Regner med at det er denne det er snakk om.
https://www.aftenposten.no/bolig/i/5GyPJO/smarthuset-deres-ble-hacket-dummere-hus-faar-man-ikke
Mange/noen installatører har åpnet port 3671 mot internett, og det er denne som brukes til å programmere enheter og laste prosjektfiler på knx. Hjelper ikke med passord på prosjektfil, da et anlegg kan rekonstrueres og deretter sperres.
Grunnen til at det koster såpass mye for familien og at alt må byttes er at de sletter alt og legger inn en BAU key. Uten denne nøkkelen er det umulig å omprogrammere enheter da det egentlig er ment som en sikkerhetsmekanisme. På boliger og andre bygg blir denne vanligvis ikke benyttet, kun ved ekstra krav om sikkerhet.
Mange el-installatører som ikke har noe som helst greie på IT-sikkerhet, og har da åpnet denne porten av praktiske hensyn, slik at det skal være enkelt for de å gjøre endringer. Det er altså mange anlegg som ligger helt åpent mot internett, trenger ikke noe som helst passord for å gjøre anlegget ubrukelig.
Installatør burde jo selvfølgelig brukt VPN her, men fraværende IT kompetanse straffer seg.
Vil egentlig ikke kalle det hacking, da de spaserer rett inn døra. Blir litt som å si at døren m/lås ble slått ned av en rambukk, når den egentlig sto vidåpen og de spaserte inn..
Var 360 anlegg i Norge med åpen port mot KNX anlegget sitt i starten av November, ca 280 nå.
(NO er norge)
https://www.shodan.io/search/facet?query=knx&facet=country&fbclid=IwAR2K7s9BnEXsU1u-nVjRS9TCNpj94eSvCWJjzvaiFE-OG0317yMVZs5jhVg
MERK: I disse tilfellene gjelder det ikke tilgang til app for styring av smarthus når man er utenfor nettet, dette gjelder prosjektering og programmering fra installatør, som har tatt en enkel vei med å bare åpne porten mot internett for å kunne gjøre endringer remote.
App/nettside som er ment til å åpnes mot nett har en mye bedre brannmur, så mye mindre sannsynlig at noe slikt kan skje der, men muligheten er det fortsatt selvfølgelig.
Er egentlig gammelt nytt, leste om at det var masse åpne i sommer, men er noen som har begynt å ødelegge for folk med åpne knx porter nå i november.