Замки Onity помогли хакеру ограбить постояльцев гостинницы

Отель Hyatt обокрали из-за уязвимости в электронных замках

Служащие техасского отеля утверждают, что они пострадали от нападения хакера, который воспользовался уязвимостью в строении электронных замков.



Этим летом разработчик Коди Бросиоус из компании Mozilla продемонстрировал, как можно попасть в номер отеля, используя очень дешевое и широко распространенное оборудование, чтобы взламывать замки, производимые Onity. Тогда же Бросиоус рассказал в интервью Forbes, что данная уязвимость лежит на поверхности и обнаружить ее сможет любой технически грамотный человек.

Похоже, слова разработчика оказались пророческими. Представители отеля Hyatt House Galleria в Хьюстоне сообщили Forbes, что в сентябре прошла целая серия ограблений, которые были проведены с использованием той самой уязвимости. Злоумышленника нашли и арестовали. Им оказался 27-летний Мэтью Аллен Кук. Его обнаружили по похищенному ноутбуку, который он сдал в ломбард.

 Демонстрация сборки взламывающего устройства для замков Onity.

Hyatt узнал о бреши в системе безопасности еще в августе 2012 года, однако компании Onity потребовалось несколько месяцев, чтобы решить эту проблему и закрыть эту брешь. Самое плохое, что Onity требует от отелей отдельную плату за устранение неполадки. Предлагается установить на замки специальные контрольные платы. Если же такой возможности в продукте не предусмотрено, то нужно будет заплатить деньги.

Однако Коди Бросиоус не считает, что разработчики могут просить деньги за устранение неполадки в своем собственном продукте:

«Если бы, к примеру, столь серьезная неисправность возникла бы в автомобиле, потребители скорее всего столкнулись бы с полным отзывом машин. Все это осуществлялось бы за счет производителя. Мне кажется, что Onity несет такую же ответственность перед потребителями, которым посчастливилось остановиться в отелях».

Если ситуация не разъяснится, Onity имеет все шансы столкнуться с огромным количеством судебных исков со стороны многочисленных клиентов и постояльцев, которых ограбили из-за уязвимости в замках.

Служащие техасского отеля утверждают, что они пострадали от нападения хакера, который воспользовался уязвимостью в строении электронных замков.

" />

Подпишитесь на новости

Безлимит на 128 Кбит/с: ФАС не увидела проблемы в обещаниях операторов

Федеральная антимонопольная служба не стала разбираться с обещаниями операторов о безлимитном интернете и доступе без ограничений в роуминге. В ведомстве решили, что информация на официальных сайтах компаний рекламой не является.

На формулировки «Вымпелкома», «МегаФона», МТС и «Т2 Мобайл» пожаловалась Ассоциация профессиональных пользователей социальных сетей и мессенджеров, пишет «Коммерсантъ».

Общественники указали, что объём трафика на максимальной скорости ограничен, а после его исчерпания соединение замедляется до 128-512 Кбит/с. Иногда для возвращения нормальной скорости приходится покупать дополнительный пакет.

Формально интернет при этом не отключается. Практически же видео, загрузка файлов и многие сайты превращаются в сеанс медитации с полосой прогресса.

Операторы считают термин «безлимитный» справедливым, поскольку ограничения по общему объёму данных нет. Меняется только скорость, а её снижение и условия покупки дополнительных гигабайтов указаны в описании услуги.

В «Т2 Мобайл» добавили, что 128 Кбит/с достаточно для мессенджеров и социальных сетей. Авторы жалобы с позицией ФАС не согласны и намерены добиваться рассмотрения вопроса по существу.

Юристы отмечают, что служба оценила лишь страницы с техническими параметрами, хотя обращение касалось также баннеров, промоновостей, поисковой рекламы, СМС и пуш-уведомлений. Такие материалы уже могут соответствовать юридическим признакам рекламы, но отдельной оценки не получили.

Таким образом, безлимит пока остаётся безлимитом даже тогда, когда скорость падает почти до допотопных значений. Главное, что интернет технически жив. А насколько он пригоден для использования — это, видимо, уже слишком философский вопрос.

RSS: Новости на портале Anti-Malware.ru