
Image by rc.xyz NFT gallery, from Unsplash
Hackers Agora Podem Abrir Cofres de Alta Segurança de Maneira Rápida e Fácil
Pesquisadores de segurança descobriram grandes falhas em fechaduras de cofres eletrônicos, afetando pelo menos oito marcas projetadas para proteger armas, dinheiro e narcóticos.
Está com pressa? Aqui estão os fatos rápidos:
- Pesquisadores encontraram duas maneiras de quebrar a segurança dos cofres eletrônicos Securam ProLogic.
- ResetHeist explora o firmware para gerar novos códigos de desbloqueio sem ferramentas especiais.
- O senador Wyden alerta sobre o risco de exploração por hackers e adversários através de backdoors.
James Rowley e Mark Omo começaram a investigar após descobrir que a Liberty Safe havia fornecido ao FBI um código para abrir o cofre de um suspeito em 2023. “Como é possível que exista este produto de segurança física e alguém mais tenha as chaves do reino?” questiona Omo, de acordo com um relatório detalhado por WIRED.
Os pesquisadores encontraram dois métodos para acessar fechaduras Securam ProLogic instaladas em cofres Liberty, e muitos outros modelos. A técnica ‘ResetHeist’ permite aos usuários criar novos códigos de desbloqueio, analisando informações armazenadas no firmware da fechadura. O segundo método, chamado de ‘CodeSnatch’, permite aos usuários recuperar um “super código” conectando-se a uma porta oculta, que eles dizem ser “realmente não tão desafiador” para explorar.
O CEO da Securam, Chunlei Zhou, disse à WIRED que as vulnerabilidades são “já bem conhecidas pelos profissionais da indústria” e exigem “conhecimento especializado, habilidades e equipamentos”. Omo e Rowley discordam, dizendo que um método não precisa de equipamento especial e é muito mais sério do que perfurar ou cortar um cofre.
A empresa planeja abordar as falhas de segurança por meio de uma nova linha de produtos que será lançada em breve. No entanto, a Wired notou que ela se recusou a fornecer atualizações para as fechaduras existentes. Portanto, os clientes que desejam uma segurança aprimorada devem comprar novas fechaduras.
O senador Ron Wyden diz que as descobertas comprovam seus avisos sobre backdoors. “Especialistas vêm alertando há anos que os backdoors serão explorados por nossos adversários […] É exatamente por isso que o Congresso deve rejeitar os pedidos de novos backdoors na tecnologia de criptografia.”
Omo e Rowley estão compartilhando suas descobertas agora para alertar os proprietários de cofres. “Queremos que a Securam corrija isso, mas mais importante, queremos que as pessoas saibam o quão ruim isso pode ser”, diz Omo para a WIRED. “Fechaduras eletrônicas têm componentes eletrônicos internos. E esses componentes são difíceis de proteger.”