Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Группа исследователей опубликовала информацию об атаке Unsaflok, которая использует ряд уязвимостей в гостиничных замках dormakaba Saflok. Рассказываем о том, как работает эта атака, чем она опасна, а также как постояльцы и хозяева гостиниц могут от нее защититься.

Как работает атака Unsaflok

Самое главное, что нужно знать об атаке Unsaflok: она позволяет подделывать универсальные ключи для электронных замков Saflok, которые широко используются в гостиницах по всему миру. Все, что для этого нужно атакующему, это любой RFID-ключ конкретного отеля, в котором эти замки установлены. Раздобыть его будет несложно: подойдет, к примеру, ключ-карта от собственного номера атакующего. Добытой из этой карты информации достаточно для того, чтобы изготовить универсальный ключ, открывающий все двери в данном отеле.

Никакого особенно экзотического оборудования для этого также не требуется. Для чтения легитимных ключей и создания подделок можно использовать ноутбук с подключенным к нему устройством чтения и записи RFID-карт. Но можно использовать и обычный Android-смартфон с NFC.

Один из вариантов сетапа для атаки Unsaflok

Для создания поддельных универсальных ключей можно использовать ноутбук с устройством чтения и записи бесконтактных смарт-карт. Но подойдет и обычный Android-смартфон с NFC. Источник

Также для атаки Unsaflok могут использоваться различные хакерские инструменты, которые умеют работать с RFID, — вроде популярного Flipper Zero или несколько более экзотического Proxmark3.

На самом деле возможность атаки на замки Saflok исследователи обнаружили еще в 2022 году. Однако в рамках ответственного раскрытия информации об уязвимости они дали компании-производителю значительное количество времени на то, чтобы разработать меры защиты и начать обновлять замки. Полные детали механизма атаки, равно как и proof-of-concept, пока не опубликованы из соображений безопасности отелей и их постояльцев. Исследователи обещают более подробно рассказать об Unsaflok в будущем.

 

Посмотреть статью полностью

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Swift
      Автор Swift
      В данной теме представлен обзор с подробным описанием подарочного сувенира, который получен из магазина клуба по бонусной программе, за форумное бета-тестирование, из Магазина «kaspersky<merch»  и т. п.
      Пожалуйста, не обсуждайте в этой теме другие сувениры.
      .
      Универсальный магнитный аккумулятор Uniscend Feel Motion, 5000 мАч
      Компактный аккумулятор с функцией беспроводной зарядки и магнитной фиксацией к задней крышке iPhone 12–16. В устройстве предусмотрена также функция заряда Apple Watch 2–8. Эргономичная форма, датчик приближения для автоматического старта заряда и эффективная система охлаждения повышают комфорт повседневного использования.
      - Литий-полимерный аккумулятор
      - Емкость: 5000 мАч
      - Количество циклов заряда-разряда: не менее 500
      - Мощность беспроводного заряда: 5 Вт для смартфонов, до 3 Вт для Apple Watch (2-8)
      - Входные и выходные параметры:
      - Type-C: 5 B, 2,4 A
      - Время заряда: до 3 часов от сети (при ЗУ 5 В, 2,1 А)
      - Автоматическое включение заряда по датчику приближения
      - Эффективная система охлаждения зарядной катушки
      - Удобная откидная подставка для использования в качестве зарядной станции
       
      Пришёл полностью разряженный. Если телефон в чехле магнит практически не держит. Без чехла отлично держится. Индикация заряда - 4 лампочки (очень яркие и во время зарядки постоянно светятся)
      Фото:
    • pandarg
      Автор pandarg
      Доброго всем времени суток )
      Впервые решил пообщаться на счет продуктов Касперского на данном форуме, так как за последние 20 с лишним лет в настройках KIS (и пр. аналоги) не находил решения проблем :
       
      1) не работает универсальная маска (фильтр) по исключению из проверки и взаимодействию с файлами и процессами в системе. 
       К примеру, нужно исключить файл из проверки.  да же если что то антивирус в нём нашел и пытается удалить или блокировать действия исполняемого файла. то можно добавить лишь полный путь до файла. а не */file.dll*.exe к примеру. что бы ге он не был на диске или на флешке. или в сети. то Касперский бы его не трогал и не блокировал ...
       
      2) И есть ли , не через общую экспорт настроек всех разом, возможность добавлять (импортировать) в списки исключений обработок нужные сценарии исключений из текстового файла. что бы они применялись. до того как данные файлы. папки появятся на дисках ? может еще есть по структуре файла как то добавлять сценарии в данные списки ? что бы. если меняются имена файла полностью к примеру. то по содержимому (частичному) самого файла то же срабатывало исключение из обработки данного файла ... ?
    • Friend
      Автор Friend
      В данной теме представлен обзор с подробным описанием подарочного сувенира, который можно получить из магазина фан-клуба по бонусной программе, за форумное бета-тестирование, Labshop и т. п.
      .
      Пожалуйста, не обсуждайте в этой теме другие сувениры.
       
      Выручит в любой непонятной ситуации! Компактный универсальный кабель для устройств с разъемами Type-C, Micro USB и Lightning оснащен нейлоновой оплеткой для защиты от повреждений и белой светодиодной подсветкой. 
      Максимальная сила тока: 
      Type-C - 2 A 
      Micro USB - 2 A 
      Lightning - 1,5 А
      Размер: 15,5 x 4 x 1 см, диаметр круга 3,5 см; упаковка: 17,7 x 4,9 x 2 см.
      Цвет: черный.
      Материал: пластик; металл; нейлон.
      Вес: 44 г.

    • Din
      Автор Din
      Есть приватный ключ, подскажите как и чем расшифровать?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • infobez_bez
      Автор infobez_bez
      Здравствуйте! 
      Вопрос по Kaspersky Endpoint Security для Linux 12.1
      Машины управляются сервером администрирования, есть как на Windows так и на Linux, управляются разными политиками, но на машинах с Linux (Основа, Астра, Роса) - в логе событий устройств каждые 5-10 секунд появляются события "Ключ успешно добавлен" -> "Ключ успешно удален", это продолжается все время пока компьютер включен 
      Задач по распространению ключа нет
      На машинах с Windows такого нет
      Подскажите, куда копать? 

×
×
  • Создать...