Les chambres de milliers d’hôtels peuvent être déverrouillées avec de fausses cartes électroniques

Une équipe de chercheurs a découvert une série de vulnérabilités, collectivement appelées “Unsaflok”, qui pourraient compromettre la sécurité de millions de portes de chambres d'hôtel dans le monde.

Crédit : 123RF

Mauvaise nouvelle pour les clients de milliers d’hôtels à travers le monde, des failles de sécurité nouvellement découvertes affectent les serrures électroniques RFID Saflok utilisée dans de nombreuses portes. D’après les chercheurs, en exploitant ces vulnérabilités, il est possible de falsifier des cartes clés pour déverrouiller n'importe quelle porte d'un hôtel utilisant le système Saflok.

Les conséquences de cette découverte sont considérables : près de 3 millions de portes dans 13 000 établissements répartis dans 131 pays sont menacées. Les vulnérabilités existent depuis plus de 36 ans, ce qui suscite des inquiétudes quant à d'éventuels passages à l'acte non détectés dans le passé. Les chercheurs ont souligné que, bien qu'il n'y ait aucun cas connu d'utilisation malveillante de ces vulnérabilités, cette possibilité ne peut être exclue.

Lire égalementCe site a bien failli offrir des vols et hôtels de luxe gratuits à vie aux pirates

Une faille de sécurité majeure touche des millions de portes d’hôtels

La méthode d'attaque consiste à créer une paire de cartes clés falsifiées, ce qui peut être fait avec des outils facilement disponibles et des cartes MIFARE Classic. La première carte est utilisée pour réécrire les données de la serrure et la seconde pour ouvrir la porte. Ce processus, qui coûterait moins de quelques centaines de dollars en équipement, permettrait de contourner les mécanismes de sécurité de la serrure.

Dormakaba, le fabricant des serrures Saflok, a été informé des résultats de l'enquête en novembre 2022 et travaille depuis lors à l'élaboration de mesures d'atténuation. L'entreprise a commencé à remplacer et à mettre à niveau les serrures concernées en novembre 2023, mais aujourd’hui, une grande partie des serrures restaient vulnérables.

L'équipe d'Unsaflok, qui a fait la découverte, s'est abstenue de divulguer des détails techniques pour laisser le temps de mettre à jour le système. En attendant, le personnel de l'hôtel peut surveiller les registres d'entrée et de sortie pour détecter des signes de piratage, bien que cette méthode ne soit pas infaillible pour détecter un accès non autorisé. De leur côté, les clients soucieux de la sécurité de leur chambre d'hôtel peuvent utiliser l'application NFC Taginfo pour vérifier le type de carte utilisé par la serrure de leur chambre. S’il s’agit d’une carte MIFARE Classic, votre porte est probablement vulnérable.


Réagissez à cet article !

Demandez nos derniers articles !

Tracking publicitaire : pourquoi votre vie privée vaut de l’or (et surtout comment la protéger)

Chaque page sur le Web visitée laisse une trace. Derrière votre navigation du quotidien se cache une collecte de données massive et silencieuse. Il existe pourtant un moyen simple d’y…

Microsoft Edge : un problème de sécurité majeur découvert, faites vite la mise à jour

Un chercheur en cybersécurité a pointé du doigt un problème de taille sur Edge. Celui-ci a remarqué que Microsoft chargeait les mots de passe sauvegardés en clair et ce, dès…

Plus besoin de comptable, ChatGPT s’attaque maintenant à la gestion de votre argent

Et si vous choisissiez de confier à l’IA la supervision de vos dépenses ? C’est en substance ce que propose OpenAI, qui vient de lancer une série d’outils de finances…

Gemini Intelligence : Google prépare une IA ultra-gourmande, les anciens smartphones Android laissés de côté

La suite d’outils d’IA de Google, sobrement baptisée Gemini Intelligence, est sur le point de débarquer. Mais les appareils Android les moins récents n’en bénéficieront probablement pas. L’intelligence artificielle s’immisce…

IA

Windows 11 : un bug bloque complètement certains PC, Microsoft réagit dans l’urgence

Certains utilisateurs de Windows 11 se sont retrouvés dans l’incapacité d’accéder à leurs PC à cause d’un bug affectant BitLocker. Microsoft affirme avoir résolu ce problème sur Windows 11, mais…

PC

The Mandalorian and Grogu : les premières critiques viennent de tomber, le nouveau film Star Wars divise déjà

À l’inverse de la série The Mandalorian, le film The Mandalorian and Grogu est loin de faire l’unanimité au niveau des critiques. Le dernier film de la franchise Star Wars…

VPN : pourquoi le nouveau protocole Dausos pourrait bien révolutionner votre vie privée ?

Surfshark vient de lancer Dausos, le premier protocole VPN conçu spécifiquement pour les particuliers. Tunnel privé, chiffrement inédit, vitesse record : une première dans l’industrie. Quand vous activez un VPN,…

7 éléments à configurer sur son VPN avant de l’utiliser (sans prise de tête)

Avant d’utiliser un VPN, quelques réglages simples peuvent améliorer la sécurité, la stabilité et les performances de la connexion. Serveur, protocole, protections de sécurité ou gestion du trafic : voici…

Google Messages va enfin nous laisser personnaliser le fond d’écran des conversations

Google Messages va se doter d’un outil laissant l’utilisateur choisir des thèmes personnalisés pour ses conversations. L’interface des paramètres permettant d’adapter le comportement des réponses intelligentes va aussi être optimisée…

iPhone, Samsung, Pixel ou Honor, quels sont les smartphones les plus rapides à recharger ?

Lors d’un grand comparatif, 33 smartphones Android et iPhone ont été testés pour déterminer quels sont les modèles qui se rechargent le plus rapidement. Et les gagnants ne sont pas…