KTH-student lyckades enkelt hacka elektroniska dörrlås
Hem SÄKERHET KTH-student lyckades enkelt hacka elektroniska dörrlås

KTH-student lyckades enkelt hacka elektroniska dörrlås

Publicerat av: Redaktionen

Vissa smarta lås har säkerhetsbrister.

Det visar ett examensarbete vid Tekniska Högskolan i Stockholm (KTH).

Tillsammans med sin handledare, professor Pontus Johnson, lyckades teknologen Arvid Viderberg hacka elektroniska dörrlås med molnbaserade användarkonton. KTH informerade låstillverkarna om sårbarheten så att bristerna kunde åtgärdas.

Vid hackningen hittades sårbarheter för så kallade brute force-angrepp. Då testar ett dataprogram automatiskt kombinationer av stora mängder siffror, ord och bokstäver för att hitta lösenordet genom ”trial and error”.

KTH-student lyckades enkelt hacka elektroniska dörrlås

Teknologen Arvid Viderberg lyckades hacka två smarta lås när han gjorde sitt examensarbete på KTH. –Låsen hade för enkla återställningskoder, säger professor Pontus Johnson, som var Arvids handledare. Foto: Håkan Lindgren.

– Låsen som fick underkänt hade för enkla återställningskoder. Det var därför möjligt att snabbt gissa sig fram till återställningskoden. Då kunde vi byta lösenord och ta över kontrollen över låset. Säkerhetsbristen hos ett annat smart lås gällde hanteringen av gästkonton, utan access till internet, berättar Pontus Johnson, vars professur är inriktad mot nätverk och systemteknik.

”Välj välrenommerad tillverkare”
Risken för säkerhetsbrister minskar om köparen väljer smarta lås från en väletablerad tillverkare.

– Det är klokt att välja ett lås som testats av ett kompetent och oberoende testinstitut som gjort penetrationstester (hackning) utan att finna några säkerhetsbrister. Det är också bra om tillverkaren har ett så kallat bug bounty-program. Då får den som hittar en sårbarhet, och berättar om den för tillverkaren, betalt för det, säger Pontus Johnson.

Europeiska unionens cybersäkerhetsbyrå (ENISA) har nyligen infört cybercertifiering av digitala produkter och tjänster. De är, liksom smarta lås, allt oftare en del av ”sakernas internt” (IoT), vilket möjliggör fler angreppsytor.

– För konsumenterna innebär en cybercertifiering ökad trygghet, säger Pontus Johnson.

Skrupelfria hackare anlitas av kriminella nätverk. Men de jagas både av forskare och så kallade cybersoldater med datorn som vapen och expertkunskap som ammunition.

– Jag är ansvarig för Försvarsmaktens forskningscentrum för cyberförsvar och informationssäkerhet (CDIS), som bildades år 2020. KTH har hittills utbildat ett stort antal cybersoldater, berättar Pontus Johnson.

Sverige ligger på tolfte plats enligt National Cyber Security Index (NCSI), som Internationella teleunionen svarar för. För några år sedan låg Sverige på plats 39 och har således gjort en rejäl uppryckning men har ändå drabbats av cyberattacker.

Utslaget elnät mardrömsscenariot
Det som oroar Pontus Johnson mest, och som även borde ge politikerna skrämselhicka, är om en illasinnad främmande makt stänger ner elnätet i Sverige. Det skulle få ytterst kännbara konsekvenser för samhället, där det mesta är digitaliserat idag.

– Landets tåg- och flygtrafik skulle lamslås. Det skulle bli kallt i husen och kylda och frysta matvaror skulle efter en tid bli oätliga. Larm och passersystem skulle sluta att fungera och butikerna måste stänga eftersom de digitala betalsystemen är beroende av el.

 

Relaterade Artiklar

Vi använder cookies och andra identifierare för att förbättra din upplevelse. Detta gör att vi kan säkerställa din åtkomst, analysera ditt besök på vår webbplats. Det hjälper oss att erbjuda dig ett personligt anpassat innehåll och smidig åtkomst till användbar information. Klicka på ”Jag godkänner” för att acceptera vår användning av cookies och andra identifierare eller klicka ”Mer information” för att justera dina val. Jag Godkänner Mer Information >>