旅館的門鎖很容易被假的萬能鑰匙入侵

2020-03-09 12:07:37    來源:    作者:

根據(jù)全球最大的網(wǎng)絡(luò)安全公司之一的研究,通過對其內(nèi)置安全軟件進行簡單的調(diào)整,即可破壞酒店的門鎖。

旅館的門鎖很容易被假的萬能鑰匙入侵

F-Secure的一個小組發(fā)現(xiàn),可以對包括許多知名連鎖店在內(nèi)的全球酒店使用的軟件系統(tǒng)進行黑客攻擊,以使犯罪分子可以進入多個房間。

F-Secure的研究人員研究了范圍廣泛的酒店中的卡鑰匙,發(fā)現(xiàn)使用僅花費幾百歐元的硬件,他們可以創(chuàng)建一種工具,使他們能夠創(chuàng)建所謂的“主鑰匙”,從而可以繞過阿薩提供的保護Abloy的門鎖。

旅館的門鎖很容易被假的萬能鑰匙入侵

研究小組說,該卡密鑰甚至不需要是當(dāng)前正在使用的密鑰,至今已有5年的歷史了。

用于克隆密鑰的硬件套件包括掃描卡密鑰中包含的RFID標(biāo)簽或磁條,然后由小型設(shè)備復(fù)制,該小型設(shè)備然后可以在幾分鐘內(nèi)生成大量額外的密鑰

研究人員于2017年4月將他們的發(fā)現(xiàn)通知了阿薩·阿布洛伊(Assa Abloy),此后一直與公司的研發(fā)團隊合作修復(fù)這些缺陷,阿薩·阿布洛伊最近向受影響的酒店發(fā)布了軟件更新。

旅館的門鎖很容易被假的萬能鑰匙入侵

“由于阿薩·阿布洛伊(Assa Abloy)的勤奮和愿意解決我們的研究發(fā)現(xiàn)的問題的原因,如今的款待業(yè)變得更加安全,” F-Secure網(wǎng)絡(luò)安全服務(wù)的業(yè)務(wù)負責(zé)人Tomi Tuominen說。“我們敦促使用此軟件的任何企業(yè)盡快應(yīng)用更新。”

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標(biāo)記有誤,請第一時間聯(lián)系我們修改或刪除,多謝。