?>/script>'; } ?> Sobre hackers, hoteles y puertas Widgets Magazine

Autor Tema: Sobre hackers, hoteles y puertas  (Leído 2424 veces)

0 Usuarios y 1 Visitante están viendo este tema.

niroz

  • Visitante
Sobre hackers, hoteles y puertas
« en: 28-11-2012, 12:52 (Miércoles) »
Seguro que has visto una cerradura como la de la foto en la puerta de tu hotel un montón de veces: es el modelo HT24 fabricado por Onity]es el modelo HT24 fabricado por Onity, y está instalado en más de cuatro millones de habitaciones en hoteles de todo el mundo. Además de por su forma, la reconocerás porque en la parte inferior tiene un pequeño orificio para un jack de los que suelen usarse para corriente eléctrica, pero que en este caso se utiliza para datos.

El pasado 24 de julio, en la conferencia de seguridad Black Hat, Cody Brocious, investigador de seguridad e ingeniero de software en Mozilla, presentó un paper con una importante vulnerabilidad asociada con esa cerradura. El llamado “lock picking“ es una tradición en las comunidades hacker desde el inicio de los tiempos, cuando se utilizaba en las universidades para abrir despachos de profesores. El paper de Brocious detalla cómo construir y operar un dispositivo relativamente sencillo basado en una plataforma Arduino que permite, al ser enchufado al conector inferior de la cerradura Onity HT24, abrirla de manera tan inmediata como vemos en este vídeo:

 

 

¿Reacción del fabricante de las cerraduras al enterarse de la publicación del paper? Precisamente lo que jamás hay que hacer ante una comunidad hacker: quitarle importancia proclamando que el método era poco fiable y de desarrollo muy complejo. La ética hacker habitual suele ofrecer primero las vulnerabilidades descubiertas para propiciar que sean arregladas, pero si encuentran al otro lado reacciones como desprecio o amenazas, las hacen públicas. En la adecuada comprensión de esta ética hacker está el que para tu empresa, los hackers funcionen como un sistema de alerta temprana o como una auténtica pesadilla.

En este caso, la elección fue clara: tras la publicación de la nota y la poco satisfactoria propuesta de solución ofrecida por al compañía, que pretende además que el necesario arreglo sea costeado por los propietarios de los hoteles, aparecieron en YouTube varios vídeos mostrando cómo construir y operar el dispositivo, y personas que refinaron el mismo hasta ser capaces de empaquetarlo en una carcasa de iPhone o incluso en un rotulador de pizarra. Y, lógicamente, en poco tiempo, lo que tenía que ocurrir: los primeros casos de robos en habitaciones de hotel llevados presuntamente a cabo según este método.

¿Lecciones? La primera y evidente, que en un mundo basado en bits, la circulación de los mismos resulta muy difícil o imposible de detener. Una cerradura que se abre con bits, y una vulnerabilidad de la misma esparcida a través de la red, con un alcance ilimitado y que tampoco puede ser frenado. Hace años, cuando un nuevo modelo de automóvil salía al mercado y aparecía un método para abrirlo, la información circulaba por “los bajos fondos” de manera discreta entre “iniciados”, mientras algunos se iban aprovechando de ella. Hoy, aparece en un vídeo en YouTube, al alcance de todo el mundo: como usuario, ¿qué opción prefieres?. La segunda derivada, la importancia de la relación con las comunidades hacker que rodean a tu producto. En este caso, nada como trabajar directamente con quien descubre la vulnerabilidad para intentar poner coto a la misma, otorgando al tema la adecuada importancia, sin ser desafiante o arrogante, y sin provocar reacciones adversas. Y la tercera, que si llegas a tu hotel y ves que la cerradura es como esta… no dejes según qué cosas en la habitación (ni siquiera en la caja fuerte, o al menos, ya por terminar de fastidiar, comprueba antes si no se abre con una contraseña obvia por defecto como ocurre en muchos casos)…

http://www.enriquedans.com/2012/11/sobre-hackers-hoteles-y-puertas.html

Desconectado sanson

  • Colaborador
  • *
  • Mensajes: 8404
Re: Re: Sobre hackers, hoteles y puertas
« Respuesta #1 en: 28-11-2012, 14:55 (Miércoles) »
Hola

Esto se publico hace unos mese

https://foro.seguridadwireless.net/index.php?topic=46657.0

Saludos

niroz

  • Visitante
Re: Sobre hackers, hoteles y puertas
« Respuesta #2 en: 29-11-2012, 16:24 (Jueves) »
Citar
Esto se publico hace unos mese

Mecachis la mar.

Bueno pero este contiene unos cuantos enlaces interesantes.