בנו מפתח ראשי של חדר מלון המבוסס על ארדואינו השוכן בסמן מחיקה יבש


כמה חודשים אחורה בכנס Black Hat Securityקודי ברוסיהדגימו כיצד ניתן לפתוח בקלותאוניטימנעול חדר מלון, המערכת הסטנדרטית המשמשת ברשתות בתי מלון רבות,עם ארדואינואבל זה היה התקנה מגושמת וברור לחלוטין אם מישהו ראה אותו שולף הרבה אלקטרוניקה. הנה איך אתה יכול להתאים את המערכת הזו בטוש מחיקה יבש.

הפוסט הזה הוא חלק מהפוסט שלנושבוע הרשעסדרה ב-Lifehacker, שבה אנו מסתכלים על הצד האפל של ביצוע דברים. לדעת את הרוע פירושו לדעת איך לנצח אותו, אז אתה יכול להשתמש בכוחות המרושעים שלך לטובה. רוצה עוד? בדוק שלנודף תג השבוע הרשע.

הבלוג של קבוצת ההאקרים האתיים Trustwave Spiderlabs מצא שהמפתח להסתרת מערך בחירת המנעולים האלקטרוני היה לחתוך לוח לחם של אב טיפוס ולהזיז לשם את החלק הפנימי של Arduino, סוללה, מתג ומחבר קואקסיאלי DC. טוש מחיקה יבש הוא נהדר עבור זה, שכן תקע החבית מובנה בקצה הסמן ומכוסה במכסה הסימון. החבר'ה בספיידרלאבס עברומערכון הארדואינו של קודיעל שכפול המפתח הראשי לארדואינו ובדקו שהוא עובד על מנעול Onity שרכשו מ-eBay לפני שחתכו את הרכיבים.

ניתן למצוא את הפרטים המלאים כולל דיאגרמת המעגל בקישור המקור למטה. למרבה הצער, אין יותר מדי דרכים להשתמש בפריצה הרעה הזו לתמיד מלבד להיות מודע לכך שמנעול חדר המלון שלך עשוי לא לספק אבטחה רבה כפי שהיית מצפה, אז תכננו את זה ואל תשאירו חפצי ערך מאחור אלא אם כן תשתמשו ב -כספת בחדר או אמצעי אבטחה אחרים.

מרקר המחיקה היבש של ג'יימס בונד: עט ה-PenTest של המלון| Trustwave Spiderlabs באמצעותWonderHowTo