Nortek Mobile Access Reader BluePass Examined
Nortek's Linear access control division claims to make mobile credentials "more secure and easier to use than ever before" with their BluePass reader.
However, the company's approach potentially uncovers big security vulnerabilities. Inside we examine:
- BluePass Readers & Credentials Key Claims
- Linear System Pricing
- Potential Wiegand/125 kHz Weakness
- Compared to HID Origo Mobile & Openpath Readers
- Partnership with Unikey
Product ********
******/******'* ******** ****** ******** ***-****** *******, allowing ****** ***** ** ******* ***** or ******* *********** ** ******** *********** via ********* *** ****** (***).
*** ***** ***** ** *** ************'* overview:
*** ********:
- **** ********** ******: ******** ***** **** ***-***** *** or ******** **-***/**-*** *** *** ***********.
- ***** *******: **** ***** *** ******* (*.*.: ********), ***** *** **** ** ********* phone ** ***** ****** *** ****** 'touch' *** ****** ** ****** *** door.
- ***** **** **** ****** *******: *** **** ******** ** * controller *** ******* *** **** ******* data *******, ** ******** *** ** retrofit **** **** ******** ******* ** swapping *** ******.
Key ***** ******* / ************
*** ******** ****** ****** **** **** a ****** ** ******* ******** ** relative ************, *********:
- ******* ****: * ******* ************* ** ******** credential **** ****** ******* ******** **** not *** ********* ************** **** ****.
- **-*** ** **-*** ****: ** ******* *** ***** ****** or ***** ********** *******, ******** ****** a ****** ** ******* ****** *** doors ******* ** *** ******.
- ****** ****** *****: ****** ****** **** *******, **** PIN *** ******** ****** ** ****** range ****-***** ***** *** *** *********.
- ***-********** ********** ******: *** ************** ********, * *** portal **** ** **** ******** **** the ****** ****** ******, ******* ***** to ****** *** **** **** ******** times.
BluePass ****** *******
****** ****** *** ******** ******* *** ~$250, ********* **** **** ******** *** alarm ************ *** ****** *********.
Credential *******
****** *** ********** ****** ****** ***** between $*.** - $*.** **** ** a ***-**** ********, ********* ** *** volumes *********. ******** **** * - 100 *********** *** *********.
** ********* ****** ** ********** **** is **** **** **** ****** **** have * ******** ********** ******** ** it, ********** ** ** ******* ** be ****** ** *** **** ********** to *** ****** ******.
************, *********** *** *** ************ *** are ****** ** ******** *******. **** cannot ** '******' *** *********** ***** visitors ** ******** **** **** ******* are ******** ** ********, *** *** BluePass *********** **** ** *********.
********** With ******** *** *** ***********
*** ** *** **** *********** ******* is ******** *** ****** **** ***** of ******** ****** *********** ** **** enrollment *** ** **** ******* **-*********** existing ****** *******.
******** ****** ** *** ****** ******** 26 *** ** ** *** *********** and ****** ****** ****** ** ****** that ***** ***** *******. ***** ******** to **** ***** *** ********** *****, they *** *** ** *** **** common *** ******* ****** *********** ** use. ***** **** ****** ********* ** advanced ******* ****** ** ****, **-***/**-*** credentials ****** *******, **** ****** **% ** *********** ***** ******* *** **** '**** *******' and **** ******** ******* ***** ***** them.
****** ****** *** ****** ******* ******** uploading * .*** **** **** ******** card *******, *****, *** ***** ********* to ***** *** ******, *** **** those ******* *** **** ********* **** BluePass ****** **** *** ************ ** users **** ***** ******.
Single ***** ****
*******, ***** ******** *********** *********** ***** be ******, *** ******** ****** **** comes ** * ******, ******* *****, short (******** **********) **** ***** ***** *** may *** ** ******** *** ***** door ** ****** ***********. ******'* **** BLE/125 *** ****** **** **** ******-**** boxes **** ** ******** *******.
*** ****** ****** ** ** **** and **** *-***** ***** @ ***** typical ** **** ***** *** *** be ******* ** ********** ******* **** *********** ******* ******* ********** ***** ******** ** new *******.
*** ***** ******* ***********, *** **** also ***** ******* *** *** ***** or ****.
** ****, *******, *** ******** ****** *** no ****** (** *** *******), *** the **** ***** *** ******** *** kHz ** ****** ******, *** ************ with ******** ***** (*.*.: ******* *******), only *** ******-***** *** *********** *** reach.
*************, ****** ***** *** '*** *** cannot ** ********' ** *** ***, potentially ******* ******* ********** ** ******* detailed ** **** **** ****** ******* **** **** $30 *** ****** **** ******:
BLE *****
*** ******'* *** *********** **** ** manually ******** ***, **** ****** ***** may ************* ****** ******** ** ****** users.
*********** **** *************:
** *** ******’* ********* ********* ******** is *** *** ****,
** *** ************* **** **** ** employee’s ****** ******
*** ***** ************ ***** **** *** building ****** **
******* * **** ****, ** ********, the ******.
** ****** ***** ***-*** *******, ** additional ************* **** ** ****** *** BluePass **** ********* ** ******** **** risk.
Wiegand *****
******* *** **** ** **** **** is *** ********* ** ********, **** Wiegand, *** ************** **** ******* *** unit *** **** *********** *** ** intercepted.
*** **** ** ********** ** '*** in *** ******' ******** ***$** ****** ** ******* ******* **** **** ** ********** ********* and ****** ** *** ***** ** reader *****:
******** ***** *** **** **** ******* by ******** * ****** ****** ** sensor ** *** ******, ** ********** such * ****** ***** *********** ** undetected ** *** ******.
Middleware ********** **********
******** ********** ********** ******** *** ********** **** *** ****** management ******** *** **** ****** * separate **** ** ****** *** ***** data *** **** *****.
***** ********* *** ***** *** ********* credentials ** ***-*****, *** ** *** trial ***********, **** ** *** ** does **** ** ***** **** ** required. *** ******* **** ******** ******** creating * ********** ****** ** *** access ****** *** **** ******* ********* record ** ******** ** ******'* ******.
************ **** ****** ** ******* ** their ********* ****** ****** ********** **** done ** *** ****** ******, *** in ***** ** ********** ****** ** turn-off * ****** **********, ** **** be **** ** *** *** ******.
Versus *** *****/****** ***********
*** **** ** ******** ** ****** to ** ****** **** *** ** used ** ***** ******* **** **** users **** ******** ****** ****** ********.
*** ******* ******** **** ****** ** mobile *********** *** ***-************ *** ****** be ******** ** **** **** *** device, ****** *** ********** ******* ** ***** ** '*** ****'. So ****** ********, ******** ******* *** be ****** ***** *** ***** *********** for * ****** ***** ** ***** $7 *** ****.
*******, **** ******, *** ****** ********** ** a ***-**** ******** **** *** ** used *** *** **** ** *** device ** *** ********, ***** *** is ** ****** ****.
Versus ********
**** ** *** **** '**** ******' features ********* ** ******* ********'* ******* are ******* ** ********, ********* *** 'Touch' ** **** ******* *** ************* with **** *** *** ******* *******.
******, ******** ********* **** ** *** 125 *** *** ******* ************ **** BluePass *** ** ********** **** **.** MHz ******* *** ********** **** **** the ****** ** **********.
** ***** ** *** ******** ****, **** ******'* *********** *******, *** ********* ****** ** ~$*** each, *** *** ***** *** *********.
**** ********, ***** ** ** ****** credential ******** ********. *******, ****** ******, Openpath ******* **** **** **** ******** controllers *** *** ****** ****** **** be **** *** * ******* *** purchased ******* *** *********** ** ** valid.
Versus ******** *** *** *******
******** ** *** ***** ** '***-***' 125 *** *******, ******'* **** ** quite ****. **** *** ******* *** HID **** ******** **** **** ******* ~$130 ****** ** ******'* ~$*** *****:
***** **** *******, ********'* *** *** compatibility ***** ***** *** '******' ********* credentials, *** ** ******* *** ********* using ***** ******** *********** ****** **** mobile, **** ****** *** *** ******* are ******** *********.
UniKey *****
**** ********, ****** ** ******* ** significant ******** *********** *** *** ****** platform. *************, **** ******* ** **** of * *********** **** '****** ***********' developer******:
** ***** ** ********* ***********, **** ******* *** ********* *** 'mobile ***********' ***** *** **** ******** from ****** **** ******* (*** *** **** **** ****), ****, ****, *** *********.
**** ***** ** ** *********** *******. A *** ******:
*** ***'* **** *** * ***** motion ** *** ********** ** **** the ****? **** ***** ** ****** passing ** *** ******* * **** is * **** ** *** ****** in ** *******.
*** ***** ** *** *********** ** a ******* ********. *** **** **** at ************* *** **** ***** ... or **** *****
**** ** **** ***** ** *** a *** ********* ** ********* *** system. *********** **** ** ******** ****** becomes ***** ********** **** ********** *********** of ********...
***** **** ** **** ** ***** BLE ******** ** *** *** ******. This ** ** ***** ******** , not ******** *** ***. **'** **** and ***.
*** ***'* **** *** * ***** motion ** *** ********** ** **** the ****?
******* *** *** * ****** ** that.*** ****** ***** **** ** *** Era ** ******** *** *********** **** HID ****** ******:
*** ******** **** ***** ** ******** for ***** ** ****** ***** *** open ***** **** * ******** ***** thecompany’s ******** “***** *** **” ******* technology. [emphasis added]
****'* ** *****. * ** ******* if *** ******** ** ***? ***** can *** *****?
**** **** ********, *** '*****' ******* activation ** ** *** ******: *** '***** *** **' ****** *******.
************, ****** *** ***-*** ******** ** general ****** *** **** ** ******* is ****** ** * *******, *** a ********. **** ********* **** ******* doors ***** ******* **** ***** ** your ****** *** *****-**** ******.
*******, **** ***** ** ********** ******* and ********* ********* ** * **** will ****** ******* ** **** ****-******** deployments.
*'** *** *** *** ******* ** licensing *** *******.
**** **** ** *** ************* *** doing ** ***** *** ********** ***** into **** **********. **** ***** *** learn *** *** ****, **** "****", so **** *** **** ** ** the **** *** *** ***** ** is ***. ***** *********** **** **** with ***** ****** ******* *** ***** very ****. *** *** **** ***** the **** *** **** ******** **** when ******** ** **** ******** ** it **** **** ****** ***** ***** applicable.
********* ******* *** ***** * **** off *** *** *** ******* ****** everyday, ********** **** ***** ***** ** technology **** ******* ****** ** *** phone ******* ** *********** *** *****.
*** **** ******* *** ******** *** comparison?:
******** - ********* *** *** *******
****://***.***-******.***/********/********
** * ******* **** ******** ** proprietary/ **** ********* **** *** ******?
* ***'* ***** **, *** * am **** *** ***** ****** ****. It *** ****** ** ** *** am ****** ******* **** *** *** of ** **** ********* ** **** at *** ****.
***** ****** :) ****** **** ** at ****** *** ** ****. *** credential ** *** ****** **** ** a ****** ***** *** ** ***'* be **** ****** ****** *** ** clients.
***
**
****** ***** ** **** **** ******* on ***** **-** *** **-* ******* ... ******* **** *** *** ******* ... *****'* ***** ** ***.
******* ** ********* ******** ***********:
**** ***** **** *** ****** ** my ***** **** ***** ******.