A
A
  • Angol
  • Magyar
  • 13 perc

Hogyan nyílik másodpercek alatt egy biztonságosnak hitt digitális széf

Két biztonsági kutató bemutatja, hogyan lehet digitális úton feltörni egy népszerű, magas biztonsági szintű széfet, azokra a súlyos, gyártó által figyelmen kívül hagyott sebezhetőségekre támaszkodva.

Egy Las Vegas-i hacker konferencián két biztonsági szakértő bemutatja, hogyan tudnak másodpercek alatt feltörni egy boltokban, otthonokban és patikákban is használt, magas biztonsági szintű páncélszekrényt – mindezt fizikai eszközök, vágó- vagy fúróeszközök nélkül, csupán a digitális sebezhetőségek kihasználásával.

A történet hátterében egy 2023-as újságcikk áll, melyben kiderül: egy amerikai gyártó, a Liberty Safe bizonyos feltételek mellett megosztja a páncélszekrények kódját a hatóságokkal. A kutatók ennek kapcsán kezdenek el vizsgálódni, és hamar rájönnek, hogy a Liberty Safe széfjeiben SECURAM ProLogic elektronikus zárakat használnak – ezeknél pedig két súlyos biztonsági rést is találnak.

Kétféle hackelési módot is ismertetnek: az egyik egy visszaállítási algoritmus visszafejtésén alapul, amely normális esetben csak hivatalos zárszakértők számára lenne elérhető; a másik egy egyszerűbb technikán alapul, mely során egy saját készítésű eszközzel közvetlenül kiolvassák a kódot a zárról.

A beszélgetés során szóba került, hogy a gyártó, a SECURAM nem tervezi ezeket a hibákat szoftverfrissítéssel javítani, sőt, csak egy új hardveres verziót ajánl. Felmerülnek kérdések, vajon hányan tudnak a problémáról, mennyire veszélyeztetettek a fogyasztók, és van-e értelme gyárilag beépített „hátsó ajtókat” hagyni ilyen rendszerekben.