به نظر میرسد هکرها با ساخت شاهکلید قادر به باز کردن قفل اتاق هتل ها هستند. رخنه امنیتی کشفشده در کلیدهای کارتی میتواند بیش از 40 هزار ساختمان در کشورهای مختلف را در معرض خطر قرار دهد.
یکی از جنبههای مثبت هتلهایی که از کلیدهای کارتی استفاده میکند، قابل برنامهریزی بودن آنها است. این یعنی اگر طی رویدادی یکی از مهمانان، کلید اتاق خود را گم کرده و یا آسیبی به کلید برسد، به راحتی میتوان آن را تعویض کرد. این کلیدها همچنین قابل تعویض هم هستند که در نتیجه آن میتوان هر کارتی را برای هر اتاقی برنامهریزی کرد. اما جنبه منفی آنها چیست؟ هک کردن آنها امکانپذیر است!
ساخت شاهکلید برای قفل اتاق هتل ها ظرف تنها چند دقیقه
اخیرا “Tomi Tuominen” و “Timo Hirvonen” از “F-Secure”، از پیدا کردن یک شکاف امنیتی بسیار مهم در نرم افزار کلیدهای الکترونیکی شرکت “VingCard” خبر دادند که یکی از فراهمکنندگان اصلی سیستمهای قفل هتلها است. این رخنه به هکرها اجازه میدهد ظرف چند دقیقه یک شاهکلید برای تمام ساختمان بسازند و سپس همه چیزی که به آن نیاز خواهند داشت، یک کلید هتل معمولی و یا حتی کلیدی منقضی است.
“Tuominen” در گفتگو با وبسایت “Gizmodo” اعلام کرد این کلید میتواند کلید اتاق خود شما و یا کلید خدمه باشد. وی در ادمه گفت «ما میتوانیم این کار را در آسانسور انجام دهیم اگر شما کلید را در جیب جلویی خود داشته باشید؛ ما از همانجا میتوانیم نسخه مشابه آن را بسازیم.»
مطابق با تخمین F-Secure از اینکه سیستمهای VingCard تا چه اندازه به صورت گسترده مورد استفاده قرار دارند، این مشکل میتواند میلیونها اتاق در سراسر جهان را تحت تاثیر قرار دهند چرا که در بیش از 144 کشور و 40 هزار ساختمان به کار گرفته شدهاند.
خبر خوب این است که F-Secure تصمیم دارد یافتههای خود را به عنوان یک راز نگه دارد تا هکرها قادر به بهرهبرداری از آن نباشند. به علاوه، آنها ضمن برقراری ارتباط با کمپانی سازنده، این هک را نشان داده و در تعامل با آنها به دنبال راهی برای برطرف کردن مشکل هستند.