La cerradura de puerta inalámbrica ABUS HomeTec Pro CFA3000 no es segura: ¡cámbiela!







Cierta cerradura inalámbrica del fabricante ABUS no es segura. Los ladrones pueden desbloquearlo por radio.

La Oficina Federal de Seguridad de la Información BSI advierte sobre cerraduras inalámbricas del fabricante ABUS. Específicamente, es la unidad de bloqueo de puerta inalámbrica HomeTec Pro CFA3000.

La BSI escribe en su advertencia: «La BSI descubrió una vulnerabilidad en el conjunto de productos HomeTec Pro CFA3000, unidad de bloqueo de puerta inalámbrica y control remoto inalámbrico CFF3000 (control remoto por radio para el producto CFA3000). La empresa confirmó la vulnerabilidad a la BSI y también informó que el punto débil en el controlador de cerradura de puerta inalámbrico HomeTec Pro CFA3000 (en esta generación de productos) no se puede remediar porque no hay opciones de actualización para el cliente. Según la empresa, el producto examinado es un modelo descontinuado, que será reemplazada por una generación posterior (desde marzo de 2021 en el mercado) será reemplazada».

El problema para el cliente:

El modelo sucesor seguro no difiere significativamente de los modelos anteriores inseguros, ya sea visualmente o en términos de su nombre. El BSI escribe: «En ausencia de información específica, la fecha de compra o fabricación de un dispositivo correspondiente no es un indicador de si el dispositivo se ve afectado por la vulnerabilidad».

A partir de la cerradura, no se puede saber si se trata de un dispositivo antiguo e inseguro o de un dispositivo más nuevo y seguro. Según el fabricante, solo se podría usar un logotipo de Bluetooth en la cerradura o una tarjeta de código QR física que viene con la cerradura para identificar los modelos más nuevos.

El peligro

Los atacantes pueden abrir y cerrar la cerradura a través del punto débil y así acceder al apartamento. El requisito previo es que el atacante esté cerca del castillo.

Debería

Reemplace el ABUS HomeTec Pro CFA3000 con una cerradura de puerta segura si no está seguro de si está instalada una versión más reciente y segura del HomeTec Pro CFA3000.

Resumen del mercado: Cerraduras de puertas inteligentes: abra la puerta sin llave

¿Quién paga el cambio?

El BSI no emite ninguna evaluación legal al respecto. No es posible actualizar el software de la cerradura existente.

ABUS cerradura de puerta inalámbrica unidad HomeTec Pro CFA3000 W blanco 10123





Source link-55