Комментарии 61
www.youtube.com/channel/UCm9K6rby98W8JigLoZOh6FQ/search?query=smart+lock
Ваша статья напомнила замки с тревожным сигналом, что были популярны в прошлом: когда кто-то похищает сумку у спящего в поезде, сумка начинает громко орать. Сейчас такие устройства не найти в продаже?
Сделать так просто, но тогда очень серьёзные требования должны быть к подаче питания (обязателен запасной аккумулятор с оповещением о выходе его из строя, как в упсах), иначе домой не попадёте.
Оу! Ну у меня тогда комментариев не остается… Цензурных…
Рекомендую ютуб LockPickingLawer
Который периодически показывает, что все эти умные замки "от честных людей".
Можно посмотреть также bosnianbill, если LPL чего-то упустил
Но это чуть ли не единственное исключение…
Silvatis, лимитированная серия — это конкретно про этот навесной замок из латуни. Дверные замки можно заказать в любой момент. Но дорого, да.
Насчёт типичных — абсолютли тру стори.
Не без этого, но что он, что Билл, постоянно показывают, что "умные" замки делаются аитишниками и, как результат, обходятся простейшими физическими аттакамир
Они нормально открытые или нормально закрытые?
Что произойдёт при смерти эллектроники (вода/истощенние аккумулятора)? Разряд шокера?
Как правило, нейтральные, иногда с настраиваемым закрытием по таймеру.
Внешние панели дверных замков, как правило, вандалоустойчивые, иногда влагоустойчивые (как правило, только модели, предназначенные для улицы), отдельно указывается защита от шокера. При разряде батареек всегда есть возможность как-то подвести питание — например, пара контактов для Кроны.
- механический (смысл «умного» замка, если его можно вскрыть силой ?)
- электрический (качество и наличие питания, невозможность вывода из строя/открытия по питанию)
- программный — возможность всевозможных атак на софт
- отдельно — взломостойкость биометрии (против playback-атак (напр. отпечатком, который вы оставили на стакане), против false-positive срабатываний)
Причем все испытания должны быть практическими, независимыми и профессиональными (примерно так, как проверяют взломостойкость «глупых» замков).
Программное тестирование должно предполагать наличие исходников (у злоумышленников они рано или поздно будут).
Пока таких испытаний нет — больше возможностей/удобств = больше векторов атаки, а также эффект комбайна — чем больше функций, тем они хуже.
Механические замки популярны, потому что их и вскрывать нужно механически (то есть, вскрытие, как минимум, оставит следы и создаст шум), а электронные, с учетом всей глубины инфантильности и производителей электроники — потенциальные помошники воров, причем от этого взлома следов не останется.
и проводов снаружи для питания замка когда батарейки сели!
Чтобы при отключении света вдруг оказалось, что батарейки потекли, и внутрь попасть вообще никак? Чем вас не устраивает пара контактов для 9-вольтовой батарейки? Вы полааете, в эту линию нельзя встроить защиту от шокера?
В крайнем случае припру UPS и запитаю квартиру от него через щиток на площадке.
Почему если кабель на видеопанель в ноутбуке выдерживает минимум десятки тысяч открываний и закрываний, то я не могу запитать замок 12В от сети 220В? Батарейки только на случай пропадания 220В, только их носить с собой будет не надо.
p.s. Когда и если батарейки сели, можно запитаться от 50 нажатий на ручку, к примеру.
Когда и если батарейки сели, можно запитаться от 50 нажатий на ручку, к примеру.о! Если ещё и подзаряжать аккум при нормальной работе, то нажатие одно, но пару раз в день гарантируется. «Курочка по зёрнышку клюёт, да весь двор в помёте».
Просверлить дырку можно, но если в качестве оболочки разместить печатную плату (гибкую) чтобы определить просверливание и далее пережигать одноразовый предохранитель на моторчике, а его и выводы моторчика залить эпоксидкой.
То замучаешься ее колупать через дырку. А батарейки можно литиевые типа CR123, которые и 10 лет простоят, если замок питать от сети.
Сделать плату защищающую весь замок довольно сложно, есть конструкционные элементы его скрепляющие, есть батарейный отсек. Но в принципе, можно понапихать туда микрокапсул с пеной. Чуть ошибся со сверлением — все залило пеной и застыло.
Плату вокруг всего замка не обязательно делать, достаточно закрыть ту часть которая смотрит на внешнюю сторону двери и соответственно сверлить просто сверлом уже не получится.
Во время ремонта поставил себе умный замок Loock Classic. Удобство неимоверное.
Достать ключи не сильно сложнее чем достать телефон, RFID карту. Удобство именно в управлении доступом. В остальном одни минусы.
То что ключи открываются отмычками это просто следствие распространенности одной конструкции и не недостаток механических замков в целом.
Лучше бы производители посмотрели в сторону полностью механического замка другой конструкции (например по паролю), которому не будет угрожать электрошок, вода, отсутствие питания, но настроить который можно только с противоположной стороны двери в том числе и удаленно, пускай и с электронным модулем, неработоспособность которого никак не скажется на работе самого механического замка.
В остальном одни минусы.Ну если рфид замок у которого вообще нет видимых внешних следов присутствия — фиг к вам обычный домушник залезет. У нас например еще и ригели крестообразные на 4 точки — дверь только или домкратом коробку отжимать или пилить ригеля болгаркой, но домушники явно этого делать не будут.
Можно навертеть кучу ИТ прибамбасов, но при этом никак не поможет это все против грубого механического взлома. Высверлят ваш замок и все.
У айтишников вообще часто возникают проблемы на стыке реального мира и ИТ, и судя по обзорам тут же на хабре куча умных замков этим страдает: супер-пупер-криптостойкая защита при примитивно взламываемой механической части.
А если механическая часть супер-надежная, то непонятно зачем на нее еще навешивать ИТ часть (надежность которой тоже бывает сомнительна, часто софт для этих систем вообще никак не защищен)
Криптография вся заканчивается в подсматривании кода ключа по виду, реже слепок. В случае с этим замком, надо как то добыть и прочитать читать ключ, то есть иметь считыватель. Нужно откуда то получить идентификатор замка, иначе ключ не прописать обратно. Нужно сделать серию таких считываний чтобы найти последовательность, провести подбор по нестойкому алгоритму следующего кода ключа и сгенерить его, впоследствии несенкционированного доступа надо еще раз добыть ключ и прописать в него код актуальный. Ибо если не нужна скрытность, то можно просто украсть ключ, банально подменив его. Но в логах замка все равно останется запись о времени несанкционированного проникновения.
В то же время все специалисты по замкам признают, что самые надежные замки — сувальдные с прочными длиннми ригелями.
Поэтому лично я считаю допустимым установку только электромоторных замков, в которых мотор сам выдвигает и задвигает ригели, и управляется по шифрофанному стандартному протоколу, такому как RS-485.
Например, Cisa MyEvo. Ну каким образом его активировать — Меткой, отпечатком кальца и смартфоном — это уже решается докупкой любого совместимого оборудования.
А существуют ли замки, которые не только снаружи открываются ключом (электронным), но и изнутри? Это требуется, чтобы, например, пожилые родственники не убежали нечаянно из дома.
Умные замки: какие есть, как работают (и кто устанавливает)