白帽黑客展示如何打開數百萬把酒店RFID鑰匙卡鎖


全球131個國傢13000座建築中的300多萬把酒店房鎖存在漏洞,攻擊者可利用漏洞偽造任何房門的主鑰匙。雖然受影響門鎖的制造商正在推出修復程序,但目前還不清楚受影響的酒店何時或是否會升級其系統。

2024-03-21-image-20-j.webp

研究人員最近披露Dormakaba 的 Saflok 電子 RFID 鎖中的一個重大安全漏洞,這種鎖在酒店很受歡迎。黑客可以利用這個漏洞克隆酒店的鑰匙卡,進入酒店的任何房間。目前還不清楚黑客是否在積極利用這一漏洞。

該漏洞影響 Saflok MT、Quantum 系列、RT 系列、Saffire 系列、Confidant 系列和所有其他 Saflok 鎖。Saflok MT 和 RT(如下圖)最為常見。使用受影響鎖具的大多數酒店都使用 System 6000、Ambiance 或 Community 管理軟件。

使用該漏洞需要一張真正的 MIFARE Classic 密鑰卡(有效或過期)和任何可以向卡中寫入數據的設備。可以入侵 NFC 卡的設備包括 Flipper Zero、Prixmark3 和任何配備 NFC 功能的Android手機。一張假卡就可以打開酒店內任何一扇門。它還可以覆蓋死鎖,因此很可能需要一把鏈鎖來阻止入侵者。

2024-03-21-image-18-j_1100.webp

檢查是否有人使用偽造鑰匙卡的唯一方法是使用 HH6 設備查看門鎖的進出記錄。盡管如此,還是很難說清可疑的進入是由於租戶使用錯誤的卡,還是由於工作人員開鎖造成的。

研究人員最初是在 2022 年的拉斯維加斯黑客大會上開發出這種方法的,並立即通知 Dormakaba 公司。該公司設計一個修復程序,但隻修補或更換 36% 受影響的鎖。

從外觀上看,升級後的鎖與易損鎖沒有區別。不過,任何使用帶有 MIFARE Ultralight C 卡的 Saflok 系統的酒店都可能已經完成升級。擔心的旅客可以使用恩智浦的 NFC Taginfo 應用程序輕松識別鑰匙卡類型,該應用程序可在iOS和Android 上使用。

要解決全球所有受影響樓宇的問題,即使不是不可能,也是很困難的。這一過程需要更新或更換門鎖、管理軟件、卡、鑰匙卡編碼器以及集成的第三方設備,如電梯、車庫門和支付系統,這充其量隻是一項艱巨的挑戰。

研究人員尚未公佈該漏洞的所有細節,但計劃發佈更多信息。該漏洞很可能並不存在。不過,受影響的鎖自 1988 年以來一直在市場上流通,因此理論上在過去三十五年的任何時候都可能有人設計出類似的黑客手段。

dormakaba 的公關團隊對此表示:

"在一組外部安全研究人員發現該漏洞後,我們立即啟動全面調查,優先開發和推出緩解解決方案,並努力與客戶進行系統溝通。迄今為止,我們尚未發現任何利用此問題的報道。根據負責任的披露原則,我們正在與研究人員合作,提供一個更廣泛的警報,以強調傳統 RFID 技術的現有風險是如何演變的,以便其他人可以采取預防措施。我們贊賞研究人員負責任的披露和合作方式,他們在整個過程中與我們分享保護用戶和加強安全技術的目標。"


相關推薦

2022-07-14

卡以及遙控鑰匙解鎖ModelS、ModelX。之後,特斯拉還用視頻展示如何開啟並關閉Model S、Model X的各個車門,還全方位地展示鷹翼門的開關竅門。對於引以為傲的自動駕駛系統,特斯拉官方還特意做一個長視頻展示如何使用主動安全

2024-02-13

的功能確實令人擔憂,但這種一味禁止的做法凸顯在授權白帽黑客和防止惡意濫用技術之間的棘手平衡。"犯罪分子一直在使用先進的工具偷車。加拿大人有理由感到擔憂。今天,我宣佈我們將禁止進口、銷售和使用用於實施

2022-09-13

走過、或在咖啡館 / 餐廳裡排隊之時。演示期間,第一名黑客利用 Proxmark RDV4.0 設備,啟動司機側門柱中的 NFC 讀卡器的通信。正常狀況下,此時車載系統會向車主的 NFC 卡發送問答信號。但在中繼攻擊中,Proxmark 設備可通過 Wi-Fi

2023-04-21

以防止發動機啟動,除非有鑰匙。社交媒體上流傳的視頻展示人們如何隻用螺絲刀和USB線就啟動起亞和現代車型。加州總檢察長辦公室的數據顯示,在洛杉磯,現代和起亞汽車的盜竊案在2022年增加約85%,目前占該市所有汽車盜

2023-10-28

Pwn2Own多倫多2023黑客大賽已落下帷幕,安全研究人員在10月24日至10月27日期間針對消費類產品進行58次零日漏洞利用(以及多次漏洞碰撞),共獲得103.85萬美元的收入。在趨勢科技零日計劃(ZDI)組織的 Pwn2Own 多倫多 2023 黑客大賽

2024-06-12

亮點在於,與之前的版本相比,自動感應門現在可以完全打開,而不僅僅是開啟幾英寸,從而進一步提升用戶體驗,使得進出車輛更加便捷。

2022-08-16

被馬斯克大吹特吹的“星鏈(Starlink)”,黑客竟然隻需170塊人民幣就能輕松攻破?沒錯,一位比利時小哥在今年的黑帽大會(BlackHatConference)上公開演講展示自己是如何做到的。他自制一個可以連接到星鏈終端的定制黑客工具

2024-03-26

2021年選舉委員會數據泄露事件歸咎於為中國政府工作的黑客。道登告訴議員們,"隻要中國政府威脅到英國的利益,英國政府就會毫不猶豫地采取迅速有力的行動"。這是自2023年網絡攻擊首次被披露以來,英國

2022-08-03

覽器錢包和 Solana 生態系統,而後 CoinMarketCap 數據顯示:黑客攻擊事件曝光後兩個小時內,Solana 幣價跌去 8% 。且在過去 24 小時內,其交易量大漲 45% 。加密貨幣投資者兼分析師 Miles Deutscher 寫道:有個未知的 $SOL 漏洞正在利用 Ph

2024-03-01

器訪問其中的敏感數據。阿努拉格-森(Anurag Sen)是一位白帽黑客黑客,也是發現敏感但無意中泄露到互聯網上的數據集的專傢,他發現這個數據庫。森說,目前還不清楚該數據庫屬於誰,也不知道該向誰報告泄漏事件,因此森

2022-07-21

俄羅斯關聯黑客組織舒適熊(CozyBear)曾發起臭名昭著的SolarWinds間諜活動,而現在又利用GoogleDrive將魔爪伸向新的受害者。根據PaloAltoNetworks旗下Unit42威脅情報團隊本周二的報告,有俄羅斯對外情報局(SVR)背景、被美國聯邦政府歸

2024-01-31

姆斯(LetitiaJames)起訴花旗銀行,稱其未能保護客戶免受黑客攻擊和詐騙,並在允許欺詐者從受害者賬戶中盜取數百萬美元後拒絕賠償受害者。訴狀稱,該金融機構還非法拒絕向欺詐受害者償還費用,違反《電子資金轉賬法》(

2023-02-20

軟和多傢知名廣告代理公司進行會談。在會上,微軟方面展示最新版本的必應搜索。一名不廣告業高管表示,微軟表示,準備在人工智能應答內容中植入付費廣告鏈接。最近在ChatGPT帶動下,所謂的“生成式人工智能”引發全世

2022-07-14

近日,有海外媒體報道稱,部分本田車型存在Rolling-PWN攻擊漏洞,該漏洞可能導致汽車被遠程控制解鎖甚至是被遠程啟動。Rolling-PWN的基本概念跟之前針對大眾汽車和特斯拉及其他設備的攻擊類似,即有人使用無線電設備記錄來