De gevaren van 'Relay Attacks' bij slimme deursloten
Je staat voor je deur en je slimme slot opent automatisch. Lekker makkelijk, toch? Maar wat als er iemand achter je staat die jouw slot kan openen zonder dat jij het doorhebt?
Dat is precies wat er gebeurt bij een relay attack. Een onzichtbare dief die je deur openkrijgt, zonder je vingerafdruk of gezicht te scannen. Het voelt als een sciencefictionfilm, maar het is echt gevaar.
Vooral bij slimme sloten met biometrische functies zoals vingerafdrukken of gezichtsherkenning. Die technologie is geweldig, maar heeft zwakke plekken.
Laten we samen uitzoeken hoe dit werkt en wat je kunt doen.
Wat is een relay attack eigenlijk?
Een relay attack is een trucje waarbij een signaal wordt doorgegeven vanaf je telefoon of sleutel naar het slot, terwijl die eigenlijk te ver weg is. Stel je voor: je hebt een Bluetooth-sleutel of app die je deur opent.
Een aanvaller plaatst een apparaatje dicht bij je deur en een ander apparaatje bij je telefoon, zelfs als je in de tuin bent. Het signaal springt van het ene naar het andere apparaat en voila, je deur gaat open. Niemand raakt iets aan, er is geen fysiek contact.
Het is alsof je een microfoon gebruikt om een gesprek door te geven zonder dat de sprekers elkaar zien.
Waarom is dit belangrijk voor jou? Omdat veel slimme sloten, zoals die van Nuki of Yale, afhankelijk zijn van draadloze signalen. Ze gebruiken Bluetooth Low Energy (BLE) voor snelle toegang.
Zelfs biometrische sloten met vingerafdrukscanners of gezichtsherkenning kunnen hier slachtoffer van worden. Je denkt veilig te zijn met je unieke lichaamskenmerken, maar de communicatie ertussen kan worden gehackt.
In Nederland en België zie je steeds meer van deze sloten, met prijzen vanaf €150 voor basismodellen tot €500 voor geavanceerde biometrische versies.
Het risico op inbraak stijgt als je niet oplet.
Hoe werkt een relay attack in de praktijk?
Stel je voor: je hebt een Nuki Smart Lock met vingerafdrukherkenning, gekocht voor zo'n €250. Je telefoon of tag stuurt een signaal naar het slot via Bluetooth.
Een aanvaller gebruikt twee apparaten: een 'proximity relay' bij je deur (bijvoorbeeld een verborgen doosje van €50) en een ander bij je telefoon, misschien via een nep-WiFi-spot. Ze versterken en doorgeven het signaal, alsof je dichtbij bent. Het slot denkt: oké, deze persoon mag naar binnen, en opent zonder dat jij het merkt. Ontdek hoe hackers slimme sloten kraken en hoe jij dit voorkomt.
Dit duurt maar seconden, en het werkt zelfs door muren heen als de signalen sterk genoeg zijn.
Biometrische sloten voegen een extra laag toe, maar lossen dit niet op. Een vingerafdrukscanner of gezichtsherkenning zoals bij de August Wi-Fi Smart Lock (vanaf €200) controleert je identiteit, maar de draadloze verbinding blijft kwetsbaar. De aanvaller hoeft je vingerafdruk niet te stelen; ze jatten gewoon het signaal.
Prijzen voor relay-apparaten zijn laag – je vindt ze online voor €30 tot €100. Het gevaar is reëel: in 2023 waren er meldingen van dergelijke aanvallen in Europa, vooral bij woningen met slimme sloten. Je privacy en veiligheid staan op het spel, want je huis wordt toegankelijk zonder toestemming.
Welke varianten en modellen zijn er, en wat kosten ze?
Er zijn verschillende soorten relay attacks, afhankelijk van de technologie van je slot. Voor Bluetooth-gebaseerde sloten zoals de Yale Conexis (€250-€350) is het makkelijkst, omdat Bluetooth overal te hacken is.
Een variant is de 'NFC relay', waarbij sloten met NFC-tags (zoals de Salto Smart Lock vanaf €400) worden getroffen. Die zijn iets veiliger, maar nog steeds vatbaar als de tag wordt gekloond via een relay. Een andere variant is de 'roll-jam' attack, die signalen onderbreekt en herschrijft – vooral bij goedkopere sloten onder €200.
Biometrische modellen bieden meer bescherming, maar zijn niet perfect. Kijk naar de Ultraloq U-Bolt Pro (€300), met vingerafdruk, gezicht en app-toegang.
De biometrie zelf is moeilijk te faken, maar de draadloze relay blijft een zwakte. Prijzen voor geavanceerde sloten met anti-relay functies, zoals de Level Lock+ (€350), liggen hoger. Die gebruiken extra encryptie om signalen te blokkeren.
Goedkopere opties, zoals de SwitchBot Lock (€150), zijn populair maar vaak minder beveiligd. In Nederland vind je deze bij winkels als Bol.com of Coolblue, met garantie van 2 jaar.
Kies je voor biometrie? Verwacht €200-€500, afhankelijk van de merken en features.
Praktische tips om jezelf te beschermen
Gelukkig kun je veel doen om relay attacks te voorkomen. Zorg allereerst dat je slot een sterke encryptie heeft en controleer de beveiliging van de verbinding, zoals AES-128 of hoger.
Controleer de app van je merk, zoals Nuki of Yale, op updates – die patchen vaak kwetsbaarheden. Gebruik een fysieke sleutel als backup, niet alleen Bluetooth. Begrijp de risico's van automatische ontgrendeling via Bluetooth en GPS, en zet je telefoon uit of in vliegtuigmodus als je thuis bent, zodat signalen niet kunnen worden doorgegeven.
Veiligheid begint bij bewustzijn. Een slim slot is pas echt slim als je de risico's kent.
En vermijd openbare WiFi-netwerken; die kunnen relay-apparaten makkelijker activeren. Investeer in extra beveiliging, zoals een deurspion of camera vanaf €50, om te zien of er vreemde apparaten in de buurt zijn.
Overweeg sloten met 'zero-touch' biometrie, zoals de Igloohome Smart Lock (€250-€400), die alleen lokale signalen toestaan. Test je slot regelmatig: vraag een vriend om het te proberen terwijl jij ver weg bent. En tot slot: praat met je buren. Slimme sloten zijn geweldig voor privacy, maar alleen als je ze slim gebruikt. Zo blijft je huis veilig, zonder dat je je zorgen hoeft te maken over onzichtbare dieven.