Создан ключ от миллионов гостиничных номеров по всему миру

Создан ключ от миллионов гостиничных номеров по всему миру

Создан ключ от миллионов гостиничных номеров по всему миру

Специалисты компании F-Secure продемонстрировали интересную разработку — некий «мастер-ключ», открывающий доступ к миллионам гостиничных номеров по всему миру. По мнению экспертов, это просто находка для различного рода злоумышленников.

Команда F-Secure утверждает, что их система откроет доступ к номерам любых отелей, в которых используются электронные замки Vision от компании VingCard. На данный момент известно, что именно такие замки используются 42 000 различными отелями в 166 странах.

По словам специалистов, даже старые ключи, у которых истек срок эксплуатации, хранят достаточно данных для того, чтобы их можно было использовать в атаках. Используя карманное устройство под управлением специальной программы, исследователи могут украсть данные, находящиеся на таком электронном ключе.

Над этим решением F-Secure работала более десяти лет, разработки «мастер-ключа» начались в далеком 2003 году.

«Разработка подобного решения заняла приличное количество времени и потребовала определенных усилий. Первый наш ‘’мастер-ключ’’ для реального отеля был создан в марте прошлого года. На данный момент нам неизвестно, используется ли эта технология в реальных атаках злоумышленниками», — объясняют разработчики.

Правда ли MAX нельзя отвязать от Госуслуг: что показала проверка

В соцсетях разошлась тревожная информация о том, что если привязать мессенджер MAX к аккаунту на «Госуслугах», то потом вернуть обычное подтверждение входа по СМС уже не получится. Но, судя по доступным данным, это не так.

Источником обсуждения стал личный пост одного из пользователей, который рассказал о собственном опыте.

При этом сам автор не утверждал, что смена способа входа невозможна для всех. Более того, основной смысл его публикации вообще был в другом: он советовал установить дополнительный пароль в мессенджере. Но в соцсетях из этого текста выдернули одну фразу и превратили её в громкое утверждение.

Соответствующая инструкция показывает, что сменить способ подтверждения входа всё же можно. Для этого нужно зайти в профиль, открыть раздел «Вход в систему» и выбрать другой удобный вариант верификации.

Если MAX уже подключён, в настройках это отображается отдельно: система показывает, что вход осуществляется по паролю и одноразовому коду из мессенджера. После этого пользователь может выбрать другой способ подтверждения личности — например, СМС, одноразовый код TOTP или биометрию.

Дальше всё стандартно: нужно нажать кнопку продолжения, подтвердить решение о смене способа входа, получить код в СМС на привязанный номер телефона и ввести его в соответствующее поле. После этого вход снова будет работать по привычной схеме.

Иначе говоря, история о том, что после привязки MAX от него уже нельзя отказаться, пока не подтверждается. Похоже, в этот раз речь идёт скорее о типичном преувеличении, чем о реальной проблеме сервиса.

RSS: Новости на портале Anti-Malware.ru