
Image by rc.xyz NFT gallery, from Unsplash
Hackerlar Artık Yüksek Güvenlikli Kasaları Hızlı ve Kolayca Açabiliyor
Güvenlik araştırmacıları, en az sekiz markayı etkileyen elektronik kasa kilitlerinde büyük zayıflıklar keşfettiler. Bu kilitler silahları, nakit paraları ve narkotikleri korumak için tasarlanmıştır.
Acele mi ediyorsunuz? İşte hızlıca öğrenmeniz gerekenler:
- Araştırmacılar, Securam ProLogic elektronik kasaları kırmanın iki yolunu buldu.
- ResetHeist, özel aletler olmadan yeni kilidi açma kodları üretmek için firmware’i kullanır.
- Senatör Wyden, arka kapıların hackerlar ve düşmanlar tarafından istismar riski konusunda uyarıyor.
James Rowley ve Mark Omo, Liberty Safe’in FBI’ya 2023’te bir şüphelinin kasasını açmak için bir kod verdiğini öğrendikten sonra araştırma yapmaya başladılar. “Bir fiziksel güvenlik ürünü var ve bir başkasının krallığın anahtarlarına sahip olması nasıl mümkün olabilir?” diye soruyor Omo, WIRED tarafından detaylı bir şekilde rapor edildiği gibi.
Araştırmacılar, Liberty Kasalarında ve birçok diğer modelde kurulu olan Securam ProLogic kilitlere erişmek için iki yöntem buldular. ‘ResetHeist’ tekniği, kullanıcıların kilidin firmware’inde depolanan bilgileri analiz ederek yeni kilidini açma kodları oluşturmasını sağlar. İkinci yöntem olan ‘CodeSnatch’, kullanıcıların gizli bir porttan bir “süper kod” almasını sağlar, ki bunun “gerçekten bu kadar zorlu olmadığını” söylerler.
Securam’ın CEO’su Chunlei Zhou, bu zayıf noktaların “zaten sektör profesyonelleri tarafından iyi bilindiğini” ve “özel bilgi, yetenek ve ekipman” gerektirdiğini WIRED’a söyledi. Ancak Omo ve Rowley bu görüşe katılmıyor, bir yöntemin hiç özel ekipmana ihtiyaç duymadığını ve bir kasayı delmek veya kesmekten çok daha ciddi olduğunu söylüyorlar.
Şirket, güvenlik açıklarını yaklaşan yeni bir ürün serisiyle ele almayı planlıyor. Ancak, Wired mevcut kilitler için güncellemeleri sağlamayı reddettiğini belirtti. Dolayısıyla, geliştirilmiş güvenlik isteyen müşterilerin yeni kilitler satın alması gerekmektedir.
Senatör Ron Wyden, bulguların arka kapılar hakkındaki uyarılarını doğruladığını söylüyor. “Uzmanlar, yıllardır arka kapıların düşmanlarımız tarafından istismar edileceği konusunda uyarıda bulunuyorlar […] İşte bu yüzden Kongre’nin şifreleme teknolojisinde yeni arka kapılar için yapılan çağrıları reddetmesi gerekiyor.”
Omo ve Rowley, kasa sahiplerini uyarmak için bulgularını şimdi paylaşıyorlar. “Securam’ın bunu düzeltmesini istiyoruz, ancak daha da önemlisi, bunun ne kadar kötü olabileceğini insanların bilmesini istiyoruz,” diye anlatıyor Omo WIRED’a. “Elektronik kilitlerin içinde elektronikler var. Ve elektronikleri korumak zor.”