可解锁全球任何酒店房间的设备出现
仅仅因为他们的朋友在酒店里的笔记本电脑被盗,两位来自芬兰 F-Secure 的安全专家在过去 15 年里一直在寻找答案,并发现了一个惊人的事实:数百万个电子锁都存在致命缺陷。
F-Secure 的安全专家托米·图奥米宁 (Tomi Tuominen) 推测,有人入侵了电子锁,窃取了他朋友的电脑。这与酒店日志上的信息一致,日志上写着只有工作人员才能打开房间。
虽然历史记录显示没有异常,但并没有陌生人打开过房间。这促使他和另一位同样在 F-Secure 工作的专家开始寻找答案,看看这名黑客是如何利用电子锁漏洞的。
多年来,这两位专家意外发现了一个极其严重的漏洞,该漏洞允许创建一个可以打开任何房间但不会在数据库中留下任何痕迹的万能钥匙。
这两位专家用来解锁任何房间的工具包售价仅为300美元左右。他们估计,它可以解锁全球约14万家酒店,这意味着数百万把锁可以轻松解锁。
两位专家还透露,该工具包通过分析之前使用过的钥匙卡上的数据,只需猜测30次甚至更短的时间,就能找到酒店的万能钥匙密码。而这个过程只需要大约1分钟,对于解锁电子锁来说,速度非常快。
F-Secure 专家已向酒店发出警告,并确认他们不会与任何合作伙伴分享用于成功测试入侵的硬件和软件设备。