Un module pour pirater certaines serrures de chambres d'hôtel

le 26/07/2012, par Jacques Cheminat avec IDG NS, Terminaux et Systèmes, 292 mots

Un développeur a créé un module pour pirater certaines serrures qui équipent aujourd'hui des millions de chambres d'hôtel. Une méthode qui reste néanmoins encore perfectible.

Un module pour pirater certaines serrures de chambres d'hôtel

Si vous séjournez à l'hôtel, il serait de bon aloi de vérifier le fabricant de votre serrure. Un chercheur lors de la conférence Black Hat a dévoilé une méthode qui permet avec un simple gadget de déverouiller les serrures fabriquées par Onity.

Cody Brocious, développeur chez Mozilla, a en effet découvert deux failles dans ces serrures. Il a été en mesure de construire un module pour un coût de 50 dollars. Les schémas de l'appareil sont en Open Source et disponible sur le web. Interrogé par nos confrères de PCWorld, Onity est conscient des travaux de Cody Brocious, mais a refusé de commenter ces annonces.

Les serrures de cette société équipent entre 4 et 5 millions de portes de chambres d'hôtel à travers le monde. Le terminal développé par Cody Brocious se branche sur le port d'alimentation se situant sous la serrure. « Cela ressemble à un port DC standard où vous pouvez apercevoir une sorte de routeur » précise l'ingénieur.

Lorsque le module est branché et sous tension, il sera en théorie capable de déverrouiller la porte. Le système lit la mémoire de la serrure, obtenant ainsi des informations sur la clé de chiffrement, puis renvoie une demande d'ouverture de la porte. Le spécialiste souligne que les informations sur la clé sont facilement accessibles et non protégées.

Néanmoins, le piratage ne fonctionne pas à chaque fois. Dans les tests effectués par le magazine Forbes, Cody Brocious n'a été capable d'ouvrir qu'une des trois serrures Onity mises à disposition dans un hôtel de New York. Et encore, il a été obligé de s'y reprendre à deux fois avant de pouvoir la débloquer.

L'IA vient renforcer la suite Webex de Cisco

L'équipementier de San José passe la seconde avec l'intelligence artificielle. En proposant une palette d'outils basés sur l'IA dans sa suite Webex, Cisco veut offrir des expériences plus personnalisées et...

le 30/03/2023, par Célia Séramour, 710 mots

La Justice américaine enquête sur la vente de matériels Cisco...

Selon le Département de la Justice des États-Unis, depuis plusieurs années des entreprises ont vendu des matériels Cisco usagés, trafiqués en modèles neufs et soi-disant plus récents. Une fraude qui a rapporté...

le 13/07/2022, par Tim Greene, IDG NS (adapté par Jean Elyan), 715 mots

Red Hat lance des fonctions edge pour RHEL et de sécurité pour...

Lors de l'événement Summit organisé du 10 au 11 mai à Boston, Red Hat a annoncé des fonctionnalités edge pour sa distribution RHEL 9.0, et des outils de sécurité pour sa plateforme Advanced Cluster Security...

le 12/05/2022, par Jon Gold, IDG NS ( adapté par Jean Elyan), 545 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...