CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

28/11/2012

Lladres d'hotels hackean panys electrònics per a obrir les portes

Cibercrimen Una sèrie d’hotels de l’estat de Texas als Estats Units van ser robats per discrets malfactors que no van necessitar forcejar portes ni amenaçar amb pistoles: Simplement piratejaren els tancaments electrònics.

Segons informa Forbes, al setembre la consultora de tecnologia per a Dell, Janet Wolf, va tornar a la seua habitació en el Hyatt de Houston i va descobrir que el seu laptop ja no estava. L’administració va iniciar una investigació que va concloure que el lladre va accedir aprofitant una vulnerabilitat en el tancament electrònic de la porta, creat per l’empresa Onity.

La vulnerabilitat havia sigut revelada en la conferència Black Hat d’enguany per l’investigador de Mozilla Cody Broscious, quan es va indicar que el problema estava present en unes 4 milions de panys. Funciona en inserir l’endoll d’un dispositiu fabricat especialment en la ranura de la porta, per a accedir a la clau digital i activar el mecanisme per a obrir-la.

La investigació del robatori en el Hyatt va sorgir més o menys alhora que l’empresa asseguradora Petra Pacific alertara que uns quants hotels a Texas van patir robatoris usant la mateixa tècnica. Els hotels afectats no van ser identificats.

Després del robatori, l’hotel Hyatt va implementar canvis en els panys per a evitar que es tornaren a repetir, no obstant això, és possible que robatoris d’este tipus tornen a ocórrer. Segons Forbes, l’única forma de reparar el problema és reemplaçar la placa de circuits que tenen tots els panys vulnerables, cost que l’empresa Onity no estaria disposada a cobrir. Potser cal tornar a les claus tradicionals.

Font: FayerWayer

CSIRT-CV