国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

全球4萬家酒店將面臨“萬能房卡”威脅

2018-07-06 09:18李亞東
關(guān)鍵詞:房卡門鎖密鑰

■李亞東

網(wǎng)絡(luò)安全公司F-Secure兩名研究人員發(fā)現(xiàn),知名鎖和安防解決方案供應(yīng)商Assa Abloy旗下VingCard提供的電子門鎖軟件Vision中存在設(shè)計(jì)漏洞,全球數(shù)百萬個(gè)酒店房間的電子門鎖面臨黑客入侵風(fēng)險(xiǎn)。

這兩名研究人員利用該漏洞設(shè)計(jì)了一種設(shè)備,能讀有效或過期的酒店房卡,并生成一個(gè)主密鑰來打開一家酒店的所有房間,或讓攻擊者進(jìn)入安全的酒店區(qū)域。

研究人員指出,全球有166個(gè)國家超過4萬個(gè)酒店、汽車旅館等在使用這個(gè)存在漏洞的軟件Vision。

2003年,某F-Secure的研究人員入住德國柏林一家知名酒店后,筆記本電腦被盜,但旅館人員調(diào)查后并未發(fā)現(xiàn)任何小偷侵入的痕跡。這起事件引起了托米寧和希爾沃寧的好奇,于是他們開始著手研究在完全不留痕跡的情況下,侵入酒店的電子門鎖系統(tǒng)。

盡管劫持和克隆酒店房卡并不是什么新鮮事,但這兩名研究人員設(shè)計(jì)的攻擊方式有其特別之處:它允許攻擊者在幾分鐘之內(nèi)為整個(gè)酒店生成一個(gè)主密鑰,所需的資源就是一張普通的酒店房卡,甚至過期的房卡。

研究人員設(shè)計(jì)的這款設(shè)備可以讀取電子房卡的RFID信號(hào),然后利用Vision軟件中存在的漏洞生成其它電子房卡的密鑰,軟件例程會(huì)在研究人員設(shè)計(jì)的這款設(shè)備上運(yùn)行,直到生成可打開酒店的所有房間門的主密鑰,這個(gè)過程通常只需要幾秒鐘到幾分鐘的時(shí)間。使用這種方式打開門鎖后,不會(huì)在酒店房卡軟件日志中留下證據(jù)。

發(fā)現(xiàn)漏洞后,F(xiàn)-Secure 2017年就已通知Assa Abloy,目前Vision的漏洞補(bǔ)丁已發(fā)布,因部分酒店還需要時(shí)間安裝補(bǔ)丁,因此不會(huì)透露受影響的酒店,以確保將攻擊風(fēng)險(xiǎn)降到最低。

猜你喜歡
房卡門鎖密鑰
2011款別克凱越車中控門鎖失靈
幻中邂逅之金色密鑰
房卡類網(wǎng)絡(luò)棋牌游戲刑事責(zé)任及邊界
一種簡(jiǎn)易氣門鎖夾安裝設(shè)備
密碼系統(tǒng)中密鑰的狀態(tài)與保護(hù)*
把門帶上
6款熱門智能門鎖推薦
TPM 2.0密鑰遷移協(xié)議研究
一種對(duì)稱密鑰的密鑰管理方法及系統(tǒng)
失而復(fù)得的房卡
武冈市| 神农架林区| 九台市| 揭阳市| 确山县| 武冈市| 定南县| 崇文区| 兴文县| 朝阳县| 华宁县| 东方市| 收藏| 寻乌县| 兴安县| 井陉县| 沭阳县| 桂林市| 孟连| 新平| 曲周县| 博客| 潞城市| 禄丰县| 江永县| 莆田市| 尉犁县| 随州市| 辽中县| 安图县| 城市| 炎陵县| 乌拉特前旗| 镇赉县| 永顺县| 体育| 吴川市| 米脂县| 兰州市| 思南县| 噶尔县|