Сегодня 15 мая 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → замок

Робот Spot компании Boston Dynamics научился отпирать замки

С момента своего появления роботы взяли на себя часть наиболее опасной и трудной работы, заменяя человека в опасной для него среде. Робот Spot компании Boston Dynamics не стал исключением, хотя по своей механике больше похож на собаку. Недавно он обрёл возможность отпирать электронные замки марки Assa Abloy, связываясь с ними по интерфейсу Bluetooth.

 Источник изображения: Boston Dynamics

Источник изображения: Boston Dynamics

Данная функция весьма пригодится в тех сценариях применения робота, которые подразумевают инспектирование помещений, доступ в которые преграждается автоматическими дверьми с электронными замками. Робот сможет посылать сигнал электронным замкам, и те запустят работу исполнительных механизмов, отпирающих двери.

Идея обсуждалась разработчиками на протяжении как минимум трёх лет, но только сейчас она вплотную приблизилась к своей реализации. Теперь при передвижении между помещениями, оснащёнными автоматическими приводами дверей с электронными замками, робот сможет переходить из одного отсека в другой без необходимости ручного управления или слежения со стороны операторов.

Преступники могут открыть миллионы дверей в отелях по всему миру из-за уязвимостей Unsaflok

Исследователи в сфере кибербезопасности рассказали об уязвимостях в 3 млн электронных RFID-замков Saflok, установленных в 13 000 отелей и домов по всему миру. Серия уязвимостей, названных Unsaflok, была обнаружена в сентябре 2022 года. Производитель замков, компания Dormakaba, получила эту информацию в ноябре 2022 года. Она сразу же начала работу над решением проблемы и информированием клиентов. Из-за масштабности проблемы 64 % замков ещё остаются уязвимыми.

 Источник изображений: Unsaflok

Источник изображений: Unsaflok

В 2022 году исследователей пригласили на частное хакерское мероприятие в Лас-Вегасе, где они соревновались с другими командами в поиске уязвимостей в гостиничном номере и всех находящихся в нём устройствах. Команда сосредоточилась на электронном замке Saflok для гостиничных номеров, обнаружив бреши в системе безопасности, которые могли открыть любую дверь в отеле при помощи поддельной пары карт-ключей.

Для использования Unsaflok злоумышленнику достаточно получить доступ к любой карте-ключу от объекта недвижимости. Поддельные карты-ключи можно создать с помощью любой карты MIFARE Classic и любого имеющегося в продаже инструмента, способного записывать данные на эти карты, включая Poxmark3, Flipper Zero или Android-смартфона с поддержкой NFC. Оборудование, необходимое для создания двух карт, использованных в атаке, стоит менее нескольких сотен долларов США.

Исследователи провели реверс-инжиниринг программного обеспечения стойки регистрации Dormakaba и устройства программирования замков, научившись подделывать работающий мастер-ключ, который может открыть любую комнату в отеле. Чтобы клонировать карты, им пришлось взломать функцию получения ключей Dormakaba. При эксплуатации уязвимости первая карта перезаписывает данные замка, а вторая открывает замок, как показано на видео ниже.

Сегодня исследователи впервые публично раскрыли уязвимости Unsaflok, предупредив, что они затрагивают почти 3 миллиона дверей, использующих систему Saflok. Они отметили, что уязвимости были доступны уже более 36 месяцев, и, хотя подтверждённых случаев использования этой бреши в безопасности не имеется, столь длительный период существования уязвимости увеличивает такую возможность. «Хотя нам неизвестно о каких-либо реальных атаках, использующих эти уязвимости, не исключено, что эти уязвимости известны и использовались другими» , — объясняет команда Unsaflok.

Недостатки Unsaflok затрагивают несколько моделей Saflok, включая Saflok MT, Quantum, RT, Saffire и Confidant, управляемые программным обеспечением System 6000 или Ambiance. Затронутые модели используются в трех миллионах дверей на 13 000 объектах недвижимости в 131 стране. Dormakaba начала модернизацию оборудования в ноябре 2023 года, что требует перевыпуска всех карт и обновления их кодеров. По состоянию на март 2024 года 64 % замков остаются уязвимыми.

 Два самых распространённых замка, подверженных уязвимости

Два самых распространённых замка, подверженных уязвимости

«Сейчас мы раскрываем ограниченную информацию об уязвимости, чтобы персонал отеля и гости знали о потенциальной угрозе безопасности», — говорится в сообщении исследователей. На данный момент они не предоставили никаких дополнительных технических подробностей. Исследователи пообещали поделиться всеми подробностями атаки Unsaflok в будущем, когда усилия по восстановлению достигнут удовлетворительного уровня.

Персонал отеля может обнаружить случаи активного взлома путём мониторинга журналов входа/выхода. Однако этих данных порою недостаточно для точного обнаружения несанкционированного доступа. Гости могут определить, уязвимы ли замки в их номерах, используя приложение NFC Taginfo (Android, iOS), чтобы проверить тип карты-ключа со своего телефона. Карты MIFARE Classic указывают на вероятную уязвимость.

В связи с публичным раскрытием информации об Unsaflok, 21 марта 2024 года компания Dormakaba опубликовала заявление о бреши в безопасности, затрагивающей продукты System 6000, Ambiance и Community: «Как только нам стало известно об уязвимости, мы начали всестороннее расследование, уделили приоритетное внимание разработке и внедрению решения по смягчению последствий и начали систематически оповещать клиентов. На сегодняшний день нам не известно о случаях использования этой проблемы. [Мы стремимся] оповестить, как развиваются риски, связанные с устаревшей технологией RFID, чтобы другие могли принять меры предосторожности».


window-new
Soft
Hard
Тренды 🔥
YouTube попытается заработать на эмоциях зрителей с новым рекламным форматом Peak Points 2 ч.
Google запретит запуск Chrome с правами администратора ради безопасности ПК 2 ч.
Stability AI выпустила ИИ-генератор музыки, который быстро работает даже на смартфоне 9 ч.
Релиз окончательного издания Mortal Kombat 1 возмутил фанатов — игру обещали поддерживать годами 9 ч.
Ubisoft уточнила, когда выйдет многострадальный ремейк Prince of Persia: The Sands of Time 11 ч.
«Достойна получить ремастер»: бывший технический директор Rockstar прокомментировал слухи о переиздании GTA IV 12 ч.
Улучшенная графика, бесшовный мир и быстрые загрузки: Nintendo показала сравнение Hogwarts Legacy на Switch и Switch 2 13 ч.
GSC анонсировала улучшенный сборник S.T.A.L.K.E.R. Legends of the Zone Trilogy для ПК и консолей — дата выхода, бесплатный апгрейд и системные требования 14 ч.
«Яндекс Маркет» внедрил ИИ для превентивного выявления мошенничества 15 ч.
«Нас разорили»: сайты сравнения цен потребовали от Google компенсации на €12 млрд 15 ч.
Sony готова ещё раз поднять цены на игровые консоли из-за таможенных тарифов 25 мин.
Samsung первой внедрит гибридное соединение в память HBM4, пока её конкуренты осторожничают 2 ч.
Intel Foundry выйдет на безубыточность в 2027 году при помощи техпроцесса 14A 3 ч.
Продажи серверов в России падают второй год подряд — потенциал импортозамещения практически исчерпан 8 ч.
Флагманские смартфоны Realme GT 7 дебютируют на глобальном рынке 27 мая 9 ч.
США отменили спорные ограничения на экспорт ИИ-ускорителей в другие страны, но запретили им покупать ускорители Huawei 9 ч.
Samsung высмеяла толстые и тяжёлые iPhone в рекламе Galaxy S25 Edge 11 ч.
Раскрыты характеристики аппаратной платформы Nintendo Switch 2: низкие частоты и медленная память 11 ч.
AMD прозрачно намекнула на анонс Radeon RX 9060 XT через неделю 12 ч.
LG показала растягивающиеся, скручивающиеся и прозрачные дисплеи для автомобилей 12 ч.