Sicherheitstest: So leicht lassen sich Zutrittskontrollsysteme manipulieren

Sicherheit in Unternehmen und öffentlichen Einrichtungen ist ein zentrales Anliegen, das uns alle betrifft. Doch wie sicher sind eigentlich die Zutrittskontrollsysteme, auf die wir uns so häufig verlassen? 

An diesem Wochenende ist es uns gelungen, in einem Hotel signifikante Sicherheitslücken bei den dort eingesetzten Zutrittsskarten aufzudecken. Diese Entdeckung wirft ein Licht auf ein weitverbreitetes Problem: Viele Unternehmen und Institutionen setzen zwar moderne Kartenlesegeräte ein, vernachlässigen jedoch die regelmäßige Aktualisierung ihrer Leseverfahren. Oft wird der Austausch von Zutrittsskarten als zu umständlich oder kostspielig angesehen. Das Ergebnis? Veraltete Zutrittsskarten bleiben im Einsatz und stellen somit erhebliche Sicherheitsrisiken dar. Besonders beunruhigend ist, dass sich diese Schwachstellen mit einfachen Mitteln ausnutzen lassen.

Ein gutes Beispiel hierfür ist der Flipper Zero – ein Gerät, das auf den ersten Blick wie ein Spielzeug aussieht, aber tatsächlich über beeindruckende Fähigkeiten verfügt. Mit diesem Gerät können veraltete Karten und Lesemethoden, wie etwa Mifare Classic, in nur drei Schritten ausgelesen und kopiert werden. Dadurch ist es möglich, sich unbefugten Zutritt zu geschützten Bereichen zu verschaffen.

Eine Untersuchung von FutureZone zeigt das Ausmaß dieses Problems: Laut dem Bericht sind weltweit 3 Millionen Türen in 16.000 Gebäuden betroffen, die Zutrittskontrollsysteme eines bekannten Herstellers verwenden. Den vollständigen Artikel finden Sie hier: FutureZone Artikel.

Wir gehen jedoch davon aus, dass diese Zahlen nur die Spitze des Eisbergs sind. Die tatsächliche Zahl der gefährdeten Zutrittskontrollsysteme dürfte deutlich höher liegen, da das Problem nicht nur auf Hotelsysteme beschränkt ist und auch nicht ausschließlich bei einem Hersteller auftritt.

Wie steht es um die Sicherheit der Zugangskontrollsysteme in unserem Unternehmen?

Unternehmen sollten die Sicherheitsinfrastruktur regelmäßig überprüfen und sicherstellen, dass sie auf dem neuesten Stand ist. Veraltete Systeme bieten Angreifern eine einfache Möglichkeit, sich Zugang zu verschaffen. Es liegt in unserer Verantwortung, proaktive Maßnahmen zu ergreifen, um die Sicherheit unserer Zutrittskontrollsysteme zu gewährleisten. Es ist an der Zeit, mögliche Sicherheitslücken zu identifizieren und die eingesetzten Technologien kritisch zu hinterfragen. Nur durch regelmäßige Updates und den Einsatz moderner, sicherer Verfahren können wir sicherstellen, dass unbefugte Personen keinen Zutritt zu sensiblen Bereichen erhalten.

Peter Dupach

Security Consultant
Peter Dupach ist Ihr Ansprechpartner rund um die Planung von physischer Sicherheit und berät unsere Kunden online und vor Ort.

Jetzt weiterlesen!

Security Compliance, Sicherheitsberatung

Initiativen in Deutschland und auf EU-Ebene

2025 war auch das Jahr, in dem man gesehen hat: Es gibt inzwischen viele Initiativen, die versuchen, aus „wir sollten“ ein „wir machen“ zu machen. Nicht alles davon ist sofort spürbar im Alltag eines Unternehmens. Aber die Richtung ist klar: mehr Resilienz, weniger Abhängigkeit, bessere Koordination.

Concepture Gruppe

Fachliche Jahresrückblicke

2025 war das Jahr, in dem Security Compliance in vielen Bereichen den Charakter eines Umsetzungsprojekts verloren hat. Für viele Organisationen wurde sie Teil des operativen Tagesgeschäfts. Nicht als Selbstzweck, sondern als Reaktion auf reale Risiken, Prüfungen und Haftungsfragen.

Cybersicherheit

GPS-Spoofing und Drohnen

Ob bei automatisierten Inspektionsflügen oder in der Überwachung großer Areale – Drohnen sind stark auf GPS angewiesen. Wird dieses Signal manipuliert, kann GPS-Spoofing die Fluggeräte gezielt in die Irre führen. Die Folgen reichen von Kontrollverlust und Fehlflügen bis hin zu Sicherheitsrisiken und finanziellen Schäden.

Alternativ zum Formular können Sie uns auch eine E-Mail an info@concepture.de senden.