利用漏洞,黑客能够轻易打开全球300万酒店门锁


天融信教育
天融信教育 2024-03-27 09:49:40 66437
分类专栏: 资讯
最近一份研究报告显示,在常用于酒店的dormakaba公司旗下的Saflok RFID电子锁中,存在着一系列严重安全漏洞,允许攻击者伪造门卡任意解锁使用该类电子锁的所有酒店房间。全球131个国家的300多万酒店门锁都受此影响。
对于攻击者来说,只需读取酒店的任意一张门卡就可以对酒店内的所有电子锁进行攻击。伪造的门卡可以使用任何MIFARE Classic卡与商用工具来制造。另外,这种攻击也可以使用任何能够读写或模拟MIFARE Classic卡的设备来实施(如Proxmark3和Flipper Zero等工具,以及支持NFC功能的安卓手机)。
据了解,所有使用Saflok系统的电子锁都受此漏洞影响,包括但不限于Saflok MT、Quantum系列、RT系列、Saffire系列和Confidant系列等,这些锁主要用于酒店和多户住宅。dormakaba在收到研究员的漏洞报告后开始着手修复,截至2024年3月,大约36%受影响的电子锁得到了更新或是更换。

图片

报告中提到,dormakaba最早自1988年开始销售Saflok锁,这意味着易受攻击的电子锁已经使用了36年以上。虽然目前尚未听说有人利用这些漏洞进行实际攻击,但并不代表不存在这种可能性。考虑到可能会对酒店和客人产生的潜在不利影响,研究人员不打算过早分享完整的概念证明。
目前,若对此有所顾虑,酒店工作人员和客人可以通过NFC Taginfo应用程序来识别门卡的类型,以确认门锁是否已经更新。研究人员特别指出,死锁并不能防止攻击者开门。如若需要确保阻止他人入室,必须使用其他物理锁装置,例如大部分酒店都有的链锁。
参考链接:https://bbs.kanxue.com/thread-281087.htm?style=1
当前网络安全已经影响到各个行业,安全治理刻不容缓。天融信教育CISP-PTE培训教授学员最新的网络安全技术并跟踪最新的网络安全动态,在真实的网络环境中发现问题和解决问题,锻炼学员实际解决网络安全问题的能力,有效增强学员所在企事业单位网络防御能力,欢迎扫码咨询~

图片

相关阅读

1.春风送岗促就业,职引未来增育人实效~
2.揭牌共建 参观见学丨北京网络职业学院一行到访天融信参观交流
3.看过来|2024年度CISP证书维持方案!
4.天融信获中国计算机行业协会数据安全专业委员会“优秀贡献奖”
图片
图片
官网:http://www.topsec-edu.cn
热线:400-017-0077
邮箱:service@topsec-edu.cn
客服:topsec-sky
资讯合集 · 目录
上一篇每日安全提醒~
 

网站声明:如果转载,请联系本站管理员。否则一切后果自行承担。

本文链接:https://www.xckfsq.com/news/show.html?id=52608
赞同 1
评论 1 条
  • zlj141319 2024-03-28 08:18:27

    安全受到挑战

    赞同 0 反对 0
    回复

    DIY,越搞越有机。
天融信教育L3
粉丝 0 发表 38 + 关注 私信
上周热门
银河麒麟添加网络打印机时,出现“client-error-not-possible”错误提示  1322
银河麒麟打印带有图像的文档时出错  1235
银河麒麟添加打印机时,出现“server-error-internal-error”  1021
统信桌面专业版【如何查询系统安装时间】  950
统信操作系统各版本介绍  943
统信桌面专业版【全盘安装UOS系统】介绍  901
麒麟系统也能完整体验微信啦!  889
统信【启动盘制作工具】使用介绍  498
统信桌面专业版【一个U盘做多个系统启动盘】的方法  439
信刻全自动档案蓝光光盘检测一体机  386
本周热议
我的信创开放社区兼职赚钱历程 40
今天你签到了吗? 27
信创开放社区邀请他人注册的具体步骤如下 15
如何玩转信创开放社区—从小白进阶到专家 15
方德桌面操作系统 14
我有15积分有什么用? 13
用抖音玩法闯信创开放社区——用平台宣传企业产品服务 13
如何让你先人一步获得悬赏问题信息?(创作者必看) 12
2024中国信创产业发展大会暨中国信息科技创新与应用博览会 9
中央国家机关政府采购中心:应当将CPU、操作系统符合安全可靠测评要求纳入采购需求 8

添加我为好友,拉您入交流群!

请使用微信扫一扫!