Изследователи в областта на киберсигурността са открили хардуерна задна врата в определен модел безконтактни карти MIFARE Classic, която може да позволи удостоверяване на автентичността с неизвестен ключ и отваряне на хотелски стаи и врати на офиси.

Атаките са демонстрирани срещу FM11RF08S – нов вариант на MIFARE Classic, който е пуснат от Shanghai Fudan Microelectronics през 2020 г.

„Задната врата на FM11RF08S позволява на всеки субект, който я познава, да компрометира всички дефинирани от потребителя ключове на тези карти, дори когато са напълно диверсифицирани, просто като получи достъп до картата за няколко минути“, заяви изследователят от Quarkslab Филип Теуен.

Секретният ключ е общ не само за съществуващите карти FM11RF08S, като разследването установи, че „атаките могат да бъдат извършени мигновено от субект, който е в състояние да осъществи атака по веригата на доставки“.

Допълнително утежнявайки ситуацията, подобна задна врата е идентифицирана в предишното поколение, FM11RF08, което е защитено с друг ключ. Задната врата е наблюдавана в карти, датиращи от ноември 2007 г.

Оптимизирана версия на атаката може да ускори процеса на разбиване на ключа от пет до шест пъти чрез частично обратно инженерство на механизма за генериране на нонси.

„Задната вратa позволява мигновено клониране на RFID смарт карти, използвани за отваряне на врати на офиси и хотелски стаи по целия свят“, се казва в изявление на компанията.

„Въпреки че задната врата изисква само няколко минути физическа близост до засегнатата карта, за да се извърши атака, нападател, който е в състояние да извърши атака по веригата за доставки, би могъл да извърши такива атаки незабавно и в голям мащаб.“

Потребителите се призовават да проверят дали са уязвими, особено в светлината на факта, че тези карти се използват широко в хотелите в САЩ, Европа и Индия.
Задната врата и нейният ключ „ни позволяват да стартираме нови атаки за изхвърляне и клониране на тези карти, дори ако всички техни ключове са правилно диверсифицирани“, отбеляза Теуен.

Това не е първият случай, в който се откриват проблеми със сигурността в заключващите системи, използвани в хотелите. По-рано през март тази година беше установено, че електронните RFID ключалки Saflok на Dormakaba крият сериозни недостатъци, които могат да бъдат използвани от участници в заплахи за подправяне на ключови карти и отключване на врати.

 

Източник: The Hacker News

Подобни публикации

22 май 2025

Руската хакерска група APT28 шпионира междунаро...

Мащабна кибершпионска кампания, провеждана от подкрепяната от руска...
22 май 2025

Русия въвежда задължително приложение за просле...

В началото на май 2025 г. руското правителство обяви ново законодат...
22 май 2025

3 a.m. рансъмуер: нова вълна от таргетирани ат...

През първото тримесечие на 2025 г. специалисти по киберсигурност от...
22 май 2025

Mеждународна операция унищожи инфраструктурата ...

Microsoft, правоприлагащи органи и водещи технологични компании с к...
22 май 2025

ЕС наложи санкции на Stark Industries заради ру...

Европейският съюз официално наложи строги санкции на хостинг достав...
21 май 2025

M&S очаква загуби от над £300 милиона след ...

Британската търговска верига Marks & Spencer (M&S) се изпра...
Бъдете социални
Още по темата
07/05/2025

Хакери експлоатират критичн...

Киберпрестъпници активно използват уязвимост в Samsung...
29/03/2025

Старите медицински устройст...

Здравеопазването е една от най-атакуваните критични...
25/03/2025

Как хакери превземат слънче...

Глобалният стремеж към производство на интелигентна...
Последно добавени
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

Русия въвежда задължително ...

В началото на май 2025 г....
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!