Contents

Desbloqueando milhares de quartos de hotel com cartões eletrônicos falsos? Descobrir como!

contém o conteúdo principal do bloco de texto da caixa de compartilhamento do cabeçalho da página

Uma equipe de pesquisadores descobriu uma série de vulnerabilidades, chamadas coletivamente de “Unsaflok”, que podem comprometer a segurança de milhões de portas de quartos de hotel em todo o mundo.

/images/Porte-chambre-dhotel-carte-cle-electronique.jpg Crédito: 123RF

Más notícias para os hóspedes de milhares de hotéis em todo o mundo: vulnerabilidades de segurança recentemente descobertas afetam as fechaduras eletrônicas Saflok RFID usadas em muitas portas. Segundo os pesquisadores, ao explorar essas vulnerabilidades, é possível falsificar cartões-chave para destrancar qualquer porta de um hotel usando o sistema Saflok.

As consequências desta descoberta são consideráveis: quase 3 milhões de portas em 13.000 estabelecimentos em 131 países estão ameaçadas. As vulnerabilidades existem há mais de 36 anos, levantando preocupações sobre possíveis explorações não detectadas no passado. Os pesquisadores enfatizaram que embora não haja casos conhecidos de uso malicioso dessas vulnerabilidades, a possibilidade não pode ser descartada.

Leia também – Este site quase ofereceu voos grátis e hotéis de luxo para toda a vida aos piratas

Grande violação de segurança afeta milhões de portas de hotéis

O método de ataque envolve a criação de um par de cartões-chave falsificados, o que pode ser feito com ferramentas prontamente disponíveis e cartões MIFARE Classic. O primeiro cartão é usado para reescrever os dados da fechadura e o segundo para abrir a porta. Este processo, que custaria menos de algumas centenas de dólares em equipamento, contornaria os mecanismos de segurança da fechadura.

A Dormakaba, fabricante das fechaduras Saflok, foi informada dos resultados da investigação em novembro de 2022 e tem trabalhado para desenvolver medidas de mitigação desde então. A empresa começou a substituir e atualizar as fechaduras afetadas em novembro de 2023, mas hoje, uma grande parte das fechaduras permanecia vulnerável.

A equipe do Unsaflok, que fez a descoberta, absteve-se de divulgar detalhes técnicos para dar tempo para atualizar o sistema. Enquanto isso, a equipe do hotel pode monitorar os registros de entrada e saída em busca de sinais de hacking, embora este método não seja infalível para detectar acesso não autorizado. Por sua vez, os hóspedes preocupados com a segurança do seu quarto de hotel podem utilizar a aplicação NFC Taginfo para verificar o tipo de cartão utilizado na fechadura do seu quarto. Se for um cartão MIFARE Classic, sua porta provavelmente está vulnerável.

/end Classificação do TextBlock ********************NOTAS ** ** ** ** ** ** ** ** ** ** * **** ****************************** Classificação Julio Paginação/Paginação Julio Nextprev-post Artigo anterior seção seção Taboola da área de classificação

*️⃣ Link da fonte: