Фінансові новини
- |
- 24.02.26
- |
- 23:51
- |
-
RSS - |
- мапа сайту
Авторизация
Android-приложение позволяет вскрывать двери с электронными замками
13:34 21.03.2011 |
Похоже, что перед хакерами действительно открываются любые двери. Причем не только виртуальные, но и вполне реальные. В частности, создатели сайта cybersecurityguy.com поставили под сомнение надежность весьма распространенных RFID-систем с электронными пропусками для входа в здание или помещение. Самое интересное, что при определенной подготовке дверь открывается при помощи обыкновенного смартфона за 30 с.
Android-приложение Caribou написано исследователем систем безопасности Йеном Робертсоном. Оно недоступно для скачивания и существует только в виде тестовой версии. Цель разработки - наглядно продемонстрировать недостатки популярной технологии, основанной на радиочастотной идентификации. На демонстрационном видео человек подходит к закрытой двери, открывая ее RFID-карточкой, после чего снова закрывает ее, выбрасывает пропуск и после манипуляций на своем смартфоне оперативно открывает дверь.
По словам российских экспертов, каких-то тайн в работе приложения Caribou нет. «Программа требует указать IP-адрес и порт сервера, который обслуживает систему контроля и управления доступом, - говорит руководитель направления по работе с технологическими партнерами компании «Аладдин Р.Д.» Игорь Гонебный. - Кроме информации необходимо еще указать и IP-адрес двери (замка или считывателя карточки), который планируется открыть. Далее происходит простой перебор с целью определения корректного номера карты (RFID-метки). Как только номер карточки будет подобран, сервер даст сигнал на открытие замка».
Суть в том, что подобные замки изначально подключены по беспроводной или проводной сети к серверу безопасности, который отвечает за их разблокировку. «Также большинство систем контроля и управления доступом интегрированы в общую локальную вычислительную сеть организации, что само по себе уже создает определенные уязвимости в системе безопасности, - объясняет генеральный директор компании Group-IB Илья Сачков. - Взаимодействие между замком и сервером происходит по IP-протоколу. Когда сотрудник организации подносит ключ к замку, на определенный порт сервера приходит ключевая команда, и он дает разрешение на разблокировку двери».
Проблема же состоит в том, что большое количество организаций, использующих такую систему доступа, недостаточно хорошо заботятся о безопасности своих компьютерных сетей, и потому есть теоретическая возможность пробраться в них через Интернет.
«Также получить доступ к компьютеру, управляющему дверной сетью, можно, подключившись к беспроводной сети заведения, что возможно, даже если эта сеть защищена, - рассуждает менеджер проектов ADV/web-engineering co. Никита Дубинкин. - У протокола беспроводной сети 802.11 (Wi-Fi) есть несколько стандартных типов защиты: WEP, WPA, WPA2. Имеются прецеденты взлома хакерами всех этих типов защиты беспроводных сетей, в том или ином виде».
Поэтому для предотвращения подобных вещей специалисты советуют не открывать общий доступ к серверу безопасности, тем более через открытые беспроводные сети. «Необходимо обеспечить защиту сервера безопасности брандмауэром, а также полностью отключить его от открытых беспроводных сетей», - отмечает Илья Сачков.
Кстати, свои недочеты, по его мнению, есть и у самой Caribou: «Судя по всему, программа разрабатывалась под конкретного производителя и ПО. Поэтому опасаться, что у современных преступников появился свой «сезам», открывающий любые двери, не следует», - полагает эксперт.
Игорь Гонебный и вовсе уверен, что угроза, продемонстрированная создателями сайта cybersecurityguy.com, скорее всего, надуманная, а сам эксперимент носит теоретический характер: «Серверы, как правило, закрыты Firewall, IP-адреса неизвестны, сети скрыты, и доступ в них прочих устройств должен быть закрыт. Кроме того, корректно настроенная система контроля и управления доступом должна регистрировать попытки неавторизованного доступа и, соответственно, оповещать службу безопасности о таких инцидентах».
Иными словами, воспользоваться приложением сможет лишь человек, который знает не только IP-адрес и порт сервера, обслуживающего систему управления доступом, но и IP-адрес каждого конкретного электронного замка. Однако стоит иметь в виду: заполучить эти данные реально «благодаря» оплошностям в организации локальной сети организации.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Голова фінансового комітету ВР Данило Гетманцев заявив, що вже у квітні
Україна може зіткнутися з ситуацією, коли "не буде чим фінансувати
видатки", бо держава вже витрачає кошти, заплановані на друге півріччя.
Національна комісія з цінних паперів та фондового ринку (НКЦПФР) може
стати основним регулятором ринку віртуальних активів в Україні,
Національний банк - допоміжним, сказав голова податкового комітету
Верховної Ради
Президент США Дональд Трамп заявив про підвищення тимчасової митної
ставки на імпорт з усіх країн з 10 до 15 відсотків, яку він запровадив у
відповідь на рішення Верховного суду про незаконність тарифів,
уведених ним за механізмом закону про міжнародні надзвичайні економічні
повноваження (IEEPA).
Правління Національного банку України 19 лютого 2026 року ухвалило
рішення про віднесення АТ "Мотор-Банк" та АТ "Перший Інвестиційний Банк"
до категорії неплатоспроможних.
Американський президент Дональд Трамп офіційно продовжив ще на рік санкції проти Росії через війну в Україні.
У дорослому віці вивчення англійської рідко починається з нуля. Хтось
уже має кращий рівень, але не може заговорити, хтось роками ходив на
групові заняття й так і не дійшов до впевнених листів чи робочих
дзвінків іноземною.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Світові продажі автомобілів на водневих паливних елементах (Fuel Cell
Electric Vehicle, FCEV) у 2025 році зросли на 24,4% у порівнянні з 2024
роком.
Після великого оновлення Gemini в Chrome минулого місяця доступ до AI
Mode тепер з'явився у настільному браузері Google отримує ще одне
оновлення - тепер безпосередньо в адресному рядку.
Протистояння між очільником OpenAI
Семом Альтманом та засновником SpaceX Ілоном Маском перейшло в нову
площину - боротьбу за майбутню інфраструктуру штучного інтелекту.
U.S.-India Connection не просто пара нових дротів під водою, а амбітна спроба замкнути «цифрове кільце» навколо Землі, з’єднавши США, Азію, Австралію та Африку новими оптоволоконними магістралями.
Суд у США залишив у силі рішення про виплату компанією Tesla компенсації
у розмірі $243 мільйони у справі, що стосується аварії з використанням
функції Autopilot.
Уряд США оголосив про запуск нової ініціативи Tech Corps - програми,
що поєднує формат Peace Corps із фокусом на штучний інтелект.
У Google Maps з'явився обмежений режим перегляду для користувачів, які не увійшли в обліковий запис Google.
Samsung Electronics спільно з оператором KT Corporation та фахівцями з вимірювань із Keysight офіційно відзвітували про успішне випробування технології X-MIMO. Це не черговий лабораторний стенд за зачиненими дверима, а повноцінний тест у реальних вуличних умовах Сеула
Американська Nvidia Corp. обговорює вкладення до $30 млрд в AI-стартап
OpenAI в рамках інвестраунду з потенційною оцінкою вартості всієї
компанії на рівні $730 млрд без урахування залучених коштів (pre-money),
пише CNBC із посиланням на джерело.
Квантові обчислення, які десятиліттями залишалися переважно в наукових
лабораторіях, поступово наближаються до етапу комерційного застосування.
Стартап OpenStar Technologies з Нової Зеландії вперше у світі
утримував плазму з температурою 1 000 000 °C за допомогою надпровідного
магніту вагою в 1,5 тонни.
За словами Стеценка, у грудні 2025 року Україна подала до Міжнародного
союзу електрозв'язку (ITU) заявку на реєстрацію UASAT-NANO, а вже 17
лютого 2026 року мережа з'явилася в офіційній публікації BR IFIC Space.
Інвестиційний бум навколо ШІ може призвести до появи нового класу
фінансових інструментів, пов'язаних із чипами та обчислювальними
потужностями
Google розробляє нову систему розблокування обличчям для Pixel і Chromebook під назвою “Проект Тоскана”. За даними звіту, вона має бути на рівні Face ID.