黑客用6美元打造出一款能夠入侵酒店客房與POS系統(tǒng)
來自Rapid7公司的安全研究人員Weston Hecker開發(fā)出一款成本僅為6美元的工具,但其足以開啟酒店房門及攻克銷售點(diǎn)系統(tǒng)。
相信沒人指望酒店的電子鎖能擋得住黑客們的入侵——但真正令人驚訝的是,技術(shù)人員僅使用一款成本為6美元的工具就完成了這一目標(biāo)。
來自Rapid7公司的安全研究人員Weston Hecker打造出一款成本極低的小型設(shè)備,可用于開啟各類酒店房門。
這款設(shè)備只有一張磁卡大小,亦可用于入侵銷售點(diǎn)系統(tǒng)與現(xiàn)金出納機(jī)。
去年,知名黑客Samy Kamkar設(shè)計(jì)出一款名為MagSpoof的工具,這款成本低廉的小工具(成本為10美元)能夠預(yù)測并存儲數(shù)百張美國運(yùn)通(AMEX)信用卡信息,并利 用其進(jìn)行無線交易。這款小工具實(shí)際上是一款信用卡/磁卡欺詐裝置,這套包含有微控制器、驅(qū)動馬達(dá)、電線、電阻器、開關(guān)、LED以及一塊電池的設(shè)備還適用于 有線支付終端。
現(xiàn)在,Weston Hecker對Kamkar的MagSpoof做出了進(jìn)一步改進(jìn),事實(shí)上這款成本僅為6美元的新工具能夠直接讀取并復(fù)制電子鑰匙。該工具還可以針對門鎖發(fā)動“暴力破解”攻擊,從而順利開啟房門。
攻擊者可以利用此工具訪問酒店客房鑰匙中的信息,具體包括對開數(shù)編碼輸出結(jié)果、酒店房間號以及結(jié)賬日期等等。
黑客可以將該工具靠近讀卡裝置,并利用以上信息的任意組合進(jìn)行暴力破解。這款工具速度極快,每分鐘可以進(jìn)行48次鑰匙組合猜測。
“在此之后,他會了解到鑰匙副本中有哪些數(shù)據(jù)字段需要猜測,”《福布斯》雜志的Thomas Fox-Brewster寫道。
“黑客隨后可以前往某間酒店客房,手持Hecker的工具貼近讀卡裝置,并運(yùn)行由上述細(xì)節(jié)信息組成的密鑰組合嘗試,直到試出正確的組合(即密鑰)。”
這款設(shè)備之所以速度極快,是因?yàn)榕cKamkar設(shè)計(jì)的原始工具相比,其可利用多條天線以負(fù)載均衡方式實(shí)現(xiàn)并發(fā)工作。
“可以將其視為一種負(fù)載均衡機(jī)制,”Hecker在接受《福布斯》雜志采訪時解釋稱。“當(dāng)一根天線過熱,其即會轉(zhuǎn)移至另一根天線。”
這臺設(shè)備可用于入侵銷售點(diǎn)系統(tǒng)(即PoS機(jī)),并可通過磁條讀取裝置注入鍵盤敲擊內(nèi)容。
Weston Hecker本周將在拉斯維加斯舉行的DefCon大會上演示該設(shè)備。
E句話:也許黑客能夠促進(jìn)自動駕駛技術(shù)的發(fā)展進(jìn)程!
熱點(diǎn)圖片
- 頭條新聞
- 新聞推薦
- 金融服務(wù)民生|建行河源紫金支行開展金融知識宣傳活動 關(guān)愛老年人群體 構(gòu)建和諧金融社會
- 郵儲銀行城區(qū)支行開展“小小銀行家,未來財(cái)富大管家”網(wǎng)沙活動 著力增強(qiáng)孩子們理財(cái)意識
- 凝聚奮斗力量 勇?lián)啻菏姑?建行河源市分行召開青年座談會
- 工行河源分行舉辦“學(xué)習(xí)二十大,送萬福進(jìn)萬家”活動 為群眾送上新春祝福
- 建行河源分行開展消防安全知識培訓(xùn)與應(yīng)急疏散演練 提升員工應(yīng)急處置能力
- 中銀小微企業(yè)數(shù)字信貸芯連心沙龍活動成功舉辦 助力普惠小微企業(yè)穩(wěn)發(fā)展
最新專題
- 《河源市暴雨災(zāi)害預(yù)警與響應(yīng)條例》被省人大作為全省高質(zhì)量地方立法典型案例作重點(diǎn)推介;市人大代表履職案例《一件人大代表建議點(diǎn)燃一片人間煙火氣》獲評省人大常委會2024年度全省人大代表履...