Фінансові новини
- |
- 01.02.26
- |
- 09:55
- |
-
RSS - |
- мапа сайту
Авторизация
Android-приложение позволяет вскрывать двери с электронными замками
13:34 21.03.2011 |
Похоже, что перед хакерами действительно открываются любые двери. Причем не только виртуальные, но и вполне реальные. В частности, создатели сайта cybersecurityguy.com поставили под сомнение надежность весьма распространенных RFID-систем с электронными пропусками для входа в здание или помещение. Самое интересное, что при определенной подготовке дверь открывается при помощи обыкновенного смартфона за 30 с.
Android-приложение Caribou написано исследователем систем безопасности Йеном Робертсоном. Оно недоступно для скачивания и существует только в виде тестовой версии. Цель разработки - наглядно продемонстрировать недостатки популярной технологии, основанной на радиочастотной идентификации. На демонстрационном видео человек подходит к закрытой двери, открывая ее RFID-карточкой, после чего снова закрывает ее, выбрасывает пропуск и после манипуляций на своем смартфоне оперативно открывает дверь.
По словам российских экспертов, каких-то тайн в работе приложения Caribou нет. «Программа требует указать IP-адрес и порт сервера, который обслуживает систему контроля и управления доступом, - говорит руководитель направления по работе с технологическими партнерами компании «Аладдин Р.Д.» Игорь Гонебный. - Кроме информации необходимо еще указать и IP-адрес двери (замка или считывателя карточки), который планируется открыть. Далее происходит простой перебор с целью определения корректного номера карты (RFID-метки). Как только номер карточки будет подобран, сервер даст сигнал на открытие замка».
Суть в том, что подобные замки изначально подключены по беспроводной или проводной сети к серверу безопасности, который отвечает за их разблокировку. «Также большинство систем контроля и управления доступом интегрированы в общую локальную вычислительную сеть организации, что само по себе уже создает определенные уязвимости в системе безопасности, - объясняет генеральный директор компании Group-IB Илья Сачков. - Взаимодействие между замком и сервером происходит по IP-протоколу. Когда сотрудник организации подносит ключ к замку, на определенный порт сервера приходит ключевая команда, и он дает разрешение на разблокировку двери».
Проблема же состоит в том, что большое количество организаций, использующих такую систему доступа, недостаточно хорошо заботятся о безопасности своих компьютерных сетей, и потому есть теоретическая возможность пробраться в них через Интернет.
«Также получить доступ к компьютеру, управляющему дверной сетью, можно, подключившись к беспроводной сети заведения, что возможно, даже если эта сеть защищена, - рассуждает менеджер проектов ADV/web-engineering co. Никита Дубинкин. - У протокола беспроводной сети 802.11 (Wi-Fi) есть несколько стандартных типов защиты: WEP, WPA, WPA2. Имеются прецеденты взлома хакерами всех этих типов защиты беспроводных сетей, в том или ином виде».
Поэтому для предотвращения подобных вещей специалисты советуют не открывать общий доступ к серверу безопасности, тем более через открытые беспроводные сети. «Необходимо обеспечить защиту сервера безопасности брандмауэром, а также полностью отключить его от открытых беспроводных сетей», - отмечает Илья Сачков.
Кстати, свои недочеты, по его мнению, есть и у самой Caribou: «Судя по всему, программа разрабатывалась под конкретного производителя и ПО. Поэтому опасаться, что у современных преступников появился свой «сезам», открывающий любые двери, не следует», - полагает эксперт.
Игорь Гонебный и вовсе уверен, что угроза, продемонстрированная создателями сайта cybersecurityguy.com, скорее всего, надуманная, а сам эксперимент носит теоретический характер: «Серверы, как правило, закрыты Firewall, IP-адреса неизвестны, сети скрыты, и доступ в них прочих устройств должен быть закрыт. Кроме того, корректно настроенная система контроля и управления доступом должна регистрировать попытки неавторизованного доступа и, соответственно, оповещать службу безопасности о таких инцидентах».
Иными словами, воспользоваться приложением сможет лишь человек, который знает не только IP-адрес и порт сервера, обслуживающего систему управления доступом, но и IP-адрес каждого конкретного электронного замка. Однако стоит иметь в виду: заполучить эти данные реально «благодаря» оплошностям в организации локальной сети организации.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Американсько-українського інвестиційного фонду відбудови (АУІФ),
створений США й Україною в межах так званої угоди про надра, за
підсумками січня отримав 59 інвестиційних заявок.
Правління Національного банку України (НБУ) ухвалило рішення знизити
облікову ставку з 15,5% до 15% річних, враховуючи стійке зниження
інфляційного тиску та послаблення ризиків, пов'язаних із зовнішнім
фінансуванням.
Національний банк України погіршив свій прогноз щодо інфляції у 2026 році через обстріли енергетики.
Відповідне рішення за підписом голови ДРС Олексія Кучера оприлюднено на офіційному сайті служби.
Під час зустрічі в ОАЕ 1 лютого представники України і Росії проведуть двосторонні перемовини, заявив Марко Рубіо. За його словами, "присутність США можлива", але це будуть не Стівен Віткофф і не Джаред Кушнер.
2026 рік остаточно закріпив за побутовою технікою статус повноцінних
гаджетів. Інтеграція в екосистему «розумного будинку» перестала бути
фантастикою і перетворилася на базове очікування користувачів.
Взимку звички змінюються разом із погодою, і це добре помітно по тому, що з'являється на кухні частіше, ніж зазвичай.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Apple та Samsung повністю домінували на світовому ринку смартфонів у
2025 році. Як свідчать дані Counterpoint Research, обидві компанії
четвертий рік поспіль зайняли всі десять позицій у рейтингу найбільш
продаваних моделей.
Ринкова капіталізація Microsoft різко скоротилася на рекордні $360 млрд
після публікації фінансового звіту, який показав значні витрати на
будівництво дата-центрів.
Ціни на рекламу під час фінальної гри сезону американського футболу
(Super Bowl), яку покажуть 8 лютого, досягли $10 млн.
Компанія Neuralink Ілона Маска опублікувала підсумки двох років
клінічних випробувань мозкового імпланта Telepathy, який дозволяє людям
із паралічем керувати комп'ютером і роботизованими пристроями за
допомогою думок.
Фінансовий звіт Intel свідчить про $300 млн збитків, проте компанія
отримала $20,4 млрд зовнішніх вливань. Рік тому мінус складав $18,8
млрд.
Компанія BlackRock опублікувала тематичний прогноз на 2026 рік, в якому виділила дві ключові зв'язки трендів. Йдеться про прискорення розвитку ШІ на тлі зростання геополітичної конкуренції та зростаючої залежності цифрової економіки від фізичної інфраструктури.
Компанія Blue Origin, яку підтримує Джефф Безос, представила
супутникову мережу TeraWave, що позиціонується як конкурент SpaceX
Starlink. У Blue Origin заявляють про пропускну здатність до 6 Тбіт/с в
обидва боки.
Фінансовий директор OpenAI Сара Фрайар повідомила, що річний дохід
компанії у 2025 році перевищив $20 млрд. Про це вона написала в
корпоративному блозі, зазначивши, що ще у 2024 році цей показник
становив близько $6 млрд.
Українці придбали майже 29 300 легкових автомобілів з Китаю у 2025 році.
Про це повідомляє Укравтопром. Китайські машини зайняли 29,5% ринку
нових легковиків, причому абсолютна більшість (91%) - це електромобілі.
Соціальна мережа Threads від Meta обігнала X за кількістю щоденних
активних користувачів на смартфонах. Водночас платформа Ілона Маска,
раніше відома як Twitter, залишається лідером у вебі, повідомляє
TechCrunch посилаючись на звіт Similarweb.
ASUS уперше офіційно прокоментувала свою відмову від випуску нових
смартфонів. Хоча повідомлення про таке рішення з'явилися ще на початку
2026 року, компанія підтвердила й пояснила його лише зараз, передає
Android Authority.
Перше оновлення безпеки для Windows 11 у 2026 році виявилося проблемним.
Після релізу патча від 13 січня частина користувачів зіткнулася з
помилками, через які комп'ютери не могли коректно вимикатися або
переходити в режим сну.
Компанія OpenAI оголосила про запуск тестування рекламних оголошень у
сервісі ChatGPT. Відтепер частина користувачів у США, які користуються
безкоштовним планом або новим тарифом Go за $7 на місяць, бачитимуть
рекламу в інтерфейсі чат-бота.
З 1 квітня в Китаї набудуть чинності нові національні стандарти з
переробки тягових батарей електромобілів. Ключовим елементом реформи
стане єдина державна інформаційна платформа, яка дозволить відстежувати
батареї протягом усього життєвого циклу