{"id":102140,"date":"2016-12-29T14:37:27","date_gmt":"2016-12-29T13:37:27","guid":{"rendered":"https:\/\/www.ifun.de\/?p=102140"},"modified":"2016-12-29T14:37:27","modified_gmt":"2016-12-29T13:37:27","slug":"bluetooth-vorhaengeschloss-mit-app-wohl-doch-keine-gute-idee","status":"publish","type":"post","link":"https:\/\/www.ifun.de\/bluetooth-vorhaengeschloss-mit-app-wohl-doch-keine-gute-idee-102140\/","title":{"rendered":"Bluetooth-Vorh\u00e4ngeschloss mit App: Wohl doch keine gute Idee"},"content":{"rendered":"<p>Vielleicht hat ihr <a href=\"https:\/\/www.iphone-ticker.de\/video-vorhaengeschloss-noke-padlock-im-test-90812\/\">unsere Besprechung<\/a> des Noke Padlock im Dezember 2015 ja gelesen. Damals konnten wir uns ausf\u00fchrlich mit dem Vorh\u00e4ngeschloss auseinandersetzen, das mit einem integrierten Bluetooth-Modul und einer iOS-App ausgeliefert wird, die nicht nur das \u00d6ffnen des Stahl-Bolzens \u00fcbernimmt, sondern auch die Freigabe des Schlosses im Freundes- und Familienkreis erm\u00f6glicht. <\/p>\n<p><a href=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2016\/12\/noke500.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2016\/12\/noke500.jpg\" alt=\"Noke500\" width=\"500\" height=\"333\" class=\"aligncenter size-full wp-image-102142\" srcset=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2016\/12\/noke500.jpg 500w, https:\/\/images.ifun.de\/wp-content\/uploads\/2016\/12\/noke500-300x200.jpg 300w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<p>Eine Idee, der wir in <a href=\"https:\/\/www.iphone-ticker.de\/video-vorhaengeschloss-noke-padlock-im-test-90812\/\">unserem Fazit<\/a> vor einem Jahr eine klare Absage erteilt haben. So schlossen wir unseren Artikel zum Noke Padlock mit folgendem Absatz: <\/p>\n<blockquote><p>ABUS Vorh\u00e4ngeschl\u00f6sser gibt es f\u00fcr unter 9\u20ac, die schl\u00fcsselfreie Zahlenschloss-Variante f\u00fcr unter 15\u20ac. Wenn wir das n\u00e4chste Mal vor der Wahl stehen, dann greifen wir hier zu und definitiv nicht zum 80\u20ac teuren Noke, das in Deutschland vorerst exklusiv von Gravis vertrieben wird.<\/p><\/blockquote>\n<p>Eine Empfehlung, die nun auch von den Erkenntnissen des Hackers Ray gest\u00fctzt wird. Dieser hat sich mit den sicherheitstechnischen Aspekten des Noke Padlock auseinandergesetzt und dem Bluetooth-Vorh\u00e4ngeschloss einen Vortrag auf dem diesj\u00e4hrigen Chaos Communication Congress &#8222;<a href=\"https:\/\/www.iphone-ticker.de\/livestream-per-app-vier-tage-chaos-communication-congress-106261\/\">33C3<\/a>&#8220; gewidmet. Inzwischen l\u00e4sst sich der gestern <a href=\"https:\/\/media.ccc.de\/v\/33c3-8019-lockpicking_in_the_iot#video&#038;t=51\">ver\u00f6ffentlichte Talk<\/a> unter der \u00dcberschrift &#8222;Lockpicking in the IoT&#8220; auf dem Videoportal des CCC nachschauen und verdient eure Aufmerksamkeit. <\/p>\n<p>So l\u00e4sst sich das Noke Padlock nicht nur durch einfache Eingriffe in den Datenverkehr der App manipulieren (hier k\u00f6nnen Freigabezeiten nach belieben editiert werden) auch die Verschl\u00fcsselung des Bluetooth-Signals ist schlecht umgesetzt und erm\u00f6glicht lauschenden Dritten das Abgreifen des eingesetzten Schl\u00fcssels. <\/p>\n<p>Ray hat das Noke-Team bereits im April \u00fcber seine Arbeiten informiert &#8211; ein fehlerbehebendes Update l\u00e4sst (trotz Zusage der Macher) jedoch noch immer auf sich warten. <\/p>\n<blockquote><p>&#8222;Smart&#8220; devices using BTLE, a mobile phone and the Internet are becoming more and more popular. We will be using mechanical and electronic hardware attacks, TLS MitM, BTLE sniffing and App decompilation to show why those devices and their manufacturers aren&#8217;t always that smart after all. And that even AES128 on top of the BTLE layer doesn&#8217;t have to mean &#8222;unbreakable&#8220;. Our main target will be electronic locks, but the methods shown apply to many other smart devices as well&#8230;<\/p><\/blockquote>\n<h2>&#8222;Lockpicking in the IoT&#8220;<\/h2>\n<p><div class=\"responsive-video\"><iframe loading=\"lazy\" width=\"700\" height=\"371\" src=\"https:\/\/www.youtube-nocookie.com\/embed\/8nBjxnYCj4A\" frameborder=\"0\" allowfullscreen><\/iframe><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.ifun.de\/bluetooth-vorhaengeschloss-mit-app-wohl-doch-keine-gute-idee-102140\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2016\/12\/noke500-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Noke500\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Vielleicht hat ihr unsere Besprechung des Noke Padlock im Dezember 2015 ja gelesen. Damals konnten wir uns ausf\u00fchrlich mit dem Vorh\u00e4ngeschloss auseinandersetzen, das mit einem integrierten Bluetooth-Modul und einer iOS-App ausgeliefert wird, die nicht nur das \u00d6ffnen des Stahl-Bolzens \u00fcbernimmt, sondern auch die Freigabe des Schlosses im Freundes- und Familienkreis erm\u00f6glicht. Eine Idee, der wir [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":102142,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[22],"tags":[149,27,4739,373,3538,625,6325],"class_list":["post-102140","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-zubehor","tag-bluetooth","tag-hacks","tag-ios","tag-kritik","tag-noke","tag-schloss","tag-zubehor"],"acf":[],"aioseo_notices":[],"featured_image":["https:\/\/images.ifun.de\/wp-content\/uploads\/2016\/12\/noke-1.jpg"],"subheadline":["Noke Padlock nicht sicher"],"rest_api_enabler":{"featured_image":"https:\/\/images.ifun.de\/wp-content\/uploads\/2016\/12\/noke-1.jpg","subheadline":"Noke Padlock nicht sicher"},"_links":{"self":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/102140","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/comments?post=102140"}],"version-history":[{"count":1,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/102140\/revisions"}],"predecessor-version":[{"id":102143,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/102140\/revisions\/102143"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media\/102142"}],"wp:attachment":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media?parent=102140"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/categories?post=102140"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/tags?post=102140"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}