{"id":271495,"date":"2022-08-11T15:32:21","date_gmt":"2022-08-11T13:32:21","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=271495"},"modified":"2024-10-04T20:43:04","modified_gmt":"2024-10-04T18:43:04","slug":"bsi-warnung-vor-abus-hometec-pro-cfa-3000-trschloss","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/08\/11\/bsi-warnung-vor-abus-hometec-pro-cfa-3000-trschloss\/","title":{"rendered":"BSI-Warnung vor ABUS HomeTec Pro CFA 3000-T&uuml;rschloss"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Das Bundesamt f\u00fcr Sicherheit in der Informationstechnik warnt seit dem 10. August 2022 vor der Verwendung des digitalen T\u00fcrschlosses HomeTec Pro CFA 3000 der Firma ABUS. Durch Schwachstellen im Produkt wird dessen Funktionalit\u00e4t kompromittiert und es erf\u00fcllt nicht mehr seine Funktion. Das BSI empfiehlt den Austausch dieser T\u00fcrschl\u00f6sser. <strong>Erg\u00e4nzung:<\/strong> Stellungnahme von ABUS hinzugef\u00fcgt.<\/p>\n<p><!--more--><\/p>\n<h2>Das ABUS HomeTec Pro CFA 3000<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/e98216e2f7a54604b5d5820359784155\" alt=\"\" width=\"1\" height=\"1\" \/>Keine Ahnung, ob Leute aus der Leserschaft digitale T\u00fcrschl\u00f6sser einsetzen und dabei ABUS-Produkte verwenden. Bei einem Versender habe ich ein Angebot f\u00fcr diesen Typ gefunden, der als Bestseller und preislich sogar reduziert ist.<\/p>\n<p><img decoding=\"async\" title=\"ABUS HomeTec Pro CFA 3000\" src=\"https:\/\/i.imgur.com\/WsPaamb.png\" alt=\"ABUS HomeTec Pro CFA 3000\" \/><\/p>\n<p>Der Einsatz ist f\u00fcr Haus- und Wohnungseingangst\u00fcren, B\u00fcro- und Servicer\u00e4ume m\u00f6glich, wobei die Montage und Inbetriebnahme unkompliziert versprochen wird. Der Hersteller preist noch einen hohen Bedienkomfort, da ver- und entriegeln der T\u00fcr per Tastendruck m\u00f6glich ist. Maximale Sicherheit bietet eine AES-128-Bit Verschl\u00fcsselung &#8230; bez\u00fcglich Updates habe ich auf die Schnelle nichts gelesen.<\/p>\n<h2>Die BSI-Warnung<\/h2>\n<p>F\u00fcr den Objektschutz von R\u00e4umen und Eingangst\u00fcren werden immer h\u00e4ufiger digitale T\u00fcrschl\u00f6sser verwendet. Zum Ver- und Entriegeln kommen dabei unterschiedliche Techniken zur \u00dcbertragung von Schlie\u00df- und \u00d6ffnungssignalen wie etwa Funk zum Einsatz. \"Durch Schwachstellen in solchen Funk-T\u00fcrschl\u00f6ssern wird die Hauptfunktion der Produkte nicht nur kompromittiert, sondern ins Gegenteil verkehrt, da diese Sicherheitsl\u00fccken gezielt von Unbefugten ausgenutzt werden k\u00f6nnen\", so BSI-Pr\u00e4sident Arne Sch\u00f6nbohm.<\/p>\n<p>Im Rahmen des \u00a77 des BSI-Gesetzes <a href=\"https:\/\/www.bsi.bund.de\/DE\/Service-Navi\/Presse\/Pressemitteilungen\/Presse2022\/220810_Warnung_ABUS.html\" target=\"_blank\" rel=\"noopener\">warnt<\/a> das das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) vor dem Einsatz des digitalen T\u00fcrschlosses \"HomeTec Pro CFA3000\" des Herstellers ABUS und empfiehlt, das Produkt zu ersetzen. Der Hintergrund: Eine Schwachstelle im ABUS-Produkt \"Funk-T\u00fcrschlossantrieb HomeTec Pro CFA3000\" f\u00fchrt nach Erkenntnissen des BSI dazu, dass Angreifende, die sich in der N\u00e4he befinden, bei Ausnutzung der Schwachstelle das Funkschloss ver- und entriegeln und sich damit unbefugt Zugang zu Geb\u00e4uden, B\u00fcror\u00e4umen oder Wohnungen verschaffen k\u00f6nnen.<\/p>\n<h2>ABUS liefert keine Updates<\/h2>\n<p>Das herstellende Unternehmen ABUS hat die Schwachstelle gegen\u00fcber dem BSI best\u00e4tigt und mitgeteilt, dass es sich bei dem untersuchten Produkt um ein Auslaufmodell handele, welches seit M\u00e4rz 2021 durch ein Nachfolgemodell ersetzt werde. Das sichere Nachfolgemodell sei unter anderem an einer beiliegenden Keycard mit einem jeweils einzigartigen QR-Code zu erkennen; au\u00dferdem seien bei der neuen Ausf\u00fchrung Produkt und Verpackung mit dem Bluetooth-Logo bedruckt.<\/p>\n<h2>Kunde steht im Regen<\/h2>\n<p>Ich staune pers\u00f6nlich immer wieder \u00fcber die Niederungen der Digitalisierung. Die Leute h\u00e4tten sich nie mechanisch ABUS-T\u00fcrschl\u00f6sser eingebaut, wenn diese nach einige Jahren die Funktion aufgeben und nicht mehr schlie\u00dfen. Bei digitalen Produkten ist es halt so, dass es \"bald\" keine Updates mehr gibt und der doofe K\u00e4ufer dann im Regen stehen bleibt. Bei obigem ABUS-Modell war es so, dass es noch nie Updates gab &#8211; die Dinger sind nicht patchbar.<\/p>\n<p>Das BSI meint dazu: Eine abschlie\u00dfende Bewertung individueller Gefahrenlagen und weitere Hilfestellungen k\u00f6nnen Verbrauchende vom herstellenden Unternehmen erhalten. \"Wir erwarten, dass Unternehmen ihre Kundinnen und Kunden mit einem Problem dieser Tragweite nicht allein lassen, und empfehlen, den Einsatz alternativer Produkte zu pr\u00fcfen\", so Sch\u00f6nbohm.<\/p>\n<p>Der Fall zeige einmal mehr, dass Informationssicherheit die Voraussetzung f\u00fcr eine nachhaltig erfolgreiche Digitalisierung sei, so das BSI. Na denn, schauen wir weiter zu, wie diese Digitalisierung krachend gegen die Wand f\u00e4hrt und scheitert.<\/p>\n<h2>Stellungnahme des ABUS-Supports<\/h2>\n<p><strong>Erg\u00e4nzung:<\/strong> Ein Betroffener hat beim ABUS-Support nachgefragt, weil er das Produkt ausgetauscht haben wollte (er war wohl noch in der Gew\u00e4hrleistungsfrist). Ich stelle mal die Antwort des ABUS-Supports unkommentiert hier ein.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/QiPmZyC.png\" alt=\"ABUS-Support-Antwort\" \/><\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/XJvciCk.png\" alt=\"ABUS-Support-Antwort\" \/><\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/vFmC8xc.png\" alt=\"ABUS-Support-Antwort\" \/><\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/30\/ungepatchte-abus-secvest-alarmanlagen-remote-abschaltbar\/\">Ungepatchte ABUS Secvest-Alarmanlagen remote abschaltbar<\/a><br \/>\n<a href=\"https:\/\/web.archive.org\/web\/20230607054317\/https:\/\/borncity.com\/blog\/2018\/02\/06\/trschloss-hack-oder-amazon-great-again\/\">T\u00fcrschloss-Hack, oder Amazon is 'great again'<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/02\/10\/neues-zum-amazon-key-hack\/\">Neues zum Amazon Key-Hack<\/a><br \/>\nAusgetrickst: Amazons Kamera ausgetrickst<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/09\/09\/avast-155-der-smart-home-gerte-mit-sicherheitslcken\/\">Avast: 15,5 % der Smart Home-Ger\u00e4te mit Sicherheitsl\u00fccken<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/07\/28\/bugs-im-samsung-iot-hub-gefhrden-smart-home-sicherheit\/\">Bugs im Samsung IoT Hub gef\u00e4hrden Smart Home-Sicherheit<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/10\/28\/iot-nachholbedarf-bei-der-sicherung-des-smart-homes\/\">IoT: Nachholbedarf bei der Sicherung des Smart Homes<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2018\/06\/30\/smart-home-der-feind-sitzt-nebenan\/\">Smart Home: Der 'Feind' sitzt nebenan<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/05\/18\/bluetooth-low-energy-schwachstelle-und-der-tesla-auto-klau\/\">Bluetooth Low Energy-Schwachstelle und der Tesla-Auto-Klau<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das Bundesamt f\u00fcr Sicherheit in der Informationstechnik warnt seit dem 10. August 2022 vor der Verwendung des digitalen T\u00fcrschlosses HomeTec Pro CFA 3000 der Firma ABUS. Durch Schwachstellen im Produkt wird dessen Funktionalit\u00e4t kompromittiert und es erf\u00fcllt nicht mehr seine &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/08\/11\/bsi-warnung-vor-abus-hometec-pro-cfa-3000-trschloss\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-271495","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/271495","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=271495"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/271495\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=271495"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=271495"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=271495"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}