REKLAMA

Hackeři objevili, jak se během několika sekund dostat do milionů hotelových pokojů po celém světě

Již neexistuje téměř žádný hotel, který by k otevírání pokojů nepoužíval magnetické nebo NFC karty. Ve většině případů se jedná o celkem bezpečný způsob, protože na samotných kartách není napsáno číslo pokoje, takže i když někdo ztracenou kartu najde, je těžké poznat, který pokoj otevře. Má to však i svá rizika, o kterých informoval Andy Greenberg na webu Wired.

REKLAMA

Ale to se změnilo. Ve skutečnosti hackeři objevili techniku, která umožňuje odemknutí a vstup do kteréhokoli z milionů hotelových pokojů po celém světě. A potřebují k tomu jen pár vteřin.

Výzkumníci Ian Carroll a Lennert Wouters z belgické KU Leuven University se svým týmem bezpečnostních expertů objevili metodu hackování hotelových pokojů zvanou Unsafolk. Metoda využívá celou řadu bezpečnostních nedostatků v RFID zámcích značky Saflok. Jde o systém kartových zámků, které jsou instalovány na přibližně třech milionech dveří hotelových pokojů po celém světě.

„Domníváme se, že zranitelnost existuje již dlouhou dobu. Je nepravděpodobné, že jsme první, kdo to objevil,“ uvedl pro web Wired Lennert Wouters.

Hackerská technika Unsafolk znamená, že hackeři mohou získat jakoukoli klíčovou kartu patřící hotelu. Načtením konkrétního kódu z této karty pomocí čtečky RFID a vytištěním dvou nových karet získají přístup do každého hotelového pokoje. K odemčení zámku totiž stačí, aby se hackeři dotkli čtečky karet.

REKLAMA

Poté, co vědci v listopadu 2022 objevili tuto metodu hackování, upozornili společnost, která tyto zámky vyrábí. Již rok pomáhají hotelům pomocí bezpečnostního systému Saflok zámky opravit nebo vyměnit.

Dosud však bylo vyměněno nebo opraveno pouze 36 procent zámků, což znamená, že miliony hotelových pokojů jsou stále potenciálně v nebezpečí ze strany hackerů. Problém je v tom, že některé zámky nejsou připojeny k internetu, takže jejich „opravu“ nelze provést pouhou aktualizací systému, zatímco některé starší modely zámků vyžadují i fyzický upgrade.

Dosud nebyl hlášen jediný případ neoprávněného vstupu do hotelového pokoje a Wouters a Carroll doufají, že zveřejněním této možnosti si to uvědomí i ti, kteří v takových hotelových pokojích pobývají.

Ve většině případů poznají hoteloví hosté „ohrožené“ zámky podle speciálního designu – kulaté RFID čtečky, kterou prochází vlnovka. Pokud mají jejich dveře Saflok, mohou dokonce zkontrolovat, zda je jejich zámek aktuální, a to pomocí aplikace NFC Taginfo od NXP.

REKLAMA

Stačí si stáhnout aplikaci do smartphonu, zapnout NFC a načíst kartu pomocí mobilu. Pokud se systém (a poté zámek) neaktualizuje, aplikace na to upozorní.

Wouters a Carroll radí hostům, aby v případě, že zámek na jejich dveřích není aktualizován, přijali dodatečná bezpečnostní opatření, když jsou v místnosti, jako je nasazení dveřního řetězu a závory na dveře. A když opouštějí pokoj, radí nenechávat v místnosti žádné cennosti.

Autor: Lenka Michálková. Zdroj: Wired.

Diskuze Vstoupit do diskuze
REKLAMA
REKLAMA

NEJNOVĚJŠÍ ZPRÁVY

Výstraha: Česko zasáhnou silné bouřky s lijáky

Česko zasáhnou o víkendu silné bouřky s lijáky a krupobitím, varuje Český hydrometeorologický ústav (ČHMÚ). Nejintenzivnější bouřky...

Hypotéky v roce 2025: Čeká nás oživení trhu, nebo další stagnace?

Rok 2025 je v plném proudu a hypoteční trh čeká na jasnější směr. Po období vysokých úrokových...

Filip Turek kdysi Hitlera nazval zlatým tatíčkem, teď míří do voleb

Europoslanec Filip Turek, jehož minulost provázejí kontroverzní výroky včetně označení Hitlera za "zlatého tatíčka", ohlásil kandidaturu do...

Zdravý životní styl v Zahálce: Nejlepší běžecké a cyklistické trasy v...

Nová rezidenční čtvrť Zahálka na Praze 4 nabízí jedinečné spojení moderního bydlení s okolní přírodou a zdravým...

Pavel Novotný stáhne stížnost proti rozsudku, rezignuje a nastoupí do vězení

Starosta pražských Řeporyjí Pavel Novotný oznámil, že stáhne stížnost proti nepravomocnému rozsudku. Kontroverzní komunální politik rovněž plánuje...

Recidivista v Jižních Čechách ukradl Jaguar a poté ho zapálil v...

Recidivista v Jižních Čechách ukradl luxusní Jaguar, odjel s ním na cyklostezku, kde ho zapálil. Policie pachatele...

Kauza chomutovského primátora Milana Petriláka: ANO vyzvalo radní k rezignaci

Kauza chomutovského primátora Milana Petriláka otřásá radnicí. Hnutí ANO vyzvalo své zastupitele k rezignaci kvůli podezřelému obchodu...

Rusko čelí narušení jaderné bezpečnosti. Unikly tajné plány jaderných základen

Investigativní novináři z Danwatch a Der Spiegel odhalili stovky tajných a velmi detailních plánů ruských jaderných základen....
REKLAMA

VÝBĚR ČLÁNKŮ

REKLAMA