จากข่าวงานวิจัย "แฮกกุญแจปี๊บของโรงแรม" มีหน่วยงานรัฐที่ควบคุมดูแลความปลอดภัยของระบบกุญแจปี๊บมั้ยครับ?

เดือนกุมภาพันธ์ 2018 บริษัทกุญแจใหญ่ที่สุดในโลก ASSA ABLOY ปล่อยอัพเดตซอฟแวร์แก้ช่องโหว่ระบบกุญแจ RFID ให้กับระบบที่มีปัญหา

ย้อนไปเมื่อเดือนเมษายน 2017 นักวิจัยพบช่องโหว่ในระบบ VingCard Vision ที่ทำให้แฮกเกอร์สามารถสร้าง Master Key
จากต้นฉบับที่เป็นคีย์ที่เคยออกในระบบ และ Master Key นี้สามารถเปิดประตูได้ทุกบานในระบบเสมือนเป็นกุญแจจริง
โดยถ้ามีคีย์ที่เคยออกในระบบ  และอุปกรณ์ (ราคาไม่กี่ร้อยเหรียญสหรัฐฯ) รวมถึงซอฟแวร์พร้อมเรียบร้อยแล้ว
จะใช้เวลาไม่กี่นาทีในการเตรียมกุญแจผี  และใช้เวลาหน้าล็อกไม่ถึงนาทีในการได้มาซึ่ง Master Key ของระบบ

ฝ่าย R&D ของ ASSA ABLOY ได้ทำงานร่วมกับนักวิจัยเพื่อแก้ไข  จนสามารถปล่อยอัพเดตเมื่อเดือนกุมภาพันธ์ 2018

คำถามคือ
-  มีหน่วยงานรัฐกำกับดูแลมาตรฐานความปลอดภัยของอุปกรณ์อิเล็กทรอนิกส์  อย่างระบบกุญแจอิเลกทรอนิกส์หรือยัง?
-  ถ้ามี  ลูกค้าจะทราบได้อย่างไรว่าโรงแรม  (อพาร์ทเม้นท์  หอพัก  คอนโดมีเนียม)  ที่ไปใช้บริการ  มีระบบ RFID ที่ปลอดภัย  หรือถ้าเป็น VingCard Vision ก็ได้รับการอัพเดตเรียบร้อยแล้ว
-  ถ้าไม่มี  ....รั้วคาวบอยไม้จริงนำเข้า  เมตรละเท่าไหร่?

ไปเที่ยว  ไปทำงาน  
ในประเทศ  หรือต่างประเทศ
อย่าวางใจเก็บของมีค่าไว้ในห้องนะครับ

คอนโด?  ประชุมขอคล้องสายยูสิครับจะรออะไร

Hackers build a 'Master Key' that unlocks millions of Hotel rooms
Wednesday, April 25, 2018
https://thehackernews.com/2018/04/hacking-hotel-master-key.html

แสดงความคิดเห็น
โปรดศึกษาและยอมรับนโยบายข้อมูลส่วนบุคคลก่อนเริ่มใช้งาน อ่านเพิ่มเติมได้ที่นี่