Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Toimituspäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta
  • Iina Eloranta
    VP, Channels and Digital Consumption
SuomiAreena
  • Jeremias Kontio
    Vastaava tuottaja
Muut palvelut
  • MTV Katsomo
  • SuomiAreena
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

Tietoturvayhtiö: Miljoonien hotellihuoneiden sähkölukoista löytyi tietoturva-aukko – tavallisen hotellikortin pystyi muuttamaan yleisavaimeksi

Kuva ei liity uutiseen.
Kuva ei liity uutiseen. Shutterstock
Julkaistu 25.04.2018 16:33

MTV UUTISET – STT

Miljoonissa hotellihuoneissa käytetyistä sähkölukoista on löydetty tietoturva-aukko, joka on mahdollistanut hotellin avainkortin muuttamisen yleisavaimeksi. Asiasta kertoo löydöksen tehnyt tietoturvayhtiö F-Secure. Sen mukaan haavoittuvia sähkölukkoja on myös suomalaishotelleissa.

Lue myös: 

Pornosovelluksessa paha tietoturva-aukko: 20 000 käyttäjän nimet ja sähköpostiosoitteet paljastuivat

Tietoturva-aukon löytäneiden tietoturvatutkijoiden mukaan yleisavaimeksi on voinut muuttaa esimerkiksi vanhentuneen hotellikortin tai hotellin autotallikortin.

Tietoturvatutkijat tutkivat lukkoja satunnaisesti yli vuosikymmenen ajan. Kipinä selvitystyöhön sai alkunsa, kun heidän ystävänsä tietokone varastettiin hotellihuoneesta. Hotellihenkilökunta ei ottanut varkautta tosissaan, koska hotellihuoneen lukossa ei näkynyt jälkiä murtautumisesta tai oven luvattomasta avaamisesta.

Tutkijat ottivat selvitystyön kohteeksi turvallisuudestaan tunnetut Vision by Vingcard -sähkölukot. Niiden valmistaja on lukkojätti Assa Abloy Hospitality, joka on yksi kolmesta maailman johtavasta hotellialan toimijasta. Hospitalityn verkkosivuilla kerrotaan, että sen tuotteita on yli 42 000 rakennuksessa yli 160 maassa ja ne suojaavat päivittäin yli viittä miljoonaa hotellivierasta.

Korjatun version asentaminen hotellien vastuulla


F-Securen tietoturvatutkijat kertoivat löydöstään Assa Abloy Hospitalitylle viime vuoden alussa ja auttoivat haavoittuvuuden korjaamisessa. Hospitalityn johtaja Christophe Sut kertoo korjatun version olleen asiakkaiden saatavilla viime helmikuusta lähtien. Sen asentamista suositellaan, mutta asentaminen on hotellien vastuulla.

Sutin mukaan kolmesta kuuteen prosenttia hotelleista käyttää kyseisiä lukkoja. Vingcardeissa käytetään Visionin lisäksi Visionline-ohjelmistoa, joissa tietoturva-aukkoa ei ole.

Lue myös: 

Tietoturva-aukko mahdollistaa Tinder-käyttäjien kiristämisen – nyt jyrähti jo senaattorikin

– Olemme luopumassa Visionista, koska olemme lanseeranneet markkinoille uutta tekniikkaa neljä vuotta sitten. Vision oli iso tuote noin 20 vuotta sitten. Olemme korjanneet vian, ja korjaus on asiakkaiden saatavilla, Sut kertoo STT:lle.

Kukaan ei tiedä, onko Visionin tietoturva-aukkoa käytetty hotellihuoneisiin murtautumiseen. Sut suhtautuu asiaan epäillen.

– En usko, että kukaan käyttäisi tekniikkaa, jonka kehittämiseen menee yli kymmenen vuotta, eikä ole edes varmaa, pääseekö avaimella huoneisiin. Haavoittuvuuden löytämiseen meni kauan, mikä on hyvä asia, koska se antaa hotelleille aikaa paikata vikoja. 

Lisää aiheesta:

Suomalaistutkimuksen karu havainto: Tietojen jakamista Applen sovelluksissa vaikea estääSuomalaishotellien asiakkaiden tiedot vuotivat Sabren tietomurrossa – näin yksi maailman suurimmista varausjärjestelmäyrityksistä kommentoi tapausta MTV:lleRuotsalaisen markettiketjun lamauttaneet hakkerit vaativat miljoonien lunnaita – suomalainen TietoEvrykin uhrinaLapsille suunnatussa älylaitteessa karmivia ongelmia – hakkeri voi saada selville sijainnin ja soittaa lapselle vanhempien numerosta: "Helpoin hakkerointi, jonka olemme koskaan nähneet"Suomalaiskaksikko kehitti miljoonien hotellihuoneiden ovia ympäri maailman avaavan laitteen – Video: Näin se toimiiVolkkareista löytyi varkauden mahdollistava reikä – koskee kaikkia alle 21-vuotiaita autoja
Kotimaa

Tuoreimmat aiheesta

Kotimaa
  • Eilen21:38
    Kuopio

    Mikä värishow! Puijon torni verhoutui mestarin väreihin

  • Eilen20:43
    OP

    OP:n palvelujen häiriöt ohi

  • Eilen20:03
    Poliisi

    Jyväskylässä kadonnut nainen on löytynyt

  • Eilen19:34
    Sote

    Sotejohtaja: Keskustelu rahoitusmallista ajautunut vaarallisille vesille – "Uhkana kansallinen moraalikato"

  • Eilen18:36
    Viiden jälkeen

    Suomalaisissa tuberkuloosiparantoloissa elettiin villiä nuoruutta: "Monelle se oli elämän paras yhteisö"