<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Firma SEC Consult Deutschland Unternehmensberatung, Autor bei Pressewissen</title>
	<atom:link href="https://www.pressewissen.de/author/firma_secconsultdeutschlandunternehmensberatung/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.pressewissen.de/author/firma_secconsultdeutschlandunternehmensberatung/</link>
	<description>Know-How für alle – wir lieben und leben Presse!</description>
	<lastBuildDate>Wed, 28 Oct 2020 13:08:00 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.5.8</generator>

<image>
	<url>https://www.pressewissen.de/wp-content/uploads/sites/16/2017/10/cropped-icon-2-32x32.png</url>
	<title>Firma SEC Consult Deutschland Unternehmensberatung, Autor bei Pressewissen</title>
	<link>https://www.pressewissen.de/author/firma_secconsultdeutschlandunternehmensberatung/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Tag der offenen Türen füe alle: SEC Consult Vulnerability Lab entdeckt kritische Schwachstellen in Garagentüröffner BiSecur</title>
		<link>https://www.pressewissen.de/2020/10/28/tag-der-offenen-tueren-fuee-alle-sec-consult-vulnerability-lab-entdeckt-kritische-schwachstellen-in-garagentueroeffner-bisecur/</link>
		
		<dc:creator><![CDATA[Firma SEC Consult Deutschland Unternehmensberatung]]></dc:creator>
		<pubDate>Wed, 28 Oct 2020 13:08:00 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[angriffe]]></category>
		<category><![CDATA[bisecur]]></category>
		<category><![CDATA[consult]]></category>
		<category><![CDATA[ethernet]]></category>
		<category><![CDATA[gateway]]></category>
		<category><![CDATA[hörmann]]></category>
		<category><![CDATA[iot]]></category>
		<category><![CDATA[iot?inspector]]></category>
		<category><![CDATA[lab]]></category>
		<category><![CDATA[microchip]]></category>
		<category><![CDATA[mobile]]></category>
		<category><![CDATA[sec?consult]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[vulnerability]]></category>
		<category><![CDATA[wifi]]></category>
		<guid isPermaLink="false">https://www.pressewissen.de/2020/10/28/tag-der-offenen-tueren-fuee-alle-sec-consult-vulnerability-lab-entdeckt-kritische-schwachstellen-in-garagentueroeffner-bisecur/</guid>

					<description><![CDATA[<p>Die Experten des SEC Consult Vulnerability Lab haben im BiSecur Gateway von Hörmann, Europas führendem Anbieter von Garagentoren und Antrieben, mehrere Schwachstellen entdeckt. Diese ermöglichen verschiedene Angriffsszenarien, unter anderem das beliebige Öffnen von Türen. Die Angriffsszenarien: Tamas Jos, Senior Security Consultant bei SEC Consult und Spezialist für Hardware-Reverse Engineering, beschreibt in seinem ausführlichen Blog die verschiedenen Angriffsmöglichkeiten,...</p>
<p>Der Beitrag <a href="https://www.pressewissen.de/2020/10/28/tag-der-offenen-tueren-fuee-alle-sec-consult-vulnerability-lab-entdeckt-kritische-schwachstellen-in-garagentueroeffner-bisecur/" data-wpel-link="internal">Tag der offenen Türen füe alle: SEC Consult Vulnerability Lab entdeckt kritische Schwachstellen in Garagentüröffner BiSecur</a> erschien zuerst auf <a href="https://www.pressewissen.de" data-wpel-link="internal">Pressewissen</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="pb-text"><b>Die Experten des SEC Consult Vulnerability Lab haben im </b><a href="https://www.bisecur-home.com/" class="bbcode_url" target="_blank" data-wpel-link="external" rel="nofollow"><b>BiSecur Gateway</b></a><b> von </b><a href="https://www.hoermann.no/" class="bbcode_url" target="_blank" data-wpel-link="external" rel="nofollow"><b>Hörmann</b></a><b>, </b><b>Europas führendem Anbieter von Garagentoren und Antrieben, mehrere Schwachstellen entdeckt. Diese ermöglichen verschiedene Angriffsszenarien, unter anderem das beliebige Öffnen von Türen.</b></p>
<p><b>Die Angriffsszenarien:</b></p>
<p>Tamas Jos, Senior Security Consultant bei SEC Consult und Spezialist für Hardware-Reverse Engineering, beschreibt in seinem ausführlichen <a href="https://sec-consult.com/blog/2020/10/hoermann-tag-der-offenen-tuer-fuer-alle/" class="bbcode_url" target="_blank" data-wpel-link="external" rel="nofollow">Blog</a> die verschiedenen Angriffsmöglichkeiten, die sowohl Datenschutzverletzungen als auch physische Kompromittierungen begünstigen. So ist es Angreifern durch einen Logikfehler in einem Protokoll der zugrundeliegenden Architektur möglich, <b>aus der Ferne Zugangsdaten von registrierten Kunden auszulesen</b>. Und auch lokale Angriffe können schwerwiegende Folgen nach sich ziehen: Denn mangels Zeitablaufs einer Verbindung kann ein Hacker mithilfe einer kurzen Sitzungskennung die <b>Session eines mit dem gerätverbundenen Benutzers übernehmen</b>.</p>
<p>Darüber hinaus können sich Unbefugte auch physischen Zutritt etwa zu fremden Garagen verschaffen, da das BiSecur Gateway-System <b>Angreifern potenziell alle Türen öffnet</b>. Im lokalen Netzwerk funktioniert dies direkt, außerhalb des lokalen Netzwerkes können über das Internet alle Benutzeranmeldeinformationen abgerufen und damit Kundentüren geöffnet werden.</p>
<p>Bei der Analyse der Schwachstellen kam unter anderem die Firmware Analyse-Plattform <a href="https://www.iot-inspector.com/de/" class="bbcode_url" target="_blank" data-wpel-link="external" rel="nofollow">IoT Inspector</a> zum Einsatz.</p>
<p><b>Das Gerät:</b></p>
<p>Das BiSecur Gateway-Gerät ist ein Microchip-Mikrocontroller, der mit einem offiziellen Hörmann-Schlüsselanhänger ausgestattet ist. Er verfügt über eine WiFi- und Ethernet-Schnittstelle, damit Endbenutzer ihre Garagentore nach entsprechender Kopplung mit der Motorsteuerung auch aus der Ferne öffnen und schließen können. Die mobile Anwendung erlaubt es Benutzern, über ein lokales Netzwerk und remote über das Internet direkt mit dem Gateway-Gerät zu kommunizieren.</p>
<p><b>Reaktion des Herstellers:</b></p>
<p>Hörmann wurde von SEC Consult über die potenziellen Sicherheitsrisiken des BiSecur-Gateways informiert und reagierte umgehend. Die Registrierungsoption auf dem offiziellen BiSecur-Portal wurde unverzüglich deaktiviert und die Produktion von BiSecur-Gateways vorübergehend eingestellt. Die Produktentwickler haben dem Test der genannten Sicherheitslücken höchste Priorität eingeräumt und sich laut Hörmann sofort um die Beseitigung aller relevanten Sicherheitsrisiken gekümmert.</p>
<p>Das getestete Gerät (genau wie viele andere IoT-Geräte) würde eine vollständige Neugestaltung auf allen Ebenen benötigen, einschließlich Hardware, Protokoll und Back-End-Infrastruktur.</p>
<p><b>Weitere Details, Einblicke und einen Überblick darüber, wie die Sicherheitslücken identi</b><b>f</b><b>iziert wurden, finden Sie im SEC Consult-Blog: </b></p>
<p><a href="https://sec-consult.com/blog/2020/10/hoermann-tag-der-offenen-tuer-fuer-alle/" class="bbcode_url" target="_blank" data-wpel-link="external" rel="nofollow"><b>https://sec-consult.com/blog/2020/10/hoermann-tag-der-offenen-tuer-fuer-alle/</b></a></p>
<p><b>Für weitere Fragen rund um die BiSecur-Schwachstellen sowie deren Identifizierung steht Ihnen Tamas Jos, Senior Security Consultant bei SEC Consult zudem gerne in Interviews und Hintergrundgesprächen zur Verfügung und bietet wertvolle Einblicke in potenzielle Angriffsszenarien.</b></div>
<div class="pb-boilerplate">
<div>Über die SEC Consult Deutschland Unternehmensberatung GmbH</div>
<p>SEC Consult ist eines der f&uuml;hrenden Beratungsunternehmen f&uuml;r Cyber- und Applikationssicherheit. Das Unternehmen mit Niederlassungen in Europa, Asien und Nordamerika ist Spezialist f&uuml;r externe und interne Sicherheits&uuml;berpr&uuml;fungen, Penetrationstests, den Aufbau von Informationssicherheits-Management und Zertifizierungsbegleitung nach ISO 27001, Cyber-Defence, sichere Software(-Entwicklung) und die schrittweise, nachhaltige Verbesserung des Sicherheitsniveaus. Zu den Kunden von SEC Consult geh&ouml;ren Regierungsbeh&ouml;rden, internationale Organisationen und f&uuml;hrende Unternehmen aus verschiedenen Branchen der Privatwirtschaft, sowie kritische Infrastrukturen. Weitere Informationen finden Sie unter: [url=http://www.sec-consult.com]www.sec-consult.com[/url]</p>
</div>
<div class="pb-company">
<div>Firmenkontakt und Herausgeber der Meldung:</div>
<p>SEC Consult Deutschland Unternehmensberatung GmbH<br />
Ullsteinstra&szlig;e 118<br />
12109 Berlin<br />
Telefon: +49 (30) 398202700<br />
<a href="http://www.sec-consult.com" target="_blank" data-wpel-link="external" rel="nofollow">http://www.sec-consult.com</a></div>
<div class="pb-contacts">
<div>Ansprechpartner:</div>
<div class="pb-contact-item">Dorothea Keck<br />
PR-Agentur: Weissenbach PR<br />
Telefon: +49 (89) 5506-7773<br />
E-Mail: &#083;&#069;&#067;&#095;&#080;&#082;&#064;&#119;&#101;&#105;&#115;&#115;&#101;&#110;&#098;&#097;&#099;&#104;&#045;&#112;&#114;&#046;&#100;&#101;
</div>
<div class="pb-contact-item">Magdalen Jünger<br />
Head of Marketing<br />
Telefon: +49 (30) 398202700<br />
E-Mail: &#109;&#046;&#106;&#117;&#101;&#110;&#103;&#101;&#114;&#064;&#115;&#101;&#099;&#045;&#099;&#111;&#110;&#115;&#117;&#108;&#116;&#046;&#099;&#111;&#109;
</div>
<div class="pb-links">
<div>Weiterführende Links</div>
<ul>
<li>
                        <a href="https://www.pressebox.de/inaktiv/sec-consult-unternehmensberatung-gmbh-berlin/Tag-der-offenen-Tueren-fuee-alle-SEC-Consult-Vulnerability-Lab-entdeckt-kritische-Schwachstellen-in-Garagentueroeffner-BiSecur/boxid/1029553" target="_blank" data-wpel-link="external" rel="nofollow">Originalmeldung der SEC Consult Deutschland Unternehmensberatung GmbH</a>
                    </li>
<li>
                        <a href="https://www.pressebox.de/newsroom/sec-consult-unternehmensberatung-gmbh-berlin" target="_blank" data-wpel-link="external" rel="nofollow">Alle Meldungen der SEC Consult Deutschland Unternehmensberatung GmbH</a>
                    </li>
</ul></div>
<div class="pb-disclaimer">Für die oben stehende Pressemitteilung ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.
            </div>
<p>        <img decoding="async" src="https://www.pressebox.de/presscorner/cpix/tp---15/1029553.gif" alt="counterpixel" width="1" height="1" /></p>
<p>Der Beitrag <a href="https://www.pressewissen.de/2020/10/28/tag-der-offenen-tueren-fuee-alle-sec-consult-vulnerability-lab-entdeckt-kritische-schwachstellen-in-garagentueroeffner-bisecur/" data-wpel-link="internal">Tag der offenen Türen füe alle: SEC Consult Vulnerability Lab entdeckt kritische Schwachstellen in Garagentüröffner BiSecur</a> erschien zuerst auf <a href="https://www.pressewissen.de" data-wpel-link="internal">Pressewissen</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
