
一群“有道德”的黑客花了一年半的时间测试用于打开普通酒店门的磁性钥匙。
最近,该组织发布了一份报告,声称发现了一个漏洞,可以在几秒钟内解锁300多万扇门。
伊恩·卡罗尔和伦纳特·沃特斯领导的团队发现了这个被称为“Unsaflok”的问题。
这个名字来源于Saflok生产的锁模型,安装在全球131个国家的13,000家酒店和家庭中。
通过利用锁本身和钥匙卡的弱点,卡罗尔和乌特斯证明了他们可以很容易地打开一扇门。
该技术首先从目标酒店获得任何钥匙卡,例如预订房间。
然后,研究人员用市场上售价300美元的读写设备“读取”了密码,然后在他们自己的密钥上复制了之前没有数据的信息。
使用这两张卡,你可以在大约3秒内打开入口。
2022年11月,专家们向锁具制造商Dormakaba报告了他们的发现,后者更新了锁具,向酒店通报了这一威胁,但没有将此事公之于众。
然而,研究人员指出,这些发现的漏洞已经存在了36年以上,有可能在过去已经被利用过。
在接受Arstechnica网站采访时,两人表示,该解决方案已在36%的锁上实施,可能需要几个月的时间才能确保全部安装的安全。
版权所有?ANSA








