Сегодня 21 ноября 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → замок

Робот Spot компании Boston Dynamics научился отпирать замки

С момента своего появления роботы взяли на себя часть наиболее опасной и трудной работы, заменяя человека в опасной для него среде. Робот Spot компании Boston Dynamics не стал исключением, хотя по своей механике больше похож на собаку. Недавно он обрёл возможность отпирать электронные замки марки Assa Abloy, связываясь с ними по интерфейсу Bluetooth.

 Источник изображения: Boston Dynamics

Источник изображения: Boston Dynamics

Данная функция весьма пригодится в тех сценариях применения робота, которые подразумевают инспектирование помещений, доступ в которые преграждается автоматическими дверьми с электронными замками. Робот сможет посылать сигнал электронным замкам, и те запустят работу исполнительных механизмов, отпирающих двери.

Идея обсуждалась разработчиками на протяжении как минимум трёх лет, но только сейчас она вплотную приблизилась к своей реализации. Теперь при передвижении между помещениями, оснащёнными автоматическими приводами дверей с электронными замками, робот сможет переходить из одного отсека в другой без необходимости ручного управления или слежения со стороны операторов.

Преступники могут открыть миллионы дверей в отелях по всему миру из-за уязвимостей Unsaflok

Исследователи в сфере кибербезопасности рассказали об уязвимостях в 3 млн электронных RFID-замков Saflok, установленных в 13 000 отелей и домов по всему миру. Серия уязвимостей, названных Unsaflok, была обнаружена в сентябре 2022 года. Производитель замков, компания Dormakaba, получила эту информацию в ноябре 2022 года. Она сразу же начала работу над решением проблемы и информированием клиентов. Из-за масштабности проблемы 64 % замков ещё остаются уязвимыми.

 Источник изображений: Unsaflok

Источник изображений: Unsaflok

В 2022 году исследователей пригласили на частное хакерское мероприятие в Лас-Вегасе, где они соревновались с другими командами в поиске уязвимостей в гостиничном номере и всех находящихся в нём устройствах. Команда сосредоточилась на электронном замке Saflok для гостиничных номеров, обнаружив бреши в системе безопасности, которые могли открыть любую дверь в отеле при помощи поддельной пары карт-ключей.

Для использования Unsaflok злоумышленнику достаточно получить доступ к любой карте-ключу от объекта недвижимости. Поддельные карты-ключи можно создать с помощью любой карты MIFARE Classic и любого имеющегося в продаже инструмента, способного записывать данные на эти карты, включая Poxmark3, Flipper Zero или Android-смартфона с поддержкой NFC. Оборудование, необходимое для создания двух карт, использованных в атаке, стоит менее нескольких сотен долларов США.

Исследователи провели реверс-инжиниринг программного обеспечения стойки регистрации Dormakaba и устройства программирования замков, научившись подделывать работающий мастер-ключ, который может открыть любую комнату в отеле. Чтобы клонировать карты, им пришлось взломать функцию получения ключей Dormakaba. При эксплуатации уязвимости первая карта перезаписывает данные замка, а вторая открывает замок, как показано на видео ниже.

Сегодня исследователи впервые публично раскрыли уязвимости Unsaflok, предупредив, что они затрагивают почти 3 миллиона дверей, использующих систему Saflok. Они отметили, что уязвимости были доступны уже более 36 месяцев, и, хотя подтверждённых случаев использования этой бреши в безопасности не имеется, столь длительный период существования уязвимости увеличивает такую возможность. «Хотя нам неизвестно о каких-либо реальных атаках, использующих эти уязвимости, не исключено, что эти уязвимости известны и использовались другими» , — объясняет команда Unsaflok.

Недостатки Unsaflok затрагивают несколько моделей Saflok, включая Saflok MT, Quantum, RT, Saffire и Confidant, управляемые программным обеспечением System 6000 или Ambiance. Затронутые модели используются в трех миллионах дверей на 13 000 объектах недвижимости в 131 стране. Dormakaba начала модернизацию оборудования в ноябре 2023 года, что требует перевыпуска всех карт и обновления их кодеров. По состоянию на март 2024 года 64 % замков остаются уязвимыми.

 Два самых распространённых замка, подверженных уязвимости

Два самых распространённых замка, подверженных уязвимости

«Сейчас мы раскрываем ограниченную информацию об уязвимости, чтобы персонал отеля и гости знали о потенциальной угрозе безопасности», — говорится в сообщении исследователей. На данный момент они не предоставили никаких дополнительных технических подробностей. Исследователи пообещали поделиться всеми подробностями атаки Unsaflok в будущем, когда усилия по восстановлению достигнут удовлетворительного уровня.

Персонал отеля может обнаружить случаи активного взлома путём мониторинга журналов входа/выхода. Однако этих данных порою недостаточно для точного обнаружения несанкционированного доступа. Гости могут определить, уязвимы ли замки в их номерах, используя приложение NFC Taginfo (Android, iOS), чтобы проверить тип карты-ключа со своего телефона. Карты MIFARE Classic указывают на вероятную уязвимость.

В связи с публичным раскрытием информации об Unsaflok, 21 марта 2024 года компания Dormakaba опубликовала заявление о бреши в безопасности, затрагивающей продукты System 6000, Ambiance и Community: «Как только нам стало известно об уязвимости, мы начали всестороннее расследование, уделили приоритетное внимание разработке и внедрению решения по смягчению последствий и начали систематически оповещать клиентов. На сегодняшний день нам не известно о случаях использования этой проблемы. [Мы стремимся] оповестить, как развиваются риски, связанные с устаревшей технологией RFID, чтобы другие могли принять меры предосторожности».

Вышел первый в мире умный замок с поддержкой технологии UWB

Пару лет назад компания Samsung начала выпускать флагманские смартфоны, оснащённые модулями сверхширокополосной связи (UWB). Применений у данной технологии много, например, Apple использует её в своих метках AirTag. А компания Zigbang представила «первый в мире замок» с технологией UWB, но с её помощью он сможет подключаться только к смартфонам Samsung.

 Источник изображения: Zigbang

Источник изображения: Zigbang

Сообщается, что Zigbang разработала замок при сотрудничестве с Samsung — для его использования потребуется смартфон как с Samsung Wallet, так и с поддержкой UWB. Таких пока не очень много, речь идёт исключительно о некоторых флагманских моделях Samsung, включая Galaxy S22. В отличие от умных замков с NFC, уже получивших довольно широкое распространение, к замку компании Zigbang не нужно прикладывать смартфон, так как технология UWB работает с расстояния в несколько метров.

Новый умный замок также совместим с сетью Samsung — Find My Device, поэтому, когда смартфон потерян, пользователь может просто авторизоваться на сайте Find My Device и удалить ключ для конкретного смартфона. Кроме того, зарегистрированные члены семьи, использующие приложение Zigbang, смогут немедленно узнать о том, кто вошёл в дом или вышел из него.

На данный момент модулями UWB в ассортименте Samsung обладают модели Samsung Galaxy Note 20 Ultra, Galaxy S21 Ultra, Galaxy S22+, Galaxy S22 Ultra и Galaxy Z Fold 4. UWB использует для передачи данных радиоволны — примерно так же, как Bluetooth и Wi-Fi. Тем не менее технология применяет более высокие частоты и обеспечивает более точное определение местоположения совместимых устройств. В Samsung заявляют, что намерены сотрудничать с большим количеством брендов для совместного выпуска домашних устройств на основе UWB-технологии.


window-new
Soft
Hard
Тренды 🔥
Star Wars Outlaws вышла в Steam с крупным обновлением и дополнением про Лэндо Калриссиана 18 мин.
Рекордная скидка и PvP-режим Versus обернулись для Warhammer: Vermintide 2 полумиллионом новых игроков за неделю 2 ч.
Роскомнадзор с декабря начнёт блокировать сайты за публикацию научной информации о VPN для обхода блокировок 3 ч.
Новый трейлер раскрыл дату выхода Mandragora — метроидвании с элементами Dark Souls и нелинейной историей от соавтора Vampire: The Masquerade — Bloodlines 3 ч.
В Японии порекомендовали добавить в завещания свои логины и пароли 5 ч.
Обновления Windows 11 больше не будут перезагружать ПК, но обычных пользователей это не касается 5 ч.
VK похвасталась успехами «VK Видео» на фоне замедления YouTube 7 ч.
GTA наоборот: полицейская песочница The Precinct с «дозой нуара 80-х» не выйдет в 2024 году 9 ч.
D-Link предложила устранить уязвимость маршрутизаторов покупкой новых 9 ч.
Valve ужесточила правила продажи сезонных абонементов в Steam и начнёт следить за выполнением обещаний разработчиков 10 ч.
Redmi показала флагманский смартфон K80 Pro и объявила дату его премьеры 5 мин.
SpaceX рассказала, почему затопила ракету Super Heavy во время последнего запуска Starship 2 ч.
Астрономы впервые сфотографировали умирающую звезду за пределами нашей галактики — она выглядит не так, как ожидалось 4 ч.
Представлена технология охлаждения чипов светом — секретная и только по предварительной записи 4 ч.
Японская Hokkaido Electric Power намерена перезапустить ядерный реактор для удовлетворения потребности ЦОД в энергии 4 ч.
Грузовик «Прогресс МС-29» улетел к МКС с новогодними подарками и мандаринами для космонавтов 5 ч.
Meta планирует построить за $5 млрд кампус ЦОД в Луизиане 5 ч.
HPE готова ответить на любые вопросы Минюста США по расследованию покупки Juniper за $14 млрд 6 ч.
Thermaltake представила компактный, но вместительный корпус The Tower 250 для игровых систем на Mini-ITX 7 ч.
Флагманы Oppo Find X8 и X8 Pro на Dimensity 9400 стали доступны не только в Китае — старший оценили в €1149 7 ч.