Устройство за $6 компрометирует ключ-карты отелей и pos-системы

Admin

Администратор
Image

В наши деньки основная масса гостиниц (особенно на Западе) исппользуют взамен нормальных ключей для номеров ключ-карты. Что прецедент, собственно чтоэти замки возможно взломать, а ключ-карты подделать, ни для кого уже не тайна. Изыскатель фирмы Rapid7 Вестон Хикер (Weston Hecker) поведал на конференции Black Hat об приборе, которое он собрал всего за $6. Аксессуар способен брутфорсить замки номеров в гостиницах, считывать и копировать ключ-карты, а еще имеет возможность применяться для взлома PoS-систем.
Хикер не считается пионером в предоставленной области.

Так, в прошлом году известный исследователь Сэми Камкар (Samy Kamkar), собственно что самый, который запустил на MySpace червя Samy, представил маленький спуфер банковских карт MagSpoof, чьи габариты сравнимы с размерами монеты. Устройство Камкара способно не только лишь только считывать данные с магнитных полос по воздуху (sic) и защищать их в памяти, но ещё содержит вероятность предсказывать, каким будет номер карты American Expressвпоследствии перевыпуска.

Вестон Хикер пошел по стопам Камкара, по сути, развив его идею. Размер устройства, собранного исследователем всего за $6, сопоставим с размерами карточной колоды (см. иллюстрацию выше). Девайс, подобно MagSpoof, может считывать данные с магнитных полос карт (в данном случае с ключ-карт отелей) и дублировать их, а также может использоваться для брутфорса замков.


Дабы использовать «грубую силу», атакующему потребуется только личный источник от номера (или источник, позаимствованный у 1-го из постояльцевотеля). Ключ-карта, как правило, имеет данные о регистрационном номере (folio number), номер комнаты и дату выселения. Владея данной информацией, атакующий может выбрать комбинацию к замкам иных номеров способом перебора. Хикер поведал, собственно что для сего довольно поднести аксессуар к считывающему устройству на двери. Установка изыскателя перебирает 48 композиций в минутку, а еще оснащается дополнительными антеннами, которые, вчто количестве, могут помочь маленькому девайсу избежать перегрева.


Однако копирование ключ-карт и взлом номеров — это не самое интересное. Устройство также можно использовать против PoS-систем. Достаточно поднести гаджет близко к PoS-терминалу, считывающему карты с магнитными полосами, и устройство может обмануть систему, осуществив инжект виртуальных нажатий клавиш. Систему можно заставить посетить вредоносный сайт, скачать и запустить малварь с удаленного сервера, и таким образом заразить точку, к примеру, банковским трояном.


Детально о собственном приборе Хикер сулил поведать на конференции DEF CON. Пока же ведомо, собственно что разработку аксессуара он начал ещё в апреле 2016 года, и сначала способ трудился очень медлительно: на подбор 1-го ключа к номеру уходило больше 20 мин.. Вслед за тем изыскатель принял решение применить грошовый китайский MP3-плеер, впоследствии чего дело пошло куда чем какого-либо другого. Видеодемонстрацию брутфорс атаки по подбору ключа от номера гостиницы возможно увидать ниже.

 

farhad.tiger

Премиум
Это все круто, но блин, я так и не понял, он продает его, или просто хвастается ?
 

twister37r

Премиум
Это все круто, но блин, я так и не понял, он продает его, или просто хвастается ?
По моему хвастается. Так же кстати недавно видел статью, что один институт так же собрал подобное устройство себестоимостью 5 бачей размером с пуговицу. Подробностей не знаю, но просто к сведению :D
 
Похожие темы
Admin Устройство за $300 взламывает криптографию любого MacBook за 30 секунд Новости в сети 0
P PoisonTap: устройство за $5, способное взломать заблокированный ПК за одну минуту Уязвимости и взлом 4
Admin Интересно BTMOB: скрытый троян для Android, способный захватить устройство. Новости в сети 0
Admin Интересно В Telegram обнаружена уязвимость, позволяющая захватить устройство через анимированные стикеры. Новости в сети 0
E Как сменить устройство на Tide? Свободное общение 0
H Как просканировать любое устройство на уязвимости? Уязвимости и взлом 1
D Можно ли определить устройство через МАС-адрес? Свободное общение 1
D Как вывести из строя любое устройство на iOS Раздачи и сливы 1
Admin Интересно Киберпреступники извинились за ошибочную атаку и помогли восстановить системы. Новости в сети 0
Admin Интересно Резкий рост ИИ-атак зафиксирован за год. Новости в сети 0
Admin Интересно Разработчики платят за мусор в запросах к ИИ. Проект Headroom сэкономил им $700 тыс. Новости в сети 0
Admin Интересно Российские айтишники перестали торговаться за зарплаты. Новости в сети 0
Admin Интересно Жительница Батайска потеряла 250 тысяч рублей из-за мошенников, выдававших себя за полицейских. Новости в сети 0
Admin Интересно Microsoft отказалась от преследования исследователей за уязвимости. Новости в сети 0
Admin Интересно КНДР обманывает программистов, Китай следит за нефтью, а иранские хакеры сидят без интернета. ESET подвела итоги полугодия. Новости в сети 0
Admin Интересно Anthropic готовится к IPO, опережая OpenAI в гонке за лидерство на рынке ИИ. Новости в сети 0
Admin Интересно 1,34 миллиона адресов за 23 часа. Израиль предположительно попытался выкачать архив арабской журналистики. Новости в сети 0
Admin Интересно ЕС оштрафовал Temu на $232 млн за продажу незаконных товаров. Новости в сети 0
Admin Интересно ESET опубликовал отчёт о деятельности APT-групп за период с октября 2025 по март 2026 года. Новости в сети 0
Admin Интересно Веб-сайты получили новый способ слежки за пользователями через анализ активности SSD. Новости в сети 0
Admin Интересно Исследователь Nightmare-Eclipse вызвал недовольство Microsoft из-за публикации уязвимостей. Новости в сети 0
Admin Интересно Беспилотник Quarterhorse Mk 2.1 преодолел звуковой барьер за 90 дней. Новости в сети 0
Admin Интересно ИИ может заблокировать вашу карту за 200 миллисекунд без объяснений. Новости в сети 0
Admin Интересно Пользователи массово переходят на DuckDuckGo из-за навязывания ИИ в Google. Новости в сети 0
Admin Интересно Российские компании используют ИИ для контроля за сотрудниками. Новости в сети 0
Admin Интересно Uber потратил весь годовой бюджет на ИИ за четыре месяца без видимых результатов. Новости в сети 0
Admin Интересно Тест-драйв: как избавиться от сомнений в выборе ИБ-решения за 7 дней. Новости в сети 0
Admin Интересно Китайская полиция создала систему тотальной слежки за иностранцами. Новости в сети 0
Admin Интересно Александр Дугин предложил выдавать доступ к интернету за хорошее поведение. Новости в сети 0
Admin Интересно Русскоязычный мошенник пять лет выдавал себя за американского патриота и зарабатывал на криптомошенничестве. Новости в сети 0
Admin Интересно Мегалодон проснулся в глубинах GitHub: 5561 репозиторий заражен вредоносными коммитами за 6 часов. Новости в сети 0
Admin Интересно Waymo приостановила работу беспилотных такси в пяти городах США из-за проблем с наводнениями. Новости в сети 0
Admin Интересно HackerOne сократила выплаты багхантерам за обнаружение уязвимостей. Новости в сети 0
Admin Интересно Ваш автомобиль следит за вами и передаёт данные страховщикам. Новости в сети 0
Admin Интересно Оператор ботнета Kimwolf арестован в Канаде за организацию DDoS-атак. Новости в сети 0
Admin Интересно Посетитель Disneyland подал иск на $5 млн за использование технологии распознавания лиц. Новости в сети 0
Admin Интересно Плату за VPN-трафик переносят уже в третий раз. Новости в сети 0
Admin Интересно Intuit сокращает 17% сотрудников из-за реструктуризации с упором на ИИ. Новости в сети 0
Admin Интересно NPM принудительно сбрасывает токены из-за масштабных атак на цепочку поставок. Новости в сети 0
Admin Интересно Слежка за близкими стала индустрией. Касперский оценил рынок киберсталкинга. Новости в сети 0
Admin Интересно Телефонные мошенники сдаются в полицию из-за уличной рекламы. Новости в сети 0
Admin Интересно Образовательная платформа временно отключилась из-за атаки вымогателей. Новости в сети 0
Admin Интересно Компания Ernst & Young отозвала кибербезопасный отчет из-за ошибок искусственного интеллекта. Новости в сети 0
Admin Интересно Крупные IT-компании угрожают уходом из Канады из-за нового законопроекта C-22. Новости в сети 0
Admin Интересно Мессенджер MAX вызывает споры из-за сбора данных и блокировки VPN. Новости в сети 0
Admin Интересно Microsoft меняет логику работы браузера Edge из-за уязвимости в менеджере паролей. Новости в сети 0
Admin Интересно Программисты теряют навыки из-за активного использования ИИ. Новости в сети 0
Admin Интересно Петербургская пенсионерка потеряла 163 миллиона рублей из-за мошенников. Новости в сети 0
Admin Интересно Meta внедряет инструмент слежки за сотрудниками для обучения ИИ. Новости в сети 0
Admin Интересно Маск обещал интернет по всему миру, а принес копоть. Ученые подсчитали цену, которую Земля платит за быстрые загрузки. Новости в сети 0

Название темы