POLENS SÄMSTA HOTELL! *Vill inte sova här*
En sträng av inbrott på ett hotell i Houston skylles på hackare som utnyttjat ett fel i rumslås, en sårbarhet som exponeras i år på Black Hat Security Conference i Las Vegas.
Hyatt House Galleria i Houston bestämt de lås som gjordes av Onity hade öppnats med en enkel enhet som pluggar in i lockets botten och får dörren att öppna sig, enligt Forbes. Mozilla-programvaruutvecklaren Cody Brocious demonstrerade en sådan störande lätt hack vid Black Hat Security-händelsen. Med hjälp av en lättillgänglig $ 50-enhet visade Brocious deltagare hur han kunde bryta sig in i ett vanligt hotellrumslås.
Brocious utnyttjar en enhet som pluggar in i DC-porten på undersidan av lockets utsida. Hackverktyget simulerar en enhet som hotellrumsoperatörer använder för att programmera lås för att acceptera huvudnycklar. Utnyttjandet är ganska enkelt - eftersom viktig information inte är skyddad i Onity Locks, kan Brocious 'verktyget läsa låsens minne, få viktig information och låsa upp dörren.
Även om Brocious 'hack var något opålitligt (i en Forbes-artikel skrivet om exploateringen, kunde Brocious bara öppna ett av tre lås han visade på enheten), det var fortfarande en anledning till oro. Med hur dumt enkelt det här är, skulle det inte överraska mig om tusen andra människor har hittat samma sårbarhet och sålt den till andra regeringar, sade Brocious till Forbes tillbaka i juli. "En praktikant vid NSA kunde hitta det på fem minuter."
Det verkar som om en otrygg hacker bestämde sig för att ta Brocious upp på den utmaningen. Förra månaden greps Houston-polisen 27-årige Matthew Allen Cook efter en stulen HP-bärbar dator upp i en lokal bondeaffär. Butiken hjälpte polisen att identifiera Cook, som har blivit anklagad för stöld i ett inbrott och är misstänkt i ett par andra fall.
Enligt hotellbolaget White Lodging började Onity bara fixa sitt låsproblem efter Hyatt hade upplevt sin sträng av inbrott i början av september. Dessutom frågar företaget hotell för att täcka kostnaden för full fix, vilket innebär att byta låsens hårdvara och kretskort. Om hotell inte vill spendera pengar på fixen kan de acceptera Onitys gratis erbjudande om en plastplugg som blockerar porten på undersidan av låset (och dunkla skruvar så att pluggarna inte enkelt kan tas bort).
Brocious anser att det här är en dålig idé.
"Eftersom det inte kommer att bli en kostnadseffektiv strävan är det inte svårt att föreställa sig att många hotell väljer att inte ordentligt lösa problemen, "Brocious skrev i ett bloggpublikat som publicerades i augusti.
" Om en sådan viktig fråga skulle finnas i en bil skulle kunderna troligen förvänta sig en fullständig återkallelse på bekostnad av tillverkaren … Jag kan inte låta bli att känna att Onity har samma ansvar för sina kunder och kunder som bor på hotell som skyddas av Onity Locks ", skrev han.
Bottom line är att det fortfarande finns en hel del oförändrade Onity Locks Out There - hundratusentals, om inte miljoner. Så när du reser denna högsäsong, var noga med att kolla ditt hotellrumslås och använd alltid säkerheten.
Forskare från University of California fick kontroll över ett välkänt och kraftfullt nätverk av hackade datorer i 10 dagar, för att få insikt i hur det stjäl personliga och finansiella data.
Botnet, som kallas Torpig eller Sinowal, är ett av de mer sofistikerade nätverket som använder svår att upptäcka skadlig programvara för att infektera datorer och sedan skörda data som e-postlösenord och nätbankuppgifter.
Upplopp på Foxconn-fabriken i Kina skyllde på hårda säkerhetsvakter
Foxconn-arbetstagarna skyller säkerhetsvakterna för söndags oro på en tillverkningsanläggning i Kina.
Intel på tisdagen sa att intäkter och vinst sjönk under tredje kvartalet 2012 jämfört med samma period året innan, och skyllde en hård ekonomi för dålig försäljning av sina produkter.
Intel tisdagen sa att intäkterna och vinsten sjönk under tredje kvartalet 2012, jämfört med samma period året innan, och klandrade en hård ekonomi för dålig försäljning av sina produkter.