Zamek na kartę otworzysz aplikacją Androida [wideo]

Popularny sposób ochrony przed niechcianymi osobami okazuje się wadliwy. Dwóch hakerów pokazało, że wystarczy telefon z Androidem i przygotowana przez nich aplikacja, żeby otworzyć zamek na kartę magnetyczną. Jak tego dokonali?

Zamek na kartę magnetyczną
Zamek na kartę magnetyczną
Grzegorz Nowak

Popularny sposób ochrony przed niechcianymi osobami okazuje się wadliwy. Dwóch hakerów pokazało, że wystarczy telefon z Androidem i przygotowana przez nich aplikacja, żeby otworzyć zamek na kartę magnetyczną. Jak tego dokonali?

Michael Gough i Ian Robertson to tzw. dobrzy hakerzy (white hat hackers), którzy włamują się do różnych systemów zabezpieczeń nie po to, żeby wyrządzić szkody lub na tym zyskać. Starają się pokazać luki i dziury, przez które prawdziwy hakerzy mogliby się włamać. Tym razem na celownik wzięli zamki na kartę.

Caribou
Caribou

Aplikacja, którą wspólnie stworzyli, nazywa się Caribou (nie, nie znajdziecie jej w Android Markecie). Zasada działania jest prosta - wystarczy wpisać IP sieci, do której podpięty jest zamek, i poczekać, aż aplikacja spróbuje brutalnie wedrzeć się do środka (używając każdej możliwej kombinacji). Gdy to się uda, drzwi zostaną otwarte na 30 sekund - droga wolna!

Nie należy jednak wpadać w panikę. Jeśli sieć, w której znajduje się zamek, jest chroniona firewallem, Caribou nie poradzi sobie z nim. Dodatkowo aby się włamać, potrzebny jest adres IP, więc bez wcześniejszego uzyskania tej informacji aplikacja jest zupełnie nieszkodliwa.

Caribou ma na celu jedynie zwrócenie uwagi na lekkomyślność i brak dbałości o zabezpieczenia. Można mieć tylko nadzieję, że takie akcje pomogą zwiększyć bezpieczeństwo i zmniejszyć szansę na skuteczne włamanie tych mniej dobrych hakerów.

Cardkey system exploited using an Android app

Źródło artykułu:WP Gadżetomania

Wybrane dla Ciebie

Komentarze (0)
© Gadżetomania
·

Pobieranie, zwielokrotnianie, przechowywanie lub jakiekolwiek inne wykorzystywanie treści dostępnych w niniejszym serwisie - bez względu na ich charakter i sposób wyrażenia (w szczególności lecz nie wyłącznie: słowne, słowno-muzyczne, muzyczne, audiowizualne, audialne, tekstowe, graficzne i zawarte w nich dane i informacje, bazy danych i zawarte w nich dane) oraz formę (np. literackie, publicystyczne, naukowe, kartograficzne, programy komputerowe, plastyczne, fotograficzne) wymaga uprzedniej i jednoznacznej zgody Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, będącej właścicielem niniejszego serwisu, bez względu na sposób ich eksploracji i wykorzystaną metodę (manualną lub zautomatyzowaną technikę, w tym z użyciem programów uczenia maszynowego lub sztucznej inteligencji). Powyższe zastrzeżenie nie dotyczy wykorzystywania jedynie w celu ułatwienia ich wyszukiwania przez wyszukiwarki internetowe oraz korzystania w ramach stosunków umownych lub dozwolonego użytku określonego przez właściwe przepisy prawa.Szczegółowa treść dotycząca niniejszego zastrzeżenia znajduje się  tutaj.