Seguridad al alcance de todos!

viernes, 27 de abril de 2018

Hackers crean llave maestra para ingresar a cualquier habitación de Hotel.

Atención para todas las personas que dejan sus objetos de valor dentro de las habitaciones de los hoteles, ya que no tan solo algún empleado mal intencionado podría robar sus cosas, sino que un hacker también podría hacerlo.

Una vulnerabilidad critica en el diseño de puertas electrónicas, ha sido explotada con el fin de poder abrir cualquier puerta de habitación de hotel con facilidad, dejando a millones de habitaciones de hoteles vulnerables en el mundo.

La vulnerabilidad ha sido descubierta en el sistema de cierre en Vision by VingCard, creado por el fabricante de cerraduras más grande del mundo, Assa Abloy, y desplegado en más de 42,000 instalaciones en 166 países diferentes, lo que equivale a millones de puertas.

Después de muchas horas de trabajo, los investigadores de F-Secure, Tomi Touminen y Timo Hirvonen, lograron construir una llave maestra, la cual puede ser usada para poder acceder a cualquier habitación de hotel que utilice las tecnologías de VingCard, sin dejar ningún rastro en el sistema.




Para obtener la clave electrónica (RFID o banda magnética), un atacante podría leer los datos de forma remota parándose cerca de un huésped del hotel o empleado que tenga una tarjeta de acceso en su bolsillo, o simplemente podría reservar una habitación y luego usar esa tarjeta como fuente.

F-Secure, indicó que cualquiera que tuviera el software podría hacer el hackeo de las puertas de hoteles, por tal razón no realizarán la publicación del software que sirve para realizar el hackeo.


Assa Abloy, publico los parches que solucionan esta vulnerabilidad en febrero del 2018, y ya está disponible para que sean actualizados los sistemas afectados.

Según F-Secure, no hay evidencias que este ataque ya haya sido ejecutado por hackers, pero de todas maneras hasta ahora no se liberará ningún detalle del estudio realizado.




Compartir:

Siguenos en Facebook

Etiquietas

4GLTE ACS Actualidad Actualizaciones Adblocker Adguard Adobe Amazon AMD Android AndroidP Annabelle App Store Apple Argentina ARPSpoofing Assa Abloy ATM Auditoria Australia Auth0 Aviso AWS Azure Sphere backdoor Banking Bitcoins Blackberry Blizzard BlockChain Botnet Bromas Bug Bug Bounty Cambridge Analytica Cambrige Analytica CannibalRAT CERT Certificados Challenge Chile China Chrome CIA CiberAtaques CiberCrimen CiberEjercito CiberEspionaje CiberSeguridad Cifrado Cisco Cisco DNA CloudFlare CoinHive Colegio Combojack Copiapo Corfo Correo Cortana CredSSP Criptografía Criptomonedas CryptoMonedas Cryptovirus CVE Cyberbit DDOS DefaultPassword Defensa DHCP DigiCert Digital Shadows DNS DNS Spoofing Dockers Dofoil Doppelganging DPI DrayTek dropbox Drupal Drupalgeddon DrWeb EarlyBird Eclypsium Educación eFail EFF Electron Electroneum Equifax Espionaje Ethical Hacking Excel Exploit Exposición de Datos Extensión Chrome F5 Facebook Falla Fallo FBI FedEx Fingerprint Finlandia FlawsCloud FortiGuard Fortinet GandCrab GitHub Google google chrome Google Drive Google Play Google Proyect Zero Gpon Hacking hcsshim Hidden Cobra Hispasec Hoteles HTTP Injector IBM idleBuddy IE Ingenieria Social Intel Internet InternetExplorer IonCube Iran Irán ISO/IEC JavaScript Juegos Junos OS Kali Kane Gamble Kaspersky KillDisk leaks Lenovo linkedin Linux Luka MacOS Magento Malware MalwareHunterTeam MBR MBRLock McAfee Medicina Meltdown Memcached Microsoft Mikrotik Millennials Mirai MitM Mobef Monero Mozilla Municipios My Cloud NanoCore Nas Netflix Neutralidad Never Defender Nintendo Noticias Noticias. NSA NTLM OceanLotus Office Omni OpenSSL Oracle OrangeWorm Outlook Owari OWASP PDF PGP Phishing PHP PoC PowerHammer Privacidad Profinet PsicoHacking Python Qihoo360 Radware ransomware RAT RCE RDP Recompensas Reconocimiento Facial RedDrop Redes RedHat RGPD Router Routers Rumanía. Rusia Salud SAMBA Samsung SAP Satori Saturn SCADA screenlocker ScreenOS SecurityList Segurdad Seguridad Seguridad Informatica shodan Signal Sistemas Operativos SiteLock skype SlingShot SMB SMIME SMM Sophos Sora Spectre Squid StalinLocker Switches SWITF Symantec Taiwan Tecnologia Telegram The Shadow Brokers ThunderBird TLS Torrent Transmission TrendMicro Troyanos Trustico TrustJacking Tutorial Twitter Ubiquiti Unix UPnP Noticias Utorrent VingCard VPN VRP Vulnerabilidad Vulnerabilidades Wandera Watchguard Webinars WeChat Western Digital WhatsApp Wicked WIFI Windows Windows 10S Windows Defender Windows Remote Assistance WindowsUpdate WinstarNssmMiner Wireless Ruckus WPA3 XSS Youtube ZeroDays

Historial

Vistas a la página totales