В отеле Hyatt в Хьюстоне, штат Техас, произошла серия краж. Предполагается, что воры проникли в комнаты, воспользовавшись уязвимостью в электронных замках компании Onity, передает Forbes.
Об уязвимости, позволяющей открыть замок Onity, не имея карточки-ключа, известно с июля 2012 года. Информацию о "дыре" обнародовал хакер Коди Брошес (Cody Brocious) на конференции Black Hat.
"Взлом" осуществляется путем подключения к разъему в нижней части гостиничного замка электронного устройства, способного считать данные о цифровом ключе. Устройство можно собрать в домашних условиях; стоимость компонентов не превышает пятидесяти долларов США.
Руководство Hyatt по итогам расследования пришло к выводу, что воры открыли замки в отеле, действуя по описанному Брошесом способу. Чтобы предотвратить кражи в будущем, отельеры приняли решение закрыть разъем на замке заглушкой.
Полиция Хьюстона по подозрению к причастности к кражам задержала 27-летнего Мэттью Алана Кука (Matthew Allen Cook). Мужчина сдал в ломбард ноутбук HP, похищенный из отеля Hyatt в сентябре.
Случаи взлома гостиничных замков через описанную Брошесом уязвимость имели место и в других отелях. По данным страховой компании Petra Risk Solutions, которые приводит Forbes, кражи произошли по меньшей мере в "нескольких" гостиницах Техаса.
Брошес в презентации (PDF), представленной на Black Hat, утверждает, что "дыра" присутствует более чем в четырех миллионах гостиничных замков. Такие замки компания Onity поставляет с 1993 года. Onity предлагает устранить уязвимость, сменив плату в замке, но оплачивать услугу должны отельеры.
По материалам lenta.ru
Другие новости по теме
Обама и республиканцы борются друг с другом на краю "фискального обрыва"
Lehman Brothers избавится от девелоперских активов
Акции Yahoo! подорожали до четырехлетнего максимума
Белоруссия предлагает обложить по повышенным ставкам ввоз в Таможенный союз бытовой техники
Пенсионный фонд РЖД купит Абсолют-банк
Греция наконец получит от стран ЕС и МВФ 43,7 млрд евро
Минэкономразвития отказалось лишать россиян дешевого шампанского
Договор ЕС и МВФ по Греции опустил курс доллара ниже 31 рубля
Онлайн-продажи в киберпонедельник достигли рекордной отметки в 1,5 млрд долларов
России предстоит первый торговый спор в ВТО: Евросоюз недоволен запретом на импорт живого скота
Топ-менеджеров банков будут сажать за подделку финотчетности
Производитель Sukhoi Superjet-100 за полугодие увеличил убыток в шесть раз
Стоимость авиабилетов на 100 маршрутах упадет на треть
ЕС и МВФ согласились выделить Греции 43,7 миллиарда евро
Европейские фермеры облили Европарламент молоком
Глава Комиссии по ценным бумагам и биржам США подала в отставку
|