相信沒人指望酒店的電子鎖能擋得住黑客們的入侵——但真正令人驚訝的是,技術(shù)人員僅使用一款成本為6美元的工具就完成了這一目標(biāo)。
   
 您當(dāng)前的位置 : 國(guó)際新聞>

黑客用6美元打造出一款能夠入侵酒店客房與POS系統(tǒng)

??诰W(wǎng) http://realestatemoneyvault.com 時(shí)間:2016-09-17 22:58

  來自Rapid7公司的安全研究人員Weston Hecker開發(fā)出一款成本僅為6美元的工具,但其足以開啟酒店房門及攻克銷售點(diǎn)系統(tǒng)。

  相信沒人指望酒店的電子鎖能擋得住黑客們的入侵——但真正令人驚訝的是,技術(shù)人員僅使用一款成本為6美元的工具就完成了這一目標(biāo)。

  來自Rapid7公司的安全研究人員Weston Hecker打造出一款成本極低的小型設(shè)備,可用于開啟各類酒店房門。

  這款設(shè)備只有一張磁卡大小,亦可用于入侵銷售點(diǎn)系統(tǒng)與現(xiàn)金出納機(jī)。

  去年,知名黑客Samy Kamkar設(shè)計(jì)出一款名為MagSpoof的工具,這款成本低廉的小工具(成本為10美元)能夠預(yù)測(cè)并存儲(chǔ)數(shù)百?gòu)埫绹?guó)運(yùn)通(AMEX)信用卡信息,并利用其進(jìn)行無線交易。這款小工具實(shí)際上是一款信用卡/磁卡欺詐裝置,這套包含有微控制器、驅(qū)動(dòng)馬達(dá)、電線、電阻器、開關(guān)、LED以及一塊電池的設(shè)備還適用于有線支付終端。

  現(xiàn)在,Weston Hecker對(duì)Kamkar的MagSpoof做出了進(jìn)一步改進(jìn),事實(shí)上這款成本僅為6美元的新工具能夠直接讀取并復(fù)制電子鑰匙。該工具還可以針對(duì)門鎖發(fā)動(dòng)“暴力破解”攻擊,從而順利開啟房門。

  攻擊者可以利用此工具訪問酒店客房鑰匙中的信息,具體包括對(duì)開數(shù)編碼輸出結(jié)果、酒店房間號(hào)以及結(jié)賬日期等等。

  黑客可以將該工具靠近讀卡裝置,并利用以上信息的任意組合進(jìn)行暴力破解。這款工具速度極快,每分鐘可以進(jìn)行48次鑰匙組合猜測(cè)。

  “在此之后,他會(huì)了解到鑰匙副本中有哪些數(shù)據(jù)字段需要猜測(cè),”《福布斯》雜志的Thomas Fox-Brewster寫道。

  “黑客隨后可以前往某間酒店客房,手持Hecker的工具貼近讀卡裝置,并運(yùn)行由上述細(xì)節(jié)信息組成的密鑰組合嘗試,直到試出正確的組合(即密鑰)?!?/p>

  這款設(shè)備之所以速度極快,是因?yàn)榕cKamkar設(shè)計(jì)的原始工具相比,其可利用多條天線以負(fù)載均衡方式實(shí)現(xiàn)并發(fā)工作。

  “可以將其視為一種負(fù)載均衡機(jī)制,”Hecker在接受《福布斯》雜志采訪時(shí)解釋稱?!爱?dāng)一根天線過熱,其即會(huì)轉(zhuǎn)移至另一根天線?!?/p>

  這臺(tái)設(shè)備可用于入侵銷售點(diǎn)系統(tǒng)(即PoS機(jī)),并可通過磁條讀取裝置注入鍵盤敲擊內(nèi)容。

  Weston Hecker本周將在拉斯維加斯舉行的DefCon大會(huì)上演示該設(shè)備。

  E句話:也許黑客能夠促進(jìn)自動(dòng)駕駛技術(shù)的發(fā)展進(jìn)程!

?

?

相關(guān)鏈接:

俄黑客入侵WADA 大小威拜爾斯服藥數(shù)據(jù)被公布
黑客入侵系統(tǒng)篡改成績(jī)謀利 83人從業(yè)考試變合格
男子失憶2年不知自己是誰 電腦技術(shù)直逼黑客
扎克伯格多個(gè)社交賬戶被盜 黑客留言挑釁

?

相關(guān)鏈接:
扎克伯格多個(gè)社交賬戶被盜 黑客留言挑釁
男子失憶2年不知自己是誰 電腦技術(shù)直逼黑客
黑客入侵系統(tǒng)篡改成績(jī)謀利 83人從業(yè)考試變合格
俄黑客入侵WADA 大小威拜爾斯服藥數(shù)據(jù)被公布
[來源:搜狐網(wǎng)] [作者:] [編輯:王秋芳]
版權(quán)聲明:

·凡注明來源為“海口網(wǎng)”的所有文字、圖片、音視頻、美術(shù)設(shè)計(jì)等作品,版權(quán)均屬海口網(wǎng)所有。未經(jīng)本網(wǎng)書面授權(quán),不得進(jìn)行一切形式的下載、轉(zhuǎn)載或建立鏡像。

·凡注明為其它來源的信息,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。

圖解??谝恢軣崧劊汉?谌?qǐng)?bào)??诰W(wǎng)入駐“新京號(hào)”
圖解??谝恢軣崧剕多彩節(jié)目,點(diǎn)亮繽紛假期!
圖解海口一周熱聞:??谛履暌魳窌?huì)將于2024年1月1日舉辦
圖解海口一周熱聞:??谡胁乓菍?chǎng)誠(chéng)意攬才受熱捧
圖解??谝恢軣崧劊汉?讷@評(píng)國(guó)家食品安全示范城市
災(zāi)后重建看變化·復(fù)工復(fù)產(chǎn)
圓滿中秋
勇立潮頭踏浪行
“發(fā)現(xiàn)海口之美”攝影大賽
     
     
     
排行
 
旅客注意!??诿捞m機(jī)場(chǎng)T2值機(jī)柜臺(tái)17日起調(diào)整
尋舊日時(shí)光 ??诓糠帜贻p人熱衷“淘”老物件
??冢涸贫匆r晚霞 美景入眼中
嗨游活力海口 樂享多彩假日
??冢撼鞘猩v煙火氣 夜間消費(fèi)活力足
海口:長(zhǎng)假不停歇 工地建設(shè)忙
市民游客在??诙冗^美好假期
2023“??诒狈悾ň①悾┗盍﹂_賽
??谔炜罩襟A站:晚照醉人
千年福地尋玉兔 共慶海口最中秋
 
|
|
 
     realestatemoneyvault.com All Rights Reserved      
??诰W(wǎng)版權(quán)所有 未經(jīng)書面許可不得復(fù)制或轉(zhuǎn)載
互聯(lián)網(wǎng)新聞信息服務(wù)許可證:46120210010
違法和不良信息舉報(bào)電話: 0898—66822333  舉報(bào)郵箱:jb66822333@163.com

網(wǎng)絡(luò)內(nèi)容從業(yè)人員違法違規(guī)行為舉報(bào)郵箱:jb66822333@126.com

瓊公網(wǎng)安備 46010602000160號(hào)

  瓊ICP備2023008284號(hào)-1
中國(guó)互聯(lián)網(wǎng)舉報(bào)中心