Χάκερς ξεκλειδώνουν χιλιάδες δωμάτια ξενοδοχείων μέσα σε δευτερόλεπτα, έγινε κι αυτό

2 κινήσεις αρκούν για να εισβάλλουν σε εκατομμύρια δωμάτια ανά τον κόσμο.

Κάθε καλοκαίρι στο Λας Βέγκας, χιλιάδες άνθρωποι, επαγγελματίες και μελετητές πηγαίνουν στα συνέδρια για χάκερς, Black Hat και Defcon. Πολύ συχνά κατά τη διάρκεια αυτών των εκδηλώσεων δοκιμάζονται νέες τακτικές επιθέσεων σε ψηφιακές υποδομές, δοκιμάζοντας έτσι την ποιότητα των συστημάτων ασφαλείας.

Αυτήν τη φορά ο στόχος ήταν τα ξενοδοχεία του Λας Βέγκας και το αποτέλεσμα ήταν εντυπωσιακό και μάλλον τρομακτικό.

Μαθήματα hacking

Σε μια ιδιωτική εκδήλωση το 2022, μια επιλεγμένη ομάδα ερευνητών κλήθηκε να χακάρει ένα δωμάτιο ξενοδοχείου στο Λας Βέγκας, ανταγωνιζόμενη σε μια σουίτα γεμάτη φορητούς υπολογιστές για να βρει τα ψηφιακά τρωτά σημεία σε κάθε ένα από τα gadgets του καταλύματος.

Μια ομάδα χάκερς πέρασε αυτές τις ημέρες εστιάζοντας κυρίως στην κλειδαριά της πόρτας του δωματίου, ίσως το πιο ευαίσθητο κομμάτι τεχνολογίας από όλα.

Τώρα, περισσότερο από ενάμιση χρόνο αργότερα, φέρνουν επιτέλους στο φως τα αποτελέσματα αυτής της δουλειάς: μια τεχνική που ανακάλυψαν και η οποία θα επέτρεπε σε έναν εισβολέα να ανοίξει εκατομμύρια δωμάτια ξενοδοχείων παγκοσμίως σε δευτερόλεπτα, με δύο μόνο πατήματα.

Εκατομμύρια ευάλωτες κλειδαριές σε όλο τον κόσμο

Σήμερα, ο Ian Carroll, ο Lennert Wouters και μια ομάδα άλλων ερευνητών ασφαλείας αποκαλύπτουν μια τεχνική για την παραβίαση καρτών κλειδιών ξενοδοχείων που ονομάζουν Unsaflok. Η τεχνική αυτή είναι μια συλλογή ευπαθειών ασφαλείας που θα επέτρεπε σε έναν χάκερ να ανοίξει σχεδόν ακαριαία διάφορα μοντέλα μαγνητικών κλειδαριών με κλειδιά RFID της μάρκας Saflok, που πωλούνται από τον ελβετικό κατασκευαστή κλειδαριών Dormakaba. Τα συστήματα Saflok είναι εγκατεστημένα σε 3 εκατομμύρια πόρτες παγκοσμίως, μέσα σε 13.000 εγκαταστάσεις σε 131 χώρες.

"Δύο γρήγορα αγγίγματα και ανοίγουμε την πόρτα", λέει ο Wouters, ερευνητής στην ομάδα Computer Security and Industrial Cryptography του Πανεπιστημίου KU Leuven στο Βέλγιο. "Και λειτουργεί σε κάθε πόρτα του ξενοδοχείου".

Οι Wouters και Carroll ισχυρίζονται, ωστόσο, ότι η Dormakaba τούς είπε ότι, μέχρι αυτόν τον μήνα, μόνο το 36% των εγκατεστημένων Safloks είχε αναβαθμιστεί. Δεδομένου ότι οι κλειδαριές δεν είναι συνδεδεμένες στο διαδίκτυο και ότι ορισμένες παλαιότερες κλειδαριές θα χρειαστούν ακόμη αναβάθμιση υλικού, λένε ότι η πλήρης λύση θα χρειαστεί πιθανότατα μήνες για να εφαρμοστεί, τουλάχιστον. Ορισμένες παλαιότερες εγκαταστάσεις θα μπορούσαν να χρειαστούν και χρόνια.

Ακολούθησε το Esquire στο Facebook, το Twitter και το Instagram.

Οι πιο πρόσφατες Ειδήσεις

Διαβάστε πρώτοι τις Ειδήσεις για πολιτικές εξελίξεις, συνεντεύξεις διασήμων, συμβουλές για αντρική μόδα και συνταγές για φαγητό και πότο στο esquire.com.gr

Ακόμα ασχολείσαι με το πόσο θα αντέξεις στο σεξ;

Ας είμαστε ειλικρινείς. Στον καιρό που όλα τρέχουν με ταχύτητα, το μόνο που δεν μας ενδιαφέρει να πάει με γκάζι είναι το σεξ.

Μην φέρνετε γλυκά στην γιορτή σας στο γραφείο-Θέλουμε αλμυρά

Κάθε φορά που σκέφτεστε τι πρέπει να κεράσετε, να θυμάστε ότι κανείς δεν θέλει γλυκά.

Τα 4 βήματα που θα σε κάνουν πιο γρήγορο στη πυγμαχία

Αν ψάχνεις να ανέβεις επόμενο level στην ταχύτητα όταν χτυπάς, δες τα παρακάτω τέσσερα βήματα.

Γραφει Κωστας Χρηστου

Οι γυναίκες θέλουν τον άντρα άγριο-τι αποκάλυψε πρόσφατη μελέτη

Πώς λέμε ότι σήμερα κανένας δεν κάνει σεξ -ή έστω κανένας δεν κάνει με τον σύντροφό του; Καμία σχέση. Νέα μελέτη υποστηρίζει ότι οι άνδρες Νεάντερνταλ και οι γυναίκες Homo Sapiens "έβγαζαν τα μάτια τους"

A Night To Remember| H premium εμπειρία του Ploom στο private dinner των Tasty Awards 2026 x Esquire by Ploom

Το Ploom έκλεψε τις εντυπώσεις στο επίσημο launch της φετινής διοργάνωσης, όπως πάντα φέρνοντας μαζί του τεχνολογία αιχμής, στυλ και τη δική του ξεχωριστή αύρα.

Πήγαμε στο opening του καταστήματος Allwyn στην Allwyn Arena και αυτές είναι οι εντυπώσεις μας

Σου μεταφέρουμε το κλίμα από τη νέα εποχή στην οποία έχει μπει επισήμως το δίκτυο καταστημάτων της εταιρείας.