Beveiligingnieuws Logo

Onze partners

Alphatronics

ASSA ABLOY

Regio Control Veldt

Milestone

MPL

Service Centrale Nederland

OSEC

Aritech

Lobeco

Akuvox

CDVI

OpenEye

Seagate

Sequrix

Brivo

ASIS

VVNL

Eizo

SOBA

Paralax

Crown Security Services

HD Security

Bosch Security Systems

Network Optix

Bydemes

2N

VisionPlatform.ai

Connect Security

Secusoft

MOBOTIX

Uniview

NIBHV

Trigion

Gold-IP

Kidde Commercial

Centurion

HID

LUGN

Teletek

VBN

Hanwha Vision Europe

Intrasec

CSL

Multiwacht Security

Ajax Systems

SmartCell

VGN Group

Traka ASSA ABLOY

Eagle Eye Networks

Synguard

IDIS

Paxton

Hikvision

VEB

Seris

i-Pro

Unii

Advancis

VAIBS

G4S

Alarm Meldnet

Securitas

Distri Company

Van Dusseldorp Training

Masset

Genetec

Paraat

ARAS

SMC Alarmcentrale

SmartSD

Top Security

ADI

Optex

BHVcertificaat.online

Add Secure

Nenova

Kwetsbaarheden in SEC-IP alarm protocol

5 april 2013
Redactie
20:30

De Nederlandse vereniging voor de beveiligingsbranche VEBON laat weten dat er kwetsbaarheden in IP alarmtransmissie protocollen zitten.

RX-8000 kiezerVoor het zenden van alarmcommunicatie over IP wordt gebruik gemaakt van het SEC-IP protocol, een open protocol dat begin van deze eeuw is opgesteld leveranciers met als doel standaardisatie. Gebleken is echter dat het protocol een aantal kwetsbaarheden kent. Zo bevat het protocol onvoldoende authenticatie, waardoor de identiteit van de IP kiezer of ontvanger niet voldoende controleerbaar is. Vergelijkbare kwetsbaarheden zijn mogelijk ook van toepassing op andere alarmtransmissie protocollen die in de branche worden gebruikt. Dit specifieke protocolprobleem dienen fabrikanten, indien van toepassing, dan ook wereldwijd met nieuwe releases op te lossen.

Direct na de constatering heeft VEBON samen met enkele betrokken leden en een tweetal gespecialiseerde bureaus gezocht naar een adequate oplossing voor het probleem. De bij VEBON aangesloten fabrikanten en PAC’s zijn vervolgens eind februari 2013 geïnformeerd en voorzien van tools om een en ander op te lossen. Op dit moment is men bezig met implementatie van het verbeterde SEC-IP protocol. Firmwares zijn of komen op korte termijn beschikbaar. Recent is ook het Nationaal Cyber Security Centrum in Den Haag op de hoogte gesteld van de oplossing.

In opdracht van VEBON heeft Certified Secure, specialist in IP Security, een ‘vulnerability report’ opgesteld waarin wordt beschreven welke kwetsbaarheden zijn aangetroffen en hoe deze zijn opgelost. Een tweede extern internet security bedrijf, Pine, heeft het verbeterde protocol (versie 2.1.0) getest en goedgekeurd. Verschillende fabrikanten hebben inmiddels firmware updates voor hun producten uitgebracht.

Deel dit artikel via:

Vlog

Premium partners

SequriX

Suricat

Boon Edam

Seagate

Distri Company

Artitech Kidde Commercial

Wordt een partner