What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Исследователи Wired обнаружили уязвимости, затрагивающие более 3 млн. электронных RFID-замков Saflok, установленных в 13 000 отелях и домах 131 стране

Center for Finance

Light Weight
Депозит
$-184
Исследователи Wired обнаружили уязвимости, затрагивающие более 3 млн. электронных RFID-замков Saflok, установленных в 13 000 отелях и домах 131 стране мира.

Кластер недостатков с общим названием Unsaflok, позволяет без труда разблокировать любую дверь в отеле, подделав кей-кард.

Уязвимости были найдены группой исследователей в сентябре 2022 года во время закрытого хакерского мероприятия в Лас-Вегасе, где команды соревновались в поиске уязвимостей на всех находящихся в нем устройствах в гостиничном номере.

Этакий приватный CTF в гостинице, в рамках которого команда исследователей сосредоточилась на поиске уязвимостей в электронном замке Saflok на входной двери, таки раскопала бреши, которые могут открыть любую дверь в отеле.

Исследователи представили свои результаты производителю Dormakaba в ноябре 2022 года, который проработал сценарии над смягчением последствий и проинформировал отели об угрозе безопасности, не предавая суть проблемы общественной огласке.

Примечательно то, что бренд Saflok продавался более трех десятилетий и, возможно, был уязвим на протяжении большей части или вовсе всех этих лет.

Несмотря на то, что Dormakaba заявляет, что ей неизвестно о каком-либо использовании техники взлома в прошлом, исследователи полагают, что когда-то это могло произойти, но без огласки.

Но сегодня исследователи впервые публично раскрыли уязвимости Unsaflok, предупредив, что они затрагивают почти 3 миллиона дверей, использующих систему Saflok.

Для атаки достаточно прочитать одну ключ-карту с объекта и подделать рабочий мастер-ключ, который откроет любую комнату.

Поддельные ключ-карты можно создать с использованием любой карты MIFARE Classic и любого коммерчески доступного инструмента, способного записывать данные на эти карты, включая Poxmark3, Flipper Zero или просто смартфон на Android с NFC.

Оборудование, необходимое для создания двух карт, использованных в атаке, стоит менее нескольких сотен долларов США.

При эксплуатации недостатков первая карта перезаписывает данные замка, а вторая открывает замок (как - показано на видео).

Несмотря на скорую реакцию поставщика после публичного раскрытия и начало глобальной замены (обновления) устройств, более 64% из них остаются уязвимыми.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ну все, получается что в любом отеле дверь имеет уязвимость
 
Center for Finance сказал(а):
При эксплуатации недостатков первая карта перезаписывает данные замка, а вторая открывает замок

RFID ли, биометрия ли, это не свидетельствует о модели, но инженерно и то и другое априори уязвимо просто потому что это не видение инженеров, а каприз заказчиков и видение дорожной карты "шоб масть покатила" менеджеров и маркетологов. Отпечатки, сетчатка, RFID не являются серьезным инженерным проектом безопасных систем. Это свистоперделки поп-культуры в массовом сегменте. На самом деле вес и рост человека куда более идентифицируют его, и в советское время это до распознавания лиц использовалось на проходных режимных объектов, для облегчения задач поиска, урощения/ускорения идентификации граждан в потоке.
Электронные замки по своей природе являются ширмой, а не защитой, условно говоря, класс обеспечиваемой ими защиты, или категория гипотетической безопасности зависит лишь от инженерной возможности послать сигнал, или маяк перед их выведением из строя, или несанкционированным вмешательством. Если такой возможности не реализовано, то о какой неуязвимости можно говорить? Если достаточно знать физику, не обязательно понимание логики проектирования электросетей, охранной, пожарной сигнализации на пульт, транзиты, резерв и автономка и т.п. премудрости. Разумеется, если только сам интерфейс цифровой морды не играет роль ширмы для цели ввести злоумышленника в заблуждение легкости реализации преступного замысла.
Все эти электронные замки к безопасности имеют такое же отношение, какое имели к целомудрию европейские стальные пояса верности для жен во время крестовых походов, во всяком случае играют схожую роль в уме выбирающих подобное. ))
Кроме кодовых электронных и механических замков, существуют электромеханические и электронно-механические замки. ЭМЗ как отдельная категория различных классов надежных устройств не может сравнится с конструкционной узостью электромеханики в самой пророде ее инженерной ограниченности. Не секрет, что мастер-пароль по дефолту бывает прост, вроде 000777000, или 0123456789, это не уязвимость во многих случаях, а рациональность, где-то необходимость аварийно-скорого решения поломки, если это не самое дешевое дерьмо которое в 8-10 раз дороже продается в новых корпусах под европейскими, постсоветскими брендами, это сплошь и рядом есть, никто не вникает что под капотом. Некоторые и не знают, что ТМ за расходные карманные деньги регистрируют, а вот право торговли в ЕС стоит охуенно дорого, как и несколько наемных хотя бы бакалавров для хоть какого-то прикрытого типа представительства. Это охуенно сложно и дорого. Но и туфты там уже не будет, короче говоря план купить навоз и продать его в 10 раз дороже лохам под видом удобрений, которые выбирают альпийские фермеры, станет слишком сложным. Не буду называть бренды замков и упаковщиков называющихся "производителями", это не один производитель, и бренд не одной легенды.
Но если мы говорим о неуязвимости, безопасности и надежности, то выбирайте надежные решения. Всё зависит от модели, цели применения, некоторые подают сигналы GPS. Cуществует ГОСТ, если кому вдруг интересно, что такое безопасность входной группы и защита дверей от несанкционированного вмешательства, а не аллюминиевые стринги, то вот.
О вкусах не спорят, может кому-то эстетически привлекательны стринги из пивных банок, или исподнее юнисекс от кутюр, специально для утонченных микроэлектроников. Предполагается, что и первые и вторые выбирают электронные замки. )) Или скажем иначе, выбравшие такие замки выбрали бы и такие труселя, но в отличии от замков признаются в этом далеко не все.
Но, целевая группа, аудитория едина, вы же понимаете ))

Последнее редактирование: 25.03.2024
 
Top