黑客可通过Unsaflok 漏洞获取数百万家酒店房门“万能钥匙”
近日,万能钥匙研究人员了披露了一个有关 Saflok 电子 RFID 锁的黑客安全漏洞 ,而全球安装了该电子锁的可通酒店及住宅中有约 300 万套。通过该漏洞,洞获店房伪造一对房卡就能轻松打开酒店、取数住宅的百万任何一扇门。
2022年9月,家酒研究人员 Lennert Wouters 、万能钥匙Ian Carroll、黑客rqu、可通BusesCanFly 、洞获店房Sam Curry 、取数shell 和 Will Caruana 发现了名为 "Unsaflok "的百万系列安全漏洞 。云计算
据报道,家酒当时这些研究人员正应邀参加在拉斯维加斯举行的万能钥匙一次私人黑客活动 ,活动中有一个环节是找出酒店房间及其内所有设备的漏洞。这组研究人员团队重点查找了酒店客房 Saflok 电子锁的漏洞 ,继而发现了该漏洞 。
2022 年 11 月 ,研究人员向该电子锁的制造商 Dormakaba 披露了他们的发现,使该供应商能够在不公开问题的情况下,着手进行缓解措施并告知酒店安全风险 。亿华云
也有研究人员指出,这些漏洞已经存在了 36 年之久 ,虽然还没有被证实其有过被利用的案例,但这些漏洞为人所知并被他人利用并非不可能。
本周四(3月21日) ,研究人员首次公开披露了 Unsaflok 漏洞 ,并警告说这些漏洞可能影响到已安装 Saflok 电子锁的近 300 万扇门。
Unsaflok 漏洞Unsaflok 是一系列漏洞 ,当它们串联在一起时 ,攻击者就可以使用两张伪造的房卡解锁任意房间门 。
研究人员逆向设计了 Dormakaba 的前台软件和锁编程设备,免费模板并了解到想要成功的“克隆”房卡 ,他们必须破解 Dormakaba 的钥匙衍生功能。使用 MIFARE Classic 卡和任何能够向这些卡写入数据的商用工具 ,包括 Poxmark3、Flipper Zero 甚至具有 NFC 功能的安卓智能手机,都可以制作伪造的房卡。而制作攻击中所需的两张卡片所需的设备成本不到几百美元 。
利用伪造的房卡开锁时,高防服务器第一张卡会起到一个重写锁数据的效果 ,随后第二张卡即可打开门锁。研究人员目前没有提供任何进一步的技术细节 ,以便各物业有足够的时间升级其系统。
影响广泛据悉 ,可能受到 Unsaflok 漏洞影响的涉及到多个 Saflok 电子锁型号,包括由 System 6000 或 Ambiance 软件管理的 Saflok MT、Quantum 系列、RT 系列、Saffire 系列和 Confidant 系列 。这些门锁被广泛用于 131 个国家 的源码库 300 万扇门上 ,虽然目前该门锁制造商正在加速升级系统,但由于数量庞大过程复杂 ,可能需要耗费一定时间才能完成 。

两种最常见的受影响型号(图源:unsaflok.com)
研究人员表示 ,此次披露有关该漏洞的有限信息,是为了确保酒店员工和客人了解潜在的安全隐患 ,因为大多数酒店需要较长的时间才能升级。酒店工作人员或许可以通过审核门锁的进出日志来检测主动入侵事件。不过这些数据可能无法记录全部的源码下载未经授权访问次数 。
客人可以使用 NFC Taginfo 应用程序(Android 、iOS)从手机上查看房卡类型,从而确定房间门锁是否存在漏洞。MIFARE Classic 卡可能存在漏洞。
去年 11 月 ,Dormakaba 已经开始更换/升级受影响的门锁 ,但这也需要重新发放所有门卡并升级编码器 。截至今年 3 月,64% 的锁仍然存在漏洞。
研究人员承诺 ,等到后续Dormakaba 方面的修复工作基本完成后 ,他们将进一步分享 Unsaflok 攻击的全部细节。
相关文章

“Synergia”行动逮捕数十名网络犯罪分子,摧毁全球70%的指挥与控制服务器
Darkreading网站消息,为应对全球范围内网络钓鱼、银行恶意软件和勒索软件攻击的激增,一项打击行动在非洲和中东地区展开,成功摧毁了多个指挥与控制C2)服务器。这项行动名为“Synergia”行动2025-12-07
战神7是一款备受瞩目的游戏,但是对于新手来说,可能会对游戏的开机流程感到困惑。本文将为大家详细介绍战神7的开机教程,帮助玩家们顺利进入这个令人兴奋的游戏世界。一:购买游戏和安装平台——打造完美的游戏环2025-12-07
小新开机装系统教程(小新开机装系统教程,让你的电脑与众不同)
随着科技的不断发展,电脑已经成为人们生活中必不可少的工具之一。然而,在购买新电脑后,许多人往往被预装的操作系统束缚住了自己的个性化需求。在本教程中,我们将为您介绍如何以小新开机装系统,轻松快速搭建个性2025-12-07
繁荣的生态,不仅是产业前行的核心引擎,更是支撑华为长期高质量发展的战略基石。在华为全联接大会 2025 上,华为常务董事汪涛提出“四个坚定”,即坚定开源开放、坚定发展人才、坚定全球合作、坚定战略投入。2025-12-07
近日,因安全团队核心人员离职而深陷信任危机的OpenAI发布了最新的安全报告,宣称在过去三个月中挫败了五个利用ChatGPT操控舆论的黑客组织APT行动舆论黑客)。OpenAI将操控舆论的影响力活动I2025-12-07
数据库数据迁移方法详解(实现数据库间数据迁移的关键技术及方法)
随着企业数据量的不断增长,以及数据库技术的发展,很多企业需要将其数据库中的数据迁移到另一个数据库中,以满足不同的业务需求或进行数据整合。本文将详细介绍实现数据库间数据迁移的关键技术及方法,帮助读者了解2025-12-07

最新评论