Sicherheit: Hotelschlösser sollen gegen Geld wieder sicher werden
Standardschloss von Onity (Bild: Cody Brocious)

Sicherheit Hotelschlösser sollen gegen Geld wieder sicher werden

Die Sicherheitslücke der Schlösser von Onity, die bei Hoteltüren eingesetzt werden, soll bald geschlossen werden. Der Hersteller verlangt für die Schließung der Lücke von den Hotels allerdings Geld - für einen mechanischen Verschluss des Ports hingegen nicht.

Anzeige

Hersteller Onity hat auf einen Hack seiner Hoteltüren mit elektronischen Schlüsselkarten reagiert und bietet Hotelbesitzern zwei Lösungsmöglichkeiten an. Softwareentwickler Cody Brocious hatte den Hack gezeigt. Dabei wurde die Anlage über eine Buchse angegriffen, die sich zur Stromversorgung und Programmierung an der Unterseite des Schlosses befindet. Mit dem Hack, der mit einem Arduino vollzogen wurde, konnte die Schlüsselkarte umgangen und der Öffnungscode ausgelesen werden. Arduino ist eine Open-Source-Hardware-Platine. Brocious hat den Hack auf seiner Website genau (PDF) dokumentiert.

Eine der Lösungsmöglichkeiten des Herstellers Onity hat umfasst einen kostenlosen Deckel für die Buchse, der nicht entfernt werden kann, ohne das Schloss halb auseinanderzunehmen, so Onity. Das soll künftigen Hackern den mechanischen Zugriff auf den Port erschweren.

Hotelbesitzer bleiben auf den Kosten sitzen

Eine wirkliche Lösung, die die Sicherheitslücke schließt, ist bei den Schlössern nur durch ein Upgrade der Firmware möglich, so Forbes. Die Kosten für den dazu erforderlichen Ein- und Ausbau der Elektronik sowie den Versand muss der Hotelbesitzer alleine tragen. Bei Schlössern ohne Upgrademöglichkeit will Onity verbilligte Lösungen für Neukäufe anbieten.

Beide Lösungen sollen Ende August 2012 verfügbar sein.

Mozilla-Softwareentwickler Cody Brocious hat auf der Conference Black Hat in Las Vegas einen Hack für Hoteltüren mit elektronischen Schlüsselkarten vorgeführt. Mit einer Arduino-Plattform sei ihm das Öffnen von einigen Hoteltüren in Sekunden gelungen, erklärte Brocious. "Ich mach den Stecker rein, schalte ein, und das Schloss öffnet sich", sagte er dem US-Wirtschaftsmagazin Forbes. In einem Test mit einem Reporter war der Angriff jedoch auf Anhieb nicht immer erfolgreich. Mittlerweile soll die Zugriffsmethode jedoch verfeinert worden sein.

Brocious kritisierte in einem Blogpost den Hersteller für seine kostenpflichtige Updatepolitik. Außerdem sei es unredlich, von einem Firmwareupdate zu sprechen, wenn letztlich die Hardware ausgetauscht werden müsse. Zudem müsse unbedingt von externen Spezialisten untersucht werden, ob die Sicherheitsmaßnahmen auch greifen, so Brocious.

Brocious war als Chief Technology Officer beim Startup Unified Platform Management tätig, das per Reverse Engineering versuchte, die Schlösser von Onity nachzubauen, um sie selbst preisgünstiger herzustellen. Das Startup verkaufte seine Untersuchungsergebnisse im Jahr 2011 für 20.000 US-Dollar an das Locksmith Institute (LSI), wohin auch Strafverfolgungsbehörden, Polizei und Geheimdienste ihre Mitarbeiter zur Ausbildung schicken.


__destruct() 21. Aug 2012

Das kann ja auch vom Hersteller angeboten werden.

Tiberius Kirk 21. Aug 2012

Wie erkennt man als Hotelgast, ob das Schloss sicher ist oder nicht? Die wenigsten Hotels...

__destruct() 21. Aug 2012

Man kann nachweisen, dass das verkaufte System zu keiner Zeit den angepriesenen...

theWhip 20. Aug 2012

Hotelliers sollten gucken ob es alternative Angebote gibt und wenn ja Angebote einholen...

HerrMannelig 20. Aug 2012

Selten so passend der Begriff ;)

Kommentieren



Anzeige

  1. Projektleiter Software Standardisierung (m/w) Schwerpunkt Fördertechnik
    Dürr Systems GmbH, Bietigheim-Bissingen
  2. Systemadministrator (m/w) Windows
    KDO Personaldienste, Oldenburg
  3. Abteilungsleiter/in
    Robert Bosch GmbH, Renningen
  4. Teamleiter Java Softwareentwicklung (m/w)
    über HRM CONSULTING GmbH, Berlin

 

Detailsuche


Folgen Sie uns
       


  1. iPad Air 2 im Test

    Toll, aber kein Muss

  2. Nocomentator

    Filterkiste blendet Sportkommentare aus

  3. Gameworks

    Nvidia rollt den Rasen aus

  4. Rolling-Release

    Opensuse Factory und Tumbleweed werden zusammengeführt

  5. Project Ara

    Google will nicht nur das Smartphone neu erfinden

  6. Wildstar

    NC Soft entlässt Mitarbeiter

  7. Mozilla

    Einfache Web-Apps auf dem Smartphone erstellen

  8. Civ Beyond Earth Benchmark

    Schneller, ohne Mikroruckler und geringere Latenz mit Mantle

  9. Allview X2 Soul mini

    Sehr dünnes Smartphone im Alu-Gehäuse für 200 Euro

  10. Toybox Turbos

    Codemasters veranstaltet Rennen auf dem Frühstückstisch



Haben wir etwas übersehen?

E-Mail an news@golem.de



Aquabook 3: Das wassergekühlte Gaming-Notebook
Aquabook 3
Das wassergekühlte Gaming-Notebook
  1. Nepton 120XL und 240M Cooler Master macht Wasserkühlungen leiser
  2. DCMM 2014 Wenn PC-Gehäuse zu Kunstwerken werden

Merkel auf IT-Gipfel: Netzneutralität wird erst im Glasfasernetz wichtig
Merkel auf IT-Gipfel
Netzneutralität wird erst im Glasfasernetz wichtig
  1. Digitale Verwaltung 2020 E-Mail soll Briefe und Amtsbesuche ersetzen
  2. Digitale Agenda Ein Papier, das alle enttäuscht
  3. Webmail Web.de kritisiert langsame De-Mail-Einführung der Regierung

Hoverboard: Schweben wie Marty McFly
Hoverboard
Schweben wie Marty McFly
  1. Design-Fahrzeuge U-Bahnen in London sollen autonom fahren
  2. Fahrassistenzsystem Volvos virtueller Lkw-Beifahrer soll Unfälle verhindern
  3. Computergrafik US-Forscher modellieren Gesichter in Videos dreidimensional

    •  / 
    Zum Artikel