黑客可通过Unsaflok 漏洞获取数百万家酒店房门“万能钥匙”
原文中文,约1700字,阅读约需4分钟。
📝
内容提要
研究人员揭示了Saflok电子锁的安全漏洞,可能影响全球约300万套安装了该电子锁的门。攻击者可以使用伪造的房卡轻松打开酒店和住宅的门。制造商正在升级系统,但需要时间。客人可以通过手机应用程序检测门锁是否存在漏洞。
❓
Q&A
Unsaflok漏洞是什么?
Unsaflok漏洞是一系列安全漏洞,攻击者可以通过伪造两张房卡解锁任何Saflok电子锁的门。
哪些电子锁型号受到Unsaflok漏洞的影响?
受影响的Saflok电子锁型号包括MT、Quantum、RT、Saffire和Confidant系列。
如何检测酒店门锁是否存在Unsaflok漏洞?
客人可以使用NFC Taginfo应用程序查看房卡类型,以确定房间门锁是否存在漏洞。
Dormakaba对Unsaflok漏洞的应对措施是什么?
Dormakaba已开始更换受影响的门锁,但升级过程复杂且耗时。
Unsaflok漏洞的攻击成本大约是多少?
制作伪造房卡的设备成本不到几百美元。
研究人员何时披露了Unsaflok漏洞?
研究人员于2022年11月向Dormakaba披露了该漏洞,并在2023年3月首次公开披露。
🏷️