Այս հայտնի անլար ազդանշանային համակարգը կարող է կոտրվել մագնիսով և սկոտչով

 

կանայք գոռում են՝ ձայնային ազդանշանԲնակելի շենքերի համար նախատեսված ազդանշանային համակարգերը դառնում են ավելի տարածված և մատչելի՝ ADT-ի նման ավանդական մատակարարների բարձր տեխնոլոգիական մրցակիցների շնորհիվ, որոնցից մի քանիսը գործում են ավելի քան մեկ դար։

Այս նոր սերնդի համակարգերը կարող են լինել պարզից մինչև բարդ՝ ձեր տուն մուտք գործելու և շատ ավելին հայտնաբերելու իրենց ունակությամբ: Դրանց մեծ մասն այժմ ինտեգրում է տան ավտոմատացման համակարգերի հեռակառավարման մոնիթորինգը և կառավարումը, և դա հստակորեն երևաց վերջերս Լաս Վեգասում կայացած սպառողական էլեկտրոնիկայի ցուցահանդեսում, որտեղ ցուցադրվել էր կյանքի անվտանգության և հարմարավետության տեխնոլոգիաների անհավանական շարք:

Այժմ դուք կարող եք հեռակա կերպով վերահսկել ձեր ահազանգի կարգավիճակը (միացված կամ անջատված), մուտքն ու ելքը, ինչպես նաև միացնել և անջատել ձեր համակարգը աշխարհի ցանկացած վայրից: Շրջակա միջավայրի ջերմաստիճանը, ջրի արտահոսքը, ածխածնի մոնօքսիդի մակարդակը, տեսախցիկները, ներքին և արտաքին լուսավորությունը, ջերմակարգավորիչները, ավտոտնակի դռները, դռան կողպեքները և բժշկական ահազանգերը կարող են կառավարվել մեկ դարպասից՝ ձեր սմարթֆոնի, պլանշետի կամ համակարգչի միջոցով:

Տագնապային ազդանշանային համակարգերի ընկերությունների մեծ մասը նույնպես անցնում է անլար կապի, երբ տարբեր սենսորներ են տեղադրում ձեր տանը՝ լարերի անցկացման արժեքի և դժվարության պատճառով: Գրեթե բոլոր ընկերությունները, որոնք առաջարկում են ազդանշանային ազդանշանային ծառայություններ, ապավինում են անլար միացումների լայն տեսականիի, քանի որ դրանք էժան են, հեշտ են տեղադրելու և տեղադրելու, ինչպես նաև հուսալի: Դժբախտաբար, բացառությամբ առևտրային կարգի անվտանգության սարքերի, դրանք ընդհանուր առմամբ այնքան անվտանգ չեն, որքան ավանդական լարային միացումները:

Կախված համակարգի դիզայնից և անլար տեխնոլոգիայի տեսակից, անլար սենսորները կարող են շատ հեշտությամբ ոչնչացվել գիտակ ներխուժողների կողմից: Ահա թե որտեղից է սկսվում այս պատմությունը:

2008 թվականին ես Engadget-ում գրեցի LaserShield համակարգի մանրամասն վերլուծություն: LaserShield-ը ազգային մակարդակով գովազդվող ահազանգման փաթեթ էր բնակելի տների և բիզնեսների համար, որը գովազդվում էր և շարունակում է գովազդվել որպես անվտանգ, հեշտ տեղադրվող և մատչելի: Իրենց կայքում նրանք իրենց հաճախորդներին ասում են, որ դա «անվտանգությունը պարզեցված է» և «անվտանգությունը տուփի մեջ»: Խնդիրն այն է, որ սարքավորումների անվտանգության համար կարճ ճանապարհներ չկան: Երբ ես 2008 թվականին վերլուծություն կատարեցի այս համակարգի վերաբերյալ, ես կարճ տեսանյութ նկարահանեցի մի առանձնատանը, որը ցույց տվեց, թե որքան հեշտ է համակարգը հաղթահարել էժան ռացիկով, և ավելի մանրամասն տեսանյութ, որը ցույց տվեց, թե ինչպես պետք է համակարգը անվտանգ լինի: Դուք կարող եք կարդալ մեր զեկույցը in.security.org կայքում:

Մոտավորապես նույն ժամանակահատվածում շուկա մտավ մեկ այլ ընկերություն՝ SimpliSafe անունով: Վերջերս հարցազրույց վերցրած ավագ տեխնիկներից մեկի խոսքերով՝ ընկերությունը սկսել է իր գործունեությունը մոտ 2008 թվականին և այժմ իր ահազանգման ծառայության համար ունի մոտ 200,000 բաժանորդ ամբողջ երկրում:

Յոթ տարի անց SimpliSafe-ը դեռևս գործում է և առաջարկում է ինքնուրույն պատրաստվող ահազանգման համակարգ, որը հեշտ է տեղադրել, հեշտ է ծրագրավորել և չի պահանջում հեռախոսագիծ ահազանգման կենտրոնի հետ կապվելու համար: Այն օգտագործում է բջջային կապ, ինչը նշանակում է շատ ավելի արդյունավետ կապի ուղի: Չնայած բջջային ազդանշանը կարող է խցանվել, այն չի տուժում գողերի կողմից հեռախոսագծերի կտրման հավանականությունից:

SimpliSafe-ը գրավեց իմ ուշադրությունը, քանի որ նրանք շատ են գովազդում ազգային մակարդակով և որոշ առումներով ունեն շատ մրցունակ արտադրանք ADT-ի և այլ խոշոր ահազանգման համակարգերի մատակարարների համեմատ՝ սարքավորումների համար շատ ավելի քիչ կապիտալ ծախսերով և մոնիթորինգի ամսական արժեքով: Կարդացեք այս համակարգի իմ վերլուծությունը in.security.org կայքում:

Թեև SimpliSafe-ը թվում է շատ ավելի բարդ, քան LaserShield համակարգը (որը դեռևս վաճառվում է), այն նույնքան խոցելի է պարտության մեթոդների նկատմամբ: Եթե կարդաք և հավատաք SimpliSafe-ի ստացած բազմաթիվ ազգային լրատվամիջոցների հավանություններին, կմտածեք, որ այս համակարգը սպառողական պատասխանն է խոշոր ահազանգման ընկերությունների համար: Այո, այն առաջարկում է բազմաթիվ հնարավորություններ, որոնք շատ լավն են՝ ավանդական ահազանգման ընկերությունների գնի մոտ կեսով: Դժբախտաբար, բարձրակարգ և հարգված լրատվամիջոցների հավանություններից կամ հոդվածներից ոչ մեկը չի խոսել անվտանգության կամ այս լիովին անլար համակարգերի հնարավոր խոցելիությունների մասին:

Ես SimpliSafe-ից ձեռք բերեցի մի համակարգ՝ փորձարկման համար և բազմաթիվ տեխնիկական հարցեր տվեցի ընկերությունների ավագ ինժեներին։ Այնուհետև մենք տեղադրեցինք շարժման սենսոր, մագնիսական դռան անջատիչ, խուճապի կոճակ և կապի դարպաս Ֆլորիդայի մի բնակարանում, որը պատկանում է ՀԴԲ-ի թոշակառու ավագ գործակալի, որի տանը զենքեր, հազվագյուտ արվեստի գործեր և շատ այլ արժեքավոր ակտիվներ կային։ Մենք նկարահանեցինք երեք տեսանյութ. մեկը, որը ցույց է տալիս համակարգի բնականոն աշխատանքը և կարգաբերումը, մեկը, որը ցույց է տալիս, թե ինչպես հեշտությամբ շրջանցել բոլոր անջատիչները, և մեկը, որը ցույց է տալիս, թե ինչպես կարելի է չեզոքացնել նրանց կողմից մատակարարվող մագնիսական անջատիչները Home Depot-ի քսանհինգ ցենտանոց մագնիսով և սկոտչ ժապավենով։

Մի հիմնական խնդիրն այն է, որ սենսորները միակողմանի սարքեր են, ինչը նշանակում է, որ անջատվելիս դրանք տագնապի ազդանշան են ուղարկում դարպասին: Բոլոր տագնապի սենսորները հաղորդում են մեկ հաճախականությամբ, որը հեշտությամբ կարելի է որոշել ինտերնետում: Այնուհետև ռադիոհաղորդիչը կարող է ծրագրավորվել այս հատուկ հաճախականության համար, ինչպես LaserShield համակարգի դեպքում: Ես դա արեցի հեշտությամբ հասանելի ռացիկով: Այս դիզայնի խնդիրն այն է, որ դարպասի ընդունիչը կարող է խցանվել, ինչպես ցանցային սերվերների վրա ծառայության մերժման (DoS) հարձակման դեպքում: Ընդունիչը, որը պետք է մշակի տագնապի ակտիվացումներից ստացված ազդանշանները, կուրացած է և երբեք չի ստանում տագնապի վիճակի մասին որևէ ծանուցում:

Մենք մի քանի րոպե քայլեցինք Ֆլորիդայի բնակարանով և ոչ մի ազդանշան չմիացրեցինք, այդ թվում՝ բանալիի մեջ ներկառուցված խուճապի ազդանշանը։ Եթե ես գող լինեի, կարող էի գողանալ զենքեր, արժեքավոր արվեստի գործեր և շատ այլ արժեքավոր իրեր՝ այդ ամենը հաղթահարելով այն համակարգը, որը հավանություն են տվել երկրի ամենահարգված տպագիր և հեռուստատեսային լրատվամիջոցները։

Սա հիշեցնում է այն, ինչ ես անվանեցի «Հեռուստատեսային բժիշկներ», որոնք նույնպես հավանություն էին տալիս դեղատոմսային դեղերի ենթադրաբար անվտանգ և երեխաների համար անվնաս տարայի, որը վաճառվում էր ամբողջ երկրում դեղատների և այլ խոշոր մանրածախ առևտրականների կողմից: Այն բացարձակապես անվտանգ չէր կամ երեխաների համար անվնաս: Այդ ընկերությունը արագորեն սնանկացավ, և «Հեռուստատեսային բժիշկները», որոնք իրենց հավանություններով անուղղակիորեն երաշխավորում էին այս ապրանքի անվտանգությունը, հեռացրին իրենց YouTube տեսանյութերը՝ առանց հիմնական խնդիրը լուծելու:

Հանրությունը պետք է կասկածամտությամբ կարդա այս տեսակի վկայությունները, քանի որ դրանք պարզապես գովազդի տարբեր և խելացի միջոց են, սովորաբար լրագրողների և հասարակայնության հետ կապերի ընկերությունների կողմից, ովքեր պատկերացում չունեն, թե ինչն է անվտանգությունը: Դժբախտաբար, սպառողները հավատում են այս հավանություններին և վստահում են լրատվամիջոցներին, որ նրանք գիտեն, թե ինչի մասին են խոսում: Հաճախ լրագրողները հասկանում են միայն պարզունակ հարցեր, ինչպիսիք են արժեքը, տեղադրման հեշտությունը և ամսական պայմանագրերը: Բայց երբ դուք գնում եք ահազանգման համակարգ՝ ձեր ընտանիքը, ձեր տունը և ձեր ակտիվները պաշտպանելու համար, դուք պետք է տեղյակ լինեք անվտանգության հիմնարար խոցելիությունների մասին, քանի որ «անվտանգության համակարգ» տերմինի մեջ ներհատուկ է անվտանգության հասկացությունը:

SimpliSafe համակարգը մատչելի այլընտրանք է խոշոր ազգային ընկերությունների կողմից նախագծվող, տեղադրվող և վերահսկվող ավելի թանկարժեք ահազանգման համակարգերին: Այսպիսով, սպառողի համար հարցն այն է, թե ինչն է կազմում անվտանգությունը և որքան պաշտպանություն է անհրաժեշտ՝ կախված ենթադրյալ սպառնալիքներից: Դա պահանջում է ահազանգման համակարգերի մատակարարների կողմից լիարժեք բացահայտում, և ինչպես ես առաջարկեցի SimpliSafe-ի ներկայացուցիչներին, նրանք պետք է հրաժարագրեր և նախազգուշացումներ տեղադրեն իրենց փաթեթավորման և օգտագործողի ձեռնարկների վրա, որպեսզի պոտենցիալ գնորդը լիովին տեղեկացված լինի և կարողանա խելամիտ որոշում կայացնել, թե ինչ գնել՝ հիմնվելով իր անհատական կարիքների վրա:

Կմտահոգվեի՞ք, որ ձեր ահազանգման համակարգը կարող է հեշտությամբ խախտվել համեմատաբար անփորձ գողի կողմից, որի սարքը արժե երեք հարյուր դոլարից պակաս: Ավելի կարևորը՝ կցանկանայի՞ք գողերին գովազդել, որ ունեք համակարգ, որը կարելի է հեշտությամբ վերացնել: Հիշե՛ք, որ ամեն անգամ, երբ ձեր դռներին կամ պատուհաններին կպցնում եք այդ պիտակներից մեկը կամ ձեր բակում ցուցանակ, որը ներխուժողին տեղեկացնում է, թե ինչ տեսակի ահազանգման համակարգ եք տեղադրել, նաև նրանց ասում է, որ այն հնարավոր է շրջանցել:

Ահազանգման համակարգերի ոլորտում անվճար ճաշեր չկան, և դուք ստանում եք այն, ինչի համար վճարում եք: Այսպիսով, նախքան այս համակարգերից որևէ մեկը գնելը, դուք պետք է հստակ հասկանաք, թե ինչ եք ստանում պաշտպանության առումով, և ավելի կարևորը՝ ինչ կարող է պակասել տեխնոլոգիայի և անվտանգության ճարտարագիտության առումով:

Նշում. Այս ամիս մենք ձեռք բերեցինք LaserShield-ի արդիական տարբերակը՝ մեր 2008 թվականի արդյունքները հաստատելու համար: Այն նույնքան հեշտ էր հաղթահարել, ինչպես երևում է 2008 թվականի տեսանյութում:

Իմ աշխարհում ես երկու գլխարկ եմ կրում. ես և՛ հետաքննող փաստաբան եմ, և՛ ֆիզիկական անվտանգության/հաղորդակցության փորձագետ։ Վերջին քառասուն տարիների ընթացքում ես աշխատել եմ հետաքննություններով, բայց…


Հրապարակման ժամանակը. Հունիս-28-2019