Car-tech

Hotelul sparge blocurile care au fost învinovățite de încuietori hacked

Turul camerei de hotel - ziua 1 Monaco ❤️

Turul camerei de hotel - ziua 1 Monaco ❤️
Anonim

Un șir de break-ins de la un hotel din Houston sunt acuzați de hackeri care au exploatat un defect în încuietori, o vulnerabilitate care a fost expusă anul acesta la Black Hat Security Conference din Las Vegas.

Hyatt House Galleria din Houston a determinat că încuietorile făcute de Onity au fost deschise cu un dispozitiv simplu care se încarcă în partea de jos a încuietorii și cauzează deschiderea ușii, potrivit Forbes. Dezvoltatorul software-ului Mozilla Cody Brocious a demonstrat un astfel de hack-ul deranjant de ușor la evenimentul Black Hat Security. Folosind un dispozitiv ușor de realizat cu 50 USD, Brocious a arătat participanților cum ar putea intra într-o încuietoare standard pentru hotelurile Onity. Explozia

Brocious implică un dispozitiv care se conectează la portul DC de pe partea inferioară a porțiunii exterioare a încuietorii. Instrumentul de hacking simulează un dispozitiv pe care operatorii camerelor de hotel le utilizează pentru a programa încuietori pentru a accepta cheile principale. Exploatarea este destul de simplă - deoarece informațiile cheie nu sunt protejate în încuietori Onity, instrumentul Brocious "poate citi memoria blocării, obține informații cheie și deblochează ușa.

[Citire suplimentară: Cum să eliminați programele malware de pe PC-ul Windows]

Deși Brooke a fost oarecum nesigur (într-un articol despre Forbes despre Brock, Brocious putea să deschidă una dintre cele trei încuietori pe care le-a demonstrat), era încă un motiv de îngrijorare. Cu cât este de prost și simplu acest lucru, nu mă va surprinde dacă o mie de oameni au găsit aceeași vulnerabilitate și i-au vândut alte guverne ", a spus Brocious în iulie. "Un intern la ANS ar putea găsi asta în cinci minute." Păi, se pare că un hacker întrerupt a decis să-l ia pe Brocious pe această provocare. Luna trecută, poliția din Houston a arestat pe Matthew Allen Cook, 27 de ani, după ce un laptop HP furat a apărut într-un magazin de amaneturi locale. Magazinul a ajutat poliția să identifice pe Cook, care a fost acuzat de furt într-o singură pauză, și este suspect în câteva alte cazuri.

Potrivit companiei de cazare White Lodging, Onity a început doar să-și fixeze problema de blocare după Hyatt și-a experimentat șirul de break-ins la începutul lunii septembrie. În plus, compania solicită hotelurilor să acopere costul fixării complete, ceea ce implică înlocuirea hardware-ului și circuitelor încuietorii. Dacă hotelul nu dorește să cheltuiască bani pe fix, poate accepta oferta gratuită a lui Onity de un dop din plastic care blochează portul de pe partea inferioară a încuietorii (și șuruburile ascunse astfel încât prizele să nu poată fi îndepărtate cu ușurință).

Brocious crede că aceasta este o idee proastă

"Având în vedere că nu va fi un efort ieftin, nu este greu să ne imaginăm că multe hoteluri vor alege să nu remedieze corect problemele, lăsând clienții în pericol, "Brocious a scris într-un articol publicat în august.

" Dacă o astfel de problemă semnificativă ar exista într-o mașină, clienții ar aștepta probabil o rechemare completă în detrimentul producătorului … Nu pot să simt că Onity are aceeași responsabilitate față de clienții lor și clienților care locuiesc în hoteluri protejate de încuietori Onity ", a scris el.

Concluzia este că există încă o mulțime de blocări Onity pe acolo - sute de mii, dacă nu milioane. Deci, când călătoriți în acest sezon de vacanță, asigurați-vă că verificați blocarea camerei dvs. de hotel și folosiți întotdeauna siguranța.