איזה מנעול חכם הכי טוב היום?
- shlomis1zzz
-
- חבר ותיק

- תגובות: 1577
- הצטרף: אפריל 2018
- נתן תודות: 912 פעמים
- קיבל תודות: 123 פעמים
בניוקי אני יכול לעבוד עם דאבל כניסה ?
כלומר שילוב של שני דברים יחד כגון :
קודן ואפליקציה ?
כלומר שילוב של שני דברים יחד כגון :
קודן ואפליקציה ?
- ziv_r
- עורך ראשי HTmag

- תגובות: 46327
- הצטרף: ינואר 2005
- נתן תודות: 1965 פעמים
- קיבל תודות: 5067 פעמים
- Huber
- חבר במועדון HT

- תגובות: 73211
- הצטרף: מאי 2005
- שם מלא: ערן
- נתן תודות: 645 פעמים
- קיבל תודות: 3154 פעמים
למי שחיכה לירידת מחיר על הקודם עם הטביעת אצבע, בבקשה:
viewtopic.php?f=107&t=382627&p=3284801#p3284801
viewtopic.php?f=107&t=382627&p=3284801#p3284801
- yan
-
- חבר פעיל במיוחד

- תגובות: 798
- הצטרף: דצמבר 2005
- מיקום: שפלה
- נתן תודות: 5 פעמים
- קיבל תודות: 10 פעמים
היי חבר'ה,
מישהו יודע איפה הגדרת ה auto unlock נמצאת באפליקצייה של nuki? חיפשתי ולא מצאתי.
מישהו יודע איפה הגדרת ה auto unlock נמצאת באפליקצייה של nuki? חיפשתי ולא מצאתי.
- HTmagDeals
- צייד דילים

- תגובות: 5245
- הצטרף: ספטמבר 2012
- נתן תודות: 46 פעמים
- קיבל תודות: 472 פעמים
קבוצת יד 2: https://t.me/HTyad2
ערוץ הדילים: https://t.me/HTDeals
הקבוצה להתייעצויות ובקשת קופונים: https://t.me/HTDealsChat
ערוץ הדילים: https://t.me/HTDeals
הקבוצה להתייעצויות ובקשת קופונים: https://t.me/HTDealsChat
לא אומר שלא קל לפרוץ מנעול פיזי אבל לפחות נשארים סימנים ברוב המקרים וגם דורש מיומנות כלשהי.
כיום מוכרים לכל האקר\גנב מתחיל אפליקציה\התקן לפריצה מהירה של כל התקן דיגיטלי (יש משהו דומה שפורץ מכוניות והתקנים אלחוטיים אחרים) כך שהבית יכול להיות די פרוץ לכל דיכפין שיכול להכנס ללא אפשרות לדעת אפילו שנכנסו.
גם אפשר לגנוב פריטים קטנים\כסף וכו, ולך תשכנע אחר כך חברת ביטוח\משטרה שהיתה פריצה בכלל, לא בטוח שהם מעודכנים טכנולוגית לזהות את זה.
קצת מדאיג הנושא.
כיום מוכרים לכל האקר\גנב מתחיל אפליקציה\התקן לפריצה מהירה של כל התקן דיגיטלי (יש משהו דומה שפורץ מכוניות והתקנים אלחוטיים אחרים) כך שהבית יכול להיות די פרוץ לכל דיכפין שיכול להכנס ללא אפשרות לדעת אפילו שנכנסו.
גם אפשר לגנוב פריטים קטנים\כסף וכו, ולך תשכנע אחר כך חברת ביטוח\משטרה שהיתה פריצה בכלל, לא בטוח שהם מעודכנים טכנולוגית לזהות את זה.
קצת מדאיג הנושא.
- ziv_r
- עורך ראשי HTmag

- תגובות: 46327
- הצטרף: ינואר 2005
- נתן תודות: 1965 פעמים
- קיבל תודות: 5067 פעמים
@gildmor
יש חיווי דרך האפליקציה של Nuki לזמני פתיחה או סגירה, כולל Log. במנעול פיזי אין לך את זה.
להזכיר שיש "אפליקציה שפורצת כל דבר" נשמע קצת תלוש מהמציאות, אתה מדבר על פליפר זירו - ולהשמיש כזה שיפרוץ Nuki, ייתכן וזה אפשרי, אבל סיכוי הרבה יותר גבוה שיפרצו לך את הדלת באמצעים מכאנים.
לגבי משטרה, הם לא צריכים סימני פריצה על הדלת על מנת לחתום לך על הדוח שלהם שהיתה פריצה.
יש חיווי דרך האפליקציה של Nuki לזמני פתיחה או סגירה, כולל Log. במנעול פיזי אין לך את זה.
להזכיר שיש "אפליקציה שפורצת כל דבר" נשמע קצת תלוש מהמציאות, אתה מדבר על פליפר זירו - ולהשמיש כזה שיפרוץ Nuki, ייתכן וזה אפשרי, אבל סיכוי הרבה יותר גבוה שיפרצו לך את הדלת באמצעים מכאנים.
לגבי משטרה, הם לא צריכים סימני פריצה על הדלת על מנת לחתום לך על הדוח שלהם שהיתה פריצה.
- dr0r
-
- חבר ותיק

- תגובות: 2182
- הצטרף: נובמבר 2018
- שם מלא: דרור
- מיקום: תל אביב
- נתן תודות: 86 פעמים
- קיבל תודות: 361 פעמים
@gildmor
אין דבר כזה "אפליקציה לפריצה מהירה של כל התקן דיגיטלי". יש כלי לפריצת מכוניות, שכולל קוד שמתאים לרוב שלטי המכוניות. וזה כאשר המנגנון בשלטי מכוניות מאוד טיפש, ועובד באותה טכנולוגיה כבר 20 שנה. יש הבדל גדול מאוד בין זה לפריצה למנעול חכם. זה ממש לא אומר שזה לא אפשרי, אבל זה רחוק מאוד מה-FUD שפיזרת. בפרט אם אין סימנים מעידים על המנעול החכם בצד החיצוני של הדלת (כמו קודן או קורא טביעת אצבע למשל). הרבה יותר סביר (וקל) יהיה לפורץ לקדוח דרך המנעול, או להיכנס מהחלון.
אין דבר כזה "אפליקציה לפריצה מהירה של כל התקן דיגיטלי". יש כלי לפריצת מכוניות, שכולל קוד שמתאים לרוב שלטי המכוניות. וזה כאשר המנגנון בשלטי מכוניות מאוד טיפש, ועובד באותה טכנולוגיה כבר 20 שנה. יש הבדל גדול מאוד בין זה לפריצה למנעול חכם. זה ממש לא אומר שזה לא אפשרי, אבל זה רחוק מאוד מה-FUD שפיזרת. בפרט אם אין סימנים מעידים על המנעול החכם בצד החיצוני של הדלת (כמו קודן או קורא טביעת אצבע למשל). הרבה יותר סביר (וקל) יהיה לפורץ לקדוח דרך המנעול, או להיכנס מהחלון.
Re:
פליפר זה רק דוגמה לאיך הקלו את נושא הפריצה לרכב ואחרים ומשהו דומה יכול לקרות בכל התקן דיגיטלי.07/05/2023 14:31ziv_r כתב: @gildmor
יש חיווי דרך האפליקציה של Nuki לזמני פתיחה או סגירה, כולל Log. במנעול פיזי אין לך את זה.
להזכיר שיש "אפליקציה שפורצת כל דבר" נשמע קצת תלוש מהמציאות, אתה מדבר על פליפר זירו - ולהשמיש כזה שיפרוץ Nuki, ייתכן וזה אפשרי, אבל סיכוי הרבה יותר גבוה שיפרצו לך את הדלת באמצעים מכאנים.
לגבי משטרה, הם לא צריכים סימני פריצה על הדלת על מנת לחתום לך על הדוח שלהם שהיתה פריצה....
לא אמרתי שיש אפליקציה שפורצת כל דבר אבל ביום שמישהו ימצא סוג פריצה מסוג ZERO DAY לנוקי או כל התקן אחר הם יהיו פריצים לפחות לתקופה מסויימת עד שיעלו על זה והקטע בפריצה דיגיטלית שמן הסתם גם יוכלו למחוק\לשנות את הלוגים בהתאם.
אם יש משהו ודאי בתחום ההאקינג זה שאין התקן\מערכת שלא ניתנת לפריצה רק עניין של עלות\תועלת כיום יש ארגוני פשע שנכנסו לתחום כך שיש להם את המשאבים ואם יודעים שיש שימוש נרחב בסוג מנעול מסויים גם ישתלם להם להשקיע בלפרוץ אותו. אחר כך הם מוכרים את זה ברשת וכל עבריין קטן יכול לרכוש את הכלים בקלות ללא ידע קודם בפריצה. ואז יהיה גל עצום של פריצות פתאום. כמו שקורה בכל פרצה רצינית שמתגלה במערכות הפעלה\טלפונים רק שהפעם זה יגרור פריצה פיזית בבית ולא רק למחשב.
בפריצה פיזית יש כרגע לפחות סטטיסטיקות של אחוזי פריצות באיזורים מסויימים וגם הפרמיות נגזרות בהתאם.
בפריצה דיגיטלית זה פחות רלוונטי, הם יגיעו לכל מקום ששם יש את ההתקן שמאפשר להם במיוחד אם הם גם מצויידים במידע ראשוני כלשהו על הרשת הביתית איזה התקנים מחוברים אליה ומידע אחר רלוונטי שנאסף מראש על ידי נותני "שירות" אחרים שגם מוכרים אותו.
- ziv_r
- עורך ראשי HTmag

- תגובות: 46327
- הצטרף: ינואר 2005
- נתן תודות: 1965 פעמים
- קיבל תודות: 5067 פעמים
אז אני מציע שתכבה עכשיו את המחשב והטלפון שלך, לך תדע איזה פריצת Zero Day עוד לא גילו 

- Huber
- חבר במועדון HT

- תגובות: 73211
- הצטרף: מאי 2005
- שם מלא: ערן
- נתן תודות: 645 פעמים
- קיבל תודות: 3154 פעמים
Re: Re:
אז פשוט תשאר עם מפתח. ראית - נפתרה לך הבעייה07/05/2023 15:30gildmor כתב: פליפר זה רק דוגמה לאיך הקלו את נושא הפריצה לרכב ואחרים ומשהו דומה יכול לקרות בכל התקן דיגיטלי.
לא אמרתי שיש אפליקציה שפורצת כל דבר אבל ביום שמישהו ימצא סוג פריצה מסוג ZERO DAY לנוקי או כל התקן אחר הם יהיו פריצים לפחות לתקופה מסויימת עד שיעלו על זה והקטע בפריצה דיגיטלית שמן הסתם גם יוכלו למחוק\לשנות את הלוגים בהתאם.
אם יש משהו ודאי בתחום ההאקינג זה שאין התקן\מערכת שלא ניתנת לפריצה רק עניין של עלות\תועלת כיום יש ארגוני פשע שנכנסו לתחום כך שיש להם את המשאבים ואם יודעים שיש שימוש נרחב בסוג מנעול מסויים גם ישתלם להם להשקיע בלפרוץ אותו. אחר כך הם מוכרים את זה ברשת וכל עבריין קטן יכול לרכוש את הכלים בקלות ללא ידע קודם בפריצה. ואז יהיה גל עצום של פריצות פתאום. כמו שקורה בכל פרצה רצינית שמתגלה במערכות הפעלה\טלפונים רק שהפעם זה יגרור פריצה פיזית בבית ולא רק למחשב.
בפריצה פיזית יש כרגע לפחות סטטיסטיקות של אחוזי פריצות באיזורים מסויימים וגם הפרמיות נגזרות בהתאם.
בפריצה דיגיטלית זה פחות רלוונטי, הם יגיעו לכל מקום ששם יש את ההתקן שמאפשר להם במיוחד אם הם גם מצויידים במידע ראשוני כלשהו על הרשת הביתית איזה התקנים מחוברים אליה ומידע אחר רלוונטי שנאסף מראש על ידי נותני "שירות" אחרים שגם מוכרים אותו....
- dr0r
-
- חבר ותיק

- תגובות: 2182
- הצטרף: נובמבר 2018
- שם מלא: דרור
- מיקום: תל אביב
- נתן תודות: 86 פעמים
- קיבל תודות: 361 פעמים
אתה יודע כמה עולה Zero Day? אקספלויט Zero Day זה עניין לשירותי ביון, לא לגנבים. כל עוד הדירה שלך היא לא יעד אסטרטגי לשירות ביון, זה ממש לא רלוונטי.
האקספלויטים שמשמשים את כל ההאקרים בשקל ברובם ידועים כבר שנים, והן עדיין יעילים רק בגלל שאנשים לא מתקינים את עדכוני התוכנה שסוגרים אותם. אחת הבעיות הקשות עם כל רכיבי הבית החכם הסיניים למיניהם היא שהחברות לא טורחות לעדכן את ולתקן את התוכנה שלהם (ולכן המשפט The S in IoT is for Security), ודרך האינטרנט ניתן לפרוס רשת רחבה כדי לנסות לפרוץ לכל המחשבים בעולם. בגלל זה ההמלצה הגורפת היא למנוע מרכיבי בית חכם לדבר עם האינטרנט - גם רכיבים שכן מעודכנים באופן תדיר, כמו Shelly. בקר בית חכם כמו HA מתעדכן מס׳ פעמים בחודש.
כל זה בקשר לפריצה דיגיטלית מרחוק. למנעול חכם הפורץ צריך פיזית להגיע לבית, לדעת שקיים מנעול חכם מסוג ספציפי, ולהפעיל אקספלויט יעודי שהוא מקווה שעדיין לא נחסם. למה שגנב סטנדרטי יטרח בכלל להתעסק בכל זה במקום לשבור חלון או לקדוח דרך הצילינדר?
האקספלויטים שמשמשים את כל ההאקרים בשקל ברובם ידועים כבר שנים, והן עדיין יעילים רק בגלל שאנשים לא מתקינים את עדכוני התוכנה שסוגרים אותם. אחת הבעיות הקשות עם כל רכיבי הבית החכם הסיניים למיניהם היא שהחברות לא טורחות לעדכן את ולתקן את התוכנה שלהם (ולכן המשפט The S in IoT is for Security), ודרך האינטרנט ניתן לפרוס רשת רחבה כדי לנסות לפרוץ לכל המחשבים בעולם. בגלל זה ההמלצה הגורפת היא למנוע מרכיבי בית חכם לדבר עם האינטרנט - גם רכיבים שכן מעודכנים באופן תדיר, כמו Shelly. בקר בית חכם כמו HA מתעדכן מס׳ פעמים בחודש.
כל זה בקשר לפריצה דיגיטלית מרחוק. למנעול חכם הפורץ צריך פיזית להגיע לבית, לדעת שקיים מנעול חכם מסוג ספציפי, ולהפעיל אקספלויט יעודי שהוא מקווה שעדיין לא נחסם. למה שגנב סטנדרטי יטרח בכלל להתעסק בכל זה במקום לשבור חלון או לקדוח דרך הצילינדר?
כן אני מודע לזה שזה עניין יקר ובדרך כלל מתגלה בארגוני ביון, מדינות,חברות אבטחה או ארגוני פשע גלובליים גדולים שגם להם לא חסרים כסף ומשאבים.07/05/2023 20:47dr0r כתב: אתה יודע כמה עולה Zero Day? אקספלויט Zero Day זה עניין לשירותי ביון, לא לגנבים. כל עוד הדירה שלך היא לא יעד אסטרטגי לשירות ביון, זה ממש לא רלוונטי.
האקספלויטים שמשמשים את כל ההאקרים בשקל ברובם ידועים כבר שנים, והן עדיין יעילים רק בגלל שאנשים לא מתקינים את עדכוני התוכנה שסוגרים אותם. אחת הבעיות הקשות עם כל רכיבי הבית החכם הסיניים למיניהם היא שהחברות לא טורחות לעדכן את ולתקן את התוכנה שלהם (ולכן המשפט The S in IoT is for Security), ודרך האינטרנט ניתן לפרוס רשת רחבה כדי לנסות לפרוץ לכל המחשבים בעולם. בגלל זה ההמלצה הגורפת היא למנוע מרכיבי בית חכם לדבר עם האינטרנט - גם רכיבים שכן מעודכנים באופן תדיר, כמו Shelly. בקר בית חכם כמו HA מתעדכן מס׳ פעמים בחודש.
כל זה בקשר לפריצה דיגיטלית מרחוק. למנעול חכם הפורץ צריך פיזית להגיע לבית, לדעת שקיים מנעול חכם מסוג ספציפי, ולהפעיל אקספלויט יעודי שהוא מקווה שעדיין לא נחסם. למה שגנב סטנדרטי יטרח בכלל להתעסק בכל זה במקום לשבור חלון או לקדוח דרך הצילינדר?...
אני בטוח שעדיין זוכרים את פרשת NSO, חברה אבטחה עם מיטב המוחות שגילו פרצות ZERO DAY והשתמשו בהם במשך זמן רב, לכאורה מכרו רק למדינות אבל חלקן מפוקפקות ולא מן הנמנע שהתגלגל גם לגורמים עברייניים שלא צריכים להמציא את הגלגל אלא רק לחקור קצת ולהשתמש באותו קוד שמצאו על טלפון שכבר נפרץ הרבה לפני שאחרים (או לפחות רובם המכריע) יודעים בכלל שזה קיים.
כל הזמן מתגלות פרצות חדשות, אפילו לתקן WPA3 כבר יש כמה פרצות תיאורטיות שמאפשרות להאזין ולהתערב\לשבש מידע שעובר. אז נכון שהחוקרים לא פרסמו קוד שמיישם את הפרצה אבל מי שעוקב אחרי הפרסומים שלהם והוא קצת יותר מהאקר בשקל כן יכול היה לנסות ליישם לבד.
וכמובן יש ארגוני פשע גדולים עם הרבה משאבים.
אם פעם היו כמה פורצים מומחים בודדים כיום קיים פוטנציאל לאלפי פורצים פחות מומחים. קונים בזול כלי מן המוכן אולי אפילו עם מידע קונקרטי יותר ופשוט עוברים ומנסים איזה הדלת תפתח בשיטת מצליח שעובדת בכל התחומים. אפילו הפורץ המומחה שיודע להשתמש במקדחה סביר להניח שישקול את האפשרות הזו שנוחה יותר ועם פחות סיכוי להתפס.
גם יומיים לפני העדכון יספיקו לגל עצום של פריצות ואם נהיה ריאליים אז כנראה יהיה להם פרק זמן הרבה יותר ארוך.
אם לוקחים בחשבון את "חוכמת ההמונים" מה שיקרה יכול להיות גם התרחיש הבא שלגמרי לא דמיוני.
האקר משועמם עובר עם הרכב בשכונה\איזור עם מחשב נייד ולפטופ, עם כלי אוטומאטי שמזהה את כל הרשתות האלחוטיות בכל בניין שעובד לידו מפעיל תקיפה בסיסית והאזנה שניתן לעשות עם ציוד פשוט וזול אוסף את הכמה פקטים של תהליך ההתחברות של כל הרשתות שזיהה. אחרי "יום עבודה" שכזה הוא יכול להשיג את הפרטים הבסיסיים של אלפי רשתות ביתיות.
בשלב הזה הוא יכול למכור אותם למישהו עם יותר משאבים שיפעיל כלי פריצה ברוט פורס או להשתמש בשירותים כאלה שזמינים אונליין בתשלום.
הוא או מישהו אחר בכל מקום בעולם שרכשו את אותו מידע מצליח לפרוץ חלק מהססמאות של אותם רשתות ועכשיו הוא מוכר את המידע של שם הרשת מיקומה והססמא.
האקר אחר בשקל מגיע עם כל המידע הזה ומבצע סריקה בסיסית, לא מנסה לפרוץ למחשב או לעשות משהו מזיק רק אוסף מידע על איזה התקנים יש בבית. גם הוא מציע את המידע הזה למכירה ועושה גם הוא קצת רווח על הדרך בלי להסתכן יותר מדי.
ואז מישהו אחר שכן מעוניין להתחבר למצלמה\אזעקה כל דבר אחר שזיהו ברשת או לפרוץ לבית יכול גם הוא להשיג את המידע הזה בעלות נמוכה יחסית או שהוא מוכר את המידע לפורצים המקומיים ואפילו פותח להם את הדלת מרחוק כמו שהבעלים פותח את הדלת לשליח\מנקה.
מקווה שעכשיו יותר ברור למה זה הרבה יותר פשוט ממה שמדמיינים.
- Huber
- חבר במועדון HT

- תגובות: 73211
- הצטרף: מאי 2005
- שם מלא: ערן
- נתן תודות: 645 פעמים
- קיבל תודות: 3154 פעמים
gildmor - כל זה בשביל לפרוץ אלי הבייתה ולקחת כמה מוצרי חשמל? פששש, הדמיון שלך בהחלט משתולל, ולמזלנו לא עומד בקנה מידה אחד עם מה שקורה בעולם האמיתי.
אבל שוב - כבר אמרנו שהפתרון הזה הוא לא בשביל פארנואידים אלא בשביל אנשים שלא יוצרים תסכיתים דמיוניים כאלו בראש שלהם.
אבל שוב - כבר אמרנו שהפתרון הזה הוא לא בשביל פארנואידים אלא בשביל אנשים שלא יוצרים תסכיתים דמיוניים כאלו בראש שלהם.
ממש לא הבנת אם אתה חושב שזה בגלל הכמה מוצרי חשמל שלך. האפשרות לפרוץ למנעולים היא המשך טבעי של אפשרויות קיימות של אלה שפורצים לרשת של הבית לצורך שתילת כופרה או מטרה אחרת ועל הדרך יגלו פרטים על הרשת הביתית וססמאות וימכרו הלאה.08/05/2023 12:57Huber כתב: gildmor - כל זה בשביל לפרוץ אלי הבייתה ולקחת כמה מוצרי חשמל? פששש, הדמיון שלך בהחלט משתולל, ולמזלנו לא עומד בקנה מידה אחד עם מה שקורה בעולם האמיתי.
אבל שוב - כבר אמרנו שהפתרון הזה הוא לא בשביל פארנואידים אלא בשביל אנשים שלא יוצרים תסכיתים דמיוניים כאלו בראש שלהם....
הם פותחים הרבה אפשרויות חדשות, כמו פרצה שקוראת לגנב. היישום בפועל כבר תלוי בטרנדים בתחומי העבריינות שאני לא מתיימר לצפות.
לא מייעץ לאף אחד מה לעשות רק משתף את המידע, אני סגור על ההחלטה שלי.
- ziv_r
- עורך ראשי HTmag

- תגובות: 46327
- הצטרף: ינואר 2005
- נתן תודות: 1965 פעמים
- קיבל תודות: 5067 פעמים
