Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 热议话题 › 数百万酒店客房使用的Dormakaba锁可能在几秒钟内被破解

数百万酒店客房使用的Dormakaba锁可能在几秒钟内被破解

Eswlnk的头像
Eswlnk
2024-03-30 13:21:34
数百万酒店客房使用的Dormakaba锁可能在几秒钟内被破解-Eswlnk Blog
智能摘要 AI
Dormakaba的Saflok电子RFID锁被发现存在安全漏洞,统称为“Unsaflok”,可让攻击者伪造钥匙卡解锁酒店房间。该漏洞影响131个国家的13000多处酒店,涉及300多万把锁。研究人员在2022年9月报告了这一问题,Dormakaba已更新或更换了36%的受影响锁具。攻击者只需读取一张合法钥匙卡即可伪造万能钥匙。目前无野外利用案例,但建议酒店检查锁的日志以防范潜在攻击。
数百万酒店客房使用的Dormakaba锁可能在几秒钟内被破解-Eswlnk Blog

在酒店使用的Dormakaba的Saflok电子RFID锁中发现的安全漏洞可能会被威胁分子武器化,伪造钥匙卡,偷偷溜进锁着的房间。

缺点被统称为
Unsaflok
研究人员Lennert Wouters、Ian Carroll、rqu、BusesCanFly、Sam Curry、sshell和Will Caruana。他们于2022年9月被报告给了这家总部位于苏黎世的公司。

他们说:“当这些弱点结合在一起时,攻击者可以使用一对伪造的钥匙卡解锁酒店的所有房间。”。

考虑到潜在影响,有关漏洞的全部技术细节已被隐瞒,预计将在未来公布。

这些问题影响了131个国家13000多处酒店的300多万把酒店锁。这包括型号Saflok MT、Quantum、RT、Saffire和Confident系列设备,它们与System 6000、Ambiance和Community管理软件结合使用。

据估计,作为2023年11月开始的推广过程的一部分,截至2024年3月,Dormakaba已更新或更换了36%的受影响锁具。一些易损坏的锁自1988年以来一直在使用。

研究人员说:“攻击者只需要从该房产中读取一张钥匙卡,就可以对该房产的任何门进行攻击。”。“这张钥匙卡可以来自他们自己的房间,甚至可以是从快递收银台取的过期钥匙卡。”

伪造的卡可以使用任何MIFARE Classic卡或任何能够向这些卡写入数据的市售RFID读写工具来创建。或者,可以使用Proxmark3、Flipper Zero,甚至支持NFC的安卓手机来代替这些卡。

研究人员在接受WIRED的Andy Greenberg采访时表示,该攻击需要从卡中读取特定代码,并使用上述方法创建一对伪造的钥匙卡——一张重新编程锁上的数据,另一张通过破解Dormakaba的密钥推导函数(KDF)加密系统打开锁。

报道援引沃特斯的话说:“我们快速敲了两下门。”。

另一个关键步骤是对Dormakaba分发给酒店的锁编程设备和用于管理钥匙卡的前台软件进行逆向工程,从而使研究人员能够伪造可用于解锁任何房间的工作万能钥匙。

目前还没有证实在野外利用这些问题的案例,尽管研究人员不排除这些漏洞被其他人发现或使用的可能性。

他们补充道:“通过审核锁的进入/退出日志,可能会检测到某些攻击。”。“酒店工作人员可以通过HH6设备对此进行审计,并寻找可疑的出入境记录。由于该漏洞,出入境记录可能归因于错误的钥匙卡或工作人员。”

这一披露是在卡车运输行业常用的电子日志设备(ELD)中发现三个关键安全漏洞之后做出的,这些漏洞可能被武器化,以实现对车辆系统的未经授权的控制,并任意操纵数据和车辆操作。

更令人担忧的是,其中一个缺陷可能会为自蔓延的卡车对卡车蠕虫铺平道路,可能导致商业车队的大范围中断,并导致严重的安全后果。

本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
攻防热议话题
3
0
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
「热议话题」Linux版本的DinodasRAT在多个国家的网络攻击中被发现
上一篇
「热议话题」黑客利用传播窃取恶意软件的恶意广告瞄准macOS用户
下一篇

评论 (0)

请登录以参与评论
现在登录
    发表评论

猜你喜欢

  • 漏洞资讯:Ollama 未授权访问漏洞分析与防护指南
  • 「攻防对抗」从上传漏洞到Getshell | 一次完整的渗透过程
  • 「漏洞资讯」Windows TCP/IP 远程代码执行漏洞 | CVE-2024-38063
  • 「科技资讯」如何完美开启华为手机无线充电?全方面指南与问题解决方案
  • 「漏洞资讯」CVE-2024-38077 的漏洞利用概念验证(PoC)代码发布
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

四川甘孜州泸定县发生6.8级地震,成都等地震感强烈
2022-09-05 13:12:02
「高危预警」有关 LNMP 供应链恶意注入事件风险提示
2023-09-21 9:43:49
Condi 恶意软件劫持 TP-Link Wi-Fi 路由器进行 DDoS 僵尸网络攻击
2023-06-22 1:43:03

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 0.987 秒   |  SQL查询 30 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈