איזה מנעול חכם הכי טוב היום?

בית חכם, עוזרות חכמות, חשמל חכם, מערכות שליטה ובקרה, Amazon Echo, Alexa, Google home, Control4, RTI, מנעולים חכמים ועוד.
shlomis1zzz
חבר ותיק
חבר ותיק
תגובות: 1577
הצטרף: אפריל 2018
נתן תודות: 912 פעמים
קיבל תודות: 123 פעמים

שליחה #221 

בניוקי אני יכול לעבוד עם דאבל כניסה ?
כלומר שילוב של שני דברים יחד כגון :
קודן ואפליקציה ?

ziv_r
סמל אישי של משתמש
עורך ראשי HTmag
עורך ראשי HTmag
תגובות: 46327
הצטרף: ינואר 2005
נתן תודות: 1965 פעמים
קיבל תודות: 5067 פעמים

שליחה #222 

כמובן.

Huber
סמל אישי של משתמש
חבר במועדון HT
חבר במועדון HT
תגובות: 73211
הצטרף: מאי 2005
שם מלא: ערן
נתן תודות: 645 פעמים
קיבל תודות: 3154 פעמים

שליחה #223 

למי שחיכה לירידת מחיר על הקודם עם הטביעת אצבע, בבקשה:



viewtopic.php?f=107&t=382627&p=3284801#p3284801

yan
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 798
הצטרף: דצמבר 2005
מיקום: שפלה
נתן תודות: 5 פעמים
קיבל תודות: 10 פעמים

שליחה #224 

היי חבר'ה,

מישהו יודע איפה הגדרת ה auto unlock נמצאת באפליקצייה של nuki? חיפשתי ולא מצאתי.
רשימת הציוד: Monitor Audio Mass 10 - 5 speakers | Velodyne Impact 10 | Denon x2800h | TCL 65C855 | Homatics box r 4k plus | PC: Harman Kardon 430b + Dali Zensor 1

ahersko
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 4581
הצטרף: אוקטובר 2006
מיקום: איזור השרון
נתן תודות: 345 פעמים
קיבל תודות: 585 פעמים

שליחה #225 

שלושה פסים בצד שמאל למעלה באפליקציה

Manage my device

Smart lock

תבחר את המנעול שלך

שורה שלישית מלמטה

בהצלחה

HTmagDeals
סמל אישי של משתמש
צייד דילים
צייד דילים
תגובות: 5245
הצטרף: ספטמבר 2012
נתן תודות: 46 פעמים
קיבל תודות: 472 פעמים

שליחה #226 

קבוצת יד 2: https://t.me/HTyad2
ערוץ הדילים: https://t.me/HTDeals
הקבוצה להתייעצויות ובקשת קופונים: https://t.me/HTDealsChat

gildmor
חבר ותיק
חבר ותיק
תגובות: 1379
הצטרף: דצמבר 2009
נתן תודות: 49 פעמים
קיבל תודות: 127 פעמים

שליחה #227 

לא אומר שלא קל לפרוץ מנעול פיזי אבל לפחות נשארים סימנים ברוב המקרים וגם דורש מיומנות כלשהי.
כיום מוכרים לכל האקר\גנב מתחיל אפליקציה\התקן לפריצה מהירה של כל התקן דיגיטלי (יש משהו דומה שפורץ מכוניות והתקנים אלחוטיים אחרים) כך שהבית יכול להיות די פרוץ לכל דיכפין שיכול להכנס ללא אפשרות לדעת אפילו שנכנסו.
גם אפשר לגנוב פריטים קטנים\כסף וכו, ולך תשכנע אחר כך חברת ביטוח\משטרה שהיתה פריצה בכלל, לא בטוח שהם מעודכנים טכנולוגית לזהות את זה.
קצת מדאיג הנושא.

ziv_r
סמל אישי של משתמש
עורך ראשי HTmag
עורך ראשי HTmag
תגובות: 46327
הצטרף: ינואר 2005
נתן תודות: 1965 פעמים
קיבל תודות: 5067 פעמים

שליחה #228 

@gildmor
יש חיווי דרך האפליקציה של Nuki לזמני פתיחה או סגירה, כולל Log. במנעול פיזי אין לך את זה.
להזכיר שיש "אפליקציה שפורצת כל דבר" נשמע קצת תלוש מהמציאות, אתה מדבר על פליפר זירו - ולהשמיש כזה שיפרוץ Nuki, ייתכן וזה אפשרי, אבל סיכוי הרבה יותר גבוה שיפרצו לך את הדלת באמצעים מכאנים.
לגבי משטרה, הם לא צריכים סימני פריצה על הדלת על מנת לחתום לך על הדוח שלהם שהיתה פריצה.

dr0r
חבר ותיק
חבר ותיק
תגובות: 2182
הצטרף: נובמבר 2018
שם מלא: דרור
מיקום: תל אביב
נתן תודות: 86 פעמים
קיבל תודות: 361 פעמים

שליחה #229 

@gildmor

אין דבר כזה "אפליקציה לפריצה מהירה של כל התקן דיגיטלי". יש כלי לפריצת מכוניות, שכולל קוד שמתאים לרוב שלטי המכוניות. וזה כאשר המנגנון בשלטי מכוניות מאוד טיפש, ועובד באותה טכנולוגיה כבר 20 שנה. יש הבדל גדול מאוד בין זה לפריצה למנעול חכם. זה ממש לא אומר שזה לא אפשרי, אבל זה רחוק מאוד מה-FUD שפיזרת. בפרט אם אין סימנים מעידים על המנעול החכם בצד החיצוני של הדלת (כמו קודן או קורא טביעת אצבע למשל). הרבה יותר סביר (וקל) יהיה לפורץ לקדוח דרך המנעול, או להיכנס מהחלון.

gildmor
חבר ותיק
חבר ותיק
תגובות: 1379
הצטרף: דצמבר 2009
נתן תודות: 49 פעמים
קיבל תודות: 127 פעמים

Re:

שליחה #230 

07/05/2023 14:31  
ziv_r כתב:
@gildmor
יש חיווי דרך האפליקציה של Nuki לזמני פתיחה או סגירה, כולל Log. במנעול פיזי אין לך את זה.
להזכיר שיש "אפליקציה שפורצת כל דבר" נשמע קצת תלוש מהמציאות, אתה מדבר על פליפר זירו - ולהשמיש כזה שיפרוץ Nuki, ייתכן וזה אפשרי, אבל סיכוי הרבה יותר גבוה שיפרצו לך את הדלת באמצעים מכאנים.
לגבי משטרה, הם לא צריכים סימני פריצה על הדלת על מנת לחתום לך על הדוח שלהם שהיתה פריצה.
...
פליפר זה רק דוגמה לאיך הקלו את נושא הפריצה לרכב ואחרים ומשהו דומה יכול לקרות בכל התקן דיגיטלי.
לא אמרתי שיש אפליקציה שפורצת כל דבר אבל ביום שמישהו ימצא סוג פריצה מסוג ZERO DAY לנוקי או כל התקן אחר הם יהיו פריצים לפחות לתקופה מסויימת עד שיעלו על זה והקטע בפריצה דיגיטלית שמן הסתם גם יוכלו למחוק\לשנות את הלוגים בהתאם.
אם יש משהו ודאי בתחום ההאקינג זה שאין התקן\מערכת שלא ניתנת לפריצה רק עניין של עלות\תועלת כיום יש ארגוני פשע שנכנסו לתחום כך שיש להם את המשאבים ואם יודעים שיש שימוש נרחב בסוג מנעול מסויים גם ישתלם להם להשקיע בלפרוץ אותו. אחר כך הם מוכרים את זה ברשת וכל עבריין קטן יכול לרכוש את הכלים בקלות ללא ידע קודם בפריצה. ואז יהיה גל עצום של פריצות פתאום. כמו שקורה בכל פרצה רצינית שמתגלה במערכות הפעלה\טלפונים רק שהפעם זה יגרור פריצה פיזית בבית ולא רק למחשב.
בפריצה פיזית יש כרגע לפחות סטטיסטיקות של אחוזי פריצות באיזורים מסויימים וגם הפרמיות נגזרות בהתאם.
בפריצה דיגיטלית זה פחות רלוונטי, הם יגיעו לכל מקום ששם יש את ההתקן שמאפשר להם במיוחד אם הם גם מצויידים במידע ראשוני כלשהו על הרשת הביתית איזה התקנים מחוברים אליה ומידע אחר רלוונטי שנאסף מראש על ידי נותני "שירות" אחרים שגם מוכרים אותו.

ziv_r
סמל אישי של משתמש
עורך ראשי HTmag
עורך ראשי HTmag
תגובות: 46327
הצטרף: ינואר 2005
נתן תודות: 1965 פעמים
קיבל תודות: 5067 פעמים

שליחה #231 

אז אני מציע שתכבה עכשיו את המחשב והטלפון שלך, לך תדע איזה פריצת Zero Day עוד לא גילו 🙃

Huber
סמל אישי של משתמש
חבר במועדון HT
חבר במועדון HT
תגובות: 73211
הצטרף: מאי 2005
שם מלא: ערן
נתן תודות: 645 פעמים
קיבל תודות: 3154 פעמים

Re: Re:

שליחה #232 

07/05/2023 15:30  
gildmor כתב:
פליפר זה רק דוגמה לאיך הקלו את נושא הפריצה לרכב ואחרים ומשהו דומה יכול לקרות בכל התקן דיגיטלי.
לא אמרתי שיש אפליקציה שפורצת כל דבר אבל ביום שמישהו ימצא סוג פריצה מסוג ZERO DAY לנוקי או כל התקן אחר הם יהיו פריצים לפחות לתקופה מסויימת עד שיעלו על זה והקטע בפריצה דיגיטלית שמן הסתם גם יוכלו למחוק\לשנות את הלוגים בהתאם.
אם יש משהו ודאי בתחום ההאקינג זה שאין התקן\מערכת שלא ניתנת לפריצה רק עניין של עלות\תועלת כיום יש ארגוני פשע שנכנסו לתחום כך שיש להם את המשאבים ואם יודעים שיש שימוש נרחב בסוג מנעול מסויים גם ישתלם להם להשקיע בלפרוץ אותו. אחר כך הם מוכרים את זה ברשת וכל עבריין קטן יכול לרכוש את הכלים בקלות ללא ידע קודם בפריצה. ואז יהיה גל עצום של פריצות פתאום. כמו שקורה בכל פרצה רצינית שמתגלה במערכות הפעלה\טלפונים רק שהפעם זה יגרור פריצה פיזית בבית ולא רק למחשב.
בפריצה פיזית יש כרגע לפחות סטטיסטיקות של אחוזי פריצות באיזורים מסויימים וגם הפרמיות נגזרות בהתאם.
בפריצה דיגיטלית זה פחות רלוונטי, הם יגיעו לכל מקום ששם יש את ההתקן שמאפשר להם במיוחד אם הם גם מצויידים במידע ראשוני כלשהו על הרשת הביתית איזה התקנים מחוברים אליה ומידע אחר רלוונטי שנאסף מראש על ידי נותני "שירות" אחרים שגם מוכרים אותו.
...
אז פשוט תשאר עם מפתח. ראית - נפתרה לך הבעייה (Y)

gildmor
חבר ותיק
חבר ותיק
תגובות: 1379
הצטרף: דצמבר 2009
נתן תודות: 49 פעמים
קיבל תודות: 127 פעמים

Re: Re:

שליחה #233 

07/05/2023 15:48  
Huber כתב:
אז פשוט תשאר עם מפתח. ראית - נפתרה לך הבעייה (Y)
...
לי אין בעיה כי כי בכל מקרה החלטתי להשאר עם מפתח :-)
מאז שעשיתי קורס אבטחת מידע\סייבר ואני מודע לקלות\זמינות של פריצות דיגיטליות אז יותר נזהר.
הבעיה תהיה למי שלא מודע ויופתע בהמשך.
Ignorance is bliss...

dr0r
חבר ותיק
חבר ותיק
תגובות: 2182
הצטרף: נובמבר 2018
שם מלא: דרור
מיקום: תל אביב
נתן תודות: 86 פעמים
קיבל תודות: 361 פעמים

שליחה #234 

אתה יודע כמה עולה Zero Day? אקספלויט Zero Day זה עניין לשירותי ביון, לא לגנבים. כל עוד הדירה שלך היא לא יעד אסטרטגי לשירות ביון, זה ממש לא רלוונטי.

האקספלויטים שמשמשים את כל ההאקרים בשקל ברובם ידועים כבר שנים, והן עדיין יעילים רק בגלל שאנשים לא מתקינים את עדכוני התוכנה שסוגרים אותם. אחת הבעיות הקשות עם כל רכיבי הבית החכם הסיניים למיניהם היא שהחברות לא טורחות לעדכן את ולתקן את התוכנה שלהם (ולכן המשפט The S in IoT is for Security), ודרך האינטרנט ניתן לפרוס רשת רחבה כדי לנסות לפרוץ לכל המחשבים בעולם. בגלל זה ההמלצה הגורפת היא למנוע מרכיבי בית חכם לדבר עם האינטרנט - גם רכיבים שכן מעודכנים באופן תדיר, כמו Shelly. בקר בית חכם כמו HA מתעדכן מס׳ פעמים בחודש.

כל זה בקשר לפריצה דיגיטלית מרחוק. למנעול חכם הפורץ צריך פיזית להגיע לבית, לדעת שקיים מנעול חכם מסוג ספציפי, ולהפעיל אקספלויט יעודי שהוא מקווה שעדיין לא נחסם. למה שגנב סטנדרטי יטרח בכלל להתעסק בכל זה במקום לשבור חלון או לקדוח דרך הצילינדר?

IsportaR
סמל אישי של משתמש
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 137
הצטרף: מרץ 2022
נתן תודות: 32 פעמים
קיבל תודות: 21 פעמים

שליחה #235 

אל תסבך, לא היית בקורס.

gildmor
חבר ותיק
חבר ותיק
תגובות: 1379
הצטרף: דצמבר 2009
נתן תודות: 49 פעמים
קיבל תודות: 127 פעמים

שליחה #236 

07/05/2023 20:47  
dr0r כתב:
אתה יודע כמה עולה Zero Day? אקספלויט Zero Day זה עניין לשירותי ביון, לא לגנבים. כל עוד הדירה שלך היא לא יעד אסטרטגי לשירות ביון, זה ממש לא רלוונטי.

האקספלויטים שמשמשים את כל ההאקרים בשקל ברובם ידועים כבר שנים, והן עדיין יעילים רק בגלל שאנשים לא מתקינים את עדכוני התוכנה שסוגרים אותם. אחת הבעיות הקשות עם כל רכיבי הבית החכם הסיניים למיניהם היא שהחברות לא טורחות לעדכן את ולתקן את התוכנה שלהם (ולכן המשפט The S in IoT is for Security), ודרך האינטרנט ניתן לפרוס רשת רחבה כדי לנסות לפרוץ לכל המחשבים בעולם. בגלל זה ההמלצה הגורפת היא למנוע מרכיבי בית חכם לדבר עם האינטרנט - גם רכיבים שכן מעודכנים באופן תדיר, כמו Shelly. בקר בית חכם כמו HA מתעדכן מס׳ פעמים בחודש.

כל זה בקשר לפריצה דיגיטלית מרחוק. למנעול חכם הפורץ צריך פיזית להגיע לבית, לדעת שקיים מנעול חכם מסוג ספציפי, ולהפעיל אקספלויט יעודי שהוא מקווה שעדיין לא נחסם. למה שגנב סטנדרטי יטרח בכלל להתעסק בכל זה במקום לשבור חלון או לקדוח דרך הצילינדר?
...
כן אני מודע לזה שזה עניין יקר ובדרך כלל מתגלה בארגוני ביון, מדינות,חברות אבטחה או ארגוני פשע גלובליים גדולים שגם להם לא חסרים כסף ומשאבים.
אני בטוח שעדיין זוכרים את פרשת NSO, חברה אבטחה עם מיטב המוחות שגילו פרצות ZERO DAY והשתמשו בהם במשך זמן רב, לכאורה מכרו רק למדינות אבל חלקן מפוקפקות ולא מן הנמנע שהתגלגל גם לגורמים עברייניים שלא צריכים להמציא את הגלגל אלא רק לחקור קצת ולהשתמש באותו קוד שמצאו על טלפון שכבר נפרץ הרבה לפני שאחרים (או לפחות רובם המכריע) יודעים בכלל שזה קיים.

כל הזמן מתגלות פרצות חדשות, אפילו לתקן WPA3 כבר יש כמה פרצות תיאורטיות שמאפשרות להאזין ולהתערב\לשבש מידע שעובר. אז נכון שהחוקרים לא פרסמו קוד שמיישם את הפרצה אבל מי שעוקב אחרי הפרסומים שלהם והוא קצת יותר מהאקר בשקל כן יכול היה לנסות ליישם לבד.
וכמובן יש ארגוני פשע גדולים עם הרבה משאבים.

אם פעם היו כמה פורצים מומחים בודדים כיום קיים פוטנציאל לאלפי פורצים פחות מומחים. קונים בזול כלי מן המוכן אולי אפילו עם מידע קונקרטי יותר ופשוט עוברים ומנסים איזה הדלת תפתח בשיטת מצליח שעובדת בכל התחומים. אפילו הפורץ המומחה שיודע להשתמש במקדחה סביר להניח שישקול את האפשרות הזו שנוחה יותר ועם פחות סיכוי להתפס.
גם יומיים לפני העדכון יספיקו לגל עצום של פריצות ואם נהיה ריאליים אז כנראה יהיה להם פרק זמן הרבה יותר ארוך.

אם לוקחים בחשבון את "חוכמת ההמונים" מה שיקרה יכול להיות גם התרחיש הבא שלגמרי לא דמיוני.
האקר משועמם עובר עם הרכב בשכונה\איזור עם מחשב נייד ולפטופ, עם כלי אוטומאטי שמזהה את כל הרשתות האלחוטיות בכל בניין שעובד לידו מפעיל תקיפה בסיסית והאזנה שניתן לעשות עם ציוד פשוט וזול אוסף את הכמה פקטים של תהליך ההתחברות של כל הרשתות שזיהה. אחרי "יום עבודה" שכזה הוא יכול להשיג את הפרטים הבסיסיים של אלפי רשתות ביתיות.
בשלב הזה הוא יכול למכור אותם למישהו עם יותר משאבים שיפעיל כלי פריצה ברוט פורס או להשתמש בשירותים כאלה שזמינים אונליין בתשלום.
הוא או מישהו אחר בכל מקום בעולם שרכשו את אותו מידע מצליח לפרוץ חלק מהססמאות של אותם רשתות ועכשיו הוא מוכר את המידע של שם הרשת מיקומה והססמא.
האקר אחר בשקל מגיע עם כל המידע הזה ומבצע סריקה בסיסית, לא מנסה לפרוץ למחשב או לעשות משהו מזיק רק אוסף מידע על איזה התקנים יש בבית. גם הוא מציע את המידע הזה למכירה ועושה גם הוא קצת רווח על הדרך בלי להסתכן יותר מדי.
ואז מישהו אחר שכן מעוניין להתחבר למצלמה\אזעקה כל דבר אחר שזיהו ברשת או לפרוץ לבית יכול גם הוא להשיג את המידע הזה בעלות נמוכה יחסית או שהוא מוכר את המידע לפורצים המקומיים ואפילו פותח להם את הדלת מרחוק כמו שהבעלים פותח את הדלת לשליח\מנקה.
מקווה שעכשיו יותר ברור למה זה הרבה יותר פשוט ממה שמדמיינים.

Huber
סמל אישי של משתמש
חבר במועדון HT
חבר במועדון HT
תגובות: 73211
הצטרף: מאי 2005
שם מלא: ערן
נתן תודות: 645 פעמים
קיבל תודות: 3154 פעמים

שליחה #237 

gildmor - כל זה בשביל לפרוץ אלי הבייתה ולקחת כמה מוצרי חשמל? פששש, הדמיון שלך בהחלט משתולל, ולמזלנו לא עומד בקנה מידה אחד עם מה שקורה בעולם האמיתי.

אבל שוב - כבר אמרנו שהפתרון הזה הוא לא בשביל פארנואידים אלא בשביל אנשים שלא יוצרים תסכיתים דמיוניים כאלו בראש שלהם.

ahersko
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 4581
הצטרף: אוקטובר 2006
מיקום: איזור השרון
נתן תודות: 345 פעמים
קיבל תודות: 585 פעמים

Re: Re:

שליחה #238 

07/05/2023 16:57  
gildmor כתב:
מאז שעשיתי קורס אבטחת מידע\סייבר ואני מודע
...
הפחידו אותך כי אתה לא מבין אבל חושב שאתה מודע... לבריאות.

בסופו של דבר הכל פריץ
אם אתה אדם רגיל שאין לו דברי ערך מיוחדים בבית כמו מרבית האנשים, אם יגיע פורץ הוא יהיה אקראי ובטח לא יגיע עם ציוד פריצה מתוחכם.

gildmor
חבר ותיק
חבר ותיק
תגובות: 1379
הצטרף: דצמבר 2009
נתן תודות: 49 פעמים
קיבל תודות: 127 פעמים

שליחה #239 

08/05/2023 12:57  
Huber כתב:
gildmor - כל זה בשביל לפרוץ אלי הבייתה ולקחת כמה מוצרי חשמל? פששש, הדמיון שלך בהחלט משתולל, ולמזלנו לא עומד בקנה מידה אחד עם מה שקורה בעולם האמיתי.

אבל שוב - כבר אמרנו שהפתרון הזה הוא לא בשביל פארנואידים אלא בשביל אנשים שלא יוצרים תסכיתים דמיוניים כאלו בראש שלהם.
...
ממש לא הבנת אם אתה חושב שזה בגלל הכמה מוצרי חשמל שלך. האפשרות לפרוץ למנעולים היא המשך טבעי של אפשרויות קיימות של אלה שפורצים לרשת של הבית לצורך שתילת כופרה או מטרה אחרת ועל הדרך יגלו פרטים על הרשת הביתית וססמאות וימכרו הלאה.

הם פותחים הרבה אפשרויות חדשות, כמו פרצה שקוראת לגנב. היישום בפועל כבר תלוי בטרנדים בתחומי העבריינות שאני לא מתיימר לצפות.
לא מייעץ לאף אחד מה לעשות רק משתף את המידע, אני סגור על ההחלטה שלי.

ziv_r
סמל אישי של משתמש
עורך ראשי HTmag
עורך ראשי HTmag
תגובות: 46327
הצטרף: ינואר 2005
נתן תודות: 1965 פעמים
קיבל תודות: 5067 פעמים

שליחה #240 

מאותן סיבות בדיוק אתה צריך לכבות עכשיו את המחשב והטלפון שלך.

שלח תגובה

חזור אל “בית חכם ובקרה”