реклама
Теги → rfid

Преступники могут открыть миллионы дверей в отелях по всему миру из-за уязвимостей Unsaflok

Исследователи в сфере кибербезопасности рассказали об уязвимостях в 3 млн электронных RFID-замков Saflok, установленных в 13 000 отелей и домов по всему миру. Серия уязвимостей, названных Unsaflok, была обнаружена в сентябре 2022 года. Производитель замков, компания Dormakaba, получила эту информацию в ноябре 2022 года. Она сразу же начала работу над решением проблемы и информированием клиентов. Из-за масштабности проблемы 64 % замков ещё остаются уязвимыми.

 Источник изображений: Unsaflok

Источник изображений: Unsaflok

В 2022 году исследователей пригласили на частное хакерское мероприятие в Лас-Вегасе, где они соревновались с другими командами в поиске уязвимостей в гостиничном номере и всех находящихся в нём устройствах. Команда сосредоточилась на электронном замке Saflok для гостиничных номеров, обнаружив бреши в системе безопасности, которые могли открыть любую дверь в отеле при помощи поддельной пары карт-ключей.

Для использования Unsaflok злоумышленнику достаточно получить доступ к любой карте-ключу от объекта недвижимости. Поддельные карты-ключи можно создать с помощью любой карты MIFARE Classic и любого имеющегося в продаже инструмента, способного записывать данные на эти карты, включая Poxmark3, Flipper Zero или Android-смартфона с поддержкой NFC. Оборудование, необходимое для создания двух карт, использованных в атаке, стоит менее нескольких сотен долларов США.

Исследователи провели реверс-инжиниринг программного обеспечения стойки регистрации Dormakaba и устройства программирования замков, научившись подделывать работающий мастер-ключ, который может открыть любую комнату в отеле. Чтобы клонировать карты, им пришлось взломать функцию получения ключей Dormakaba. При эксплуатации уязвимости первая карта перезаписывает данные замка, а вторая открывает замок, как показано на видео ниже.

Сегодня исследователи впервые публично раскрыли уязвимости Unsaflok, предупредив, что они затрагивают почти 3 миллиона дверей, использующих систему Saflok. Они отметили, что уязвимости были доступны уже более 36 месяцев, и, хотя подтверждённых случаев использования этой бреши в безопасности не имеется, столь длительный период существования уязвимости увеличивает такую возможность. «Хотя нам неизвестно о каких-либо реальных атаках, использующих эти уязвимости, не исключено, что эти уязвимости известны и использовались другими» , — объясняет команда Unsaflok.

Недостатки Unsaflok затрагивают несколько моделей Saflok, включая Saflok MT, Quantum, RT, Saffire и Confidant, управляемые программным обеспечением System 6000 или Ambiance. Затронутые модели используются в трех миллионах дверей на 13 000 объектах недвижимости в 131 стране. Dormakaba начала модернизацию оборудования в ноябре 2023 года, что требует перевыпуска всех карт и обновления их кодеров. По состоянию на март 2024 года 64 % замков остаются уязвимыми.

 Два самых распространённых замка, подверженных уязвимости

Два самых распространённых замка, подверженных уязвимости

«Сейчас мы раскрываем ограниченную информацию об уязвимости, чтобы персонал отеля и гости знали о потенциальной угрозе безопасности», — говорится в сообщении исследователей. На данный момент они не предоставили никаких дополнительных технических подробностей. Исследователи пообещали поделиться всеми подробностями атаки Unsaflok в будущем, когда усилия по восстановлению достигнут удовлетворительного уровня.

Персонал отеля может обнаружить случаи активного взлома путём мониторинга журналов входа/выхода. Однако этих данных порою недостаточно для точного обнаружения несанкционированного доступа. Гости могут определить, уязвимы ли замки в их номерах, используя приложение NFC Taginfo (Android, iOS), чтобы проверить тип карты-ключа со своего телефона. Карты MIFARE Classic указывают на вероятную уязвимость.

В связи с публичным раскрытием информации об Unsaflok, 21 марта 2024 года компания Dormakaba опубликовала заявление о бреши в безопасности, затрагивающей продукты System 6000, Ambiance и Community: «Как только нам стало известно об уязвимости, мы начали всестороннее расследование, уделили приоритетное внимание разработке и внедрению решения по смягчению последствий и начали систематически оповещать клиентов. На сегодняшний день нам не известно о случаях использования этой проблемы. [Мы стремимся] оповестить, как развиваются риски, связанные с устаревшей технологией RFID, чтобы другие могли принять меры предосторожности».

Российские и израильские физики предложили лёгкий способ защиты бесконтактных карт от кражи денег

Банковские карты с метками RFID чрезвычайно удобны для бесконтактных платежей, но в этом также есть угроза потерять деньги. В людных местах злоумышленники с мобильными терминалами могут воровать деньги с карточек граждан в пределах сумм, не требующих подтверждения PIN-кодом. Для защиты данных и не лишая граждан комфорта бесконтактных платежей российские и израильские физики предложили «умные» футляры, которые не дают RFID считываться автоматически.

 Источник изображения: Pixabay

Источник изображения: Pixabay

Работа сотрудников МФТИ, Университета ИТМО и Тель-Авивского университета опубликована в журнале IEEE. «Работа посвящена изучению способов защиты банковских и других карточек, которые могут считывать дистанционным способом»,поясняет журнал «За науку».

Обычное решение экранировать карту с RFID-меткой футляром или иной экранирующей обложкой решает проблему несанкционированной утечки данных, но снижает комфорт от использования бесконтактной карты — её необходимо каждый раз извлекать из футляра для проведения платежа. Это особенно стало важно с уходом из России Google Pay и Apple Pay, что почти в два раза увеличило объёмы платежей картами.

 Источник изображения: Журнал «За науку»

Источник изображения: Журнал «За науку»

Удобное решение найдено в виде специального отверстия в футляре для карты. Но дело не только в нём. Карта «активируется» только тогда, когда человек берёт её в руки. Рука, которая на 50–60 % состоит из воды, является диэлектриком с высокой диэлектрической проницаемостью на частоте 900 МГц. «Контакт с диэлектриком усиливает сигнал, и метка может быть “опрошена” считывателем. Такой подход решает проблему несанкционированной атаки в дальней зоне», — поясняет представитель МФТИ изданию.

Таким образом, карта в футляре, кошельке, сумке или кармане защищена от дистанционного считывания мобильным терминалом. Однако как только её возьмут в руки, метка RFID легко может быть считана терминалом без каких-либо дополнительных действий со стороны пользователя.

window-new
Soft
Hard
Тренды 🔥
Представлен ИИ-генератор чрезвычайно реалистичных видео Luma Dream Machine — попробовать можно бесплатно 25 мин.
Система MaxPatrol VM дополнилась средствами поиска уязвимостей в Docker-контейнерах и анализа защищённости веб-приложений 2 ч.
OS Day 2024: архитектура операционных систем и вопрос безопасности ПО 3 ч.
США запретили поставку ПО для ИТ-сектора РФ без лицензии Минторга США 4 ч.
Новые американские IT-санкции не повлияют на обычных россиян 4 ч.
Сперва PvP: создатель Terraria готов вернуть деньги за игру любому «без лишних вопросов», но при одном условии 4 ч.
Meta вновь обвинили в незаконном сборе данных пользователей для обучения ИИ — теперь в Норвегии 5 ч.
Steam обвинили в завышении цен для 14 миллионов британских геймеров — у Valve хотят отсудить $840 млн 5 ч.
Вице-президент по разработке Android покинул должность — он занимал её 14 лет 5 ч.
Apple ничего не платит OpenAI за интеграцию ChatGPT в iOS 18 5 ч.
Глобальная выручка от продаж памяти DRAM выросла в I квартале на 5,1 %, вопреки сезонности 11 мин.
Выручка основных контрактных производителей чипов показала сезонный спад, но некоторые не поддались тренду 29 мин.
Вышел неубиваемый смартфон 8849 Unihertz TANK 2 Pro с гигантской батареей, проектором и камерой ночного видения 41 мин.
Honda представила компактный электромобиль N-VAN e: за $15 550 57 мин.
Oppo представила сверхпрочный смартфон F27 Pro+, который выглядит как обычный смартфон 2 ч.
Дальше лучше как-нибудь сами: дата-центрам в ЮАР предложили заняться самостоятельной добычей энергии для своих нужд 2 ч.
Hisense представила лазерные телевизоры Starlight S1 Pro со складными экранами диагональю до 100 дюймов 2 ч.
Россияне стали потреблять ещё больше интернет-трафика и меньше звонить по телефону в 2023 году 2 ч.
В России появятся полигоны для тестирования оборудования для производства чипов 2 ч.
Samsung показала 32-дюймовый дисплей на цветных электронных чернилах для статичных изображений 3 ч.