Car-tech

Hotellrumsinbrott skyllde på hackade lås

POLENS SÄMSTA HOTELL! *Vill inte sova här*

POLENS SÄMSTA HOTELL! *Vill inte sova här*
Anonim

En sträng av inbrott på ett hotell i Houston skylles på hackare som utnyttjat ett fel i rumslås, en sårbarhet som exponeras i år på Black Hat Security Conference i Las Vegas.

Hyatt House Galleria i Houston bestämt de lås som gjordes av Onity hade öppnats med en enkel enhet som pluggar in i lockets botten och får dörren att öppna sig, enligt Forbes. Mozilla-programvaruutvecklaren Cody Brocious demonstrerade en sådan störande lätt hack vid Black Hat Security-händelsen. Med hjälp av en lättillgänglig $ 50-enhet visade Brocious deltagare hur han kunde bryta sig in i ett vanligt hotellrumslås.

Brocious utnyttjar en enhet som pluggar in i DC-porten på undersidan av lockets utsida. Hackverktyget simulerar en enhet som hotellrumsoperatörer använder för att programmera lås för att acceptera huvudnycklar. Utnyttjandet är ganska enkelt - eftersom viktig information inte är skyddad i Onity Locks, kan Brocious 'verktyget läsa låsens minne, få viktig information och låsa upp dörren.

[Vidare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Även om Brocious 'hack var något opålitligt (i en Forbes-artikel skrivet om exploateringen, kunde Brocious bara öppna ett av tre lås han visade på enheten), det var fortfarande en anledning till oro. Med hur dumt enkelt det här är, skulle det inte överraska mig om tusen andra människor har hittat samma sårbarhet och sålt den till andra regeringar, sade Brocious till Forbes tillbaka i juli. "En praktikant vid NSA kunde hitta det på fem minuter."

Det verkar som om en otrygg hacker bestämde sig för att ta Brocious upp på den utmaningen. Förra månaden greps Houston-polisen 27-årige Matthew Allen Cook efter en stulen HP-bärbar dator upp i en lokal bondeaffär. Butiken hjälpte polisen att identifiera Cook, som har blivit anklagad för stöld i ett inbrott och är misstänkt i ett par andra fall.

Enligt hotellbolaget White Lodging började Onity bara fixa sitt låsproblem efter Hyatt hade upplevt sin sträng av inbrott i början av september. Dessutom frågar företaget hotell för att täcka kostnaden för full fix, vilket innebär att byta låsens hårdvara och kretskort. Om hotell inte vill spendera pengar på fixen kan de acceptera Onitys gratis erbjudande om en plastplugg som blockerar porten på undersidan av låset (och dunkla skruvar så att pluggarna inte enkelt kan tas bort).

Brocious anser att det här är en dålig idé.

"Eftersom det inte kommer att bli en kostnadseffektiv strävan är det inte svårt att föreställa sig att många hotell väljer att inte ordentligt lösa problemen, "Brocious skrev i ett bloggpublikat som publicerades i augusti.

" Om en sådan viktig fråga skulle finnas i en bil skulle kunderna troligen förvänta sig en fullständig återkallelse på bekostnad av tillverkaren … Jag kan inte låta bli att känna att Onity har samma ansvar för sina kunder och kunder som bor på hotell som skyddas av Onity Locks ", skrev han.

Bottom line är att det fortfarande finns en hel del oförändrade Onity Locks Out There - hundratusentals, om inte miljoner. Så när du reser denna högsäsong, var noga med att kolla ditt hotellrumslås och använd alltid säkerheten.