Preorder drugiego tomu książki sekuraka: Wprowadzenie do bezpieczeństwa IT. -15% z kodem: sekurak-book

Gruba podatność w systemie elektronicznych zamków używanych w hotelach (Saflok). Wystarczy mieć dowolną kartę z danego hotelu (może być nieważna) żeby otworzyć wszystkie drzwi.

23 marca 2024, 09:23 | W biegu | komentarze 3

Całość procedury jest dość prosta: odczyt bezprzewodowy dowolnej karty, modyfikacja odpowiednich parametrów, zapis bezprzewodowy na nową kartę (która otwiera wszystko w danym hotelu).

Podatność występuje w systemie Saflok szwajcarskiego producenta Dormakaba, a badacze wskazuję że podatnych jest „ponad 3 miliony zamków/drzwi hotelowych w 131 krajach”

Pewne szczegóły zostały opublikowane tutaj (krótki filmik – tutaj). Przy czym detaliczne informacje – tj. co trzeba wykonać na danych pobranych z oryginalnej karty – będą dopiero ujawnione za jakiś czas. Badacze argumentują to faktem, że jeszcze dużo zamków nie zostało załatanych. A konkretnie:

w marcu 2024, tylko 36% wszystkich zamków została załatana (badacze zgłosili problem do producenta w 2022 roku).

Do klonowania karty może być wykorzystany nawet stosowny telefon androidowy (z obsługą NFC), ewentualnie nieco droższe narzędzie: Proxmark3.

Zainteresowanych tematyką odsyłamy również do nieco starszego researchu w temacie hackowania zamków hotelowych:

~ms

Spodobał Ci się wpis? Podziel się nim ze znajomymi:



Komentarze

  1. stefan

    Nawet nie chcecie wiedzieć ile jest takich podatności u innych producentów

    Odpowiedz
  2. Zosia

    Poznaję te zamki ;) Zabiorę PM3 i sprawdzę. Klucze to kwestia minuty, pytanie co jeszcze zmienili. Musi być jakiś bajt w którymś z 4 bloków na zerowym sektorze, wątpię aby używali innego sektora (w sumie jest 16).

    Odpowiedz
  3. Szymon

    Wygoda albo bezpieczeństwo.

    Odpowiedz

Odpowiedz