Amsterdam: Inbrekers gefilmd die flinke slag sloegen
Een reeks inbraken in een hotel in Houston worden de schuld gegeven van hackers die een tekortkoming in kamersloten hebben misbruikt, een kwetsbaarheid die dit jaar werd blootgelegd tijdens de Black Hat Security Conference in Las Vegas.
Het Hyatt House Galleria in Houston bepaald dat de sloten van Onity zijn geopend met een eenvoudig apparaat dat op de bodem van het slot wordt aangesloten en de deur open laat klappen, volgens Forbes. Mozilla-softwareontwikkelaar Cody Brocious toonde zo'n verontrustend gemakkelijke hack tijdens het Black Hat Security-evenement. Met behulp van een gemakkelijk te maken apparaat van $ 50 toonde Brocious aan aanwezigen hoe hij een standaard Onity-slot voor een hotelkamer kon binnendringen.
Brocious 'exploit omvat een apparaat dat wordt aangesloten op de DC-poort aan de onderkant van het buitendeel van het slot. De hacktool simuleert een apparaat dat hoteloperatoren gebruiken om sloten te programmeren om de masterknoppen te accepteren. De exploit is vrij eenvoudig - aangezien sleutelinformatie niet wordt beschermd in Onity-locks, kan het Brocious-hulpmiddel het geheugen van het slot lezen, belangrijke informatie verkrijgen en de deur ontgrendelen.
Hoewel de hack van Brocious enigszins onbetrouwbaar was (in een artikel van Forbes dat werd geschreven over de exploit, Brocious slechts één van de drie sluizen kon openen waarop hij het apparaat liet zien), was het nog steeds een reden tot bezorgdheid. Met hoe dom eenvoudig dit is, zou het me niet verbazen als duizend andere mensen dezelfde kwetsbaarheid hebben gevonden en het aan andere regeringen hebben verkocht, "vertelde Brocious aan Forbes in juli. "Een stagiair bij de NSA zou dit binnen vijf minuten kunnen vinden."
Wel, het lijkt erop dat een onverschrokken hacker besloot Brocious die uitdaging aan te gaan. Vorige maand arresteerde de politie van Houston de 27-jarige Matthew Allen Cook nadat een gestolen HP-laptop was verschenen in een lokaal pandjeshuis. De winkel hielp de politie bij het identificeren van Cook, die in één keer werd beschuldigd van diefstal, en is in een paar andere gevallen verdacht.
Volgens hotelbeheerbedrijf White Lodging is Onity pas begonnen met het verhelpen van het vergrendelingsprobleem nadat Hyatt had begin september de reeks inbraken meegemaakt. Bovendien vraagt het bedrijf hotels om de kosten van de volledige oplossing te dekken, waarbij de hardware en printplaat van het slot worden vervangen. Als hotels geen geld willen uitgeven aan de oplossing, kunnen ze het gratis aanbod van Onity accepteren van een plastic plug die de poort aan de onderkant van het slot blokkeert (en obscure schroeven zodat de pluggen niet gemakkelijk kunnen worden verwijderd).
Brocious vindt dit een slecht idee.
"Aangezien het geen goedkope onderneming is, is het niet moeilijk voor te stellen dat veel hotels ervoor kiezen om de problemen niet goed op te lossen, waardoor klanten in gevaar komen, "Brocious schreef in een blogpost die in augustus werd gepubliceerd.
" Als zo'n belangrijk probleem in een auto zou bestaan, zouden klanten waarschijnlijk een volledige terugroepactie verwachten ten koste van de fabrikant … Ik kan het niet laten dat ik Onity voel heeft dezelfde verantwoordelijkheid tegenover hun klanten en klanten die in hotels verblijven die worden beschermd door Onity-sloten, "schreef hij.
Waar het om gaat, is dat er nog steeds veel niet-gefixeerde Onity-sloten zijn - honderdduizenden, zo niet miljoenen. Dus als je op vakantie gaat, moet je je hotelkamervergrendeling controleren en altijd de kluis gebruiken.
Een voormalige IT-beheerder heeft zich schuldig gemaakt aan beschuldigingen van hacking van zijn voormalige werkgever en inbraak in andere Bay Gebied ... Een voormalig San Jose, Californië, netwerkbeheerder staat voor 12 jaar in de gevangenis nadat hij schuldig heeft gepleit voor hacken, identiteitsdiefstal, inbraak en drugsklachten.
Volgens het kantoor van de officier van Santa Clara, Andrew Madrid, 34 , gebruikte zijn IT-ervaring om verschillende misdaden te plegen tussen september 2006 en maart 2008.
Beoordeling: PlagTracker vindt plagiaat (soms zelfs als die er niet is)
De Premium-versie van Plagtracker, die $ 15 per maand kost, levert sneller resultaten op, laat de gebruiker directe bronnen van het vermelde materiaal uitsluiten voor nauwkeurigere resultaten, en staat bestandsuploads toe voor * .doc- en tekstbestanden (in plaats van knippen en plakken).
We besteden veel tijd aan het doorlezen van sociale netwerksites, maar dat is niet genoeg Dat betekent dat we allemaal sociale vlinders zijn. Het lijkt erop dat e-mail het nieuws van gisteren is geworden. Terwijl het controleren van e-mail vroeger onze belangrijkste reden was om online te gaan, besteden we nu meer van onze online tijd aan het surfen op sociale netwerken, volgens nieuwe nummers van Nielsen. We spenderen 23 procent van onze online tijd aan surfen op sociale netwerken zoals Faceboo
Dat nieuws hoeft mij niet per se te verbazen: ik kan 10 minuten doorbrengen op Facebook en verstrikt raken in de activiteiten van 25 verschillende mensen, terwijl het besteden van diezelfde 10 minuten aan e-mail me in staat zou stellen om veel nutteloze junkmail te verwijderen en misschien een bericht te lezen. Maar als ik echt stop om erover na te denken, houdt Facebook me niet echt beter verbonden met de meeste mensen. Hier zijn vijf redenen waarom.