Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de | Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99

Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de

Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99

Direkter Kontakt

+49 7071 407856-9107 oder anfrage@syss.de

Sie haben einen Cybersicherheitsvorfall?

+49 7071 407856-99

Unsichere Chipkarte für eLinkSmart-Schlösser und Replay-Attacken auf Mengshen-Alarmanlage (SYSS-2024-044/-045)

Security Advisories von Expert IT Security Consultant Sebastian Auwärter

Während das Angreifen von Funk- und NFC-Protokollen vor einigen Jahren noch Speizalhardware und kompliziert zu benutzende Software benötigte, sind seit einiger Zeit Flipper Zero-Geräte und vergleichbare Hardware verfügbar, welche die Durchführung einfacher Angriffe auf diese Protokolle für jedermann ermöglichen, auch ohne besonderes Fachwissen.

Nachdem sich Expert IT Security Consultant Sebastian Auwärter ein solches Gerät besorgt hat, sind zahlreiche Garagentoröffner, Hoteltüren, Funkalarmanlagen und Chipkarten-Schlösser dem neuen Gerät zum Opfer gefallen.

Für zwei dieser geknackten Geräte wurden nun Advisories veröffentlicht, leider ohne dass die Hersteller auf die vorab geschickten Meldungen reagiert hätten. Das angreifbare Schloss von eLinkSmart (SYSS-2024-044) und die Funkalarmanlage von Mengshen (SYSS-2024-045) sind also nach wie vor angreifbar. Daher bleibt nur die Empfehlung, die beiden in den Advisories genannten Produkte nicht einzusetzen, wenn die Möglichkeit, die Chipkarten für das Schloss einfach zu kopieren oder die Möglichkeit einer Deaktivierung der Alarmanlage über Funk für den Endnutzer ein Problem darstellen.

Detaillierte Informationen zu diesen Schwachstellen finden Sie in unseren Security Advisories / You will find detailed information about these security issues in our Security Advisories:

Weitere Informationen über unsere Responsible Disclosure Policy bei der Veröffentlichung von Security Advisories finden Sie hier.

You will find further information about our Responsible Disclosure Policy concerning the publishing process of SySS Security Advisories here.

 


Termine

16.04.2026 - 17.04.2026
Hack1/Hack2: Hacking Workshop

20.04.2026 - 24.04.2026
SySS auf der Hannover Messe

21.04.2026 - 22.04.2026
Hack12: Angriffe gegen Entra ID und Azure-Umgebungen

21.04.2026 - 22.04.2026
SySS auf den Bosch CyberCompare Security Days

Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de | Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99

Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de

Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99

Direkter Kontakt

+49 7071 407856-9107 oder anfrage@syss.de

Sie haben einen Cybersicherheitsvorfall?

+49 7071 407856-99