Imagen: Erubbey Cantoral
Uno de los placeres de viajar es conseguir su propia habitación de hotel: paz y tranquilidad, encerrada lejos del mundo con una pequeña y agradable tarjeta que asegura su privacidad. Excepto que esas tarjetas clave pueden no ser tan seguras como podría pensar. Recientemente, los ladrones explotaron un truco de esas tarjetas con banda magnética para entrar en varias habitaciones en un Hyatt en Houston.
Forbes escribe:
Dos días después del robo, una carta de la gerencia del hotel confirmó la respuesta: la cerradura de la habitación no se había abierto y no se había abierto con ninguna llave. En cambio, había sido pirateado con una herramienta digital que activó sin esfuerzo su mecanismo de apertura en segundos. El robo, uno de una serie de robos similares que golpearon al Hyatt en septiembre, fue un caso real de una técnica de intrusión teórica que los investigadores habían advertido unos meses antes, una que aún puede ser efectiva en cientos de miles o millones de cerraduras que protegen habitaciones de hotel en todo el mundo.
El hack se conoce desde hace un tiempo: fue demostrado en julio por un hacker llamado Body Brocious en una conferencia para hackers llamada Black Hat. Forbes otra vez:
En el escenario de Black Hat, Brocious demostró que era posible insertar el enchufe de un pequeño dispositivo que construyó con menos de $ 50 en partes en el puerto en la parte inferior de cualquier cerradura de tarjeta de Onity, lea la llave digital que proporciona acceso al mecanismo de apertura de la cerradura y ábrala instantáneamente.
Ahora, cualquier hacker que haya visto la demostración y entienda las herramientas, podría reproducir los resultados de Brocious. De hecho, todo está en YouTube:
Y tampoco es necesario tener un dispositivo obvio. Algunos lo han hecho con un marcador de borrado en seco como cubierta:
Esa pluma está hecha de simplemente:
- 1 ATMega328 (precargado con el boceto)
- 1 resistencia de 5.6k
- 1 resistencia de 30 ohmios
- 1 cristal de 16Mhz
- 1 diodo Zener de 3.3v
- 1 batería A23 12V
- 1 mini botón pulsador alto SPST (momentáneo encendido)
- 1 conector de barril DC (coaxial), diámetro exterior de 5 mm, diámetro interior de 2, 1 mm
- 1 Protoboard de 1-3 / 4in. X 1-1 / 2in
Básicamente, nunca deje objetos de valor en su habitación de hotel.
Más de Smithsonian.com:
Su contraseña probablemente será pirateada pronto
Makeathon de San Francisco lidera el camino para piratear el paisaje urbano