Modern interkomda, huzursuz bir güvenlik açığı bulundu

Norveç siber güvenlik şirketi Profa, saldırganlara kullanımı “çok kolay” olan modern Interkom Aiphone GT’deki kırılganlığı keşfetti, ancak aynı zamanda ortadan kaldırılamaz.

NFC -Tank olan modellerden bahsediyoruz – kart veya cep telefonu kullanarak da açılabilirler. Bu tür intercoms genellikle devlet kurumlarında, ofislerde veya sıradan girişlerde kullanılır.

Araştırmacılar, Brutiva’yı kullanarak dört adet yönetici şifresi seçerek bu interkomdan birine bağlanabildi. Anlaşıldığı üzere, cihazlarda şifre hackleme denemesi sayısı konusunda herhangi bir kısıtlama yoktur ve özel program sadece birkaç dakika içinde dört gizli karakter seçer. Deneyin bir sonucu olarak, uzmanlar binaya girmek için PIN kodunu değiştirmeyi başardılar.

TechCrunch’ın belirttiği gibi, hava telefonu broşürüne atıfta bulunan şirketin müşterileri aynı zamanda Beyaz Saray ve İngiliz Parlamentosu. Promon uzmanlarına göre, mevcut güvenlik açığını düzeltmek mümkün değildir – şirket, interkomdaki ürün yazılımını uzaktan güncelleyemez, bu nedenle sadece yeni bir cihaz grubu beklemek için kalır.

ESET uzmanları daha önce Windows’taki dizüstü bilgisayarların sürücülerinde bir hata bularak kolay hack’e yol açtı.