BSI-Warnung: Sicherheitslücke bei Funktürschlössern von Abus

Ein digitales Türschloss von Abus lässt sich laut BSI hacken. Damit sei der unbefugte Zugang zu Gebäuden oder Wohnungen möglich.

Artikel veröffentlicht am ,
Das betroffene Funktürschloss HomeTec Pro CFA3000 von Abus
Das betroffene Funktürschloss HomeTec Pro CFA3000 von Abus (Bild: Abus)

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor dem Einsatz des digitalen Türschlosses HomeTec Pro CFA3000 des Herstellers Abus. Eine Schwachstelle führe nach Erkenntnissen des BSI dazu, dass Angreifer, "die sich in der Nähe befinden, bei Ausnutzung der Schwachstelle das Funkschloss ver- und entriegeln und sich damit unbefugt Zugang zu Gebäuden, Büroräumen oder Wohnungen verschaffen können", teilte die Behörde am 10. August 2022 mit (PDF). Das BSI empfiehlt, das Produkt zu ersetzen.

Stellenmarkt
  1. Product Owner (m/f/d) for Hardware Security Modules
    Elektrobit Automotive GmbH, Erlangen
  2. Informatiker*in Entwicklung von Simulationssoftware
    Fraunhofer-Institut für Kurzzeitdynamik, Ernst-Mach-Institut EMI, Efringen-Kirchen, Freiburg
Detailsuche

Der Mitteilung zufolge hat der Hersteller die Schwachstelle dem BSI bestätigt und mitgeteilt, dass es sich bei dem Produkt um ein Auslaufmodell handele, das seit März 2021 durch ein Nachfolgemodell ersetzt werde. Bei der genannten Produktgeneration könne die Schwachstelle nicht behoben werden, da keine Updatemöglichkeiten für den Kunden bestünden.

Das Nachfolgemodell unterscheidet sich demnach "weder optisch noch durch seine Bezeichnung substantiell von den betroffenen Geräten". Mangels konkreter Informationen sei das Kauf- beziehungsweise Herstellungsdatum eines entsprechenden Geräts kein sicherer Indikator dafür, ob dieses von der Schwachstelle betroffen sei.

"Das sichere Nachfolgemodell ist unter anderem an einer beiliegenden Keycard mit einem jeweils einzigartigen QR-Code zu erkennen; außerdem sind bei der neuen Ausführung Produkt und Verpackung mit dem Bluetooth-Logo bedruckt", hieß es weiter.

BSI-Präsident kritisiert Hersteller

Golem Karrierewelt
  1. Cloud Competence Center: Strategien, Roadmap, Governance: virtueller Ein-Tages-Workshop
    08.12.2022, Virtuell
  2. DP-203 Data Engineering on Microsoft Azure: virtueller Vier-Tage-Workshop
    24.-27.10.2022, virtuell
Weitere IT-Trainings

"Durch Schwachstellen in solchen Funk-Türschlössern wird die Hauptfunktion der Produkte nicht nur kompromittiert, sondern ins Gegenteil verkehrt, da diese Sicherheitslücken gezielt von Unbefugten ausgenutzt werden können", sagte BSI-Präsident Arne Schönbohm und fügte hinzu: "Wir erwarten, dass Unternehmen ihre Kundinnen und Kunden mit einem Problem dieser Tragweite nicht allein lassen und empfehlen, den Einsatz alternativer Produkte zu prüfen." Der Fall zeige einmal mehr, dass Informationssicherheit die Voraussetzung für eine nachhaltig erfolgreiche Digitalisierung sei.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


AllDayPiano 12. Aug 2022 / Themenstart

Weil Einbrecher in Schnitt nur wenige Minuten versuchen, zugang zu bekommen. Wenn Sie...

traxanos 11. Aug 2022 / Themenstart

Müssen eigentlich Fenster und Türen auch ersetzt werden wenn sich herausstellt dass diese...

Prypjat 11. Aug 2022 / Themenstart

Das war nur eine Anspielung auf die Schlagzeile zum CCC und dem Videoidentverfahren...

MFGSparka 11. Aug 2022 / Themenstart

Das Problem ist, dass ABUS das selbst nicht genau weiß. Dort werden Lockpicker und...

Kommentieren



Aktuell auf der Startseite von Golem.de
Minority Report wird 20 Jahre alt
Die Zukunft wird immer gegenwärtiger

Minority Report zog aus, die Zukunft des Jahres 2054 vorherzusagen. 20 Jahre später scheint so manches noch prophetischer.
Von Peter Osteried

Minority Report wird 20 Jahre alt: Die Zukunft wird immer gegenwärtiger
Artikel
  1. Luftfahrt: Wisk Aero zeigt autonomes Flugtaxi
    Luftfahrt
    Wisk Aero zeigt autonomes Flugtaxi

    Das senkrecht startende und landende Lufttaxi soll in fünf Jahren im regulären Einsatz sein.

  2. Gegen Agile Unlust: Macht es wie Bruce Lee
    Gegen Agile Unlust
    Macht es wie Bruce Lee

    Unser Autor macht seit vielen Jahren agile Projekte und kennt "agile Unlust". Er weiß, warum sie entsteht, und auch, wie man gegen sie ankommen kann.
    Ein Erfahrungsbericht von Marvin Engel

  3. Firefly Aerospace: Rakete erreicht den Orbit
    Firefly Aerospace
    Rakete erreicht den Orbit

    Der zweite Start der Alpha-Rakete war erfolgreich. Sie hat Satelliten in einer niedrigen Erdumlaufbahn ausgesetzt.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • MindFactory (u. a. PowerColor RX 6700 XT Hellhound 489€, ASRock RX 6600 XT Challenger D OC 388€) • Kingston NV2 1TB (PS5) 72,99€ • be quiet! Silent Loop 2 240 99,90€ • Star Wars: Squadrons PS4a 5€ • Acer 24"-FHD/165 Hz 149€ + Cashback • PCGH-Ratgeber-PC 3000 Radeon Edition 2.500€ [Werbung]
    •  /