根據全球最大的網(wǎng)絡(luò )安全公司之一的研究,通過(guò)對其內置安全軟件進(jìn)行簡(jiǎn)單的調整,即可破壞酒店的門(mén)鎖。

F-Secure的一個(gè)小組發(fā)現,可以對包括許多知名連鎖店在內的全球酒店使用的軟件系統進(jìn)行黑客攻擊,以使犯罪分子可以進(jìn)入多個(gè)房間。
F-Secure的研究人員研究了范圍廣泛的酒店中的卡鑰匙,發(fā)現使用僅花費幾百歐元的硬件,他們可以創(chuàng )建一種工具,使他們能夠創(chuàng )建所謂的“主鑰匙”,從而可以繞過(guò)阿薩提供的保護Abloy的門(mén)鎖。

研究小組說(shuō),該卡密鑰甚至不需要是當前正在使用的密鑰,至今已有5年的歷史了。
用于克隆密鑰的硬件套件包括掃描卡密鑰中包含的RFID標簽或磁條,然后由小型設備復制,該小型設備然后可以在幾分鐘內生成大量額外的密鑰
研究人員于2017年4月將他們的發(fā)現通知了阿薩·阿布洛伊(Assa Abloy),此后一直與公司的研發(fā)團隊合作修復這些缺陷,阿薩·阿布洛伊最近向受影響的酒店發(fā)布了軟件更新。

“由于阿薩·阿布洛伊(Assa Abloy)的勤奮和愿意解決我們的研究發(fā)現的問(wèn)題的原因,如今的款待業(yè)變得更加安全,” F-Secure網(wǎng)絡(luò )安全服務(wù)的業(yè)務(wù)負責人Tomi Tuominen說(shuō)。“我們敦促使用此軟件的任何企業(yè)盡快應用更新。”
