Устройство за $6 компрометирует ключ-карты отелей и pos-системы

Admin

Администратор
Image

В наши деньки основная масса гостиниц (особенно на Западе) исппользуют взамен нормальных ключей для номеров ключ-карты. Что прецедент, собственно чтоэти замки возможно взломать, а ключ-карты подделать, ни для кого уже не тайна. Изыскатель фирмы Rapid7 Вестон Хикер (Weston Hecker) поведал на конференции Black Hat об приборе, которое он собрал всего за $6. Аксессуар способен брутфорсить замки номеров в гостиницах, считывать и копировать ключ-карты, а еще имеет возможность применяться для взлома PoS-систем.
Хикер не считается пионером в предоставленной области.

Так, в прошлом году известный исследователь Сэми Камкар (Samy Kamkar), собственно что самый, который запустил на MySpace червя Samy, представил маленький спуфер банковских карт MagSpoof, чьи габариты сравнимы с размерами монеты. Устройство Камкара способно не только лишь только считывать данные с магнитных полос по воздуху (sic) и защищать их в памяти, но ещё содержит вероятность предсказывать, каким будет номер карты American Expressвпоследствии перевыпуска.

Вестон Хикер пошел по стопам Камкара, по сути, развив его идею. Размер устройства, собранного исследователем всего за $6, сопоставим с размерами карточной колоды (см. иллюстрацию выше). Девайс, подобно MagSpoof, может считывать данные с магнитных полос карт (в данном случае с ключ-карт отелей) и дублировать их, а также может использоваться для брутфорса замков.


Дабы использовать «грубую силу», атакующему потребуется только личный источник от номера (или источник, позаимствованный у 1-го из постояльцевотеля). Ключ-карта, как правило, имеет данные о регистрационном номере (folio number), номер комнаты и дату выселения. Владея данной информацией, атакующий может выбрать комбинацию к замкам иных номеров способом перебора. Хикер поведал, собственно что для сего довольно поднести аксессуар к считывающему устройству на двери. Установка изыскателя перебирает 48 композиций в минутку, а еще оснащается дополнительными антеннами, которые, вчто количестве, могут помочь маленькому девайсу избежать перегрева.


Однако копирование ключ-карт и взлом номеров — это не самое интересное. Устройство также можно использовать против PoS-систем. Достаточно поднести гаджет близко к PoS-терминалу, считывающему карты с магнитными полосами, и устройство может обмануть систему, осуществив инжект виртуальных нажатий клавиш. Систему можно заставить посетить вредоносный сайт, скачать и запустить малварь с удаленного сервера, и таким образом заразить точку, к примеру, банковским трояном.


Детально о собственном приборе Хикер сулил поведать на конференции DEF CON. Пока же ведомо, собственно что разработку аксессуара он начал ещё в апреле 2016 года, и сначала способ трудился очень медлительно: на подбор 1-го ключа к номеру уходило больше 20 мин.. Вслед за тем изыскатель принял решение применить грошовый китайский MP3-плеер, впоследствии чего дело пошло куда чем какого-либо другого. Видеодемонстрацию брутфорс атаки по подбору ключа от номера гостиницы возможно увидать ниже.

 

farhad.tiger

Премиум
Это все круто, но блин, я так и не понял, он продает его, или просто хвастается ?
 

twister37r

Премиум
Это все круто, но блин, я так и не понял, он продает его, или просто хвастается ?
По моему хвастается. Так же кстати недавно видел статью, что один институт так же собрал подобное устройство себестоимостью 5 бачей размером с пуговицу. Подробностей не знаю, но просто к сведению :D
 
Похожие темы
Admin Устройство за $300 взламывает криптографию любого MacBook за 30 секунд Новости в сети 0
P PoisonTap: устройство за $5, способное взломать заблокированный ПК за одну минуту Уязвимости и взлом 4
Admin Интересно BTMOB: скрытый троян для Android, способный захватить устройство. Новости в сети 0
Admin Интересно В Telegram обнаружена уязвимость, позволяющая захватить устройство через анимированные стикеры. Новости в сети 0
E Как сменить устройство на Tide? Свободное общение 0
H Как просканировать любое устройство на уязвимости? Уязвимости и взлом 1
D Можно ли определить устройство через МАС-адрес? Свободное общение 1
D Как вывести из строя любое устройство на iOS Раздачи и сливы 1
Admin Интересно Железнодорожная сеть Германии полностью остановилась из-за сбоя в системе связи. Новости в сети 0
Admin Интересно Британский суд одобрил коллективный иск к Apple на $4 млрд из-за iCloud. Новости в сети 0
Admin Интересно Ученые превращают кофейную гущу в биоуголь за 90 секунд. Новости в сети 0
Admin Интересно Известный скептик Майкл Шермер извинился перед Дэвидом Грушем за свои высказывания. Новости в сети 0
Admin Интересно Сенат США предложил штраф в 750 тысяч долларов за незаконные дипфейки. Новости в сети 0
Admin Интересно Телескоп Swift может потерять орбиту из-за повышенного сопротивления атмосферы. Новости в сети 0
Admin Интересно Россияне стали меньше пользоваться интернетом из-за ограничений. Новости в сети 0
Admin Интересно Telegram заблокирован в Индии из-за утечки экзаменационных материалов. Новости в сети 0
Admin Интересно Глава британского регулятора данных ушёл в отставку из-за неподобающего поведения. Новости в сети 0
Admin Интересно Google отказалась платить за критическую уязвимость в облачном сервисе. Новости в сети 0
Admin Интересно Salesforce отключила интеграцию с приложением Klue из-за утечки данных клиентов. Новости в сети 0
Admin Интересно Индийский суд поддержал временный запрет Telegram из-за утечки экзаменационных материалов. Новости в сети 0
Admin Интересно App Store следит за каждым действием пользователя благодаря новой функции. Новости в сети 0
Admin Интересно Платили за безопасность, получили вирус. Разработчики премиум-дополнений WordPress сами разослали вредоносный код клиентам. Новости в сети 0
Admin Интересно Оборонный подрядчик оштрафован на $500 тыс. за ложные данные о кибербезопасности. Новости в сети 0
Admin Интересно Школьник создал вредоносную инфраструктуру за пару евро и взломал автобизнес. Новости в сети 0
Admin Интересно Apple предупредила о возможном повышении цен из-за роста стоимости чипов. Новости в сети 0
Admin Интересно Третья мировая война, культ и ядерная энергетика. О чём говорят за закрытыми дверями богатейшие люди мира. Новости в сети 0
Admin Интересно Commodore представила раскладушку Callback 8020 за 640 долларов. Новости в сети 0
Admin Интересно США ограничили доступ к моделям ИИ Anthropic из-за опасений их использования иностранными военными. Новости в сети 0
Admin Интересно Бунт в прямом эфире. Инженеры Meta сорвали презентацию из-за рутины вокруг ИИ. Новости в сети 0
Admin Интересно Разработчик xAI уволен за попытки сделать Grok безопаснее. Новости в сети 0
Admin Интересно Amazon сообщает об использовании 2,5 миллиардов галлонов воды в своих дата-центрах за прошлый год. Новости в сети 0
Admin Интересно Grok Imagine снова оказался в центре скандала из-за дипфейков. Новости в сети 0
Admin Интересно Польша вводит уголовную ответственность за трансляции насилия с тюремным сроком до 5 лет. Новости в сети 0
Admin Интересно Новая уязвимость позволяет обойти защиту BitLocker за пару минут. Новости в сети 0
Admin Интересно CISA добавила уязвимости Cisco, Chrome и Arista в каталог KEV из-за активной эксплуатации. Новости в сети 0
Admin Интересно Элон Маск и Джефф Безос соревнуются за контроль над Wi-Fi в самолётах. Новости в сети 0
Admin Интересно Магазин будущего уже открыт: робот за прилавком, ноль людей на смене, работает круглосуточно. Новости в сети 0
Admin Интересно Signal критикует Великобританию за «дистопическое» сканирование устройств. Новости в сети 0
Admin Интересно OpenAI подала заявку на IPO в США вслед за Anthropic. Новости в сети 0
Admin Интересно Signal, DuckDuckGo и NordVPN угрожают уходом из Канады из-за законопроекта о слежке. Новости в сети 0
Admin Интересно Открытое ПО сталкивается с новыми вызовами из-за угроз в цепочке поставок. Новости в сети 0
Admin Интересно Meta усиливает юридическую борьбу с израильской компанией NSO из-за атак на WhatsApp. Новости в сети 0
Admin Интересно Впервые за 50 лет: Россия снова строит сверхзвуковой пассажирский самолёт. Новости в сети 0
Admin Интересно Юридическая фирма Weil заплатила вымогателям $20 миллионов за три дня. Новости в сети 0
Admin Интересно Нейросеть нарисовала, человек сел. Первые уголовные приговоры за ИИ-порнографию в России. Новости в сети 0
Admin Интересно Скандал в консалтинге: крупная компания отозвала аналитический отчёт из-за скрытых ИИ-галлюцинаций. Новости в сети 0
Admin Интересно Хакеры пять месяцев следили за почтой топ-менеджера биржи. Новости в сети 0
Admin Интересно Киберпреступники извинились за ошибочную атаку и помогли восстановить системы. Новости в сети 0
Admin Интересно Резкий рост ИИ-атак зафиксирован за год. Новости в сети 0
Admin Интересно Разработчики платят за мусор в запросах к ИИ. Проект Headroom сэкономил им $700 тыс. Новости в сети 0

Название темы