
Image by rc.xyz NFT gallery, from Unsplash
Хакеры теперь могут быстро и легко открывать сейфы с высокой степенью защиты.
Исследователи безопасности обнаружили серьезные уязвимости в электронных замках сейфов, затрагивающих не менее восьми брендов, предназначенных для защиты оружия, наличных денег и наркотиков.
Спешите? Вот краткие факты:
- Исследователи нашли два способа взлома электронных сейфов Securam ProLogic.
- ResetHeist использует прошивку для генерации новых кодов разблокировки без использования специальных инструментов.
- Сенатор Вайден предупреждает, что «задние двери» создают риск эксплуатации хакерами и противниками.
Джеймс Роули и Марк Омо начали расследование, узнав, что компания Liberty Safe предоставила ФБР код для открытия сейфа подозреваемого в 2023 году. «Как это возможно, что есть такой продукт физической безопасности, и у кого-то еще есть ключи от королевства?» — задается вопросом Омо, согласно подробному отчету, опубликованному на сайте WIRED.
Исследователи обнаружили два способа доступа к замкам Securam ProLogic, установленным в сейфах Liberty Safes, а также во многих других моделях. Метод «ResetHeist» позволяет пользователям создавать новые коды разблокировки, анализируя информацию, хранящуюся в прошивке замка. Второй метод, названный «CodeSnatch», позволяет пользователям получить «супер код», подключившись к скрытому порту, который, как они говорят, «действительно не так сложно» использовать для взлома.
Генеральный директор Securam, Чунлей Чжоу, сообщил WIRED, что уязвимости «уже хорошо известны специалистам в этой области» и требуют «специализированных знаний, навыков и оборудования». Омо и Роули не согласны, утверждая, что один из методов не требует специального оборудования и представляет собой гораздо более серьезную угрозу, чем просверливание или разрезание сейфа.
Компания планирует устранить недостатки в безопасности с помощью новой предстоящей линейки продуктов. Однако, как отметили в Wired, она отказалась предоставлять обновления для существующих замков. Таким образом, клиентам, желающим усилить безопасность, придется приобретать новые замки.
Сенатор Рон Вайден говорит, что эти выводы подтверждают его предупреждения о «задних дверях». «Эксперты годами предупреждали, что «задние двери» будут использоваться нашими противниками […] Вот почему Конгресс должен отвергнуть призывы к созданию новых «задних дверей» в технологии шифрования.»
Омо и Роули сейчас делятся своими открытиями, чтобы предупредить владельцев сейфов. «Мы хотим, чтобы Securam это исправила, но что еще более важно, мы хотим, чтобы люди знали, насколько это может быть плохо,» говорит Омо WIRED. «В электронных замках есть электроника. И электронику сложно защитить.»