Hakerzy mogą teraz szybko i łatwo otworzyć sejfy o wysokim stopniu zabezpieczeń

Image by rc.xyz NFT gallery, from Unsplash

Hakerzy mogą teraz szybko i łatwo otworzyć sejfy o wysokim stopniu zabezpieczeń

Przeczytasz w: 2 min

Badacze bezpieczeństwa odkryli poważne słabości w elektronicznych zamkach sejfów, które dotyczą co najmniej ośmiu marek zaprojektowanych do ochrony broni, gotówki i narkotyków.

W pośpiechu? Oto najważniejsze fakty:

  • Badacze odkryli dwa sposoby na złamanie elektronicznych sejfów Securam ProLogic.
  • ResetHeist wykorzystuje oprogramowanie sprzętowe do generowania nowych kodów odblokowujących bez użycia specjalistycznych narzędzi.
  • Senator Wyden ostrzega, że tzw. tylna furtka (backdoors) naraża na ryzyko wykorzystania przez hakerów i przeciwników.

James Rowley i Mark Omo rozpoczęli śledztwo po tym, jak dowiedzieli się, że firma Liberty Safe udostępniła FBI kod do otwarcia sejfu podejrzanego w 2023 roku. „Jak to możliwe, że jest ten fizyczny produkt zabezpieczający, a ktoś inny ma klucze do królestwa?” – pyta Omo, zgodnie ze szczegółowym raportem na łamach WIRED.

Badacze odkryli dwie metody dostępu do zamków Securam ProLogic zainstalowanych w sejfach Liberty Safes, a także w wielu innych modelach. Technika ‚ResetHeist’ pozwala użytkownikom tworzyć nowe kody odblokowania poprzez analizowanie informacji przechowywanych w oprogramowaniu zamka. Druga metoda, nazywana ‚CodeSnatch’, umożliwia użytkownikom odzyskanie „superkodu” poprzez podłączenie do ukrytego portu, który według nich „naprawdę nie jest tak trudny do wykorzystania”.

CEO Securam, Chunlei Zhou, powiedział WIRED, że podatności są „już dobrze znane profesjonalistom z branży” i wymagają „specjalistycznej wiedzy, umiejętności i sprzętu”. Omo i Rowley nie zgadzają się z tym, twierdząc, że jedna z metod nie wymaga specjalnego sprzętu i jest o wiele poważniejsza niż wiercenie czy przecinanie sejfu.

Firma planuje rozwiązać problemy z bezpieczeństwem poprzez nadchodzącą nową linię produktów. Jednak Wired zauważył, że odmówiła udostępniania aktualizacji dla istniejących zamków. W związku z tym, klienci, którzy chcą zwiększyć bezpieczeństwo, muszą zakupić nowe zamki.

Senator Ron Wyden twierdzi, że wyniki potwierdzają jego ostrzeżenia dotyczące tylnych drzwi. „Eksperci ostrzegali od lat, że tylne drzwi będą wykorzystywane przez naszych przeciwników […] To jest właśnie dlaczego Kongres musi odrzucić wezwania do wprowadzenia nowych tylnych drzwi w technologii szyfrowania.”

Omo i Rowley dzielą się teraz swoimi ustaleniami, aby ostrzec właścicieli sejfów. „Chcemy, aby Securam to naprawił, ale co ważniejsze, chcemy, aby ludzie wiedzieli, jak złe mogą być tego konsekwencje” – mówi Omo do WIRED. „Elektroniczne zamki mają w sobie elektronikę. A zabezpieczenie elektroniki jest trudne.”

Spodobał Ci się ten artykuł? Oceń go!
Był okropny Nie podobał mi się Był w porządku Był całkiem dobry! Był super!

Cieszymy się, że doceniasz to, co robimy!

Cenimy Twoją opinię. Czy możemy liczyć na ocenę na Trustpilot? Zajmie Ci to tylko chwilę. Będziemy zobowiązani. Dziękujemy za wsparcie!

Oceń nas na Trustpilot
0 Na podstawie głosów 0 użytkowników
Tytuł
Komentarz
Dziękujemy za Twoją opinię