Сегодня 02 июля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → замок

Apple готовит «умный» домофон с Face ID — он будет впускать в дом по лицу

Apple может запустить видеодомофон с интеграцией в экосистему Home уже в этом году. Устройство получит продвинутое распознавание лиц и функцию беспроводного управления электронным замком. На фоне доверия пользователей к политике конфиденциальности компании новый продукт может стать хитом, считают отраслевые источники.

 Источник изображений: 9to5mac.com

Источник изображения: 9to5mac.com

О разработке такого устройства в конце 2024 года первым сообщило издание Bloomberg. Согласно этим данным, домофон сможет автоматически открывать дверь жильцам после сканирования лица по аналогии с разблокировкой iPhone, при этом видеопоток будет защищён в соответствии с политикой конфиденциальности Apple.

 Источник изображения: Apple.com

Источник изображения: Apple.com

После того, как компания Amazon столкнулась с критикой из-за рекламы функции Search Party для дверных звонков Ring, рыночная ситуация стала складываться в пользу Apple. Во время трансляции «Супербоула» Amazon показала, как сеть подключённых устройств помогает находить пропавших собак, однако первоначально позитивный посыл вызвал опасения пользователей относительно масштабов сбора видеоданных.

 Источник изображения: Amazon

Источник изображения: Amazon

Общественная реакция вынудила Amazon внести изменения в политику конфиденциальности Ring, что, по мнению аналитиков, ослабило позиции бренда и создало окно возможностей для входа Apple в этот сегмент. Видеодомофон Apple, по мнению аналитиков, получит преимущество за счёт долгосрочной репутации компании в области защиты персональных данных. Технические детали продукта пока официально не раскрываются, однако утечки указывают на интеграцию с экосистемой Apple Home и поддержку распознавания лиц для автоматической разблокировки двери.

Робот Spot компании Boston Dynamics научился отпирать замки

С момента своего появления роботы взяли на себя часть наиболее опасной и трудной работы, заменяя человека в опасной для него среде. Робот Spot компании Boston Dynamics не стал исключением, хотя по своей механике больше похож на собаку. Недавно он обрёл возможность отпирать электронные замки марки Assa Abloy, связываясь с ними по интерфейсу Bluetooth.

 Источник изображения: Boston Dynamics

Источник изображения: Boston Dynamics

Данная функция весьма пригодится в тех сценариях применения робота, которые подразумевают инспектирование помещений, доступ в которые преграждается автоматическими дверьми с электронными замками. Робот сможет посылать сигнал электронным замкам, и те запустят работу исполнительных механизмов, отпирающих двери.

Идея обсуждалась разработчиками на протяжении как минимум трёх лет, но только сейчас она вплотную приблизилась к своей реализации. Теперь при передвижении между помещениями, оснащёнными автоматическими приводами дверей с электронными замками, робот сможет переходить из одного отсека в другой без необходимости ручного управления или слежения со стороны операторов.

Преступники могут открыть миллионы дверей в отелях по всему миру из-за уязвимостей Unsaflok

Исследователи в сфере кибербезопасности рассказали об уязвимостях в 3 млн электронных RFID-замков Saflok, установленных в 13 000 отелей и домов по всему миру. Серия уязвимостей, названных Unsaflok, была обнаружена в сентябре 2022 года. Производитель замков, компания Dormakaba, получила эту информацию в ноябре 2022 года. Она сразу же начала работу над решением проблемы и информированием клиентов. Из-за масштабности проблемы 64 % замков ещё остаются уязвимыми.

 Источник изображений: Unsaflok

Источник изображений: Unsaflok

В 2022 году исследователей пригласили на частное хакерское мероприятие в Лас-Вегасе, где они соревновались с другими командами в поиске уязвимостей в гостиничном номере и всех находящихся в нём устройствах. Команда сосредоточилась на электронном замке Saflok для гостиничных номеров, обнаружив бреши в системе безопасности, которые могли открыть любую дверь в отеле при помощи поддельной пары карт-ключей.

Для использования Unsaflok злоумышленнику достаточно получить доступ к любой карте-ключу от объекта недвижимости. Поддельные карты-ключи можно создать с помощью любой карты MIFARE Classic и любого имеющегося в продаже инструмента, способного записывать данные на эти карты, включая Poxmark3, Flipper Zero или Android-смартфона с поддержкой NFC. Оборудование, необходимое для создания двух карт, использованных в атаке, стоит менее нескольких сотен долларов США.

Исследователи провели реверс-инжиниринг программного обеспечения стойки регистрации Dormakaba и устройства программирования замков, научившись подделывать работающий мастер-ключ, который может открыть любую комнату в отеле. Чтобы клонировать карты, им пришлось взломать функцию получения ключей Dormakaba. При эксплуатации уязвимости первая карта перезаписывает данные замка, а вторая открывает замок, как показано на видео ниже.

Сегодня исследователи впервые публично раскрыли уязвимости Unsaflok, предупредив, что они затрагивают почти 3 миллиона дверей, использующих систему Saflok. Они отметили, что уязвимости были доступны уже более 36 месяцев, и, хотя подтверждённых случаев использования этой бреши в безопасности не имеется, столь длительный период существования уязвимости увеличивает такую возможность. «Хотя нам неизвестно о каких-либо реальных атаках, использующих эти уязвимости, не исключено, что эти уязвимости известны и использовались другими» , — объясняет команда Unsaflok.

Недостатки Unsaflok затрагивают несколько моделей Saflok, включая Saflok MT, Quantum, RT, Saffire и Confidant, управляемые программным обеспечением System 6000 или Ambiance. Затронутые модели используются в трех миллионах дверей на 13 000 объектах недвижимости в 131 стране. Dormakaba начала модернизацию оборудования в ноябре 2023 года, что требует перевыпуска всех карт и обновления их кодеров. По состоянию на март 2024 года 64 % замков остаются уязвимыми.

 Два самых распространённых замка, подверженных уязвимости

Два самых распространённых замка, подверженных уязвимости

«Сейчас мы раскрываем ограниченную информацию об уязвимости, чтобы персонал отеля и гости знали о потенциальной угрозе безопасности», — говорится в сообщении исследователей. На данный момент они не предоставили никаких дополнительных технических подробностей. Исследователи пообещали поделиться всеми подробностями атаки Unsaflok в будущем, когда усилия по восстановлению достигнут удовлетворительного уровня.

Персонал отеля может обнаружить случаи активного взлома путём мониторинга журналов входа/выхода. Однако этих данных порою недостаточно для точного обнаружения несанкционированного доступа. Гости могут определить, уязвимы ли замки в их номерах, используя приложение NFC Taginfo (Android, iOS), чтобы проверить тип карты-ключа со своего телефона. Карты MIFARE Classic указывают на вероятную уязвимость.

В связи с публичным раскрытием информации об Unsaflok, 21 марта 2024 года компания Dormakaba опубликовала заявление о бреши в безопасности, затрагивающей продукты System 6000, Ambiance и Community: «Как только нам стало известно об уязвимости, мы начали всестороннее расследование, уделили приоритетное внимание разработке и внедрению решения по смягчению последствий и начали систематически оповещать клиентов. На сегодняшний день нам не известно о случаях использования этой проблемы. [Мы стремимся] оповестить, как развиваются риски, связанные с устаревшей технологией RFID, чтобы другие могли принять меры предосторожности».


window-new
Soft
Hard
Тренды 🔥
ФАС пригрозила Apple штрафом в 4 млрд рублей за дискриминацию российских поисковиков 11 ч.
Вышел Chrome 150 — в нём исправили почти 400 уязвимостей, включая 15 критических 11 ч.
«Это больше похоже на шутку»: Sony разочаровала подписчиков анонсом июльской подборки игр PS Plus 11 ч.
Разработчики Subnautica 2 всё-таки получат от Krafton заслуженные денежные бонусы, а старый новый гендиректор опять покидает студию 12 ч.
Samsung закроет свой мессенджер в пользу аналога Google в этом месяце 13 ч.
Издатель Warhammer 40,000: Battlesector спас Warhammer Blood Bowl от неплатёжеспособной Nacon 13 ч.
Австрия призвала Евросоюз привлечь Anthropic на свою территорию после введённых США ограничений на передовые ИИ-модели 13 ч.
«Дело было не в деньгах»: бывший босс PlayStation объяснил, зачем Sony начала выпускать свои эксклюзивы на ПК 14 ч.
Google радикально усложнила разблокировку смартфонов на Android 17 14 ч.
Sony полностью прекратит выпускать диски с играми для PlayStation с января 2028 года 15 ч.
В следующем году Apple обновит линейку планшетов iPad Pro и представит новый MacBook Pro начального уровня 12 мин.
Илону Маску пришлось в очередной раз опровергать наличие у него намерений выпустить смартфон 3 ч.
На Тайване арестовали трёх человек в рамках расследования контрабанды ИИ-серверов Supermicro в Китай 7 ч.
Новая статья: Обзор блока питания Chieftec Stealth (SPX-1000-FC) 7 ч.
Microsoft научит Xbox превращать диски с играми в цифровые лицензии 8 ч.
GeForce RTX 5090D стала первой видеокартой Blackwell, чей GPU покорил 4 ГГц 11 ч.
В Тайване арестованы сотрудники Supermicro по делу о контрабанде чипов Nvidia в Китай 12 ч.
Meta задумала стать облачным провайдером и продавать доступ к своим ИИ-суперкомпьютерам, как AWS и Google Cloud 13 ч.
Acer представила 27-дюймовый геймерский монитор Nitro XV273U F5 с разгоном до 1000 Гц за $700 13 ч.
Сайты OnePlus стали рекламировать смартфоны Oppo вместо своих новинок 13 ч.