Сервис бесплатных рассылок о Германии
 







 




Дефект в конструкции электронных дверей позволяет легко их взломать

Популярные конструкции безопасных электронных дверей можно легко взломать. Об этом сообщает издание PC World. Данный процесс не требует аутентификации. В то же время он может быть активирован для всех дверных контроллеров одновременно.

Двери с электронным замком обеспечивают безопасный вход и выход в аэропортах, больницах, государственных учреждениях и других организациях. И некоторые из них оказались проблемными. Уязвимости были зафиксированы в широко используемых моделях VertX от компании HID Global. Это один из крупнейших в мире производителей смарт-карт, считывателей карт и систем контроля доступа.

VertX и контроллерами HID можно управлять удаленно по сети через сервис под названием discoveryd. В основе сигнала – пакеты UDP и работа порта 4070, говорит Рикки Лоушае, исследовать компании Trend Micro DVLabs.

Когда такой пакет получен, контроллер выдает свой физический MAC-адрес, тип устройства, версию прошивки и другую идентифицирующую информацию.

Рикки обнаружил, что discoveryd также реагирует на команду, называемую command_blink_on, который можно воспользоваться для внесения изменений в работу контроллера LED. В дополнение к этому злоумышленник может вводить команды оболочки Linux, которые будут расценены системой как команды с самой высокой привилегированной учетной записью.

«Так как устройство контролирует работу двери, то хакер может активировать блокировку функциональных возможностей, - написал эксперт в своем блоге. – Это означает, что с помощью нескольких UDP-пакетов и без аутентификации вы всегда можете разблокировать любую дверь, подключенную к контроллеру».  

Помимо этого дверь может быть разблокирована так, что ее невозможно будет повторно заблокировать через систему дистанционного управления.  

Компания Trend Micro сообщила об уязвимости разработчику, который уже выпустил патч с устраненными ошибками. Однако Рикки отмечает, что рассылка его клиентам и дальнейшая загрузка займет определенное время, поэтому надо быть начеку.



Кирилл Ефимов











  Карта сайта