CÔNG NGHỆ

Kẻ xấu có thể hack khóa cửa phòng khách sạn bằng smartphone Android

Lỗ hổng bảo mật nghiêm trọng mới phát hiện đang ảnh hưởng đến hàng triệu căn phòng khách sạn trên toàn cầu.

Một nhóm chuyên gia bảo mật vừa tiết lộ một lỗ hổng nghiêm trọng có thể ảnh hưởng đến hơn 3 triệu phòng khách sạn tại 161 quốc gia trên thế giới. Lỗ hổng này được gọi là Unsaflok, nhắm vào hệ thống khóa RFID điện tử Saflok do công ty Dormakaba sản xuất.

Theo Wired, hackers có thể tạo bản sao của thẻ khóa hoặc sử dụng điện thoại Android hỗ trợ NFC để tạo tín hiệu xác thực giả mạo, từ đó có thể mở khóa cửa phòng khách sạn chỉ trong vài giây.

Các tên tội phạm có thể vượt qua hệ thống khóa điện tử Dormakaba bằng cách tận dụng lỗ hổng nghiêm trọng.

Để thực hiện hành vi này, chúng cần lấy được thẻ khóa (thẻ từ) từ khách sạn mục tiêu, có thể thông qua việc đặt phòng hoặc quẹt thẻ đã qua sử dụng. Sau đó, chúng sẽ sử dụng đầu đọc ghi thẻ RFID để đọc mã từ thẻ và tạo ra hai thẻ khóa mới. Khi hai thẻ được chạm vào khóa, thẻ đầu tiên sẽ ghi đè một phần dữ liệu của khóa và thẻ thứ hai sẽ mở cửa.

Khi sử dụng điện thoại Android hỗ trợ NFC, hai thẻ khóa có thể được thay thế bằng điện thoại. Chỉ cần kẻ tấn công tải ứng dụng phát tín hiệu để thay thế cho thẻ khóa vật lý.

Sự cố về lỗ hổng Unsaflok khiến người ta nhớ đến vụ việc tương tự xảy ra vào năm 2012 với 10 triệu ổ khóa do công ty Onity sản xuất. Lúc đó, Onity đã từ chối cập nhật bảo mật cho các hệ thống ổ khóa, dẫn đến việc nhiều khách sạn bị tội phạm tấn công, cướp tài sản của khách.

Nhóm nghiên cứu Unsaflok đã quyết định không tiết lộ hoàn toàn chi tiết về lỗ hổng cho công chúng để bảo vệ khách sạn và tạo thời gian cho Dormakaba để khắc phục. Tuy nhiên, họ cũng cảnh báo rằng việc trì hoãn sửa lỗi có thể gây ra hậu quả nghiêm trọng.

Dormakaba thông báo rằng họ đã hợp tác với các đối tác để triển khai giải pháp tạm thời và lâu dài cho vấn đề này. Công ty cũng cam kết sẽ hợp tác chặt chẽ với các khách sạn để đảm bảo an ninh cho khách hàng.

Việc phát hiện lỗ hổng Unsaflok là một cảnh báo quan trọng đối với ngành khách sạn về tính quan trọng của việc bảo vệ an ninh hệ thống khóa cửa. Việc cập nhật phần mềm và áp dụng các biện pháp bảo mật tiên tiến là hết sức cần thiết để ngăn chặn những cuộc tấn công nguy hiểm.

Cùng Chuyên Mục

Mặt trăng quỹ đạo nhật thực toàn phần vào năm 2024
CÔNG NGHỆ

Mặt trăng quỹ đạo nhật thực toàn phần vào năm 2024

Mặt trăng bị Trái đất che khuất vào rạng sáng ngày 25/3 và sau đó sẽ bị che khuất hoàn toàn bởi Mặt trời vào ngày 8/4. Bức ảnh mặt trăng được chụp từ vệ tinh của NASA ở Trạm vũ trụ quốc tế (ISS) khi nó bay lên gần 435 km phía trên Nam Đại Tây Dương trong một quỹ đạo đặc biệt của mặt trăng.

Xiaomi Civi 4 Pro sắp ra mắt với ảnh chụp đẹp như mơ
CÔNG NGHỆ

Xiaomi Civi 4 Pro sắp ra mắt với ảnh chụp đẹp như mơ

Xiaomi sẽ ra mắt smartphone mỏng nhẹ Civi 4 Pro trong ngày hôm nay (21/3), công ty đã tiết lộ hình ảnh đầu tiên của sản phẩm này trước đó.

Phần mềm độc hại lợi dụng lỗ hổng mới trên Windows
CÔNG NGHỆ

Phần mềm độc hại lợi dụng lỗ hổng mới trên Windows

Microsoft vừa phát hiện một lỗ hổng mới trong hệ thống của mình đang bị khai thác để phát tán phần mềm độc hại. Điều này có thể gây nguy hiểm cho người dùng khi thông tin cá nhân và dữ liệu quan trọng có thể bị đánh cắp. Các chuyên gia an ninh mạng khuyến cáo người dùng nên cập nhật ngay các bản vá mới từ Microsoft để đảm bảo an toàn cho hệ thống của mình.

Chàng trai gây tranh cãi khi sử dụng AI để hồi sinh người cha đã mất, an ủi bà nội
CÔNG NGHỆ

Chàng trai gây tranh cãi khi sử dụng AI để hồi sinh người cha đã mất, an ủi bà nội

Một chàng trai Trung Quốc đã sử dụng công nghệ AI deepfake để giả mạo người cha quá cố, nhằm xoa dịu nỗi đau của bản thân và an ủi người bà bị bệnh tim.

Boeing đốt rất nhiều tiền vì lý do gì?
CÔNG NGHỆ

Boeing đốt rất nhiều tiền vì lý do gì?

Boeing mất 4,5 tỷ USD trong đợt khủng hoảng an toàn vừa qua, cao hơn so với dự báo ban đầu vào tháng 1.

Người phụ nữ Bắc Ninh gửi 26,56 tỷ đồng vào ngân hàng, mất hết tiền sau 3 ngày: Nạn nhân sập bẫy lừa đảo
CÔNG NGHỆ

Người phụ nữ Bắc Ninh gửi 26,56 tỷ đồng vào ngân hàng, mất hết tiền sau 3 ngày: Nạn nhân sập bẫy lừa đảo

Nhiều người trở thành nạn nhân của trò lừa đảo "kê khai tài sản chứng minh vô tội" trên mạng do thiếu cảnh giác và bị đối tượng uy hiếp tinh thần.