Accueil Technologies Technologies / 3 millions de portes d’hôtel dans le monde peuvent être ouvertes par des hackers
Technologies

Technologies / 3 millions de portes d’hôtel dans le monde peuvent être ouvertes par des hackers

Des chercheurs en cybersécurité ont mis au point une technique pour pirater les verrous Saflok utilisés dans des milliers d’hôtels à travers le monde. Cela représente trois millions de portes d’hôtel, et à ce jour à peine plus d’un tiers ont été mis à jour pour bloquer cette attaque.

Tous les ans, les spécialistes de la cybersécurité se réunissent à Las Vegas pour deux conférences, Black Hat et . Pendant leur séjour dans la ville, ils n’hésitent pas à tester la sécurité des différentes installations qu’ils rencontrent. En août 2022, ils s’en sont pris au système de cartes pour accéder à leurs chambres d’hôtel, et ils ont découvert une faille très grave qui leur permettait d’ouvrir n’importe quelle serrure de ce type par le même fabricant.

Cela concerne plus de trois millions de serrures, dans plus de 13 000 établissement répartis dans 131 pays, tous utilisant le système Saflok. Les chercheurs ont donc baptisé leur technique pour les ouvrir Unsaflok. Afin d’ouvrir toutes ces , il leur suffit de passer une carte spécialement créée pour reprogrammer la serrure, et une seconde pour la déverrouiller. Et ce, même si le  manuel a été enclenché.

Seuls 36 % des hôtels ont mis à jour leur système

Pour parvenir à pirater le système d’un hôtel, les chercheurs doivent toutefois mettre la main sur une carte existante, même si elle est expirée. Ils ont obtenu un boîtier d’encodage habituellement distribué qu’aux hôtels, et ont réussi à recréer le logiciel pour s’y connecter. Cela leur permet d’extraire l’identifiant propre à cet établissement, puis de créer les deux cartes nécessaires en utilisant un boîtier RFID Proxmark. Ils peuvent ensuite ouvrir toutes les portes de l’hôtel avec ces mêmes cartes.

Les chercheurs ont alerté Dormakaba, le constructeur des serrures Saflok, en septembre 2022, et ont ensuite travaillé avec l’entreprise pour trouver une solution. La firme a commencé à déployer une mise à jour en novembre 2023, mais le processus est assez long.

Chaque serrure doit être mise à jour ou changée, et il faut mettre à jour le logiciel et l’encodeur de cartes de la , puis toutes les cartes doivent être refaites. À ce jour, seuls 36 % des serrures ont été mises à jour ou remplacées. Pour cette raison, les chercheurs ne publieront les détails de la faille que plus tard.

 

 

Source : futura-sciences

laissez un commentaire

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Publicité

Articles les plus consultés

  1. Agence de Communication & Organe de Presse (924 575)
  2. JD MAG + TV Contactez-nous ! (27 472)
  3. Dossier / Tout savoir sur les bourses d’études du METFPA (26 423)
  4. Côte d’Ivoire / La CMU est désormais exigée aux élèves affectés en classe de 6e pour le retrait de la bourse (21 326)
  5. Côte d’Ivoire / BEPC 2023 : Des salles de classe transformées en dortoirs pour des candidats à Grabo (19 902)
  6. Côte d’Ivoire / Soubré : Un élève de 4e tue sauvagement une jeune fille et tente de s’enfuir (14 784)
  7. La Web Tv – JD Magazine + Télévision (14 674)
  8. Bande dessinée MoYah Série N°007 – La mascotte de l’école ivoirienne (12 979)
  9. Côte d’Ivoire / METFPA – Écho du Québec : Arrivée des 21 Jeunes Ivoiriens au CANADA (12 610)
  10. Côte d’Ivoire / Un élève de terminale viole une fillette de huit ans à Alépé (12 425)

SUIVEZ-NOUS SUR FACEBOOK ...

Publicité

Articles Liés

Technologies

Promotion du numérique : Moov Africa Côte d’Ivoire récompense les lauréats du concours d’application

Moov Africa Côte d’Ivoire a mis à l’honneur les jeunes talents du...

Technologies

Compétences numériques : Abidjan au cœur d’un programme panafricain

Face à un manque estimé à plus de 2,5 millions de professionnels...

Enseignement SupérieurTechnologies

L’UVCI et MTN CI ouvrent un nouvel espace dédié à l’innovation numérique

L’UVCI et MTN CI ont procédé officiellement ce matin à l’inauguration du...

InternationaleTechnologies

Guinée / Huawei offre de nouvelles Smart Classrooms pour moderniser l’éducation

Le Ministère de l’Enseignement Supérieur, de la Recherche Scientifique et de l’Innovation...

Social Media Auto Publish Powered By : XYZScripts.com