btbilgi

Güvenlik firması F-Secure, dünyanın en büyük kilit üreticilerinden birinin elektronik kilitlerinde ciddi bir güvenlik açığı keşfettiğini açıkladı. Bu açığı kullanan güvenlik uzmanları, firmanın dünya çapındaki 40 bin’den fazla otelde kullanılan elektronik oda kilitlerini aşabileceklerini belirtiyor. Bu da odaların kapı güvenliklerini tamamen ortadan kaldıran ve misafirleri tehlikeye sokacak potansiyele sahip.

Araştırmacılar bu güvenlik açığı durumunu eski elektronik kilit anahtarları üzerinde çalışarak keşfetmişler. Açıktan yararlanmak için süresi geçmiş, artık işlev görmeyen veya iptal edilmiş kapı anahtar kartları bile kullanılabilmekte. Eski anahtar kartların üzerinde kalmış verileri okuyan uzmanlar, bundan yeni bir master anahtar üretecek bir yazılım geliştirmiş. Üretilen master anahtar kartları, binada veya tesiste aynı tip kilitlerin bulunduğu tüm kapıları açabiliyor.

40 bin’den fazla otelin elektronik kilitlerinde büyük güvenlik açığı
Kaynak :F-Secure

Kötü niyetli kişilerin bu açıktan faydanalabilmek için herhangi bir misafirin veya otel görevlisinin cebinde duran bir kartı, piyasadan rahatça satın alınabilecek bir uzaktan okuyucu ile taramaları yetiyor. Açığın Assa Abloy’un VingCard sisteminde bulunduğu F-secure tarafından açıklanmış. Güvenlik açığı sadece firmanın konaklama pazarındaki elektronik kilitlerine özgü bir durum. Tüketici pazarındaki ürünlerin aynı tehlikeyi içermediği de bilgi olarak verilmiş.

F-Secure’un proje yöneticilerinden Tomi Tuominen yaptığı açıklamada henüz bu açığı kimsenin bilmediğine emin olduklarını ifade ediyor. Tuominen bu açığı kullandığından şüphelenilen türden vakaların henüz görülmediğini aktarmakta. Güvenlik firması sözkonusu elektronik kilitlerin üreticisi Assa Abloy ile yakından çalışarak bu açığı kapatmak için özel bir yazılım yaması hazırlanmakta olduğunu söylüyor.

Yorumlar
btbilgi
PAYLAŞ
blank
xTRlarge, Türkiye'nin (TR) üretici ve yenilikçi potansiyelini sergilemek; farklı bakış açılarını, yeni tarzları, x sayıda yeni değeri, girişimi, fikri yansıtmak; teknolojiden doğaya, iş yönetiminden tasarıma, insana dair faaliyetlerin en geniş ufkunu sizlerle mümkün olduğu kadar geniş 'large" paylaşabilmek için yola çıktı. Geleceğe inancı olanlarla birlikte mesafe katetmeyi planlıyor.