Воры начали использовать уязвимость в гостиничных замках

image

В июле 2012 года мы сообщали о презентации на конференции Blackhat, где 24-летний разработчик из организации Mozilla и хакер Коди Брошес (Cody Brocious) рассказал об уязвимостях, обнаруженных в популярных гостиничных замках производства компании Onity (замки на магнитных карточках). По некоторым оценкам, в гостиницах по всему миру установлено от четырёх до пяти миллионов таких замков.

Bookmark and Share

Для открытия замка Коди использовал плату Arduino и общедоступное оборудование стоимостью не более пятидесяти долларов. Нужно только вставить коннектор от самодельного Arduino-устройства в цифровой разъём на нижней части корпуса. Взлом занимает несколько секунд. После своего выступления Коди Брошес опубликовал текст доклада и слайды.

Чтобы исправить уязвимость, компании-производителю пришлось бы заменить все четыре-пять миллионов замков, установленных по всему миру. Дело в том, что апгрейд прошивки в данном случае сделать невозможно. Естественно, компания не пошла на этот шаг, а решила спустить дело на тормозах. Мол, а вдруг никто не узнает. Но информация, опубликованная хакером в открытом доступе, в конце концов дошла до уличных воров и взломщиков.

Первым арестованным за использование этой уязвимости стал опытный взломщик-рецидивист Мэтью Кук (Matthew Cook).

Воры начали использовать уязвимость в гостиничных замках
Взломщик-рецидивист Мэтью Кук

Он проник в номер в хьюстонской гостинице Hyatt, украл ноутбук и другое имущество 66-летней женщины, которая работает ИТ-консультантом в компании Dell. Расследование инцидента заняло у персонала гостиницы два дня. Они выяснили, что замок гостиничного номера был взломан неким цифровым инструментом, который в течение нескольких секунд заставил сработать дверной механизм. Позже таким же способом были ограблены несколько номеров в разных гостиницах Hyatt.

Первое ограбление случилось 7 сентября 2012 года, так что можно констатировать скорость реакции уличных преступников на публикацию хакерских докладов. С момента конференции Blackhat прошло чуть больше месяца.

В то же время представители компании White Lodging, которая владеет сетью отелей Hyatt, начали ставить заглушки на замки в гостиницах только через два месяца после конференции, то есть после вышеупомянутых взломов. Сейчас владельцы гостиниц консультируются с производителем замков по поводу более надёжного решения, чем временные заглушки на разъём цифрового интерфейса.

Подробнее: http://www.xakep.ru/post/59715/default.asp

Читать комменты и комментировать

Добавить комментарий / отзыв



Защитный код
Обновить

Воры начали использовать уязвимость в гостиничных замках | | 2012-11-27 18:25:00 | | Статьи об Интернет безопасности | | В июле 2012 года мы сообщали о презентации на конференции Blackhat, где 24-летний разработчик из организации Mozilla и хакер Коди Брошес (Cody Brocious) рассказал об уязвимостях, обнаруженных в | РэдЛайн, создание сайта, заказать сайт, разработка сайтов, реклама в Интернете, продвижение, маркетинговые исследования, дизайн студия, веб дизайн, раскрутка сайта, создать сайт компании, сделать сайт, создание сайтов, изготовление сайта, обслуживание сайтов, изготовление сайтов, заказать интернет сайт, создать сайт, изготовить сайт, разработка сайта, web студия, создание веб сайта, поддержка сайта, сайт на заказ, сопровождение сайта, дизайн сайта, сайт под ключ, заказ сайта, реклама сайта, хостинг, регистрация доменов, хабаровск, краснодар, москва, комсомольск |
 
Поделиться с друзьями: