Könnyűszerrel feltörhetők a mágneskártyával nyíló hotelszobaajtók?

A legitim vendégek számára nem éppen kellemes lehetőséget - ti. hogy szinte bárki észrevétlenül beléphet bérelt szobájukba - az ilyen szállodákban leggyakrabban alkalmazott beléptetőrendszer egy súlyos tervezési hibája teszi lehetővé - írja Sting a PC Fórumon.

A sebezhetőséget felfedező - egyébként a Firefox-ot is fejlesztő Mozilla-nál dolgozó - programozó szerint a probléma által érintett Onity típusú beléptetőrendszerek világszerte mintegy 4-5 millió hotelszoba ajtaját hivatottak megvédeni, amely feladatuknak azonban a fejlemények tükrében aligha tudnak eleget tenni. Az illetéktelen behatolást azt teszi lehetővé, hogy a szóban forgó, kártyaolvasóval egybeépített zárszerkezeteken egy olyan, teljesen nyílt csatlakozó található, amin keresztül közvetlenül hozzá lehet férni az egység szinte minden adatához - közöttük ahhoz a kódhoz is, amely az ajtó nyitásához szükségeltetik.

A PC Fórum szerzője szerint bár a kód az eszköz memóriájában nem közvetlenül olvasható formában van jelen, azt mindössze egy a szakértő szerint "gyenge"-ként besorolt titkosítás (vélhetően XOR vagy hasonló bonyolultságú kódolás) védi csak. Így az egy mindössze párezer forintos, akár a tenyérben is elférő miniszámítógép segítségével pillanatok alatt kiolvasható a zárból, birtokában pedig aktiválható az ajtó nyitását lehetővé tevő mechanizmus is.

A Forbes magazin a módszert néhány New York-i hotelben már előzetesen tesztelő riportere szerint ugyan a támadókód neki ugyan csak minden harmadik ajtó nyitását tette lehetővé, azonban ez is elképesztő lehetőségeket csillant fel a szállodai tolvajok számára - és hasonlóan intenzív aggodalommal töltheti el a megszálló vendégeket.

Előbbiek ugyanis így egy párezer forintos szerkezet segítségével gyakorlatilag probléma nélkül juthatnak be a szállodai szobák jelentős részébe, ahonnan az ott tartózkodó vendégek értékeit könnyűszerrel lovasíthatják meg. Ehhez ráadásul még programozónak sem kell lenniük, hiszen a Mozilla-munkatárs által weboldalán most közzétett támadókód, valamint az annak futtatására képes Arduino számítógép összepárosítására akár közepesen komoly felhasználói ismeretek birtokában is bárki képes lehet.

A támadókód közzétételétől a felfedező azt reméli, hogy a szóban forgó, sebezhető ajtózárakat gyártó cég így lezárja majd a biztonsági réseket termékein. Az azonban továbbra is kérdéses, hogy ehhez mindenképpen szükséges -e a veszélyes kódok hozzáférhetővé tétele bárki számára, illetve, hogy minderre biztosan az üdülési szezon kellős közepén kell -e sort keríteni - vagy megoldható lett volna -e más időzítéssel is.


Európa legjobbjai közt az ötcsillagos tokaji szálláshely

Európa legjobbjai közt az ötcsillagos tokaji szálláshely 

Szálloda, gasztronómia és wellness terén Európa legjobbjai közé választották a Minaro Hotel Tokaj MGallery-t.
Ismert szállodai szakember a Pullman Budapest hotel élén

Ismert szállodai szakember a Pullman Budapest hotel élén 

Az Accor prémium nemzetközi szállodamárkája, a Pullman Hotels & Resorts november 1-jétől Szabó Áront nevezte ki a Pullman Budapest szálloda új igazgatójának.
Új tulajdonosnál a hányatott sorsú budai Design Hotel

Új tulajdonosnál a hányatott sorsú budai Design Hotel 

Az egykori négycsillagos hotelben már a felújítási munkálatok is elkezdődtek.
Tarolt a Prónay-kastély egy exkluzív díjkiosztón

Tarolt a Prónay-kastély egy exkluzív díjkiosztón 

November 16-án tartották a Heritage Hotels of Europe Awards gáláját, amelynek során Európa történelmi szállodáinak legjobbjait ünneplik.
Hotel Divinus*****Superior: Kimagasló eredmények az Everguest megoldásaival

Hotel Divinus*****Superior: Kimagasló eredmények az Everguest megoldásaival 

A Hotel Divinus*****Superior az Everguest egyik legösszetettebb projektje.
„Zöld Szálloda” elismerés Szántódon

„Zöld Szálloda” elismerés Szántódon 

A „Zöld Szálloda” cím mellett a Mövenpick BalaLand az elmúlt év során további rangos díjakat is elnyert.
Ízelítő a 2025. évi HOTCO konferencia programjából

Ízelítő a 2025. évi HOTCO konferencia programjából 

Az idén januárban Bécsben megrendezésre kerülő eseményen az iparág vezetői találkoznak, hogy feltárják a vendéglátás jövőjét meghatározó kulcsfontosságú trendeket, kihívásokat és lehetőségeket.
Egy sokszínű szállodalánc bemutatkozása Budapesten

Egy sokszínű szállodalánc bemutatkozása Budapesten 

Alapvetően üzleti utazókat és szabadidős vendégeket várnak Best Western (BW) hotelekbe – a lánchoz 19 márka, 4 ezer taghotellel, több mint 100 országban szerepel az ernyőmárka egységeiként
Különleges videón az ikonikus budai szálló aranykora

Különleges videón az ikonikus budai szálló aranykora 

Új korszak kezdetéhez érkezett a Hotel Gellért, Budapest egyik legismertebb és legkedveltebb történelmi épülete, hiszen októberben megkezdődött a szálloda felújítása.
Milyenek a kilátások év végéig a Balatonnál?

Milyenek a kilátások év végéig a Balatonnál? 

A szántódi ötcsillagos szálloda üzemeltetői szerint év végéig kitarthat a nyártól kezdődő, októberben kissé alábbhagyó, de még mindig jelentős utazási kedv.

Interjú

Szerepi Szabolcs: Aki kóstolja a borainkat - többet szeretne tudni róluk

Szerepi Szabolcs: Aki kóstolja a borainkat - többet szeretne tudni róluk 

Borturizmusról és fejlődésről mesélt nekünk az Etyeki Kúria üzletfejlesztési-és cégvezetője.
Lisa Sigl: Alig várom, hogy új trendeket fedezzek fel a vendéglátásban

Lisa Sigl: Alig várom, hogy új trendeket fedezzek fel a vendéglátásban 

Bemutatjuk a Klasszis TopDesign 2024 zsűrijének egy újabb tagját, a linzi designhotel igazgatóját, Lisa Sigl-t.
Rodrigo Tellez Acosta: Szeretem a meglepetéseket

Rodrigo Tellez Acosta: Szeretem a meglepetéseket 

Senior Interior designer a Lissoni Associati-nál. A Klasszis TopDesign 2024 zsűrijének tagja.