تمام سیستمهای حفاظتی وایرلس برای برقراری ارتباط بین دزدگیر و تجهیزات نصب شده نظیر چشمی، مگنت، شوک سنسور و … از فرکانس رادیویی استفاده میکنند. در واقع هنگامی که چشمی، مگنت و … تحریک شوند از طریق فرکانس رادیویی یک سیگنال برای دزدگیراماکن ارسال میکند تا آژیر فعال شود.
اخیرا محققان متوجه شدهاند که امکان هک کردن این سیگنال توسط سارقان وجود دارد به صورتی که آنها میتوانند به سیگنال دسترسی داشته و آن را رمز گشایی و کنترل کنند. سارقان میتوانند سیگنالهای ارسالی از تجهیزات وایرلس را مسدود کرده تا وارد دزدگیر منزل نشود و از فعال شدن آژیر دزدگیر جلوگیری کنند. این محققان توانستهاند با استفاده از دستگاهی به نام RTL-SDR که با مبلغ 10 دلار از سایت آمازون خریده بودند بر سیگنالها نظارت داشته باشند. این دستگاه، سیگنالها را انتقال نمیدهد، بنابراین یک مهاجم قادر به غیرفعال کردن سیستم زنگ هشدار دزگیر نخواهد بود.
در اکثر دزدگیرهای خانگی به جای وارد کردن رمز از طریق صفحه کلید، از ریموت برای فعال و غیرفعال کردن دزدگیر استفاده میکنند. این دادهها به صورت واضح و همچنین از طریق فرکانس رادیویی منتقل میشوند و قابل کنترل هستند.
این محققان دریافتهاند که بیشتر سیستمهایی که مورد بررسی قرار دادهاند، در هنگام فعال یا غیر فعال کردن دزدگیر بوسیله ریموت، فقط از یک کد واحد استفاده میکنند. یکی از این محققان (کریزر) میگوید: “من کدهایی را که ارسال میشد، دوباره ضبط کردم و امنیت این سیستمها را شکستم”. این محقق خاطرنشان میکند که دزدگیرها میتوانند با استفاده از سیستمهای رولینگ یا هاپینگ کد که به جای ارسال کدهای ثابت، کدها را تغییر میدهند، ایمن تر شوند، اما اکثر تولید کنندگان روش ساده تر را برای اجرای سخت افزار و همچنین هزینه پایینتر تولید را مد نظر خود قرار میدهند.
کریزر بر روی دزدگیر Swann تحقیقات خود را انجام داده است. وی علاوه بر بررسی سیستمهای وایرلس به صورت سخت افزاری نیز به دستگاه متصل شد تا ادعای این شرکت مبنی بر داشتن سیستم نرم افزاری و سیستم عامل محافظت شده که مانع از خواندن آن میشود را بررسی کند. بر خلاف ادعای این کمپانی رمز عبور نمایش داده شده و یک مسیر برای غیر فعال کردن دزدگیر را نشان داد.
این دانشمندان در بررسیهای خود به این نتیجه رسیدند که سیستمهای دزدگیر که به عنوان دزدگیرهای صنعتی تولید میشوند از امنیت بالاتری به نسبت سیستمهای منازل برخوردارند. در نتیجه بهتر است از دزدگیرهایی که به عنوان دزدگیر صنعتی تولید میشوند استفاده کرد.
در برخی از کشورهای اروپایی و امریکایی دزدگیرهای اماکن به محض فعال شدن در هنگام وقوع حادثه، سیگنالی به شرکت سازنده و یا پلیس ارسال میکنند. محققان پی بردهاند که سارقان میتوانند سیگنالی که در این کشورها از دزدگیر برای سیستم مانیتورینگ و نظارت شرکت سازنده دزدگیر و یا اداره پلیس منطقه ارسال میشود را هک و رمز گشایی کرده و مانع ارسال آن شوند. با اینکه شاید دزدگیرهای اماکن از لحاظ سخت افزاری با هم متفاوت باشند ولی چون عملکرد آنها یکی بوده و از فرکانسهای رادیویی پیروی میکنند اگر یکی از سیستمها قابل هک شدن باشند امکان هک بقیه دزدگیرها نیز وجود دارد.