaufen. Ein smartes Ger\u00e4t \u00fcber das Internet zu aktualisieren, ist ziemlich einfach. Der langj\u00e4hrige Support f\u00fcr die Ger\u00e4te kostet den Hersteller allerdings Ressourcen und Geld.<\/p>\n<p>Dies kann an sich schon ein Problem darstellen, beispielsweise wenn der Anbieter die <a href=\"https:\/\/smartlockpicking.com\/tutorial\/my-smart-lock-vendor-disappeared\/\" target=\"_blank\" rel=\"nofollow noopener\">Cloud-Infrastruktur deaktiviert<\/a> und das Ger\u00e4t nicht mehr funktioniert. Aber selbst wenn die Smart-Lock-Funktion erhalten bleibt, k\u00f6nnen Schwachstellen auftreten, die dem Hersteller zum Zeitpunkt der Markteinf\u00fchrung unbekannt waren.<\/p>\n<p>Im Jahr 2022 <a href=\"https:\/\/newsroom.nccgroup.com\/news\/ncc-group-uncovers-bluetooth-low-energy-ble-vulnerability-that-puts-millions-of-cars-mobile-devices-and-locking-systems-at-risk-447952\" target=\"_blank\" rel=\"nofollow noopener\">entdeckten<\/a> Forscher beispielsweise eine Schwachstelle im Bluetooth Low Energy-Protokoll, das viele Unternehmen als Standard f\u00fcr die kontaktlose Authentifizierung beim Entsperren verschiedener Ger\u00e4te (einschlie\u00dflich smarter Schl\u00f6sser) verwenden. Diese Schwachstelle \u00f6ffnet (sozusagen) T\u00fcr und Tor f\u00fcr sogenannte Relay-Angriffe, bei denen sich der Angreifer in der N\u00e4he des Besitzers des smarten Schlosses aufhalten und spezielle (aber relativ kosteng\u00fcnstige) Ger\u00e4te verwenden muss. Mit dieser Hardware kann der Angreifer Signale zwischen dem Smartphone des Opfers und dem smarten Schloss weiterleiten. Dadurch wird dem smarten Schloss vorget\u00e4uscht, dass sich das Smartphone des Besitzers in der N\u00e4he befindet (und nicht in einem f\u00fcnf Kilometer entfernten Einkaufszentrum), woraufhin es die T\u00fcr entriegelt.<\/p>\n<div id=\"attachment_30048\" style=\"width: 983px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2023\/04\/24153908\/3-reasons-not-to-use-smart-locks-3.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-30048\" class=\"wp-image-30048 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2023\/04\/24153908\/3-reasons-not-to-use-smart-locks-3.jpg\" alt=\"Beispiel f\u00fcr ein durch Relay-Angriffe anf\u00e4lliges smartes Schloss\" width=\"973\" height=\"973\"><\/a><p id=\"caption-attachment-30048\" class=\"wp-caption-text\">Ein Kwikset-Schloss, das anf\u00e4llig f\u00fcr einen Relay-Angriff ist, bei dem ein Fehler im Bluetooth Low Energy-Protokoll ausgenutzt wird. Quelle.<\/p><\/div>\n<p>Aufgrund der Komplexit\u00e4t von Smart-Lock-Software besteht immer die Gefahr, dass sie schwerwiegende Schwachstellen enth\u00e4lt. Wird eine gefunden, sollte der Hersteller umgehend ein Update ver\u00f6ffentlichen und an alle verkauften Ger\u00e4te senden. Was aber, wenn das Modell eingestellt wurde oder nicht mehr unterst\u00fctzt wird?<\/p>\n<p>Bei Smartphones l\u00f6sen wir dieses Problem, indem wir alle zwei bis drei Jahre ein neues Ger\u00e4t kaufen. Wie oft m\u00f6chten Sie ein mit dem Internet verbundenes T\u00fcrschloss ersetzen? Wir gehen im Allgemeinen davon aus, dass solche Ger\u00e4te Jahrzehnte und nicht blo\u00df ein paar Jahre halten (bis der Hersteller den Support einstellt oder Pleite geht).<\/p>\n<h2>Was also tun?<\/h2>\n<p>Grunds\u00e4tzlich kann nat\u00fcrlich jedes Schloss (nicht nur smarte) geknackt werden. Wenn Sie sich jedoch f\u00fcr ein smartes Ger\u00e4t anstelle eines Standardschlosses entscheiden, sollten Sie sich das gut \u00fcberlegen: Muss ich diese T\u00fcr wirklich \u00fcber mein Smartphone \u00f6ffnen? Wenn Sie diese Frage mit ja beantworten, sollten Sie zumindest die folgenden Punkte beachten:<\/p>\n<ul>\n<li>Informieren Sie sich vor dem Kauf \u00fcber das jeweilige Ger\u00e4t.<\/li>\n<li>Lesen Sie nicht nur Testberichte \u00fcber den Komfort und die Funktionen des smarten Schlosses, sondern auch Berichte \u00fcber m\u00f6gliche Probleme und Risiken.<\/li>\n<li>Entscheiden Sie sich f\u00fcr ein neueres Ger\u00e4t: Dann ist die Wahrscheinlichkeit gr\u00f6\u00dfer, dass der Hersteller den Support noch etwas l\u00e4nger aufrechterh\u00e4lt.<\/li>\n<li>Wenn Sie ein Ger\u00e4t gekauft haben, schauen Sie sich seine Netzwerkfunktionen genau an und w\u00e4gen Sie sorgf\u00e4ltig ab, ob Sie sie wirklich ben\u00f6tigen; alle, die gef\u00e4hrlich werden k\u00f6nnten, sollten Sie lieber deaktivieren.<\/li>\n<li>Vergessen Sie nicht den <a href=\"https:\/\/www.kaspersky.de\/premium?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Schutz<\/a>\u00a0f\u00fcr Ihre Computer, insbesondere wenn sie sich im selben Netzwerk wie das smarte Schloss befinden. Es w\u00e4re doppelt schade, wenn eine Malware-Infektion auf Ihrem Computer auch dazu f\u00fchren w\u00fcrde, dass sich Ihre Wohnungst\u00fcr wie von Geisterhand \u00f6ffnet.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Sie m\u00f6chten ein smartes Schloss verwenden? Dann sollten Sie das f\u00fcr Dinge verwenden, die nicht besonders wertvoll sind. Wir erkl\u00e4ren Ihnen, warum das so ist.<\/p>\n","protected":false},"author":665,"featured_media":30051,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2287],"tags":[1027,1910,2662,4056],"class_list":{"0":"post-30046","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-technology","8":"tag-internet-der-dinge","9":"tag-iot","10":"tag-schlosser","11":"tag-smart-devices"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/3-reasons-not-to-use-smart-locks\/30046\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/3-reasons-not-to-use-smart-locks\/25504\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/3-reasons-not-to-use-smart-locks\/20937\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/3-reasons-not-to-use-smart-locks\/10555\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/3-reasons-not-to-use-smart-locks\/28120\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/3-reasons-not-to-use-smart-locks\/25811\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/3-reasons-not-to-use-smart-locks\/26227\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/3-reasons-not-to-use-smart-locks\/28716\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/3-reasons-not-to-use-smart-locks\/27713\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/3-reasons-not-to-use-smart-locks\/35048\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/3-reasons-not-to-use-smart-locks\/11431\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/3-reasons-not-to-use-smart-locks\/47866\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/3-reasons-not-to-use-smart-locks\/20473\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/3-reasons-not-to-use-smart-locks\/21143\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/3-reasons-not-to-use-smart-locks\/33692\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/3-reasons-not-to-use-smart-locks\/26133\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/3-reasons-not-to-use-smart-locks\/31816\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/3-reasons-not-to-use-smart-locks\/31503\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/internet-der-dinge\/","name":"Internet der Dinge"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/30046","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/665"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=30046"}],"version-history":[{"count":7,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/30046\/revisions"}],"predecessor-version":[{"id":30126,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/30046\/revisions\/30126"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/30051"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=30046"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=30046"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=30046"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}