Pirater un cadenas électronique permet d’ouvrir presque tous les casiers que l’on veut, cette découverte inquiète

Des chercheurs en cybersécurité ont démontré comment il était possible de pirater le système de verrouillage par code des casiers et les ouvrir facilement. Salle de sport, établissement scolaire, gare… Tous sont concernés.

Casiers
Crédits : 123RF

Une salle de sport, une piscine, un parc d’attraction, un lycée, une gare… Tous ces endroits ont un point commun : ils proposent des casiers dans lesquels vous pouvez placer vos affaires. Si certains ont encore recours à la bonne vieille clé ou au cadenas mécanique, de plus en plus sont équipés d’un verrou numérique. Comme le PIN de votre smartphone, l’idée est d’entrer un code de votre choix pour fermer puis ouvrir la porte du casier. Une manière de rendre le vol de son contenu plus difficile.

Malheureusement, ça fait longtemps que les pirates se font une joie de s’attaquer à tous les objets un tant soit peu électroniques. Nos ampoules connectées ne sont pas à l’abri, nos imprimantes peuvent être infiltrées et, vous l’aurez compris, les cadenas numériques ne sont pas une exception à la règle. Lors d’une conférence, deux chercheurs en cybersécurité ont démontré comment pirater un seul de ces verrous permet d’ouvrir tous les autres du même modèle.

À partir d’un verrou numérique, il est possible de créer un passe-partout ouvrant presque tous les autres

Ils se sont concentrés sur deux fabricants majeurs : Digilock et Schulte-Schlagbaum. Après s’être procurés des modèles d’occasion, ils ont pu en extraire les données, ce qui est à la portée de bien des hackers selon eux. Parmi les informations récoltées, on trouve les codes PIN définis par les utilisateurs, la clé de programmation et la clé de gestion (ou clé administrative). En copiant l’identifiant de cette dernière sur un appareil comme le Flipper Zero, le pirate peut s’en servir pour ouvrir tous les autres cadenas du même type.

Lire aussi – Les chambres de milliers d’hôtels peuvent être déverrouillées avec de fausses cartes électroniques

Informée de la découverte, Digilock dit avoir ajouté une couche de protection supplémentaire sur ses produits. L’entreprise rassure en affirmant que les vulnérabilités dont il est question “nécessitent une expertise, du temps et un accès importants au verrou d’un site spécifique et à la clé administrative associée“. Elle rappelle aussi que “si une clé administrative disparaît, il est très facile de reprogrammer le verrou et de le supprimer du système, garantissant ainsi que tout risque de sécurité potentiel est rapidement atténué“. Schulte-Schlagbaum n’a pour l’instant fait aucun commentaire.

Source : Wired


Réagissez à cet article !

Demandez nos derniers articles !

Apple prépare son MacBook le plus cher, avec des puces de la génération précédente

La hausse du coût des composants touche désormais l’ensemble des ordinateurs portables. Apple préparerait malgré tout un appareil premium encore plus onéreux pour sa prochaine génération. Ce MacBook cacherait cependant…

Apple : le HomePod avec écran ne sera pas le seul appareil pour maison connectée, loin de là

Apple veut devenir votre marque préférée pour tout ce qui touche à la maison connectée. Entre caméra, enceinte et hub de contrôle, faisons le point sur ce qui se prépare…

Pixel : fini les galères de connexion, Google travaille sur une nouvelle fonction d’auto-dépannage

Lorsqu’on rencontre un problème avec son smartphone, plusieurs options s’offrent à nous : s’en plaindre sur les réseaux sociaux pour trouver du soutien ou passer en revue les forums d’aide. Mais…

Anthropic dévoile enfin comment son IA Claude signe secrètement les textes qu’elle écrit

Les textes produits par Claude intègrent maintenant une marque totalement invisible pour le lecteur. Anthropic vient d’expliquer précisément comment elle fonctionne. Le procédé utilisé repose sur une mécanique bien plus…

Windows 11 : Microsoft supprime enfin un programme exploité par les hackers depuis des années

Il aura fallu attendre, mais cette fois, ça y est : le logiciel WMIC, déprécié depuis des années, mais toujours présent dans Windows 11, va être supprimé définitivement. Les cybercriminels…

Le moins cher des Galaxy S26 sera suivi plus longtemps que le S26 Ultra, voici pourquoi

Depuis douze mois, Samsung réserve l’arrivée des nouvelles versions d’Android à ses smartphones pliables. Cette organisation provoque un écart inattendu dans la famille Galaxy S26. Sur la durée, la déclinaison…

Android 17 : Google peaufine le design de son interface avec plusieurs nouveautés

Android 17 QPR2 Beta 3 a été publiée ce weekend et la mise à jour offre aux propriétaires de smartphones Pixel compatibles un bel avant-goût de ce qui les attend…

Voici Spark : la sphère volante qui explorera les grottes de Titan, la Lune de Saturne

La NASA va financer la fabrication de sphères robotiques appelées Spark. Leur objectif : découvrir ce qui se cache dans les grottes de Titan en profitant de leur système de…

Plus aucun compteur devant le conducteur, BYD applique la recette Tesla à sa citadine à moins de 20 000 €

Des images échappées de Chine dévoilent l’intérieur de la future BYD Seagull, commercialisée en Europe comme Dolphin Surf. BYD retire l’écran placé devant le conducteur. En partie basse, la console…

Android 17 : Google muscle encore son arsenal contre les arnaques téléphoniques

Android 17 QPR2 Beta 3 a été déployée ce weekend et elle apporte son lot de nouveautés. Parmi elles, une fonction de sécurité qui mérite que l’on s’y attarde : grâce…