무선 홈 알람 시스템을 방해 할 수 있습니까?


13

이것이이 질문에 대한 잘못된 커뮤니티이지만 미안하지만 가장 적합합니다. 주제가 아닌 경우 더 적합한 커뮤니티를 닫거나 이동하십시오.

다른 날에는 여러 가정 경보 회사가 경보 시스템을 인용하기 위해 내 집을 보러 왔습니다. 유선 옵션이 매우 비싸기 때문에 모두 무선 옵션을 제공했습니다.

나는 누군가가 무선 센서를 막고 침입 할 수 있는지 물었다. 다른 하나는 센서와 메인 패널 사이의 통신이 암호화되어 사람들이 방해하지 않기 때문에 '아니오'라고 말했다.

나는 이것이 사실이라고 생각하지 않지만 나는 EE 학위가 없습니다. 사람들이 휴대폰 방해기를 만들었다는 소식을 들었 기 때문에 사실이 아니라고 생각합니다. 패널과 센서 사이에 암호화가 있다고 말하지만,이 센서는 200Mhz 범위에서 작동한다고 생각합니다 (정확하게 기억한다면). 암호화는 디지털이지만 통신은 아날로그이기 때문에 혼란 스럽습니다.


15
확실히 어떤 중간 정도의 보안 시스템이 무선 센서 중 하나와의 통신이 느슨해지면 경고합니다.
brhans

43
무선 시스템에 용지 걸림이 발생할 수 있습니다.
전압 스파이크

1
아마도 이것은 "보안"에 속합니까? 잘못 설계된 시스템은 재밍 공격과 재연에 취약합니다. 문제는 모든 센서에 강력한 암호화를 통합하는 것이 비용이 많이들 수 있다는 것입니다. 최소 보안 수준을 보장하는 산업 표준이있을 수 있습니다. 독점적 인 경우 실제로 어떻게 작동하는지 알 수 없습니다.
user95482301

3
@ user95482301-이러한 종류의 시스템은 아마도 평범한 차고 도어 리모컨만큼 강력하게 암호화되어있을 것입니다. 요즘에는 저렴하지만 확실히 해킹 할 수 있습니다.
brhans

14
여기서 이라는 단어 가 중요합니다. 잼은 누군가 시스템 신호를 잃을 수 있음을 의미합니다. @ laptop2d가 말했듯이 모든 무선 시스템이 끼일 수 있습니다. 신호를 잃어 버리거나 신호를 보내는 것은 서로 다른 두 가지입니다.
BORT

답변:


37

"서비스 거부"무선 공격은 매우 쉽습니다. 센서와 패널 간의 무선 통신이 중단됩니다. 패널이 센서 중 하나 이상이보고에 실패했음을 감지 할 수있을 정도로 똑똑해지기를 바랍니다. 보고시 센서가 아닌 것으로 가정해야합니다. 센서가보고에 실패했다고 패널에보고하면 어떤 프로토콜을 준수해야하는지 공급 업체에 문의하십시오.
훨씬 더 어려운 공격은 "스푸핑"공격으로, 센서와 패널 간의 통신이 유효한 메시지를 가진 공격자에 의해 압도됩니다. "all-OK"신호는 암호화로 인해 공격자가 생성하기가 매우 어렵습니다. 이러한 신호는 정기적으로 전송되므로 오랫동안 신호를 캡처하려는 의사 결정자에게 취약합니다.


1
"비보고 센서는 공격을 받고 가정해야합니다": 일시적으로 통신을 방해 할 수있는 양성 간섭 원이 있다고 가정합니다. 나는 개인적으로 파워 드릴, 조명 스위치, 무선 전화기 및 WLAN, 디지털 TV (DVB-T) 및 아날로그 라디오를 방해하는 기타 장치를 최소한 짧게 경험했습니다. 프로토콜에 따라 약간의 짧은 펄스조차도 더 긴 통신 고장을 일으킬 수 있습니다. 전기 모터와 같은 다른 소스는 본질적으로 장기적입니다. 그래서 : 빈번한 거짓 경보를 어떻게 피할 수 있습니까? 합리적인 시간 초과는 무엇입니까?
피터-복원 모니카

2
@ PeterA.Schneider 알람이 설정되어있는 동안 이런 일이 발생하지 않을 것입니다. 집에 없을 때 무선 드릴이 알람을 발생 시킨다는 사실은 일부 사람들에게 유리할 수 있습니다.
jayjay

1
재 : 스푸핑 : 그것은 암호화 프로토콜의 품질에 달려 있습니다. 호스트와 클라이언트 센서 사이의 정적 암호화 키 및 정적 메시지 인 경우 단순히 두 개의 "콜인"을 모니터링하면 호출을 캡처하고 매번 전송되는 동일한 시퀀스인지 확인할 수 있습니다. 재생됩니다. 당신은 것입니다 희망 이 경우 아니라고하지만, 내장 보안은 우리가 ... 바라는 것들 항상 아닙니다
휴 놀란

4
@HughNolan 제대로 구현 된 암호화를 사용하면 오랜 시간 이 쉽게 우주 시대의 몇 배가 될 수 있습니다. 두 개의 메시지 만 분석하여 암호화를 손상시킬 수 있다면 전혀 암호화되지 않은 것입니다.
Dmitry Grigoryev가

2
Dmitry에게 동의했습니다. 잘 구현 된 암호화가 손상되었다고 주장하지는 않습니다. 예를 들어 WPA는 훌륭하게 작동합니다. 커스텀 임베디드 시스템이 항상 좋은 표준이나 실제로 어떤 표준도 구현하지는 않는다고 말하는 것입니다. @glen_geek, 광대역 스캐너와 같은 "재생"공격을 생각하고있었습니다. 스푸핑은 물론 잼보다 훨씬 어렵습니다. 이것은 실제적이기보다는 상당히 이론적 인 것입니다.
휴 놀란

20

우선, 몇 가지 사항을 정리하십시오. 모든 디지털 신호는 아날로그 신호로 구성됩니다. 주석에서 이미 언급했듯이 모든 무선 통신이 걸리거나 암호화 될 수 있습니다. 그리고 마지막으로 방해는 해킹과 동일하지 않습니다. 방해는 신호를 "정지"하는 것입니다.

이제 알람 중심이 양호하면 정기적으로 각 센서의 신호를 기대합니다. 강도가 단순히 하나 이상의 센서를 방해하는 경우 중앙은 센서에 "손실"이 있음을 인식하고 벨 소리를냅니다.

반면에 수신 상태가 나쁜 경우 잘못된 경보가 발생할 수 있습니다. 시간이 지남에 따라 사용자가 성가 시게하고 시스템에 대한 믿음을 잃어 버리고 스위치를 끌 수 있기 때문에 이것은 중대한 문제가 될 수 있습니다. 그것은 비싼 문진일뿐만 아니라 도난 당할 수있는 것이기도합니다.

무선의 첫 번째 규칙은 다음과 같습니다. 유선 연결을 사용합니다. 다른 옵션이없는 한 무선을 사용하지 마십시오.

따라서 제 조언은 유선 버전을 얻거나 유선 버전을 저장하는 것입니다. 그러나 나는 당신의 집, 다른 무선 기기 (또는 이웃의 것), 벽의 두께와 재료, 문제의 정확한 경보 시스템, 보증, 보험 또는 계약 조항 등을 모른다. 당신의 결정이 될 것입니다.


고마워. 나는 정말로 유선도 원하지만 담당자가 비용이 얼마나 비싸고 무선이 갈 길을 말해줌으로써 저를 조종하려고하는 것처럼 느꼈습니다. 나는 주저하지만 동시에, 당신이 물건을 꽉 끼울만큼 똑똑하다면, 당신은 나보다 더 부유 한 사람을 빼앗을 것이라고 생각합니다. 이 집을 구입 한 후, 우리는 매우 가난하고 우리는 아무것도없는 b / c에서 침입하려는 도둑을 불쌍히 여깁니다. 실제로 도둑이 나를 동정하고 돈을 버릴 수도 있습니다. : p
분류

3
IME 경보 판매원은 두려움에 부딪 히고 반드시 필요하지 않은 물건을 판매하려고합니다. 주택 보험 축소의 형태로 몇 년에 걸쳐 시스템이 스스로를 지불한다면, 큰 일입니다. 그것이 중요하지 않다면, 저렴하고 쉽게 구할 수있는 Arduino 유형의 부품을 사용하여 직접적이지만 이산적이고 효과적이고 매우 맞춤화되고 확장 가능한 시스템을 만들 수도 있습니다. 즉, 필요한 연구와 실험에 시간과 노력을 기울이고 싶다면 당신은 아마 도중에 일부 전자 장치를 배울 것입니다.
Dampmaskin

3
무선의 첫 번째 규칙에 맞습니다. 동료가 "스마트 한"신호등 구현에 대한 검색을 수행 중이며 무선에 대해 물었고이 답변을 보여 드리겠습니다.
Marc.2377

(OT) 나는 집 옆에 깜박이는 가짜 경보 상자와 비교하여 귀하의 경우 경보 시스템의 가치에 정말로 의문을 제기합니다. 어두운 곳의 PIR 조명과 저렴한 카메라 녹화 시스템 (인터넷에 연결되지 않음)이 더 나은 투자 일 수 있습니다.
pjc50

눈에 보이는 외부 배치를 위해 경보 사이렌과 엔트리 키 패널을 구입하면 초침도 같은 목적으로 사용될 수 있습니다. 사용자 정의 시스템을 추가하면 실제 경보는 쉽게 끼일 수있는 인기있는 XYZ 유형이 아니기 때문에 도둑이 우회하기가 더 어려워집니다.
KalleMP

5

예, 저렴한 저가의 DIY 기기 (Google "광대역 전파 방해 DIY")로도 무선 경보 시스템을 방해 할 수 있습니다. 성공한 시도를보고 온라인 기사의 몇 가지 예를 들어 있습니다 이 하나 의 Cnet과로는 이 일 포브스가. 그러한 시스템 제작자가 작성한 블로그 게시물 도 있습니다. 무선 경보 시스템의 두 생산자 인 Frontpoint와 SimpliSafe는 관련없는 간섭으로 인한 임의의 신호 손실과 실제 공격을 구분하는 독점 알고리즘을 갖추고 있다고 주장합니다. (이것은 하나의 답변에 대한 의견에 대한 우려였습니다.) 물론 포괄적 인 테스트를 수행하지 않고는이를 확인할 수 없습니다.

내가 기사와 인터넷에서 다른 토론에서 빼앗은 것은 :

  • 예, 신호가 걸리기 쉽습니다.
  • Frontpoint가 블로그 포스트에서 자신의 시스템에 대한 재밍 공격이 성공적으로보고 된 적이 없다고 주장 할 정도로 이러한 공격은 매우 드 rare니다. 대부분의 도난은 대상이되지 않은 기회 범죄입니다.
  • 시스템이 재밍 공격에 올바르게 응답 할 수도 있고 응답하지 않을 수도 있습니다.
  • 두 시스템 모두 휴대 전화를 통해 알람을 발생시켜 잼하기 쉽고 이번에는 알람 시스템이 아무 것도 할 수 없습니다. 물론 유선 전화를 끊는 것도 일반적으로 쉽습니다.

tl; dr : 당신이 유명한 대상이 아니라면 걱정하지 마십시오.


좋은 점은, 무장 보안은 원격 링크가 막혔 기 때문에 알람 패널이 로컬 걸림을 감지했다는 것을 결코 알지 못할 수 있습니다. 이것은 항상 하트 비트가있는 데이터 연결에서 부분적으로 완화 될 수 있습니다. SMS 시스템은 일반적으로 정기적 인 하트 비트를 보내지 않으며 매일 또는 덜 자주 배터리 상태를 보낸 다음 주 전원 오류 및 알람 상태가 발생할 때 발생할 수 있습니다 (먼저 걸린 경우).
KalleMP

2

시스템용지걸리지 않고 침입 할 수 없으면 시스템용지걸리고 알람이 시작될 수 있습니다. 알람 컨트롤러가 의미있는 통신을 수신하지 않으면 "무 (無)"또는 "어떤 종류의 알람"이 될 수있는 조치를 결정해야합니다.

알람이 무엇인지에 따라 소음으로 인해 짜증이 나는 이웃이나 집에 오는 경찰 / 보안을 처리해야합니다. 그러한 시스템을 구입하려면 가장 먼저 물어보아야 할 것은 허위 경보를 발생시키는 것이 얼마나 어려운지와 비용이 얼마나 드는지입니다.


1

대부분의 기성품 알람 시스템은 구식이거나 안전하지 않은 설계로 인해 귀하의 두려움에 의존하는 영업 사원이 막대한 가격으로 판매합니다. 직장에 출입 통제 시스템과 구성 요소로 가득 찬 저장실이 있고, 괜찮은 곳을 보지 못했습니다 (고객을 위해 자체 개발 한 결과).

이러한 시스템 중 어느 것도 암호화를 사용하거나 재밍을 방지 할 것으로 기대하지 않으므로 이러한 기능을 실제로 시연 할 수 없다면 구매하지 마십시오. 올바른 시스템은 통신에 올바른 암호화를 사용해야하고 방해를 감지 할 수 있어야합니다 (무선 장치는 X 초마다 하트 비트를 보내고 너무 많은 것이 없으면 알람이 울립니다).

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.