Könnyűszerrel feltörhetők a mágneskártyával nyíló hotelszobaajtók?

A legitim vendégek számára nem éppen kellemes lehetőséget - ti. hogy szinte bárki észrevétlenül beléphet bérelt szobájukba - az ilyen szállodákban leggyakrabban alkalmazott beléptetőrendszer egy súlyos tervezési hibája teszi lehetővé - írja Sting a PC Fórumon.

A sebezhetőséget felfedező - egyébként a Firefox-ot is fejlesztő Mozilla-nál dolgozó - programozó szerint a probléma által érintett Onity típusú beléptetőrendszerek világszerte mintegy 4-5 millió hotelszoba ajtaját hivatottak megvédeni, amely feladatuknak azonban a fejlemények tükrében aligha tudnak eleget tenni. Az illetéktelen behatolást azt teszi lehetővé, hogy a szóban forgó, kártyaolvasóval egybeépített zárszerkezeteken egy olyan, teljesen nyílt csatlakozó található, amin keresztül közvetlenül hozzá lehet férni az egység szinte minden adatához - közöttük ahhoz a kódhoz is, amely az ajtó nyitásához szükségeltetik.

A PC Fórum szerzője szerint bár a kód az eszköz memóriájában nem közvetlenül olvasható formában van jelen, azt mindössze egy a szakértő szerint "gyenge"-ként besorolt titkosítás (vélhetően XOR vagy hasonló bonyolultságú kódolás) védi csak. Így az egy mindössze párezer forintos, akár a tenyérben is elférő miniszámítógép segítségével pillanatok alatt kiolvasható a zárból, birtokában pedig aktiválható az ajtó nyitását lehetővé tevő mechanizmus is.

A Forbes magazin a módszert néhány New York-i hotelben már előzetesen tesztelő riportere szerint ugyan a támadókód neki ugyan csak minden harmadik ajtó nyitását tette lehetővé, azonban ez is elképesztő lehetőségeket csillant fel a szállodai tolvajok számára - és hasonlóan intenzív aggodalommal töltheti el a megszálló vendégeket.

Előbbiek ugyanis így egy párezer forintos szerkezet segítségével gyakorlatilag probléma nélkül juthatnak be a szállodai szobák jelentős részébe, ahonnan az ott tartózkodó vendégek értékeit könnyűszerrel lovasíthatják meg. Ehhez ráadásul még programozónak sem kell lenniük, hiszen a Mozilla-munkatárs által weboldalán most közzétett támadókód, valamint az annak futtatására képes Arduino számítógép összepárosítására akár közepesen komoly felhasználói ismeretek birtokában is bárki képes lehet.

A támadókód közzétételétől a felfedező azt reméli, hogy a szóban forgó, sebezhető ajtózárakat gyártó cég így lezárja majd a biztonsági réseket termékein. Az azonban továbbra is kérdéses, hogy ehhez mindenképpen szükséges -e a veszélyes kódok hozzáférhetővé tétele bárki számára, illetve, hogy minderre biztosan az üdülési szezon kellős közepén kell -e sort keríteni - vagy megoldható lett volna -e más időzítéssel is.


Épül Magyarország legnagyobb prémium spa létesítménye

Épül Magyarország legnagyobb prémium spa létesítménye 

2025 tavaszán nyílhat meg a grandiózis beruházás, amely hatalmas löketet adhat Hévíz turizmusának.
MSZÉSZ budapesti régióülés: Somlyai Zoltánt jelölik a Szállodaszövetség következő elnökének

MSZÉSZ budapesti régióülés: Somlyai Zoltánt jelölik a Szállodaszövetség következő elnökének 

Szeptember 16-án a Mercure-Ibis Budapest Castle Hillben tartotta őszi, tisztújító régióülését az MSZÉSZ fővárosi tagozata.
Három napon át ünnepelték a Kimpton BEM Budapest megnyitását

Három napon át ünnepelték a Kimpton BEM Budapest megnyitását 

A megnyitók egyikén, amikor az utazási szakma és a rendezvényes cégek képviselőit hívták el – 2024. szeptember 13-án, pénteken - mi is jelen lehettünk.
Lisa Sigl: Alig várom, hogy új trendeket fedezzek fel a vendéglátásban

Lisa Sigl: Alig várom, hogy új trendeket fedezzek fel a vendéglátásban 

Bemutatjuk a Klasszis TopDesign 2024 zsűrijének egy újabb tagját, a linzi designhotel igazgatóját, Lisa Sigl-t.
Álmodj, tanulj, valósítsd meg önmagad!

Álmodj, tanulj, valósítsd meg önmagad! 

Folytatódik a Marriott-lánc ingyenes képzési programja.
Nemzetközi elismerés egy pesti hotel vendégirányító rendszerének

Nemzetközi elismerés egy pesti hotel vendégirányító rendszerének 

Red Dot díjat nyert a Dorothea Hotel látogatóirányító rendszere.
Új szinten egy hazánkban is elérhető fenntartható turisztikai minősítés

Új szinten egy hazánkban is elérhető fenntartható turisztikai minősítés 

A Good Travel Seal a világ legmegbízhatóbb minősítései között szerepel.
Az Év Fiatal Szállodását keresi az MSZÉSZ

Az Év Fiatal Szállodását keresi az MSZÉSZ 

A Magyar Szállodák és Éttermek Szövetsége meghirdeti az Év Fiatal Szállodása 2024 pályázatot.
Rodrigo Tellez Acosta: Szeretem a meglepetéseket

Rodrigo Tellez Acosta: Szeretem a meglepetéseket 

Senior Interior designer a Lissoni Associati-nál. A Klasszis TopDesign 2024 zsűrijének tagja.
Stratégiai partnerség a vendégelégedettség növelése érdekében

Stratégiai partnerség a vendégelégedettség növelése érdekében 

A Novotel Budapest Centrum a Kertesz Communications Consulting Kft.-vel (KCC) kötött megállapodást.

Interjú

Lisa Sigl: Alig várom, hogy új trendeket fedezzek fel a vendéglátásban

Lisa Sigl: Alig várom, hogy új trendeket fedezzek fel a vendéglátásban 

Bemutatjuk a Klasszis TopDesign 2024 zsűrijének egy újabb tagját, a linzi designhotel igazgatóját, Lisa Sigl-t.
Rodrigo Tellez Acosta: Szeretem a meglepetéseket

Rodrigo Tellez Acosta: Szeretem a meglepetéseket 

Senior Interior designer a Lissoni Associati-nál. A Klasszis TopDesign 2024 zsűrijének tagja.
Ariana Grüll: Az építészeknek túl kell lépniük a nemzetközi trendek puszta követésén

Ariana Grüll: Az építészeknek túl kell lépniük a nemzetközi trendek puszta követésén 

A Klasszis TopDesign 2024 verseny egyik zsűritagja, Ariana Grüll a tavalyi versennyel kapcsolatos tapasztalatairól mesélt, és arról, hogy mit vár az idei pályaművektől.