справка реклама автору читателю Каталог | Контакты. |
|
Дефект в конструкции электронных дверей позволяет легко их взломать01.04.2016 ПЯТНИЦА 15:59 | PC WORLD
НАУКА И ТЕХНИКА Популярные конструкции безопасных электронных дверей можно легко взломать. Об этом сообщает издание PC World. Данный процесс не требует аутентификации. В то же время он может быть активирован для всех дверных контроллеров одновременно. Двери с электронным замком обеспечивают безопасный вход и выход в аэропортах, больницах, государственных учреждениях и других организациях. И некоторые из них оказались проблемными. Уязвимости были зафиксированы в широко используемых моделях VertX от компании HID Global. Это один из крупнейших в мире производителей смарт-карт, считывателей карт и систем контроля доступа. VertX и контроллерами HID можно управлять удаленно по сети через сервис под названием discoveryd. В основе сигнала – пакеты UDP и работа порта 4070, говорит Рикки Лоушае, исследовать компании Trend Micro DVLabs. Когда такой пакет получен, контроллер выдает свой физический MAC-адрес, тип устройства, версию прошивки и другую идентифицирующую информацию. Рикки обнаружил, что discoveryd также реагирует на команду, называемую command_blink_on, который можно воспользоваться для внесения изменений в работу контроллера LED. В дополнение к этому злоумышленник может вводить команды оболочки Linux, которые будут расценены системой как команды с самой высокой привилегированной учетной записью. «Так как устройство контролирует работу двери, то хакер может активировать блокировку функциональных возможностей, - написал эксперт в своем блоге. – Это означает, что с помощью нескольких UDP-пакетов и без аутентификации вы всегда можете разблокировать любую дверь, подключенную к контроллеру». Помимо этого дверь может быть разблокирована так, что ее невозможно будет повторно заблокировать через систему дистанционного управления. Компания Trend Micro сообщила об уязвимости разработчику, который уже выпустил патч с устраненными ошибками. Однако Рикки отмечает, что рассылка его клиентам и дальнейшая загрузка займет определенное время, поэтому надо быть начеку.
|
|
Copyright © 2008 web GLOBUS |