neprihlásený Piatok, 22. novembra 2024, dnes má meniny Cecília
Hotelu hackli elektronické zámky na izbách, chce prejsť na klasické

Značky: hackovaniezaujímavosti

DSL.sk, 29.1.2017


Kým súčasným bežným trendom je v čo možno maximálnej miere v rozličných sférach ľudského života nasadzovať nové elektronické produkty riadené centrálne, rakúsky horský hotel Seehotel Jägerwirt sa po negatívnych skúsenostiach chce vrátiť ku starým overeným technológiám.

Alpský hotel v Turracher Höhe chce konkrétne po nedávnom útoku hackerov prejsť z elektronických zámkov izieb hostí otváraných elektronickými kartami na klasické zámky, informuje rakúsky The Local.

Seehotel Jägerwirt má ako mnohé súčasné hotely moderný IT systém s elektronickými zámkami na dverách, otváranými programovateľnými kartami.

Útok neznámych hackerov podľa informácií hotela vyradil všetky počítače vrátane rezervačného systému, pokladne aj systému zámkov a hostia sa nemohli dostať do izieb a zároveň nebolo možné naprogramovať nové karty. Následne hotel vydierali a požadovali výkupné.

Aktualizácia 1: The Local pôvodne informoval, že hostia sa nemohli dostať ani z izieb. Z izieb sa ale podľa aktualizovaných informácií dalo počas incidentu dostať von.

Akej povahy bol útok a či boli systémy zasiahnuté v poslednej dobe bežným šifrovacím škodlivým kódom nie je jasné, niektoré informácie a formulácie to naznačujú.

K incidentu prišlo ale cez otvárací víkend zimnej sezóny, hotel bol plne obsadený 180 hosťami a podľa informácií pre The Local tak hotel nemal inú možnosť ako zaplatiť. Navyše požadované výkupné bolo nižšie ako náklady niekoľko tisíc eur, ktoré mal hotel s obnovou systémov po podobnom útoku v lete.

Hotel tak zaplatil 1500 eur v mene Bitcoin a následne bola funkčnosť systémov obnovená.

Podľa informácií predstaviteľov hotela nešlo o ojedinelý útok a podobne mali byť napadnuté aj ďalšie hotely. Samotný hotel Seehotel Jägerwirt bol napadnutý tretíkrát, prvýkrát ale hackeri ovplyvnili aj systém zámkov.

Navyše sa pokúsili do systémov dostať následne aj štvrtýkrát, pomocou nechaných zadných vrátok. To sa im nepodarilo, keď hotel podľa informácií jeho predstaviteľov zvýšil bezpečnosť, izoloval niektoré siete a vymenil niektoré počítače.

Pri najbližšej obnove izieb ale plánuje po tejto skúsenosti opäť nasadiť klasické zámky s obyčajnými kľúčami.


      Zdieľaj na Twitteri



Najnovšie články:

Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android


inzercia



Diskusia:
                               
 

no vyrobcovia sa snazia presadit vsetko.. chladnicky si sami nakupia, ziarovky sa same rozsvietia, zamky same uzamknu.. no pri prvom probleme snad zistime ze je to vsetko na pitchu a ten net zas do kazdej rice nacpany byt nemusi..;)
Odpovedať Známka: 9.0 Hodnotiť:
 

thank you cpt. obvious!
Odpovedať Známka: -6.3 Hodnotiť:
 

Tie anglické hlášky mi pripadajú také nekultúrne.
Odpovedať Známka: 8.2 Hodnotiť:
 

Jediny spravny kapitan je Danko
Odpovedať Známka: 9.5 Hodnotiť:
 

cpt. Danko
Odpovedať Známka: 5.0 Hodnotiť:
 

Nie "cpt." ty "cocot", ale "kpt.".
Odpovedať Známka: 7.5 Hodnotiť:
 

O tom je mozne minimalne ciastocne polemizovat, nakolko vzhladom k pre oficialne ubytovacie zariadenia na uzemi EU platnym protipoziarnym bezpecnostnym predpisom pri popisovanej situacii je formulacia "pri najbližšej obnove izieb" priekazne definujuca okamzite bezpodmienecne odubytovanie vsetkych navstevnikov, cim v podstate dokonca dochadza k uradne stanovenej transformacii "chcenia" za "musenie".
Odpovedať Známka: -4.5 Hodnotiť:
 

Na com ficis. Daj aj nam :D
Odpovedať Známka: 5.0 Hodnotiť:
 

http://lubuntu.net, ale vzhladom k licencii to nie je mozne dat.
Odpovedať Známka: 1.2 Hodnotiť:
 

Nieje to možné dať ale môže si vziať.
Odpovedať Známka: 6.7 Hodnotiť:
 

Presne tak. Priklad extremne ultrapravicoveho republikanskeho zoskupenia.
Odpovedať Známka: 2.7 Hodnotiť:
 

The website encountered an unexpected error. Please try again later.

Hmmmm... enexpected (syntaxt)error.
Odpovedať Známka: 10.0 Hodnotiť:
 

Too many connections... evidentne mimoriadne ucinna promo kampan.
Odpovedať Známka: 10.0 Hodnotiť:
 

ide to s tebou dole vodou, zacinam ti rozumiet.
Odpovedať Známka: 10.0 Hodnotiť:
 

Neznemoznovanie dosahovania nepredstavitelne narocnych cielov i menej pozehnanym je z evolucneho hladiska jednoznacne prejavom vynimocneho sebavedomia. Alebo nezmernej blbosti. Ale viac moznosti v konkretnom procese jednoducho nie je dostupnych.
Odpovedať Známka: 2.0 Hodnotiť:
 

od znameho som sa dozvedel, ze na anglosaskej mutacii amazonu je mozne objednat si blbost do domu, ktora automaticky riadi ziarovky a podobne. pocuva to na slovo tak ako voice recognition na smartfonoch. dialkovo ovladane ziarovky su napojene cez wifi a IoT.

rad by som taku hracicku dostal do ruky, pretoze sipim, ze tie wifi moduly budu proslule cinske 8266 a tie by nemal byt zas tak velky problem hacknut.
Odpovedať Známka: 7.1 Hodnotiť:
 

Tak to je uplna pecka. S takou hracickou v ruke by bolo mozne vziat do ruky dialkove a ovladat ju nim cez wifi a to by tlaci z PDA dalo uplne novy rozmer aj v malom kancli!
Odpovedať Známka: 2.5 Hodnotiť:
 

Speech recognition na smartfonoch, aspon teda to co ma google je taka sracka ze by to mali zrusit cele. Ani po dlhom pouzivani(tj on si robi vsetky tie historie veci co si hovoril a uci sa ti lepsie rozumiet) to nefunguje. Robi to vsetko mozne len nie to co od neho chces a samozrejme musis mat nejaky datovy pausal pretoze bez netu to proste nefunguje, bez neho ti nespracuje ziadny prikaz.
Odpovedať Známka: -2.7 Hodnotiť:
 

Ale veď máme toľko možností - Siri, Cortana a vy sa hrate s googlom :D
A pre náročnejších užívateľov http://dopice.sk/j1W
To sa bude háčkovať :D
Odpovedať Hodnotiť:
 

takto sa spytam, pri sulozi sa to vypne samo alebo bude potrebne vytlieskat nejaky pattern ?
Odpovedať Hodnotiť:
 

ked budes mat suloz so svojou rukou, tak nevytlieskas nic...
Odpovedať Známka: 10.0 Hodnotiť:
 

DALI?
Odpovedať Hodnotiť:
 

Stacilo by keby to nebolo napojene na internet, to je vsetko.
Odpovedať Známka: 9.0 Hodnotiť:
 

Nestacilo, lebo moze sa niekto infiltrovat alebo podplatit niekoho co ma pristup a takto sa da infikovat aj uzavrety intranet bez moznosti komunikacie von.
Odpovedať Známka: 10.0 Hodnotiť:
 

To všetko kvôli nariadeniu EU, ktorá tlačí internety aj do toaletného papiera.
Odpovedať Známka: -7.8 Hodnotiť:
 

Akemu nariadeniu? Nic a nikto nekaze aby si pocitac co mas doma mal napojeny na internet.
Odpovedať Známka: 10.0 Hodnotiť:
 

OK, takze o dokladnu vyznamovu analyzu vsetkych verejnych prejavov vsetkych hodnostarov vsetkych cirkvi je postarane, nakolko v odbornej diskusii je zucastnenymi apriori vylucene poskytovanie neoverenych stanovisk.
Odpovedať Známka: -3.3 Hodnotiť:
 

Ak vypocitas zopar diferencialnych rovnic druheho radu, zistis ako velmi sa mylis.
Odpovedať Známka: 10.0 Hodnotiť:
 

Presne tak. Podla expertov len neratanim je priekazne nie nemozne ziskanie eventualnej neomylnosti.
Odpovedať Známka: 0.0 Hodnotiť:
 

tipujem, ze medzi tvoje oblubene slova patri aj: "priekazne"
Odpovedať Hodnotiť:
 

Eventualne dokonca vyrazne oblubene.
Odpovedať Hodnotiť:
 

Dežo, čo tak smrdíš?
Ále, ani sa nepýtaj, Defender ma neochránil... Mám na hajzláku kryptoloker, chce výkupné päť stoviek.
Odpovedať Známka: 10.0 Hodnotiť:
 

Problém týchto zariadení je, že sú postavené na rôznych opensource a free riešeniach aby výrobca čo najviac ušetril. Kvalita sa musí zaplatiť a nie, že Vám vymkne hostí na izbách nejaký truľo z Petrohradu cez Internet.
Odpovedať Známka: -4.7 Hodnotiť:
 

:D
Odpovedať Známka: 7.6 Hodnotiť:
 

treba funkcne osvedcenie proprietarne riesenia ako napriklad nvidia drivery pod linuxom :D
Odpovedať Známka: 7.5 Hodnotiť:
 

Keby nebolo driverov od Nvidie tak sa to nedá ako desktop používať, keďže AMD na to kašle a s opensource ovládačmi ti to výkon downgradne na úroveň GPU z roku 1997. Podla ankety zo stackoverflow rastie počet coderov, čo prechádzajú na Mac nielen z Windowsu ale aj z Linuxu. Posledný nech zhasne.
Odpovedať Známka: -0.4 Hodnotiť:
 

No ani keď prejdú všetci eligible kóderi, viac ako štyri percentá to nikdy nebudú ;-)
Odpovedať Známka: 3.8 Hodnotiť:
 

Ale ved mozu aj ligible ci len gible, sak taky prechod neni brana nebeska, zeby cosi trebalo.
Odpovedať Hodnotiť:
 

Presne tak, je to potvrdeny fakt 90% kompov ma windows, tych par Mac OS a milion variacii linuxu si rozdelia tych par usrov o ktorych MS aj tak nestoji. Mac OS so svojim depresivnym vzhladom sposobil len to ze aj mnohi ti, ktori mac vlastnia, pouzivaju na nom windows.
Odpovedať Hodnotiť:
 

(1/2)

Problem nie je opensource, ale samotny vyrobcovia. Je jedno z coho vyrobcovia cerpaju, ked to nejaky negramotny indian da dohromady a nenechaju ho to ani poriadne otestovat. Potom vznikaju riesenia, ktore dokaze hacknut aj ziak na prvom stupni zakladnej skoly ...

... interne veci ako riadenie zamkov, kurenie a podobne NESMIE byt dostupne z internetnu. Uz len tymto sa eliminuje takmer 100% remote utokov a znacne mnozstvo lokalnych. V pripade toho hotela to bol takmer isto system napojeny na internet s biednym zabezpecenim. Take riesenie si potom vyslovene koleduje o problem.


Odpovedať Známka: 9.4 Hodnotiť:
 

Nemáš pravdu.
Odpovedať Známka: -7.3 Hodnotiť:
 

Ma, a 100%-nu. Ma platit presne opacny trend nez je dnes. Na keru picu by mal byt system riadenia zamkov, kurenia a akychkolvek inych lokalnych fyzickych systemov napojeny na internet? Nie je na to ziadny rozumny dovod. Zato dovodov proti sa najde hned niekolko
Odpovedať Známka: 10.0 Hodnotiť:
 

veru, ja si tiez robim taky domaci monitoring a ovladanie svetiel, ale prva vec, ktoru riesim je to, ze to bude samostatne a ovladat sa to da jedine v dome, ziaden internet, max. mi to posle smsku, ak sa nieco stane. A len krutim hlavou nad tym, ako sa kamosi predbiehaju s tym, ze si vedia na dialku zapnut svetlo na terase.
Odpovedať Známka: 10.0 Hodnotiť:
 

Tym ale odporujes dnesnemu americkemu stylu softveru - vsetko musi byt v cloude, lebo to je najlepsie najpokrokovejsie najsamsuper, a vsetci ostatni nech idu do lesa.

Samozrejme ze je to chujovina jak voda v kosi, ale tak to vyzera, ked sa vsade cpe internet.
Odpovedať Hodnotiť:
 

(2/2)

Druha vec je, ze aj renomovany vyrobcovia si z uzivatelov robia betatesterov. Ja sam som bol v hoteli, kde mali uzasny centralizovany system na ovladanie osvetlenia. Zaujimave riesenie, az do momentu, ked clovek zisti, ze rychlym klikanim vypinaca v izbe sposobi crashnutie riadiaceho modulu ... a tym padom zablokuje ovladanie svetiel v celom hoteli :D Vyrobca toho systemu nemal ani tolko aby tam dal watchdog, ze sa to same restartne. Majitel hotela si radsej platil "lacneho" studenta ako admina, namiesto niekoho, kto by toto dokazal odiagnostikovat uz v prvy den po installacii.
Odpovedať Známka: 9.1 Hodnotiť:
 

Soundgarden hotel ? Lebo rovnaka skusenost tam.
Odpovedať Známka: 10.0 Hodnotiť:
 

Zásadná vec.
Pri takýchto systémoch riadiaci PC nepripájať k internetu...
Odpovedať Známka: 8.8 Hodnotiť:
 

A za PC BFU ktory klika na vsetko a vsade. Stacim mu poslat mail a zadne vratka nainstalovane :)
Odpovedať Známka: 4.4 Hodnotiť:
 

nepripajat k internetu = ziadny mail, ziadne klikanie. chapeme?
Odpovedať Známka: 7.8 Hodnotiť:
 

Pretoze maily sa daju posielat LEN z internetu, ze.
Odpovedať Známka: -8.3 Hodnotiť:
 

Lenze na to potrebujes lokalny pristup a znalosti. A to znamena, ze tam musis fyzicky ist. Privelke riziko, ked mas miliony lahsich cielov.
Odpovedať Známka: 10.0 Hodnotiť:
 

Presne tak. Z odborneho hladiska je skutocnym prejavom odvahy hackovanie Magio internetov na doma.
Odpovedať Známka: 1.4 Hodnotiť:
 

A nedovoliť personálu počas služby brovsovať v online-kasínach p stránkach / používať vo fy sieti vlastné usb kľúče.
Odpovedať Známka: 10.0 Hodnotiť:
 

Presne tak!
Namiesto toho, aby riešili bezpečnosť, tak chcú vymeniť zámky? To akože keď mám auto, do ktorého mi niekto nabúra, tak sa rozhodnem nepoužívať autá?

Ale problém vidím v tom, že investície do bezpečnosti budú tak minimálne okolo 10k€, takže kým hackeri pýtajú len 1500€, je to stále relatívne lacné výpalné. :D
Odpovedať Známka: 2.0 Hodnotiť:
 

oni neprestali používať autá, ale vymenia za model, ktorý sa nemá ako dať hacknúť, ty bulo!!!
Odpovedať Hodnotiť:
 

to museli byť nejakí študenti, keď si vypýtali len 1500 €. To je hádam menej ako dajú mesačne nejakej tete čo im tam upratuje izby. stále ich vychádza lepšie platiť takéto výpalné ako si zaplatiť nejakého admina.
Odpovedať Známka: 7.0 Hodnotiť:
 

tiez sa divim preco tak malo, mohli si pytat aspon 10 000
Odpovedať Známka: 8.0 Hodnotiť:
 

Slabé heslo - zľutovali sa.
Odpovedať Známka: 10.0 Hodnotiť:
 

nbusr123 ?
Odpovedať Známka: 10.0 Hodnotiť:
 

Uz len z pohladu poziarnej ochrany nie je mozne aby pripadny unik z izby bol zavisly na nejakom pocitacovom systeme. To nemohli tak skolaudovat.
To kovanie musi mechanicky zvnutra umoznit otvorenie dveri, mozno do alp to este nedoslo.
Alebo len u nas su pokuty za to, ze sa Vam napriklad neotvaraju unikove dvere v smere uniky? S tym maju problemy aj novsie stavby.
Odpovedať Známka: 10.0 Hodnotiť:
 

Pokuty by mali byť aj za akákoľvek predmet na zemi na únikovej ceste napríklad v chodbe na schodisku obytného domu, za zamknuté hydranty, o zvrhlosti ala zamknutý vchod na kľúč ani nehovoriac. žiadne kvety, skrinky, škatule a podobné sprostosti na únikovej ceste nemajú čo hľadať. A únikové dvere je nutné otvoriť smerom von do 5 sekúnd.
Odpovedať Známka: 10.0 Hodnotiť:
 

ked nechas odomknute hydranty, tak ti ujebu hadice. Riesenie je jedine kamera a nasledne zbicovanie na namesti pred celym mestom. Druha moznost je zamknut hydrant. Tak isto nemozes mat zamknute dvere unikovy vychod strecha - len si zober na triko samovrahov, takze kazdy na svete to zatvara a otvara rano ked pride kontrola od poziarnikov...
Odpovedať Známka: 7.8 Hodnotiť:
 

este samovrahovia su v pohode, ale deti co sa nepozorovane dostanu na strechu...
Odpovedať Známka: 10.0 Hodnotiť:
 

to su jedni z mojich najlepsich zazitkov. behanie po stavbach, plavba na comkolvek, chodenie po sachtach a strechach.
Odpovedať Známka: 10.0 Hodnotiť:
 

Ja by som si teda radsej zobral na triko samovrahov, ako to, ze uhorim
Odpovedať Známka: 7.1 Hodnotiť:
 

To je nezmysel, určite sa z izieb dostať mohli. Čítačka na otváranie je vždy len zvonka a vnútri máš jednu na stene aby sa ti prepla klíma z úsporného režimu do komfortného. Odísť určite môžeš aj bez karty.
Možno nemohli odísť z izieb preto, lebo by sa už nedostali dovnútra.
Odpovedať Známka: 10.0 Hodnotiť:
 

Mimo ineho, vo vnutri nebyva ani citacka. Clovek tam len vlozi kartu a na konci je spinac. Tj ta klima vo vnutri funguje v podstate na hocijaku kartu. Je to lacnejsie riesenie a nikoho nenapadne, ze je to takto
Odpovedať Známka: 6.7 Hodnotiť:
 

Clovek pride do bytovky a zvnutra budovy magneticky kluc :).
Bud ju musi ist niekto odprevadit alebo navsteva musi zdola zavolat a otvoria sa dvere skrz vzdialene ovladanie (v pripade ze to funguje). To ktory inzinier vymyslel? Ci mame to preto lebo je to moderne? Aj CCFL/LED je kdekade a uz prichadzaju s tym ze to sposobuje zdrav. problemy a najlepsia bola zrejme klasicka ziarovka.

PS: skuste sa pri kupovani svojho auta opytat co stoji vymena LED svetiel ;). Pan zakaznik - musite vymenit cely reflektor. Co stoji reflektor? Pan zakaznik - musite kupit obe, 1500,-E ako pre Vas :D. Kolko stoji H7? Ze 5 euro? Aha - to nieje biznis ....
Odpovedať Známka: 1.1 Hodnotiť:
 

Najmodernejsie auta s led reflektorom by sa mali rozpadnut alebo pokazit skor ako skape ta dioda :D
Odpovedať Známka: 10.0 Hodnotiť:
 

Veru nie, nemali. Keby tomu niekto veril, bola by na svetlá 10-ročná záruka.
Odpovedať Známka: -10.0 Hodnotiť:
 

no ...my mame tlacitko, v dalsom baraku tiez, v tretom nieje ...zaujimave ze u nich to preslo cez kolaudaciu ale u nas nieee, nemozeme vam dat peciatku to musite mat :D

a je to tak 50 na 50 ...niektory maju iny nie ...what ?

tak isto ked ti povedia ze nieje technicky mozne dat rovnaky cip na kose ako mas ku brane ...toto sa tyka toho druheho baraku co ma tlacitko ale zas nie rovnaky cip na kose ...

je to biznis :D
Odpovedať Známka: 10.0 Hodnotiť:
 

No a to počkajte na voľby cez internet. Nečudoval by som sa, keby sa meno nového prezidenta písalo azbukou...
Odpovedať Známka: -6.0 Hodnotiť:
 

http://dopice.sk/j1O
Odpovedať Hodnotiť:
 

..alejo, poznám na to velice rýchle, aaj efektívne riešenie (resp. existovalo také.. - čo by definitívne vyriešilo (NIELEN) nejaké hračičky s pár počítačmi, -ale vůbec bezpečnost, SECURE celej EUropy..
resp., III.Yugoslávská armáda vedela,svojho času, jako si poradit so všetkými takýmito útokmi, hackermi, negroopicami, islamo-cigánmi, a podobnými crakermi-hakermi.. - nech si skúsia "hacknút rozbehnutú, v rojnici, a (vícenásobnej) kolóne,zároven, armored division, obrnený pluk, cca 160 - 250 mbt T-64, T-72, BTR-1,-2, -3, nejakích cca plne vyzbrojeních 12 - 16 tisíc (srbskích), /sovietskich, resp. ruskích vojakov, + ruskích "donskích kozákov.. (kt. nadovšetko milujú práve tíchto negro-islamistov..)

Odpovedať Známka: -8.8 Hodnotiť:
 

pane,vy ste Kokot?
Odpovedať Známka: 8.6 Hodnotiť:
 

Tak napr. táto hláška obsahuje podstatne viac kultúry, aj keď sa to nemusí zdať na prvý pohlad, než to prostoduché z úvodu diskusie "thank you cpt. obvious!".
Odpovedať Známka: 6.7 Hodnotiť:
 

nehovori sa kokot, hovori sa kapitan
Odpovedať Známka: 10.0 Hodnotiť:
 

Tu zacina chodit kadejaka luza zo sme.sk
Odpovedať Známka: 10.0 Hodnotiť:
 

obavam sa ze sme.sk nie je jej povodcom, a tiez su da sa povedat napadnuty.
Odpovedať Hodnotiť:
 

Myslis Datiho?
Odpovedať Hodnotiť:
 

poslite niekto tym hackerom link na alzu, tam by mohli vytrieskat dost bitcoinov, ak nie tka im rozmixuju objednavky :)
Odpovedať Známka: 10.0 Hodnotiť:
 

Nikde som sa nedocital, od koho ten system bol. Ci to bola jedna firma dodavajuca HW aj SW, alebo zlatanina od viacerych dodavatelov.
Odpovedať Hodnotiť:
 

Mozno si vyziadali zakazku zo slovenska, slovaci ti zbuchaju akykolvek soft ked zaplatis min 10 milionov EUR a este aj zdrojaky osolia slovencinou co pridava extra level bezpecnosti lebo taky cinski alebo ruski hackeri co idu na to reverse engineeringom to hned vzdaju ked vidia metodu dajMiMojuPojebanuPolohu(zemSirka, zemVyska) alebo nastavUzDoPiciPresnost(p)
Odpovedať Známka: 10.0 Hodnotiť:
 

Ukazuje sa ze to nie je pravda http://dopice.sk/j29
Odpovedať Hodnotiť:

Pridať komentár