VietBF - View Single Post - Lỗ hổng bảo mật 36 năm tuổi gây nguy hiểm cho khóa cửa điện tử
View Single Post
  #1  
Old  Default Lỗ hổng bảo mật 36 năm tuổi gây nguy hiểm cho khóa cửa điện tử
Một nghiên cứu bảo mật cho thấy hệ thống khóa cửa điện tử ở các khách sạn không an toàn tuyệt đối.

Theo Neowin, hơn 3 triệu ổ khóa điện tử RFID hiệu Saflok do hăng Dormakaba sản xuất trên toàn cầu đang có nguy cơ bị kẻ gian bẻ khóa do tồn tại một loạt lỗ hổng bảo mật nghiêm trọng, vốn được phát hiện và báo cáo từ tháng 9.2022.

Lỗ hổng này được đặt tên là Unsaflok, cho phép tin tặc dễ dàng mở khóa bất kỳ cánh cửa nào sử dụng hệ thống khóa từ Saflok chỉ bằng hai chiếc thẻ từ giả mạo hoặc một chiếc điện thoại Android có hỗ trợ giao tiếp NFC. Các nhà nghiên cứu an ninh mạng cảnh báo đây là một mối đe dọa lớn đối với an ninh của các khách sạn, khu dân cư và các ṭa nhà sử dụng ổ khóa điện tử của Saflok.


Hơn 3 triệu ổ khóa điện tử Unsaflok tồn tại lỗ hổng bảo mật nghiêm trọng

Lỗ hổng Unsaflok tồn tại trên tất cả các ổ khóa Saflok sử dụng phần mềm quản lư System 6000 hoặc Ambiance, gồm các ḍng sản phẩm Saflok MT, Quantum, RT, Saffire và Confidant. Điều đáng lo ngại là các ổ khóa này đă được sử dụng trên thị trường từ năm 1988, nghĩa là lỗ hổng đă tồn tại hơn 36 năm.

Mặc dù các nhà nghiên cứu không phát hiện được bằng chứng nào về việc lỗ hổng này bị khai thác trong thực tế, nhưng nguy cơ tấn công vẫn đang tiềm ẩn. Kẻ gian có thể lợi dụng lỗ hổng để đột nhập vào các ṭa nhà, đánh cắp tài sản hoặc gây ra những hậu quả nghiêm trọng khác.

Dormakaba đă phát hành bản vá cho lỗ hổng Unsaflok vào tháng 11.2023. Tuy nhiên, cho đến nay, vẫn c̣n khoảng gần 70% số ổ khóa bị ảnh hưởng chưa được vá lỗi. Các nhà nghiên cứu khuyến cáo người dùng nên cập nhật phần mềm quản lư và thay thế ổ khóa nếu cần thiết để đảm bảo an ninh.

june04
R10 Vô Địch Thiên Hạ
june04's Avatar
Release: 03-26-2024
Reputation: 16787


Profile:
Join Date: Oct 2014
Posts: 59,390
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	khoa.jpg
Views:	0
Size:	48.1 KB
ID:	2352607  
june04_is_offline
Thanks: 1
Thanked 3,029 Times in 2,655 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 18 Post(s)
Rep Power: 69 june04 Reputation Uy Tín Level 6
june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6
 
Page generated in 0.05554 seconds with 11 queries