גאדג 'טים

ניתן לשבור את המנעול האלקטרוני בעת מדידת הכוח


נכון לעכשיו, מנעולים אלקטרוניים עם אבטחה גבוהה נמצאים בשימוש נרחב במפעלי סחר, כספומטים ומשמשים בבסיסים צבאיים ובמשרדי ממשלה.

IOActive Specialist מזהה את הפגיעות ב-מנעולים של חברת DormaKaba Holding השוויצרית, אשר יאפשרו לפושעים לפרוץ באמצעות מדידת צריכת החשמל של המכשיר. לצורך כך, חובב עצמו השתמש באוסילוסקופ שנרכש תמורת 5,000 דולר.

מנעולי דורמקא מצוידים במערכות אוטונומיותאספקת חשמל, מה שהופך אותם ללא תלות ברשתות כוח חיצוניות. קרקרים קיבלו את ההזדמנות לבצע פיגוע באמצעות ערוצי צד ג 'במדידת תנודות קטנות במערכת הכוח של הטירה.

מומחה מ- IOActive אמר שהוא יכולהפעל את האות האנלוגי, ועל ידי המרתו למערכת בינארית, גלה הכל "... מה קורה בתוך המנעול". בהתחשב בכך שמנעולים מסוג זה מותקנים באתרי ממשלה חשובים, פיצוחים יכולים לקבל גישה למידע מסווג.

המומחה דיווח על ממצאיו לדורמקאבה אחזקה, אשר לאחר בדיקה של מומחה צד ג 'הצהיר כי המנעולים "... מתנהגים כצפוי".

מקור: SecurityLab