Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Dünya çapında otellerde ve ofislerde kullanılan RFID kartlarında donanım arka kapısı keşfedildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Dünya çapında otellerde ve ofislerde kullanılan RFID kartlarında donanım arka kapısı keşfedildi

GenelSiber Güvenlik

Dünya çapında otellerde ve ofislerde kullanılan RFID kartlarında donanım arka kapısı keşfedildi

teknomers
Son güncelleme: 22 Ağustos 2024 21:10
teknomers
Paylaş
Paylaş


22 Ağu 2024Ravie LakshmananDonanım Güvenliği / Tedarik Zinciri Saldırısı

Siber güvenlik araştırmacıları, MIFARE Classic temassız kartlarının belirli bir modelinde, bilinmeyen bir anahtarla kimlik doğrulamaya ve otel odaları ile ofis kapılarını açmaya izin verebilecek bir donanım arka kapısı keşfettiler.

Saldırılar, Shanghai Fudan Microelectronics tarafından 2020 yılında piyasaya sürülen MIFARE Classic’in yeni bir çeşidi olan FM11RF08S’e karşı gerçekleştirildi.

“FM11RF08S arka kapısı, bu konuda bilgisi olan herhangi bir kuruluşun, tamamen çeşitlendirilmiş olsalar bile, karta birkaç dakikalığına erişerek bu kartlardaki tüm kullanıcı tanımlı anahtarları tehlikeye atmasına olanak sağlıyor,” Quarkslab araştırmacısı Philippe Teuwen söz konusu.

Gizli anahtar yalnızca mevcut FM11RF08S kartlarında ortak olmakla kalmıyor, soruşturmada “saldırıların tedarik zinciri saldırısı gerçekleştirebilecek konumdaki bir kuruluş tarafından anında gerçekleştirilebileceği” de tespit edildi.

İşleri daha da karmaşık hale getiren, önceki nesilde, FM11RF08’de, başka bir anahtarla korunan benzer bir arka kapının tespit edilmiş olması. Arka kapı, Kasım 2007’ye kadar uzanan kartlarda gözlemlendi.

Saldırının optimize edilmiş bir versiyonu, rastgele sayı üretme mekanizmasının kısmen tersine mühendisliği yoluyla bir anahtarın kırılma sürecini beş ila altı kat hızlandırabilir.

“Arka kapı […] Şirketten yapılan açıklamada, “Dünya genelinde ofis kapılarını ve otel odalarını açmak için kullanılan RFID akıllı kartlarının anında kopyalanmasına olanak sağlıyor” denildi.

“Arka kapının saldırıyı gerçekleştirmesi için etkilenen karta sadece birkaç dakikalık fiziksel yakınlık yeterli olsa da, tedarik zinciri saldırısı gerçekleştirebilecek konumdaki bir saldırgan bu tür saldırıları anında ve büyük ölçekte gerçekleştirebilir.”

Tüketicilerin, özellikle bu kartların ABD, Avrupa ve Hindistan’daki otellerde yaygın olarak kullanıldığı göz önüne alındığında, duyarlı olup olmadıklarını kontrol etmeleri önemle rica olunur.

Teuwen, “Arka kapı ve anahtarı, tüm anahtarları düzgün bir şekilde çeşitlendirilmiş olsa bile, bu kartları boşaltmak ve klonlamak için yeni saldırılar başlatmamıza olanak sağlıyor” dedi. not edildi.

Otellerde kullanılan kilit sistemlerinde güvenlik sorunlarının ortaya çıkarılması ilk kez olmuyor. Mart ayının başlarında Dormakaba’nın Saflok elektronik RFID kilitlerinin tehdit aktörleri tarafından anahtar kartları taklit etmek ve kapıları açmak için silah olarak kullanılabilecek ciddi eksikliklere sahip olduğu bulundu.



siber-2

Güneş patlaması sırasında Alaska’dan iki NASA sondaj roketi fırlatıldı
Samsung Galaxy Z Fold 4 vs. Galaxy S22 Ultra
iPhone hatası, iMessage ve FaceTime’ın başarısız olmasına neden oluyor
Warhammer 40k grime, PowerWash Simulator’un şimdiye kadarki en zorlu mücadelesidir
Airbus, kendi başına bir uçağı indirebilen otonom bir sistem icat etti
ETİKETLENDİ:ağ güvenliğiArkabilgi Güvenliğibilgisayar GüvenliğiçapındadonanımDünyafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKapısıKartlarındaKeşfedildiKullanılannasıl hacklenirofislerdeOtellerdeRFIDsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sınırlı sayıda üretilen RTX 4070 Super, WoW’un 20. yıl dönümüne saygı duruşunda bulunuyor — GPU, on adet WoW temalı yarım arka plakayla geliyor
Sonraki Makale Redmi Watch 5 Active Hindistan Lansman Tarihi 27 Ağustos Olarak Belirlendi; Tasarım ve Önemli Özellikler Tanıtıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
Ağustos’taki Tam Güneş Tutulması Hakkında Bilmeniz Gerekenler
Bilim
6700K’ya 1.7V ile aşırı hızlandırma: RTX 3080 için çözüm
Donanım
Verge Haftasonu Anketi | Teknomers
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?