Falha em sistema permite que hackers abram fechaduras de cartões de hotéis em poucos segundos
Falha em sistema permite que hackers abram fechaduras de cartões de hotéis em poucos segundos
Apenas aproximar um cartão e abrir a porta do quarto de hotel é sinônimo de tecnologia e praticidade, não é mesmo? Mas parece que tal praticidade pode acabar diminuindo a segurança das estadias. Foi o que apontou um relatório da revista estadunidense Wired, após uma inspeção de segurança digital contratada em 2022 por um hotel em Las Vegas, nos Estados Unidos.
O grupo de pesquisadores sobre cibersegurança trabalhou para identificar vulnerabilidades nos sistemas de informática do estabelecimento. Durante a pesquisa, foi descoberta uma técnica que permitiria que hackers abrissem “milhões de quartos de hotel em todo o mundo em segundos, com apenas dois toques”. O documento foi divulgado recentemente, um ano e meio após a conclusão da análise.
A equipe apelidou a técnica de “Unsaflok”, já que a ação poderia ser fruto de um conjunto de falhas de segurança que permitiriam a um hacker abrir quase instantaneamente vários modelos de fechaduras de cartão-chave da marca Saflok, vendidas pelo fabricante suíço de fechaduras Dormakaba. Mais de 3 milhões de portas de quartos de hotel em todo o mundo, em 13.000 propriedades em 131 países, usam esses tipos de sistemas Saflok, de acordo com a revista.
Para conseguir abrir as portas o primeiro passo é simplesmente obter um cartão-chave de um hotel alvo. Depois disso, os hackers leem o código do cartão usando um dispositivo de leitura e gravação RFID e em seguida registram mais dois cartões-chave próprios. Segundo o relatório, quando esses dois cartões tocam em uma fechadura, o primeiro reescreve uma determinada parte dos dados e o segundo a abre.
“Dois toques rápidos e abrimos a porta”, disse Lennert Wouters, pesquisador do grupo de Segurança de Computadores e Criptografia Industrial da Universidade KU Leuven, na Bélgica. “E isso funciona em todas as portas do hotel.”
A fabricante suíça de fechaduras Dormakaba tem tido trabalho para resolver esse problema. Segundo a revista, desde o ano passado, a empresa está tentado aumentar a conscientização sobre a falha entre os hotéis que dependem do Saflok e ajudam a consertar ou substituir as fechaduras vulneráveis.
Para solucionar o problema, é necessário atualizar o “sistema de gerenciamento da recepção” e, em seguida, um técnico reprogramar a fechadura de cada porta do hotel. O processo de resolução deste desafio, no entanto, não tem evoluído tão rápido. Aparentemente, apenas 36% dos Safloks foram atualizados até o último mês.
Pensando nisso, não custa nada conferir a marca dos cartões-chave dos hotéis onde nos hospedamos e perguntar na recepção se houve a atualização de segurança das chaves, não é mesmo? É uma boa forma de tentar garantir que fiquemos mais seguros e tenhamos apenas boas memórias da estadia.
Quer receber mais notícias, dicas e promoções incríveis de viagem? Baixe o aplicativo do Melhores Destinos e fique por dentro de tudo!