El conocido Hacker Cody Brocious demostró en una conferencia sobre seguridad en Las Vegas que podÃa abrir en segundos cualquier habitación de hotel cuya cerradura electrónica estuviera programada por la empresa Onity, simplemente utilizando una placa electrónica muy facil de adquirir por internet (Arduino),.
La cifra de habitaciones susceptibles de ser allanadas suma los cuatro millones en todo el mundo.
Cody simplemente se propuso comprobar la seguridad de las tÃpicas cerraduras de hotel que se abren con una tarjeta de pástico codificada.
Cual no fue su sorpresa al descubrir que estas cerraduras alojan su clave de 32 bits siempre en el mismo sector de memoria y que, no sólo eso, sino que al conectar una placa Arduino, al puerto de alimentación de la cerradura (similar al de los antiguos teléfonos Nokia) esta clave podÃa ser averiguada en el tiempo que se tarda en chasquear los dedos.
Para más INRI, basta programar la placa para que reenvÃe el código encontrado a la cerradura y esta se abre instantáneamente. ‘La conecto, la enciendo y la puerta se abre’ aseguraba Brocious en la conferencia.
Lo peor es que no hay solución posible mediante actualización de firmware. El garrafal fallo de seguridad de Onity podrÃa suponer tener que cambiar todos y cada una de los 4 millones de cerraduras instaladas. Brocious ha colgado los resultados de su investigación en su página web. Desde Onity no han comentado nada.
Como explico en el anterior comentario, creo que Onity ya aporto una solución a todos sus clientes.
A pesar de ser competencia pienso que darle bombo a esto no es bueno ni beneficia a nadie.
Saludos.
INNOVAHOTEL