Temas Calientes

Ladrones de hoteles hackean cerraduras electrónicas para abrir las puertas

(cc) ariel.chico

(cc) ariel.chico

Una serie de hoteles del estado de Texas en Estados Unidos fueron robados por discretos maleantes que no necesitaron forcejear puertas ni amenazar con pistolas: Simplemente hackearon los cierres electrónicos.

Según informa Forbes, en septiembre la consultora de tecnología para Dell, Janet Wolf, volvió a su habitación en el Hyatt de Houston y descubrió que su laptop ya no estaba. La administración inició una investigación que concluyó que el ladrón accedió aprovechando una vulnerabilidad en el cierre electrónico de la puerta, creado por la empresa Onity.

La vulnerabilidad había sido revelada en la conferencia Black Hat de este año por el investigador de Mozilla Cody Broscious, cuando se indicó que el problema estaba presente en unas 4 millones de cerraduras. Funciona al insertar el enchufe de un dispositivo fabricado especialmente en la ranura de la puerta, para acceder a la llave digital y activar el mecanismo para abrirla.

La investigación del robo en el Hyatt surgió más o menos al mismo tiempo que la empresa aseguradora Petra Pacific alertara que varios hoteles en Texas sufrieron robos usando la misma técnica. Los hoteles afectados no fueron identificados.

Tras el robo, el hotel Hyatt implementó cambios en las cerraduras para evitar que se vuelvan a repetir, sin embargo, es posible que robos de este tipo vuelvan a ocurrir. Según Forbes, la única forma de reparar el problema es reemplazar la placa de circuitos que tienen todas las cerraduras vulnerables, costo que la empresa Onity no estaría dispuesta a cubrir. Quizás hay que volver a las llaves tradicionales.

Link: Security Flaw In Common Keycard Locks Exploited In String Of Hotel Room Break-Ins (Forbes)

19 Comentarios

Ladrones de hoteles hackean cerraduras electrónicas para abrir las puertas

Thumb up 14 Thumb down 1 avatar_John Qwerty John Qwerty dijo hace 7 meses

@Lagarto @Lacrimosa... Enchúfense planchas de campo. :meruane:

Responder
Thumb up 20 Thumb down 2 avatar_Searcher Searcher dijo hace 7 meses

"Quizás hay que volver a las llaves tradicionales"

lol ? pero si es lo mismo, tambien eso es vulnerable, ya que son clonables, etc.

Responder
Thumb up 11 Thumb down 0 avatar_nicolas nicolas dijo hace 7 meses

la diferencia es que hay muchas llaves (tamaño , forma , etc) , en cambio con un dispositivo puedes abrir muchas de las mismas puerta .

Bueno enverdad si el ladrón quiere abrir la puerta la abrira de todas formas :\

Thumb up 8 Thumb down 6 avatar_Javier Javier dijo hace 7 meses

ya me imagino el fabuloso algoritmo para validar eso

//código que lleva la tarjeta que es diferente para cada huesped que se graba en la banda magnética
string keyNormal="fcf378843969fca759c0dca011a76949eecbd51d";

//clave que se supone solo tienen las que limpian los cuartos
string keyMaster="02c09454631f85d1c5d71b39fa37bc12be41759b";

string keyReaded=readKey();

if(keyReaded.equals(keyNormal)||keyReaded.equals(keyMaster))
{
turnLight("green");
openLock();
}
else
{
turnLight("red");
//do nothing
}

le haces ingeniería inversa al código embebido y taraaaan tienes la clave maestra :P, o más facil aun le robas la masterKey a la que limpia, lees el código de la cinta magnética y la clonas con otra tarjeta.

Responder
Thumb up 1 Thumb down 3 avatar_LoryCool LoryCool dijo hace 7 meses

Está bien el else, ya que si éste no estuviese y se cumple la primera condición, igual se cerraría la puerta.

Thumb up 2 Thumb down 0 avatar_Salazar Salazar dijo hace 7 meses

Una cosa es optimizar líneas de código y otra cosa es hacer entendible la lectura de un código.
Como lo tiene Javier es claro y entendible.

Thumb up 1 Thumb down 1 avatar_Django Django dijo hace 7 meses

SHA-1 it's so mainstream

Thumb up 0 Thumb down 0 avatar_oooooooooomaaaaaigó oooooooooomaaaaaigó dijo hace 7 meses

Cállense los dos, que es más eficiente usar delegates o, mejor aun, assembly, pero no ando webeando como otros por weas que no aportan al tema del post.

Responder
Thumb up 0 Thumb down 0 avatar_lalo lalo dijo hace 7 meses

de hecho discutir que lenguaje o tecnologia seria interesante, pero no faltan los que estan en curso de OO y ya lo saben todo. hasta comentarios puso :P.
yo me imagine prolog, asi por teoria, pero es verdad que es una mierda tambien.

Thumb up 1 Thumb down 0 avatar_aser aser dijo hace 7 meses

un huellero y un lector de retina....jajaj
No faltaran los que descuaticen buscando un dedo y el ojo correspondiente.

Responder
Thumb up 1 Thumb down 1 avatar_Iso_9001 Iso_9001 dijo hace 7 meses

Sí, pero me daría cuenta que me cortaron el dedo o me sacaron el ojo, y diría "vaya, me cortaron entero para robarme el notebook de la habitación, caracoles"

Thumb up 7 Thumb down 0 avatar_sfdx sfdx dijo hace 7 meses

Yo utilizo un taladro.

Responder
Thumb up 0 Thumb down 0 avatar_lol lol dijo hace 6 meses

Aun siguen usando macoy123

Responder

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.

*