F-Secure Hack может разблокировать миллионы гостиничных номеров с помощью карманного устройства

F-Secure Hack может разблокировать миллионы гостиничных номеров с помощью карманного устройства

В наши дни очень редко бывает, что при регистрации вы получите реальный ключ. Вместо этого большинство сетевых отелей и учреждений среднего размера переключились на электронные замки с системой ключей. Как обнаружили исследователи из F-Secure, эти электронные блокировки могут быть не очень надежными. Исследователям из компании удалось создать «мастер-ключ» для популярного бренда гостиничных замков, которые могут разблокировать любую дверь.

Команда начала это расследование более десяти лет назад, когда у сотрудника F-Secure был украден ноутбук из гостиничного номера. Некоторые сотрудники начали задаваться вопросом, как легко было бы взломать замки для ключей, поэтому они решили сделать это сами. Исследователи быстро указывают, что это не было фокусом F-Secure в течение 10 лет - потребовалось несколько тысяч человеко-часов, в основном в последние пару лет.

F-Secure решила взломать систему Vision от VingCard, построенную шведским производителем замков Assa Abloy. Эти замки используются в более чем 42 000 объектов в 166 странах. Проект также имел огромный успех. Отчеты F-Secure позволяют создать мастер-ключ примерно через минуту, что открывает дверь в гостиницу. Это миллионы потенциально уязвимых гостиничных номеров по всему миру.

В хаке используется небольшой карманный компьютер и считыватель RFID (он также работает со старыми картами с магнитной полосой). Все исследователи должны снять хак - это ключ от гостиницы. Он даже не должен быть активным. Даже старые и недействительные карты имеют необходимые данные для восстановления ключей, которые открывают двери. Затем пользовательское программное обеспечение генерирует ключ с полными привилегиями, которые могут обойти все блокировки в здании. Многие отели используют эти ключи не только для гостевых комнат, но и для лифтов и только для сотрудников.

«Мы хотели узнать, можно ли обойти электронный замок, не оставляя следов», - сказал @TimoHirvonen https://t.co/rsFhcf5SUr pic.twitter.com/29eUMuua3E

- F-Secure (@FSecure) 25 апреля 2018 года

В прошлом году F-Secure раскрыл взлом для Assa Abloy, и разработчик блокировщиков разработал программный патч для исправления проблемы. Он доступен для клиентов для загрузки сейчас, но есть одна существенная проблема. Прошивка на каждом замке нуждается в обновлении, и нет гарантии, что каждый отель с этой системой будет иметь ресурсы для этого. Многие из них могут даже не знать, что существует уязвимость. Этот хак может работать долгое время, но F-Secure не делает инструменты атаки общедоступными. Любой, кто хочет скомпрометировать эти блокировки, должен начать с нуля.

Читать далее

Устройства Cloud Cloud от Western Digital имеют жесткий код Backdoor
Устройства Cloud Cloud от Western Digital имеют жесткий код Backdoor

Устройства Western Storage, подключенные к устройствам хранения в сети «Мой облако» (NAS), утверждают, что предлагают легкое решение «все-в-одном» для хранения ваших данных дома. Тем не менее, они могут также предоставлять легкое решение «все-в-одном» для хакеров, чтобы украсть ваши данные, чтобы управлять вашим устройством.

Intel реверсирует себя, говорит, что у всех процессоров Skylake-X есть 2 устройства AVX-512
Intel реверсирует себя, говорит, что у всех процессоров Skylake-X есть 2 устройства AVX-512

Intel разъяснила недостоверный элемент на своих собственных процессорах. Более низкие процессоры Skylake-X обладают большей производительностью AVX-512, чем нам сказали.

ET предложения Roundup: $ 22 Qi Автомобильное зарядное устройство, Dell 512GB SSD ноутбук за $ 580 и более
ET предложения Roundup: $ 22 Qi Автомобильное зарядное устройство, Dell 512GB SSD ноутбук за $ 580 и более

Хотите новый игровой ПК, который не сломает банк? Сейчас Dell обесценивает шестиъядерную игровую башню Inspiron 5680 колоссальными 150 долларов. Вы также можете сэкономить на беспроводных зарядных устройствах Qi, телевизорах с 4 КБ, первоклассных ноутбуках и т. Д. Отличные предложенияНовый Dell Inspiron 5680 Intel Core i5-8400 с 6-игровым настольным ПК с 3 ГБ ...

Google Now блокирует логины с несертифицированных устройств Android
Google Now блокирует логины с несертифицированных устройств Android

Предполагается, что производители устройств должны пройти сертификацию, прежде чем связывать сервисы Google с телефоном, но некоторые более мелкие компании пытаются летать под радаром, распространяя неофициальные пакеты Google. Ну, не больше.