menu
menu
logo

Ключ от всех дверей

Специалисты финской компании F-Secure обнаружили уязвимость ПО Vision, используемого для программирования карт-ключей VingCard. Такие ключи используются для открывания электронных замков компании Assa Abloy – мирового лидера в производстве подобных замков. Замками Assa Abloy, в частности, оснащены двери миллионов комнат отелей во всем мире. Финские исследователи нашли способ создания универсальной карты-отмычки, с помощью которой можно открыть любой замок. Системой карта будет воспринята как обычный ключ, а потому никаких свидетельств несанкционированного проникновения в комнату не сохранится. При этом «отмычкой» можно сделать абсолютно любую карту-ключ, включая и давно не используемые – а ни для кого не секрет, что гости часто забывают вернуть эти карты, покидая отель.

Любопытна предыстория этого открытия. Почти 10 лет назад у одного из сотрудников F-Secure, находившегося в командировке (причем на конференции по кибербезопасности), был похищен ноутбук. Компьютер пропал из закрытого гостиничного номера. Администрация отеля отклонила претензии, сославшись на то, что замок в номере цел, и никаких следов проникновения нет. Это и заставило исследователей задуматься над возможностью «идеального взлома» электронных замков. Долгие годы они экспериментировали с электронными ключами, пока, наконец, не достигли цели.

Представители F-Secure уведомили об уязвимости компанию Assa Abloy и вместе с ее специалистами работали над созданием обновлений безопасности, отказавшись даже от оплаты своих услуг. В результате необходимые обновления уже существуют. Вице-президент Assa Abloy Кристоф Сат назвал проделанную F-Secure работу и ее результаты «весьма впечатляющими». Он также подчеркнул, что компания тесно взаимодействует с цепочками отелей по всему миру, чтобы разъяснить им важность незамедлительного обновления ПО. Впрочем, учитывая опасность эксплуатации уязвимости, в F-Secure вообще не намерены раскрывать ее подробное описание.

RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
В Москве завершил свою работу 15-й Российский форум по управлению Интернетом
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Ресурс DN Journal обновил свой рейтинг
ТЦИ поздравляет с Днем рождения российского Интернета!
ТЦИ поздравляет с Днем рождения российского Интернета!
Сегодня мы отмечаем знаменательную дату — 31 год с момента регистрации первого домена в зоне .RU
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
C 2 по 3 апреля в Москве состоялась XXIII ежегодная конференция Ассоциации документальной электросвязи (АДЭ) на тему «Обеспечение доверия и безопасности при использовании ИКТ». В мероприятии приняли участие представители ТЦИ.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-2969
info@tcinet.ru

Клиентская служба

+7 495 730-2970

vk-img ВКонтакте