当前位置:首页 > 智能硬件 > 安全设备/系统
[导读] 两位芬兰防病毒软件公司芬氏安全(F-Secure)的研究人员,发现黑客其实只需要随便一张房卡,就能透过复制卡片内的数据,制作一张可以通行所有房间的万用卡片……

两位芬兰防病毒软件公司芬氏安全(F-Secure)的研究人员,发现黑客其实只需要随便一张房卡,就能透过复制卡片内的数据,制作一张可以通行所有房间的万用卡片……

许多新型、中高阶的旅馆为了管理方便,客房大多使用刷卡感应的电子锁,两位芬兰防病毒软件公司芬氏安全(F-Secure)的研究人员,发现黑客其实只需要随便一张房卡,就能透过复制卡片内的数据,制作一张可以通行所有房间的万用卡片,过程中甚至不会留下任何可追踪痕迹,这个案例也替旅宿业敲响了警钟。

电子锁系统不安全,连过期房卡也能备份

发现旅馆电子锁漏洞的是,芬氏安全的顾问 Tomi Tuominen 以及 TImo Hirvonen,之所以促成他们研究这个大众再熟悉不过的锁具设备,要从 2003 年的一场意外说起。

当时一位 F-Secure 的研究人员入住德国柏林一家高档旅馆,有一天回房后发现他的笔记本电脑遭窃,但旅馆人员调查后,并没有发现任何遭小偷侵入的痕迹,因此认为计算机遗失,应该是这位研究人员粗心忘记放在哪里,这起意外事件让 Tomi Tuominen、TImo Hirvonen 好奇是否有可能在完全不留痕迹的情况下,侵入旅馆的电子锁系统。

大部分使用电子锁系统的旅馆,都会提供房客一次性房卡,这些房卡大部分是使用 RFID 技术(无线射频识别),两位研究人员发现,全球最大的锁具制造商亚萨合莱(Assa Abloy),由第三方公司 VingCard 开发的底层系统 Vision 有漏洞,“我们发现只要使用任何一张旅馆房卡,就可打造一张在旅馆内通行无阻的万能卡,且这张房卡甚至过期也通用。”

许多人在退房时会忘记交回房卡,这个无心的动作可能会让有心人士有机可乘。两位研究人员表示,攻击者只要取得一张房卡(过期的旧房卡也可以),接着在网络上花几百欧元购买复制卡片数据的硬件、软件工具,就能在几分钟内制作多张房卡,透过这些房卡可以进入旅馆任何一间房间,过程完全不会遗留任何痕迹。更可怕的是,研究人员发现即便房卡放在口袋中,攻击者一样能在远程取得卡片数据,这种攻击方式适用传统磁条以及 RFID。

F-Secure研究员TImo Hirvonen在芬兰赫尔辛基展示了一个Assa Abloy的酒店房卡(Source:路透社,2018年4月20日)

一种能够利用一张酒店房卡上,创建出万能房卡的设备(Source:路透社,2018年4月20日)

F-Secure研究人员Tomi Tuominen(L)和TImo Hirvonen在2018年4月20日于芬兰赫尔辛基展示他们的发现(Source:路透社,2018年4月20日)

如果其他电子锁系统有同样的问题我也不会惊讶,必须直到有人尝试破坏,才会知道系统究竟有多不安全。──芬氏安全(F-Secure)研究人员

全球有许多旅馆业者,都采用亚萨合莱(Assa Abloy)的电子锁系统,预计全球有 4 万家旅馆曝露在风险之下。

漏洞已被修复,“无卡入住”成为新型态

发现漏洞后,芬氏安全(F-Secure)去年通知亚萨合莱(Assa Abloy),一起修复了这项漏洞,并鼓励旅馆业者安装修复软件,芬氏安全表示,因部分旅馆还需要时间安装补丁,因此不会透露受影响的旅馆,确保遭攻击风险降到最低。

目前多数旅馆房卡,都是使用传统磁条或 RFID,但这类卡片除了容易遗失,也有消磁的风险。近年像是喜达屋 SPG 集团旗下酒店,就导入低功耗蓝牙(BLE)技术,推出“无卡入住”(SPG Keyless)功能,让房客透过饭店 App 直接用手机就能解锁,这套系统能让房客直接在 App 完成入住手续,还能在 App 隐藏房号确保安全,旅馆也能在后台管理房客数据、更新开锁设定,就能避免房卡数据遭窃,以及消磁风险。

喜达屋 SPG 集团旗下酒店,推出“无卡入住”(SPG Keyless)功能。

但无论如何,这个案例也替旅宿业敲响了警钟,F-Secure 研究人员提醒,房客尽量不要将太贵重的东西留在房中,入住时使用门链锁也能增降低被侵入风险。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

你是否还在为出门忘带钥匙而自责,你是否还在为双手被占用无法开锁而懊恼,你是否还在为运动过后指纹识别困难而烦恼……现在,这些你所遇到的问题都有了新的解决方法:云米AI全自动智能门锁,这款智能家庭“门神”,全新的3D人脸识别...

关键字: 人脸识别 电子锁 指纹识别

  电子锁是一种通过密码输入来控制电路或是芯片工作(访问控制系统),从而控制机械开关的闭合,完成开锁、闭锁任务的电子产品。现在应用较广的电子门锁是以芯片为核心,通过编程来实现的。主要组成有:单片

关键字: 智能锁 电子锁

电子锁是一种通过密码输入来控制电路或是芯片工作(访问控制系统),从而控制机械开关的闭合,完成开锁、闭锁任务的电子产品。现在应用较广的电子门锁是以芯片为核心,通过编程来实现的。主要组成有:单片机、

关键字: 电子锁

汕尾智能电子锁生产厂家-中安拓视产品技术均处于国际前沿,在业内*实力及知名度,并先后取得了五十多项国家专利。旨在为客户带来更高质量的产品和更完善的服务。 便利性(conveni

关键字: 电子锁

我们所使用的电子锁主要是靠电力支撑的,但是如果电子锁没电了就会影响它的正常使用,但电子锁还是很安全的。那么电子锁没电了怎么打开?   电子锁没电了怎么打开

关键字: 电子锁

随着智能家居和物联网的发展,各式各样的电器都在朝着智能化方向发展,甚至包括我们最常见的锁,都变成了智能门锁。但是大家知道智能门锁,乃至最普通的锁,是从什么时候开始,由怎么进化而来的吗?锁的安全性

关键字: 智能门锁 电子锁

随着技术的不断普及,智能电子锁是在近几年也开始逐渐普及,并大范围使用。智能电子锁的开锁功能多样,是消费者选择它的主要原因之一,毕竟忘带钥匙这个长久难解决的问题,智能电子锁轻易解决了。下面盘点智能

关键字: 电子锁

干扰器是一种信号屏蔽器,主要是由一块芯片和一个无线电发射装置组成。当车主按下遥控器锁门键时,干扰器通过发射与汽车遥控器相同的频率来干扰电子锁接收遥控器信号,使汽车服务器得不到锁门的命令,车主锁门

关键字: 汽车电子 电子锁 遥控器 指令

指纹锁中所谓的游离把手其实就是在使用正确的开锁方式开锁之后把手会变成游离状态,而游离状态的意思就是不受力的状态,虽然把手依旧与地面水平,但是如果握住把手往下压是不用费力的,这就是人们常说的游离把

关键字: 智能锁 指纹锁 电子锁 芯片

一年一度的“双十一”购物狂欢节即将来临,从各大平台目前的预售数据来看,智能锁依旧是智能家居领域受欢迎的智能单品之一。与往年相比,除了德施曼、鹿客、凯迪仕、三星、飞利浦等老面孔之外,今年的双十一涌

关键字: 智能锁 电子锁 智能家居 TOP
关闭
关闭