Sicherheit: Hotelschlösser sollen gegen Geld wieder sicher werden
Standardschloss von Onity (Bild: Cody Brocious)

Sicherheit Hotelschlösser sollen gegen Geld wieder sicher werden

Die Sicherheitslücke der Schlösser von Onity, die bei Hoteltüren eingesetzt werden, soll bald geschlossen werden. Der Hersteller verlangt für die Schließung der Lücke von den Hotels allerdings Geld - für einen mechanischen Verschluss des Ports hingegen nicht.

Anzeige

Hersteller Onity hat auf einen Hack seiner Hoteltüren mit elektronischen Schlüsselkarten reagiert und bietet Hotelbesitzern zwei Lösungsmöglichkeiten an. Softwareentwickler Cody Brocious hatte den Hack gezeigt. Dabei wurde die Anlage über eine Buchse angegriffen, die sich zur Stromversorgung und Programmierung an der Unterseite des Schlosses befindet. Mit dem Hack, der mit einem Arduino vollzogen wurde, konnte die Schlüsselkarte umgangen und der Öffnungscode ausgelesen werden. Arduino ist eine Open-Source-Hardware-Platine. Brocious hat den Hack auf seiner Website genau (PDF) dokumentiert.

Eine der Lösungsmöglichkeiten des Herstellers Onity hat umfasst einen kostenlosen Deckel für die Buchse, der nicht entfernt werden kann, ohne das Schloss halb auseinanderzunehmen, so Onity. Das soll künftigen Hackern den mechanischen Zugriff auf den Port erschweren.

Hotelbesitzer bleiben auf den Kosten sitzen

Eine wirkliche Lösung, die die Sicherheitslücke schließt, ist bei den Schlössern nur durch ein Upgrade der Firmware möglich, so Forbes. Die Kosten für den dazu erforderlichen Ein- und Ausbau der Elektronik sowie den Versand muss der Hotelbesitzer alleine tragen. Bei Schlössern ohne Upgrademöglichkeit will Onity verbilligte Lösungen für Neukäufe anbieten.

Beide Lösungen sollen Ende August 2012 verfügbar sein.

Mozilla-Softwareentwickler Cody Brocious hat auf der Conference Black Hat in Las Vegas einen Hack für Hoteltüren mit elektronischen Schlüsselkarten vorgeführt. Mit einer Arduino-Plattform sei ihm das Öffnen von einigen Hoteltüren in Sekunden gelungen, erklärte Brocious. "Ich mach den Stecker rein, schalte ein, und das Schloss öffnet sich", sagte er dem US-Wirtschaftsmagazin Forbes. In einem Test mit einem Reporter war der Angriff jedoch auf Anhieb nicht immer erfolgreich. Mittlerweile soll die Zugriffsmethode jedoch verfeinert worden sein.

Brocious kritisierte in einem Blogpost den Hersteller für seine kostenpflichtige Updatepolitik. Außerdem sei es unredlich, von einem Firmwareupdate zu sprechen, wenn letztlich die Hardware ausgetauscht werden müsse. Zudem müsse unbedingt von externen Spezialisten untersucht werden, ob die Sicherheitsmaßnahmen auch greifen, so Brocious.

Brocious war als Chief Technology Officer beim Startup Unified Platform Management tätig, das per Reverse Engineering versuchte, die Schlösser von Onity nachzubauen, um sie selbst preisgünstiger herzustellen. Das Startup verkaufte seine Untersuchungsergebnisse im Jahr 2011 für 20.000 US-Dollar an das Locksmith Institute (LSI), wohin auch Strafverfolgungsbehörden, Polizei und Geheimdienste ihre Mitarbeiter zur Ausbildung schicken.


__destruct() 21. Aug 2012

Das kann ja auch vom Hersteller angeboten werden.

Tiberius Kirk 21. Aug 2012

Wie erkennt man als Hotelgast, ob das Schloss sicher ist oder nicht? Die wenigsten Hotels...

__destruct() 21. Aug 2012

Man kann nachweisen, dass das verkaufte System zu keiner Zeit den angepriesenen...

theWhip 20. Aug 2012

Hotelliers sollten gucken ob es alternative Angebote gibt und wenn ja Angebote einholen...

HerrMannelig 20. Aug 2012

Selten so passend der Begriff ;)

Kommentieren



Anzeige

  1. Mitarbeiter in der Beratung (m/w) Prozesse und Methoden Produktdatenmanagement
    Daimler AG, Stuttgart-Untertürkheim
  2. Mitarbeiter/in Informationstechnologie CAD / CAM Prozesskette
    Daimler AG, Wörth
  3. Software-Architekturentwickl- ung für Rückfahrkamerasysteme (m/w)
    Robert Bosch GmbH, Leonberg
  4. Softwareentwickler (m/w)
    Pilz GmbH & Co. KG, Ostfildern

 

Detailsuche


Folgen Sie uns
       


  1. Bioelektronik

    Pilze sind die besten Zellschnittstellen

  2. Deanonymisierung

    Russland bietet 83.000 Euro für Enttarnung von Tor-Nutzern

  3. MyGlass

    Google-Glass-App offiziell in Deutschland verfügbar

  4. Google

    Youtube und der falsche Zeitstempel

  5. Western Digital

    Erste günstige 6-TByte-Festplatten sind verfügbar

  6. Projekt Baseline

    Google misst den menschlichen Körper aus

  7. IMHO

    Share Economy regulieren, nicht verbieten

  8. Computer mit MRAM

    Bitte mehr Bits

  9. Microsoft

    China Telecom vertreibt Xbox One ab September 2014

  10. Samsung Galaxy Tab S im Test

    Flaches, poppig buntes Leichtgewicht



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Smartphone-Hersteller Xiaomi: Wie Apple, nur anders
Smartphone-Hersteller Xiaomi
Wie Apple, nur anders
  1. Flir One Wärmebildkamera fürs iPhone lieferbar
  2. Per Smartphone Paypal ermöglicht Bezahlen in Restaurants landesweit
  3. Datenübertragung Smartphone-Kompass spielt Musik durch Magnetkraft

Nvidia Shield Tablet ausprobiert: Schnelles Spiele-Tablet für Android mit WLAN-Controller
Nvidia Shield Tablet ausprobiert
Schnelles Spiele-Tablet für Android mit WLAN-Controller
  1. Tegra K1 Start von Nvidias Shield Tablet zeichnet sich ab
  2. GM200 und GM204 Nvidias große Maxwell-GPUs zeigen sich beim Zoll
  3. Dual-GPU-Grafikkarte EVGA macht Titan-Z schmaler und leiser als Nvidia

Sony RX100 Mark III im Test: Klein, super, teuer
Sony RX100 Mark III im Test
Klein, super, teuer
  1. Custom ROM Sonys Bootloader einfacher zu entsperren
  2. Sony Xperia T3 kommt als Xperia Style für 350 Euro
  3. Auge als Vorbild Sony entwickelt gekrümmte Kamerasensoren

    •  / 
    Zum Artikel