Fysieke sloten zijn over het algemeen niet effectief als beveiligingsmaatregel, maar als je ze ook nog eens via het internet gaat besturen heb je de poppen aan het dansen, aldus beveiligingsgoeroe Bruce Schneier. In tegenstelling tot wat veel mensen denken, is het kinderspel om sloten zonder sleutel te openen. Inmiddels zijn er op het internet tal van artikelen en handleidingen verschenen, waarin zaken als het openen van een fietsslot met een pen, "key bumping" en andere technieken worden besproken. "Slotenmakers probeerde deze kennis te onderdrukken, denkend dat hun gilde-achtige geheimhouding beter was dan openheid." Uiteindelijk moesten de slotenmakers in het stof bijten, er is nog nooit zoveel informatie beschikbaar over het kraken van kluizen en sloten.
Volgens Schneier zijn er beperkingen aan hoe veilig je een mechanisch slot kunt maken, ook omdat het publiek geen lastig te gebruiken sleutels zal accepteren. Daarom kijken meer en meer fabrikanten naar andere technologieën. "Als security technoloog maak ik me zorgen dat we deze technologieën en de nieuwe soorten problemen die ze introduceren, niet goed begrijpen." Het is goed mogelijk dat we een slechte technologie voor een nog slechtere inruilen. "Elektronische sloten zijn vaak op nieuwe en verrassende manieren kwetsbaar."
Als voorbeeld geeft hij keypads, waar de gebruikte toetsen langzaam afslijten, wat het aantal combinaties voor een potentiële inbreker enorm vereenvoudigt. Daarnaast kun je iemand niet de sleutel voor een dag geven om dan weer terug te vragen. "Over tijd zal de security daardoor afnemen, hoe langer het keypad in gebruik is, des te meer mensen weten hoe ze moeten binnenkomen." Of wat te denken van sloten die op een batterij lopen en het feit dat de meeste mensen de standaard code nooit veranderen.
Internet
Schneier is ook geen fan van biometrische oplossingen, zoals vingerafdruklezers. De apparaten hebben zowel operationele als security problemen. "Ze zijn lastig te gebruiken als het koud is of met bezwete handen." Sommige bedrijven gaan nog verder. Zo lanceerde slotenfabrikant Schlage een aantal sloten die via sleutel, pincode of het internet zijn te openen. Gebruikers kunnen het slot via SMS-berichten of een website bedienen, en het slot kan vervolgens een bericht terugsturen als die wordt geopend, of als iemand dit probeert.
"Dit klinkt sjiek, maar het bereikbaar maken van een slot via het internet brengt een hele reeks problemen met zich mee, waarvan we er geen één helemaal begrijpen. Erger nog: Beveiliging is net zo sterk als de zwakste link." Het systeem van Schlage combineert in dat licht het openbreken van een fysiek slot, de nieuwe beveiligingslekken van elektronische keypads en het hacking risico van het internet. "Voor de meeste toepassingen is dat gewoon teveel risico."
Deze posting is gelocked. Reageren is niet meer mogelijk.