De helft van de sloten in hotels is onveilig, beweert een beveiligingsonderzoeker. Met twintig dollar aan hardware kan een willekeurige hoteldeur binnen één seconde worden opengemaakt. Een oplossing is niet voorhanden.
Alle elektronische sleutels van het type Onity HT, dat werkt met een pas met magneetstrip, zijn kwetsbaar. Dat beweert beveiligingsonderzoeker Cody Brocious, die zijn bevindingen presenteerde aan de vooravond van de beveiligingsconferentie Black Hat in Las Vegas, waarbij Tweakers.net aanwezig is.
Die sloten zijn volgens Brocious wijdverspreid; wereldwijd zouden er tien miljoen exemplaren van in gebruik zijn, de helft van alle sloten in hotels, waarbij onduidelijk is of hij daarbij alleen elektronische sloten bedoelt.
Het probleem is dat noch de pas met magneetstrip noch het slot dat bij de Onity HT-pas hoort, goed beveiligd is, aldus Brocious. De waarde op de pas die nodig is om het slot te openen, is zelf versleuteld. De sleutel die daarvoor wordt gebruikt, is de 'sitecode', een unieke code voor een hotel dat van de sloten gebruikmaakt. Deze code is ook opgeslagen in de sloten.
Het is echter gemakkelijk om de sleutel uit te lezen. Een microcontroller kan met behulp van een transistor en een stroomadapter worden aangesloten op de lichtnetaansluiting van het slot. Daarna kan de microcontroller met het slot communiceren, waarbij het geheugen kan worden uitgelezen.
Uit het geheugen kan de sitecode worden gehaald. Met behulp van diezelfde sitecode kan het slot opdracht worden gegeven om open te gaan, zonder dat daarvoor een pas wordt gebruikt. Daarvoor zijn slechts 200 milliseconden en 20 dollar aan hardware nodig, stelt Brocious.
Daarnaast is het mogelijk om de 'mastercode' uit het slot te extraheren. Deze code staat op de passen van bijvoorbeeld het schoonmaakpersoneel en met die passen kunnen alle deuren in een deel van het hotel of in het hele hotel worden geopend. Met behulp van de mastercode kan een kwaadwillende zelf een digitale loper fabriceren. Ook kan een zogenoemde programmeerkaart worden aangemaakt; wanneer deze in een slot wordt gestoken, accepteert het slot elke hotelpas die direct daarna wordt ingevoerd.
Tot slot waarschuwt de onderzoeker dat de encryptie op de hotelpassen zeer matig is en dat het waarschijnlijk mogelijk is om deze met een brute force-aanval te kraken. Brocious, die een how-to heeft vrijgegeven voor bezitters van een Arduino-microcontroller, waarschuwt dat er nog geen fix voorhanden is. Het bedrijf achter de kaarten en het bijbehorende slot zou deze beter kunnen beveiligen, maar dan moeten alle sloten van nieuwe firmware worden voorzien.
bron; http://www.forbes.com/sit...hotel-room-keycard-locks/But he says that’s because there’s little the company could do: the locks can’t be simply upgraded with new firmware to fix the problem. New circuitboards will have to be installed in every affected lock, a logistical nightmare if millions of locks prove to be vulnerable.
[Reactie gewijzigd door himlims_ op 25 juli 2012 09:56]
De kans is groter dat het gaat om alle deuren bij 30% van de hotels.30% is nog steeds lekker: 1 op 3 deuren openen in een hotel lijkt me best kassa kassa
Ja dat is een beetje het punt dat mij ook te binnen schoot toen ik dit nieuws las.Houdt er wel rekening mee, dat de meeste hotels ook nog camera's op de gangen hebben hangen. Je staat er dus "gekleurd" op als je deur na deur uit gaat proberen (en het valt ook nog eens heel erg op!)
[Reactie gewijzigd door RagingR2 op 25 juli 2012 10:51]
In wat voor hotels kom jij? Mijn ervaring is namelijk dat het helemaal niet zo druk is in die gangen. En dan nog, 's nachts valt het al een stuk minder op.Meestal zijn de gangen wel zo druk (gasten, schoonmaak personeel, etc.) dat zoiets ook heel erg in de gaten valt.
En.? Dan zet je de deur open. Voila.Het slot heeft aan de binnenkant GEEN kaart lezer.
Je kan rustig een kamer huren voor een paar nachten, in die tijd de code achterhalen en wat vakantie nemen en enkele weken of maanden later terugkomen voor de "grote slag". Intussen weet je dan ook wanneer het schoonmaakpersoneel langskomt en hoe die gekleed zijn. Zeker in grotere hotels in steden kunnen ze onmogelijk alle klanten van de laatste paar maand gaan screenen (dan kunnen ze ook ineens de deuren sluiten).Counter voor 4: als je zelf een kamer huurt, kun je waarschijnlijk bij de stroomaansluting van de deur van je eigen kamer, Uit jouw deur kun je de code krijgen waarmee je iedere deur in het hotel open kan krijgen. Grootste nadeel: je zal valse identificatiepapieren of een creditcard moeten hebben om een kamer te boeken in de meeste hotels.
Bij de helft van de counters die jij noemt denk ik nog steeds: ja, dat moet je wel nog steeds DOEN dan. Als dat risico dan zo groot is, dan vraag ik me dus af: oh ja, hoe vaak gebeurt zoiets dan? Waarom lees ik daar geen cijfers over."Counter voor 1 t/m 5"
Ik denk dat er wel degelijk een groot risico is dat boeven die inbreken in hotelkamers tot nu toe voor te moeilijk hielden, nu met ingekochte hardware de hotels ingaan.
Je zou maar 1 kamer per hotel moeten afgaan om per hotel een masterkey te bemachtigen.Als je elke kamer in het hotel een keer wilt huren om er daarna mee te kunnen sjoemelen, dan wordt de kans dat deze investeringK zich niet terugbetaalt ineens wel heel groot.
[Reactie gewijzigd door RobIII op 25 juli 2012 10:57]
Hehe, in de film werkt dat ja.Handdoek over de camera (of spuitbusje met zwarte verf) en leef je uit.
Dat is dus gewoon niet altijd waar. Wellicht ken jij de sloten alleen met batterijen, maar er zijn ook modellen die gewoon op het lichtnet zijn aangesloten.Lichtnet is niet van toepassing. Dit soort sloten werken met batterijen [..]
Je moet je alleen wel eerst toegang verschaffen tot het stopcontact waar het slot aan hangt.... Lijkt me nog wel een uitdaging op zich.Handig dat de methode lekker snel werkt, op die manier valt het kraken nog nauwelijks op ook.
[Reactie gewijzigd door Damic op 25 juli 2012 12:05]
[Reactie gewijzigd door Datafeest op 25 juli 2012 09:56]
Heb je je wel eens afgevraagd hoe de schoonmaakster binnen is gekomen terwijl jij in de stad was?Ik zou het niet gaaf vinden als mijn spullen gejat op m'n vakantie doordat deze man een how-to heeft vrijgegeven.
Waarbij bij bepaalde types sloten de software in het slot bijhoudt welke kaart op welk moment de deur heeft geopend. De sloten worden tenslotte niet alleen in hotels gebruikt.Van de schoonmaakster is bekend dat die een sleutel heeft ,
Is er een andere manier dan om de fabrikant snel (!) tot een oplossing te dwingen?Dit is echt ontzettend onhandig van deze man
[Reactie gewijzigd door m_w_mol op 25 juli 2012 10:06]
[Reactie gewijzigd door Grrrrrene op 25 juli 2012 10:19]
[Reactie gewijzigd door Datafeest op 25 juli 2012 10:20]
Als die onderzoeker dit kan ontdekken dan kunnen anderen dit ook. Misschien wordt deze zwakheid in de praktijk al gebruikt.Nu neemt deze man een behoorlijk groot maatschappelijk risico wat ik best asociaal vind.
Mail de resultaten naar de fabrikant met de melding dat het over twee weken online staat. Zorg dat je blog automatisch publiceerd over 2 weken voor het geval je gearesteerd wordt voor afpersing oid[...]
Is er een andere manier dan om de fabrikant snel (!) tot een oplossing te dwingen?
Dat is juist een argument om het niet te publiceren, in de tussentijd zullen er dus talloze toeristen gedupeerd worden.dat is juist goed van deze man! nu wordt de situatie aan de kaak gesteld. Het is namelijk niet mogelijk om dit 123 te fixen. Een firmware update zal dit niet verhelpen, het werkelijke electronisch board moet vervangen worden.
Hij had het ook eerst aan het betreffende bedrijf kunnen melden en hun kunnen demonstreren hoe dodelijk eenvoudig het is om te breken.Doordat deze hack nu breed in de media staat zal er wel iets moeten gebeuren. Hij had 't ook stil kunnen houden, zonder aanvullende details.
Heb je een bron om te bewijzen dat het artikel fout zit?Het bedrijf achter de kaarten en het bijbehorende slot zou deze beter kunnen beveiligen, maar dan moeten alle sloten van nieuwe firmware worden voorzien.
[Reactie gewijzigd door finraziel op 25 juli 2012 10:23]
Dus in plaats van de les te leren uit dit bericht dat hotelsecurity ruk is, doe je niets ipv gebruik maken van de kamerkluis die elk gerenommeerd hotel aan biedtOok echt handig dat de details zijn vrijgegeven zonder dat er een fix beschikbaar is. Al zou er een fix zijn, zie al die sloten maar eens in een korte tijd te updaten.
Dit is echt ontzettend onhandig van deze man, behoorlijk. Ik zou het niet gaaf vinden als mijn spullen gejat op m'n vakantie doordat deze man een how-to heeft vrijgegeven.
Je hoeft niet in een hotel; je kan ook met een tent weg. Niks kaartsloten.zeg dan maar dag met je handje.
[Reactie gewijzigd door po1son op 25 juli 2012 10:11]
[Reactie gewijzigd door Nijn op 25 juli 2012 10:12]
[Reactie gewijzigd door arjankoole op 25 juli 2012 10:25]
Loop gwn wat hotels binnen met je pas en probeer het?Overigens zoek ik nog hotels om controles uit te voeren
[Reactie gewijzigd door arjankoole op 25 juli 2012 10:36]
[Reactie gewijzigd door churchill9 op 25 juli 2012 10:11]
Die zijn er ook niet als de schoonmaakster je gear steelt...Oke en nu dus ben je dus de sjaak als er dingen uit je hotel kamer gejat worden. Er zijn immers geen sporen van braak?!?!
Voor 30% van de kamers?Simpelste methode is een nieuwe pas laten maken door het personeel onder het mom: verloren. Er wordt zelden identiteit gecontroleerd.
Als uitgangspunt voor het maken van een masterkaart van het betreffende hotel. De kaart kan in elk geval al iets met de kamer waarvoor hij nodig is. Mooi begin.Voor 30% van de kamers?
Op dit item kan niet meer gereageerd worden.
© 1998 - 2013 Tweakers.net B.V. onderdeel van De Persgroep, ook uitgever van Computable.nl, Autotrack.nl en Carsom.nl • Hosting door True