Χάκερς ξεκλειδώνουν χιλιάδες δωμάτια ξενοδοχείων μέσα σε δευτερόλεπτα, έγινε κι αυτό

2 κινήσεις αρκούν για να εισβάλλουν σε εκατομμύρια δωμάτια ανά τον κόσμο.

Κάθε καλοκαίρι στο Λας Βέγκας, χιλιάδες άνθρωποι, επαγγελματίες και μελετητές πηγαίνουν στα συνέδρια για χάκερς, Black Hat και Defcon. Πολύ συχνά κατά τη διάρκεια αυτών των εκδηλώσεων δοκιμάζονται νέες τακτικές επιθέσεων σε ψηφιακές υποδομές, δοκιμάζοντας έτσι την ποιότητα των συστημάτων ασφαλείας.

Αυτήν τη φορά ο στόχος ήταν τα ξενοδοχεία του Λας Βέγκας και το αποτέλεσμα ήταν εντυπωσιακό και μάλλον τρομακτικό.

Μαθήματα hacking

Σε μια ιδιωτική εκδήλωση το 2022, μια επιλεγμένη ομάδα ερευνητών κλήθηκε να χακάρει ένα δωμάτιο ξενοδοχείου στο Λας Βέγκας, ανταγωνιζόμενη σε μια σουίτα γεμάτη φορητούς υπολογιστές για να βρει τα ψηφιακά τρωτά σημεία σε κάθε ένα από τα gadgets του καταλύματος.

Μια ομάδα χάκερς πέρασε αυτές τις ημέρες εστιάζοντας κυρίως στην κλειδαριά της πόρτας του δωματίου, ίσως το πιο ευαίσθητο κομμάτι τεχνολογίας από όλα.

Τώρα, περισσότερο από ενάμιση χρόνο αργότερα, φέρνουν επιτέλους στο φως τα αποτελέσματα αυτής της δουλειάς: μια τεχνική που ανακάλυψαν και η οποία θα επέτρεπε σε έναν εισβολέα να ανοίξει εκατομμύρια δωμάτια ξενοδοχείων παγκοσμίως σε δευτερόλεπτα, με δύο μόνο πατήματα.

Εκατομμύρια ευάλωτες κλειδαριές σε όλο τον κόσμο

Σήμερα, ο Ian Carroll, ο Lennert Wouters και μια ομάδα άλλων ερευνητών ασφαλείας αποκαλύπτουν μια τεχνική για την παραβίαση καρτών κλειδιών ξενοδοχείων που ονομάζουν Unsaflok. Η τεχνική αυτή είναι μια συλλογή ευπαθειών ασφαλείας που θα επέτρεπε σε έναν χάκερ να ανοίξει σχεδόν ακαριαία διάφορα μοντέλα μαγνητικών κλειδαριών με κλειδιά RFID της μάρκας Saflok, που πωλούνται από τον ελβετικό κατασκευαστή κλειδαριών Dormakaba. Τα συστήματα Saflok είναι εγκατεστημένα σε 3 εκατομμύρια πόρτες παγκοσμίως, μέσα σε 13.000 εγκαταστάσεις σε 131 χώρες.

"Δύο γρήγορα αγγίγματα και ανοίγουμε την πόρτα", λέει ο Wouters, ερευνητής στην ομάδα Computer Security and Industrial Cryptography του Πανεπιστημίου KU Leuven στο Βέλγιο. "Και λειτουργεί σε κάθε πόρτα του ξενοδοχείου".

Οι Wouters και Carroll ισχυρίζονται, ωστόσο, ότι η Dormakaba τούς είπε ότι, μέχρι αυτόν τον μήνα, μόνο το 36% των εγκατεστημένων Safloks είχε αναβαθμιστεί. Δεδομένου ότι οι κλειδαριές δεν είναι συνδεδεμένες στο διαδίκτυο και ότι ορισμένες παλαιότερες κλειδαριές θα χρειαστούν ακόμη αναβάθμιση υλικού, λένε ότι η πλήρης λύση θα χρειαστεί πιθανότατα μήνες για να εφαρμοστεί, τουλάχιστον. Ορισμένες παλαιότερες εγκαταστάσεις θα μπορούσαν να χρειαστούν και χρόνια.

Ακολούθησε το Esquire στο Facebook, το Twitter και το Instagram.

Οι πιο πρόσφατες Ειδήσεις

Διαβάστε πρώτοι τις Ειδήσεις για πολιτικές εξελίξεις, συνεντεύξεις διασήμων, συμβουλές για αντρική μόδα και συνταγές για φαγητό και πότο στο esquire.com.gr

Μαρτυρίες για την απρόκλητη επίθεση του Νίκου Παππά κατά του δημοσιογράφου Νίκου Γιαννόπουλου

Μαρτυρίες δημοσιογράφων περιγράφουν ως απρόκλητη την επίθεση σε βάρος Έλληνα δημοσιογράφου στο Στρασβούργο, με τον Νίκο Παππά στο επίκεντρο και πολιτικές συνέπειες.

Αυτές τις γιορτές ανεβείτε στην κορυφή του ξενοδοχείου President

Γιορτάστε Παραμονή Χριστουγέννων & Πρωτοχρονιάς στο PENTHOUSE 21

Εξόρμηση στον χειμώνα

Όπως κάθε χρόνο τέτοια εποχή, σκεφτόμαστε το πού, πότε και πώς, φτιάχνοντας δειλά δειλά βαλίτσες και προετοιμάζοντας αποδράσεις, λαμβάνοντας υπόψη σοβαρά το τρίπτυχο βουνό-τζάκι-χιόνι. Σε προορισμούς και ξενοδοχεία σαν τα παρακάτω.

Γραφει Πωλινα Φραγκου

H Katie Price τρεντάρει στο ίντερνετ και δυστυχώς όχι για καλό

Any publicity is good publicity λένε, αλλά στην προκειμένη περίπτωση δεν ισχύει. Η διάσημη τηλεπερσόνα φέρεται να αντιμετωπίζει σοβαρό πρόβλημα, αν κρίνουμε από τις φωτογραφίες που θα δεις εντός.

Τι να κάνεις άμα η γάτα σου επιτεθεί στο χριστουγεννιάτικο δέντρο

Η γάτα σου βλέπει το χριστουγεννιάτικο δέντρο σαν παιχνίδι; Δες έξυπνα tips για σωστή τοποθέτηση, στολισμό και πρόληψη χωρίς τιμωρίες.

Γραφει Νικη Κοντομηνα