Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

白帽駭客展示如何打開數百萬把飯店RFID鑰匙卡鎖

白帽駭客展示如何打開數百萬把飯店RFID鑰匙卡鎖

2024-03-22 Comments 0 Comment

全球131 個國家13,000 棟建築中的300 多萬把飯店房鎖存在漏洞,攻擊者可利用漏洞偽造任何房門的主鑰匙。雖然受影響門鎖的製造商正在推出修復程序,但目前還不清楚受影響的飯店何時或是否會升級其係統。

2024-03-21-image-20-j.webp

研究人員最近披露了Dormakaba 的Saflok 電子RFID 鎖中的一個重大安全漏洞,這種鎖在飯店很受歡迎。駭客可以利用這個漏洞克隆飯店的鑰匙卡,進入飯店的任何房間。目前還不清楚駭客是否積極利用這項漏洞。

此漏洞影響Saflok MT、Quantum 系列、RT 系列、Saffire 系列、Confidant 系列和所有其他Saflok 鎖。Saflok MT 和RT(如下圖)最常見。使用受影響鎖具的大多數飯店都使用System 6000、Ambiance 或Community 管理軟體。

使用該漏洞需要一張真正的MIFARE Classic 金鑰卡(有效或過期)和任何可以向卡中寫入資料的裝置。可以入侵NFC 卡的裝置包括Flipper Zero、Prixmark3 和任何配備NFC 功能的Android手機。一張假卡就可以打開飯店內任何一扇門。它還可以覆蓋死鎖,因此很可能需要一把鏈鎖來阻止入侵者。2024-03-21-image-18-j_1100.webp

檢查是否有人使用偽造鑰匙卡的唯一方法是使用HH6 設備查看門鎖的進出記錄。儘管如此,還是很難說清可疑的進入是因為租戶使用了錯誤的卡,還是因為工作人員開鎖造成的。

研究人員最初是在2022 年的拉斯維加斯駭客大會上開發出這種方法的,並立即通知了Dormakaba 公司。該公司設計了一個修復程序,但只修補或更換了36% 受影響的鎖。

從外觀上看,升級後的鎖與易損鎖沒有區別。不過,任何使用帶有MIFARE Ultralight C 卡的Saflok 系統的酒店都可能已經完成了升級。擔心的旅客可以使用恩智浦的NFC Taginfo 應用程式輕鬆識別鑰匙卡類型,該應用程式可在iOS和Android 上使用。

要解決全球所有受影響樓宇的問題,即使不是不可能,也是很困難的。這個過程需要更新或更換門鎖、管理軟體、卡片、鑰匙卡編碼器以及整合的第三方設備,如電梯、車庫門和支付系統,這充其量只是一項艱鉅的挑戰。

研究人員尚未公佈該漏洞的所有細節,但計劃發布更多資訊。該漏洞很可能並不存在。不過,受影響的鎖自1988 年以來一直在市場上流通,因此理論上在過去三十五年的任何時候都可能有人設計出類似的黑客手段。

dormakaba 的公關團隊對此表示:

“在一組外部安全研究人員發現該漏洞後,我們立即啟動了全面調查,優先開發和推出了緩解解決方案,並努力與客戶進行系統溝通。迄今為止,我們尚未發現任何利用此問題的報告。根據負責任的揭露原則,我們正在與研究人員合作,提供一個更廣泛的警報,以強調傳統RFID 技術的現有風險是如何演變的,以便其他人可以採取預防措施。我們讚賞研究人員負責任的揭露和合作方式,他們在整個過程中與我們分享了保護用戶和加強安全技術的目標。”

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
GitLab確認刪除任天堂Switch模擬器Yuzu的分叉版Suyu
NEXT
馬斯克夢想AI超算霸權旗下公司卻瘋狂採購英偉達晶片

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
赫思醫美
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2024 年 3 月
一 二 三 四 五 六 日
 123
45678910
11121314151617
18192021222324
25262728293031
« 2 月   4 月 »

分類

  • 網站公告
  • 赫思醫美
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 國鈾一號成功生產下線“第一桶鈾” 2025-07-12
  • 天舟九號船箭組合體已轉運至發射區 2025-07-12
  • 奧特曼解釋為何緊急叫停OpenAI開源模型發布 2025-07-12
  • 美科技大佬與川普關係半年生變:黃仁勳得勢,馬斯克失寵 2025-07-12
  • Shein因出貨慢遭加州起訴70萬美元達成和解 2025-07-12
  • OpenAI 再次推遲發布其開放模型 2025-07-12
  • 印度失事波音客機飛行員語音對話曝光 2025-07-12
  • 《劍星》PC版發售帶動PS5版額外售出22萬套遊戲 2025-07-12
  • 小島秀夫和《黑神話》主創馮驥、楊奇見面合影留念 2025-07-12
  • 身家反超巴菲特之時黃仁勳警示AI風險:沒新想法就集體失業 2025-07-12

熱門文章與頁面︰

  • 無3C行動電源禁止登機一文看懂到底什麼是3C認證、如何分辨真偽
  • 您可以在Windows 11 24H2 中找回WordPad
  • Photon Matrix:針對蚊子的“防空系統”
  • Switch 2還有隱藏HDR設定? 這樣調整會讓畫質更好
  • 《集合啦!動物森友會》玩家可將整個島嶼遷移至Switch2
  • 驅動總裁(DrvCeo) v1.9.19.0
  • 4款家用血糖儀、尿酸儀對比評測
  • CCleaner全家桶激活密鑰
  • z-sms – 在線免費云短信臨時手機號接碼平台網頁版
  • 貝貝BiliBili – 在線一鍵下載B站視頻,可解析播放!

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

赫思醫美

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.