Ir al contenido principal

Más de 42.000 hoteles vulnerables

One Tarjeta to rule them all,
desde hace aproximadamente 10 años la compañía F-Secure ha estado investigando la manera de vulnerar los tarjetas de hotel. Después de mucho intentos y estudios han logrado la forma de crear la tarjeta maestra.

Han creado una 'tarjeta maestra' capaz de dar acceso a las habitaciones de más de 42.000 hoteles en todo el mundo

Es simplemente sorprendente

Cuando un huésped hace el Check-Out de una habitación de un hotel debe entregar la tarjeta del hotel, para que otro huésped la pueda usar, pero existen personas que no las entregan ya aunque estas tarjetas son desactivadas llevan información valiosa entro de estas.

Tomi Tuominen y Timo Hirvonen de F-Secure son las mentes maestras detrás de esta investigación, los cuales demuestran que tan solo leer la tarjeta con información residual pueden conseguir acceso a todas las puestas del recinto, incluyendo pisos a los cuales hay que acceder con tarjeta en el ascensor

Las buenas noticias es que no hay ninguna persona usando esta vulnerabilidad para fines maliciosos. La empresa F-Secure está trabajando con la gente de Assa Abloy para corregir este fallo de vulnerabilidad. Ya depende le los Hoteles aplicar los nuevos cambios a cada uno de los dispositivos. 

Cibergrafía:

Comentarios

Entradas populares de este blog

Gestión de Memoria y Archivos en macOS

GESTIÓN DE MEMORIA Al igual que para la gestión de procesos, para la gestión de memoria macOS utiliza su componente proveniente de Mach. macOS se basa en un esquema de memoria virtual, usando un algoritmo tradicional de paginación y conjunto residente. La memoria virtual se compone de objetos de memoria y de objetos de memoria virtual, y la paginación es realizada por un paginador; todas estas son abstracciones de Mach. Un objeto de memoria virtual se compone de muchos objetos de memoria, y mediante estos el paginador almacena los objetos de memoria virtual en las denominadas páginas del sistema. Una página del sistema representa la dirección en memoria virtual (dirección lógica) del objeto. El mapeo de las páginas del sistema a las páginas reales (dirección física) es realizado por un sistema que gestiona las tablas de páginas, los marcos y el búfer de traducción adelantada (TLB) según el hardware específico de cada máquina. El manejo de los objetos de memoria virtual y objetos...

Instalación y Características Generales de macOS

Si bien macOS en general se obtiene ya instalado en un ordenador Mac, se ha hecho posible, mediante software de virtualización, la creación de máquinas virtuales que funcionen con este sistema operativo. VIRTUALIZACIÓN E INSTALACIÓN Para esta entrada, se procedió a crear una máquina virtual de macOS High Sierra utilizando el software VirtualBox de Oracle (versión 5.x), y una imagen del sistema operativo preparada previamente. Se trabajó en el sistema operativo Windows 10. Previo al procedimiento de creación de la máquina virtual, es necesario, evidentemente, descargar la imagen e instalar VirtualBox. La versión más reciente de VirtualBox está disponible en el siguiente enlace: https://www.virtualbox.org/wiki/Downloads , mientras que la imagen puede descargarse desde: https://goo.gl/A2KEZg ; la imagen fue particionada en 6 partes utilizando WinRAR. Una vez se han hecho los preparativos, se crea y configura la máquina virtual. Hay ciertas configuraciones especiales que se deben tener ...

Gestión de Procesos en macOS

El sistema operativo macOS está diseñado sobre el kernel Darwin, el cual es de código abierto y está basado en una integración entre las tecnologías de Mach y BSD, utilizando diferentes componentes de estos para realizar sus tareas. Para la gestión de procesos, macOS hace uso de su componente proveniente de Mach. ABSTRACCIONES DE MACH En macOS, a nivel de procesador se ejecutan las abstracciones propias de Mach, de forma que todas las demás abstracciones (entre estas las de BSD) se “traducen” a la tecnología de Mach. Los principales conceptos lógicos del kernel de Mach para gestión de procesos son: Tarea ( task ): Una tarea es una “unidad de propiedad de recurso”; podría decirse que es una representación lógica del ambiente de ejecución de los procesos. Hilo ( thread ): Un hilo es una “unidad de ejecución”; esto significa que representa el conjunto de operaciones que ejecuta el procesador. Procesador ( processor ): Un procesador es una representación de un procesador físi...