Könnyűszerrel feltörhetők a mágneskártyával nyíló hotelszobaajtók?

A legitim vendégek számára nem éppen kellemes lehetőséget - ti. hogy szinte bárki észrevétlenül beléphet bérelt szobájukba - az ilyen szállodákban leggyakrabban alkalmazott beléptetőrendszer egy súlyos tervezési hibája teszi lehetővé - írja Sting a PC Fórumon.

A sebezhetőséget felfedező - egyébként a Firefox-ot is fejlesztő Mozilla-nál dolgozó - programozó szerint a probléma által érintett Onity típusú beléptetőrendszerek világszerte mintegy 4-5 millió hotelszoba ajtaját hivatottak megvédeni, amely feladatuknak azonban a fejlemények tükrében aligha tudnak eleget tenni. Az illetéktelen behatolást azt teszi lehetővé, hogy a szóban forgó, kártyaolvasóval egybeépített zárszerkezeteken egy olyan, teljesen nyílt csatlakozó található, amin keresztül közvetlenül hozzá lehet férni az egység szinte minden adatához - közöttük ahhoz a kódhoz is, amely az ajtó nyitásához szükségeltetik.

A PC Fórum szerzője szerint bár a kód az eszköz memóriájában nem közvetlenül olvasható formában van jelen, azt mindössze egy a szakértő szerint "gyenge"-ként besorolt titkosítás (vélhetően XOR vagy hasonló bonyolultságú kódolás) védi csak. Így az egy mindössze párezer forintos, akár a tenyérben is elférő miniszámítógép segítségével pillanatok alatt kiolvasható a zárból, birtokában pedig aktiválható az ajtó nyitását lehetővé tevő mechanizmus is.

A Forbes magazin a módszert néhány New York-i hotelben már előzetesen tesztelő riportere szerint ugyan a támadókód neki ugyan csak minden harmadik ajtó nyitását tette lehetővé, azonban ez is elképesztő lehetőségeket csillant fel a szállodai tolvajok számára - és hasonlóan intenzív aggodalommal töltheti el a megszálló vendégeket.

Előbbiek ugyanis így egy párezer forintos szerkezet segítségével gyakorlatilag probléma nélkül juthatnak be a szállodai szobák jelentős részébe, ahonnan az ott tartózkodó vendégek értékeit könnyűszerrel lovasíthatják meg. Ehhez ráadásul még programozónak sem kell lenniük, hiszen a Mozilla-munkatárs által weboldalán most közzétett támadókód, valamint az annak futtatására képes Arduino számítógép összepárosítására akár közepesen komoly felhasználói ismeretek birtokában is bárki képes lehet.

A támadókód közzétételétől a felfedező azt reméli, hogy a szóban forgó, sebezhető ajtózárakat gyártó cég így lezárja majd a biztonsági réseket termékein. Az azonban továbbra is kérdéses, hogy ehhez mindenképpen szükséges -e a veszélyes kódok hozzáférhetővé tétele bárki számára, illetve, hogy minderre biztosan az üdülési szezon kellős közepén kell -e sort keríteni - vagy megoldható lett volna -e más időzítéssel is.


10+1 újdonság a HoReCa Design Kiállításon

10+1 újdonság a HoReCa Design Kiállításon 

Az idei HoReCa Design Kiállítás, amely a Bútor, Lámpa, Dekor Kiállítás részeként látogatható, számtalan innovatív és különleges termékkel várja a szakmai érdeklődőket.
Firenze frekventált helyén új egységet nyitott az a&o

Firenze frekventált helyén új egységet nyitott az a&o 

Az új szálláshely a Piazza del Duomótól 30 perc sétára található a városközpontban.
Az Accor Csoporthoz került a debreceni szálláshely

Az Accor Csoporthoz került a debreceni szálláshely 

Győztest hirdettek a négycsillagos Hotel Lycium bérbeadásának pályázatán.
Jól jön a Valentin-nap a hazai szállodásoknak

Jól jön a Valentin-nap a hazai szállodásoknak 

Sok pár utazással tölti idehaza is az eredetileg Angliában és Amerikában a szerelmesek ünnepeként számon tartott február 14-ét, és az azt követő hétvégét.
A budapesti Kempinski ismét ott a Forbes Travel Guide előkelő listáján

A budapesti Kempinski ismét ott a Forbes Travel Guide előkelő listáján 

A Kempinski Hotel Corvinus Budapest “négycsillagos” besorolást kapott..
Tavasszal nyit az ibis Styles hotel a debreceni reptéren

Tavasszal nyit az ibis Styles hotel a debreceni reptéren 

Ez lesz az első szálloda az ország második legforgalmasabb repülőtere, a Debreceni Nemzetközi Repülőtér közvetlen közelében
Év Szállodája díjátadó gála  – még lehet jelentkezni!

Év Szállodája díjátadó gála – még lehet jelentkezni!  

Február 21-én részese lehet az év egyik legexkluzívabb szállodai eseményének.
Ha szálláshely-felújításban gondolkodik, ezt látnia kell!

Ha szálláshely-felújításban gondolkodik, ezt látnia kell! 

Évekig tartó átfogó fejlesztés után nem akármilyen új ruhába öltöztette a hazai szállodalánc négycsillagos egri egységét, a Hunguest Flórát.
Gyerekcsúszda az étterembe, póni a kertben: családbarát szálloda az Accent portfóliójában

Gyerekcsúszda az étterembe, póni a kertben: családbarát szálloda az Accent portfóliójában 

Ez a Lutzmannsburgban található, négycsillagos Hotel Xylophon, amely közvetlen átjárást biztosít a Sonnentherme-be – Ausztria egyik legnagyobb élményfürdőjébe.
Al Habtoor Palace Budapest: a luxushotelek új korszaka Európában

Al Habtoor Palace Budapest: a luxushotelek új korszaka Európában 

A magyar szálloda csatlakozik a Preferred Hotels & Resorts Legend Collection-höz.

Interjú

Nagybor vagy semmi

Nagybor vagy semmi 

A Jammertal Borbirok ( JBB ) társtulajdonosa, dr. Szűcs Róbert a vörösbor helyzetéről, kihívásairól.
Szerepi Szabolcs: Aki kóstolja a borainkat - többet szeretne tudni róluk

Szerepi Szabolcs: Aki kóstolja a borainkat - többet szeretne tudni róluk 

Borturizmusról és fejlődésről mesélt nekünk az Etyeki Kúria üzletfejlesztési-és cégvezetője.
Lisa Sigl: Alig várom, hogy új trendeket fedezzek fel a vendéglátásban

Lisa Sigl: Alig várom, hogy új trendeket fedezzek fel a vendéglátásban 

Bemutatjuk a Klasszis TopDesign 2024 zsűrijének egy újabb tagját, a linzi designhotel igazgatóját, Lisa Sigl-t.