今日寶典:黑客到底多愛搞酒店

2020-12-17 雷鋒網

今天是什麼日子?

七夕,對單身狗不太友好的一天。除了朋友圈裡的花式秀恩愛,杜蕾斯七夕文案一如既往的騷,順便還搞了個抽獎:你所有登頂的姿態,都有我來見證。轉發本條微博,杜杜隨機抽選2位朋友送出杜蕾斯&Jeep七夕定製禮盒。

然而就在這條微博下,有個不一樣的聲音,某個性網友:放心,我已經安排了哥們去黑附近的酒店了,安排得明明白白。

雖然不知道這位大兄弟說的是真是假,但黑客們好像的確對酒店有著不一般的「興趣」。

上天入地,來看看黑客們有多愛搞酒店。

逃不掉的凱悅

慘還是凱悅慘,繼2016年初凱悅系統遭黑客攻破,被首拿「一血」後,2017年10月凱悅又被順利完成「雙殺」。

全球 11 個國家的 41 家凱悅酒店支付系統被黑客入侵,大量數據外洩。和中國人有關的是,這次受影響最大的凱悅酒店數量位於中國,共有18家,洩露的信息包括持卡人姓名,卡號,到期日期和內部驗證碼。

這18家「中招」酒店也來露個臉滿足下群眾的好奇心:

  1. 福州倉山凱悅酒店

  2. 廣州富力君悅大酒店

  3. 廣州柏悅酒店

  4. 貴陽中天凱悅酒店

  5. 杭州凱悅酒店

  6. 杭州柏悅酒店

  7. 濟南萬達凱悅酒店

  8. 麗江金茂君悅酒店

  9. 青島魯商凱悅酒店

  10. 三亞海棠灣君悅酒店

  11. 上海新天地安達仕酒店

  12. 上海金茂君悅大酒店

  13. 上海外灘茂悅大酒店

  14. 上海崇明金茂凱悅酒店

  15. 上海五角場凱悅酒店

  16. 深圳君悅酒店

  17. 廈門五緣灣凱悅酒店

  18. 西安凱悅酒店

據 malwarebenchmark 稱,這些未經授權訪問的客戶支付卡數據,是從3月18日至7月2日之間的在一些凱悅管理地點的前臺,通過手工方式輸入或刷卡的。而這次數據洩露的原因,是由第三方將含有惡意軟體代碼的卡片插入某些酒店IT系統,通過酒店管理系統的漏洞,獲取資料庫的訪問權限,提取與解密後,獲得用戶的私人信息。

被瞄上的不止凱悅。

黑客盜取1500萬人信用卡紀錄

據新加坡《聯合早報》2日報導,美國司法部周三(8月1日)宣布,三名烏克蘭黑客涉嫌入侵美國47個州的3600間酒店、餐廳和賭場的信息系統,盜取超過1500萬人的信用卡紀錄,涉案金額高達逾千萬美元。司法部控告三人電信欺詐、黑客行為及盜竊身份等26項罪名。

據報導,這三名烏克蘭人為黑客組織「FIN7」的重要成員。自2015年起,他們潛入美國多個州的酒店及賭場系統。除此之外,他們也曾入侵英國,澳大利亞和法國的系統,盜取信用卡紀錄,之後在暗網販賣有關信息數據。

報導稱,美國政府指出,「FIN7」使用一間聲稱總部位於俄羅斯和以色列、名為「Combi Security」的信息安全公司來招募其他黑客。

至此,很多人費解,酒店系統為何獨受黑客「恩寵」?

其實就兩個原因:

一是因為錢,比如上面的例子,黑客竊取了數據可能拿到暗網去賣,所以你知道自己為什麼總收到垃圾簡訊了嗎?

第二純粹是興趣,和你喜歡追星一樣,別人喜歡搞搞技術,黑黑酒店什麼的。

為了打開酒店房間,黑客造了一把萬能鑰匙

據鈦媒體報導,荷蘭F-Secure的兩名安全專家就喜歡業餘時間搞了一點「小愛好」。並且這一搞就搞了十年,破解了著名酒店鎖製造商VingCard的安全系統,造出了可以打開使用VingCard鎖的全球數百萬個酒店房間的萬能鑰匙。

事情最早要追溯到2003年他們的同事在酒店丟了電腦,但酒店堅持說自己沒有責任。於是兩位大神就想看看,到底能不能利用系統漏洞打開酒店的門鎖,甚至不留下一點痕跡。

於是他們開始了漫長的研究,分析了智能鎖的整個構造原理。最終通過找出一些看似無害的隱藏漏洞,造出了能夠打開每扇門的鑰匙。他們給這次行動起了一個很酷而且意味深長的名字:鬼鎖。

經過十年數千小時的工作,到2015年,兩位專家建造了一個RFID演示環境,到2017年3月他們成功在一家酒店配置出了全能鑰匙。根據他們的方案,只要拿到一家酒店的房卡甚至是過期房卡,就可以很快配出能打開酒店每個房間的主秘鑰。並且他們的突破性在於,被萬能鑰匙打開的房門會完全記錄為正常開門,甚至不會留下任何數據痕跡,可謂真正的來無影去無蹤。

為了讓破解酒店智能鎖這件事有足夠的說服力,兩位專家選擇了頂級鎖商VingCard作為測試目標,很多知名酒店都是他們的客戶,比如喜來登集團、洲際酒店等等。很多中國著名酒店,比如北京國貿大酒店,也在這次被攻克的酒店名單裡。並且兩位專家還謙遜地表示,他們用了十年之久,主要是因為還有全職工作,假如全心全意弄這件事,說不定很快就成功了……

假如你在一家五星級酒店休息的時候,門外卻有個陌生人拿著一把萬能鑰匙,可以打開每間房的房門,你會是什麼感覺?是不是有點毛骨悚然?

酒店遭勒索,不交贖金不開門

除了配萬能鑰匙偷偷開門的,還有把開房顧客關在門外的。

奧地利的 「Jägerwirt 浪漫酒店」就在2017年間不幸地被黑客以相同的伎倆勒索了三次。

第一次遭遇黑客攻擊時,黑客滲透進了他們的電子門禁系統,將數百位客人鎖在門外,要求酒店方支付 1600 美元贖金才能解鎖房門。當時他為了儘快恢復酒店的正常運營秩序,便直接向對方支付了贖金。

然而酒店經理萬萬沒想到,雖然黑客收到贖金後解鎖了酒店房門,但在酒店的 IT 系統中留了一個安全後門。不久之後,黑客捲土重來,用相同的方法進行了第二次勒索,再一次導致180多位顧客無法進入房間。

面對第二次勒索,酒店經理雖然報了警,但為了酒店正常運營,他們依然選擇支付贖金,趕來的警察也對此無能為力。有趣的是,酒店並沒有意識到 IT 系統的後門依然存在,直到第三次遭遇勒索。

沒想到吧,還有這種操作……

搞定自己酒店的電子鎖

在外住酒店睡不著時,你會幹什麼?

發條朋友圈召喚失眠的同類?刷個抖音消磨時光?默默的看個電影或電視節目?

通通pass,據說某資深黑客在睡不著時候起身環視一周後,打算挖一波酒店的「漏洞」。

很快他就確定了目標-----自己房門的電子鎖。

首先,他發現酒店的房門的電子感應區下方,還有一個可以輕鬆打開的小蓋子(上圖右側有鑰匙孔的區域),這是為了在房門沒電的時候,可以打開蓋子用機械鑰匙開門。

然後,他從這個方形的口伸進去,順勢把這個電子鎖的電機線器件掏出來,在研究了一下各個顏色的線後,基本確定白色和灰色兩根標記+M-的線是電機線。

最後,接線驅動電機,就可以在沒有房門卡的情況下,打開房門。這一波開鎖操作,前前後後只需要 20 秒的時間,用他的話說「賊好搞」。

好吧,這是真實案例絕非杜撰,這位黑客的真實身份是 360 獨角獸團隊的安全研究員,還曾登上過 DEFCON 黑客大會、HITB 等安全峰會的演講臺。他的日常就是找各類智能汽車、智能硬體上的漏洞,然後告訴廠家,你家的東西不安全,有哪些可以改進的地方。如果對這位大神感興趣的童鞋可以點擊李均:我眼中的黑客精神,查看原文。

酒店協議

rose與jack是對異地戀,半年才見一次,兩人這次見面直接約在了某五星級酒店。男女主人公在床上酣戰之時,房間燈突然亮了起來,窗簾慢慢打開……

搞這波的是騰訊安全平臺部Blade團隊的兩位小哥Nicky、Xbalien。

目前,智能家居的通信協議多使用ZigBee協議,而KNX常用於大型公共場所,如體育場館、機場、豪華酒店以及核電站、工廠等一些工業設施。Nicky和Xbalien從去年11月開始研究這一協議,發現這一協議相關的研究及安全工具極少,他們前期花費了大量時間和精力去分析這一協議。

早前在 DEFCON 大會上,曾有安全研究員通過WiFi網絡入侵了深圳京基100大樓瑞吉酒店的 KNX系統,並控制了酒店的照明系統。但 Nicky和Xbalien在實地測試時發現多數酒店的KNX網關網絡與酒店本身的WiFi網絡相隔離,其 KNX 設備的最後網關在單獨的控制室內,旁人接觸不到。

通過對KNX協議的分析,他們發現可以通過接入KNX電纜網絡來修改KNX/IP路由器的配置,在不影響整個原有KNX網絡設備的正常使用情況下,攻擊KNX網絡中的任何設備或嗅探KNX網絡流量,這種攻擊同時可以導致整個KNX網絡的設備拒絕服務。

當然這只是一個思路,能否實現還需親自接觸KNX設備進行測試。

於是兩位小哥哥自己添置了KNX設備,搭建起小型KNX網絡,並在上面完成了整套攻擊流程。

「但這種小型網絡無法完全模擬大型網絡的攻擊場景,於是我們決定,去某五星級酒店開房。」

選擇某五星級酒店開房是有原因的,當然不是你想的某些不正經原因,而是因為該酒店的所有房間以及走廊或大廳都用到了KNX設備。這是一個較大型的網絡,其中可能使用了幾千甚至上萬個KNX設備,以此為研究目標就可以實現大型KNX網絡的批量攻擊。

於是,Nicky和Xbalien一拍即合,跑去酒店花了1800開了一間房,在裡面測試了一天一夜,成功驗證了利用上述攻擊方式可以操縱酒店走廊燈,以及客房「請勿打擾」燈牌亮滅。

知乎上有一個問題:如何當一個優雅的黑客?

下面點讚最高的一個回復是:不知道什麼是優雅,只知道黑客都很神經。

So,祝這群有點「神經」的黑客們七夕快樂,以及有個和平度過的酒店之夜。

VIAL雷鋒網雷鋒網雷鋒網(公眾號:雷鋒網)

雷鋒網原創文章,未經授權禁止轉載。詳情見轉載須知。

相關焦點

  • 酒店SOP,到底是雞肋還是寶典?
    【酒店高參】說到SOP,酒店人並不陌生,它是一種科學管理體系,是酒店運營的葵花寶典。然而,近些年來,酒店業關於SOP反思的聲音不斷,有人認為SOP過於機械化、教條主義,已經不再適用於酒店運營;也有人認為SOP過於陳舊,無法適應消費需求變化等,讓酒店人不得不重新思考SOP對酒店的實際指導意義。 為什麼曾經的寶典被當做了雞肋? 曾是酒店寶典的SOP為什麼會變得雞肋,實用性不強?
  • 給大家講解一下黑客到底多厲害,已經黑客的規則和組成
    根據開放原始碼的創始人「埃裡克·S·雷蒙德」對此字的解釋是:「黑客兵工廠Hacker」與「cracker」是分屬兩個不同世界的族群,基本差異在於,黑客是有建設性的,而駭客則專門搞破壞。黑客原意是指用斧頭砍柴的工人,最早被引進計算機圈則可追溯自1960年代。
  • 凱悅酒店遭數據洩露 莫讓酒店成黑客"據點"
    近日,有消息稱凱悅酒店支付系統遭到黑客入侵,而波及範圍達全球11個國家共計41家凱悅酒店。中國「有幸」成為影響最重的國家,有18家凱悅酒店受其影響。而慘遭洩露的數據包括有住客的支付卡姓名、卡號、到期日期以及驗證碼。
  • 不怕搞事的戰鬥民族 宇宙最強暗黑系黑客天團都在這裡-不怕,搞事...
    最近,雷鋒網宅客頻道大姐姐閒來無事,發現很多友媒評點了上半年的網絡安全重大事件,還有介紹FBI想要的那些黑客,以及世界十大著名黑客之類……大姐姐不服氣,雷鋒網也應該搞一場啊!搞事情就要搞大事情,一個黑客不算什麼,我們來團戰吧!於是,大姐姐認真思考了一個問題:世界黑客哪家強?
  • 「資源」黑客攻防技術寶典:ios實戰篇
    網絡安全的問題逐漸成為熱門話題,大部分人可能也會逐漸對這方面感興趣,今天分享的是黑客攻防技術寶典:ios實戰篇。這也是一本圖靈程序設計叢書,之後我也會多次分享有關安全的書籍。大家可以直接跳到文末查看相關獲取方式。
  • 黑客——網絡中的God
    我們大部分人都聽說過黑客,那麼,到底什麼才是黑客呢?黑客是一個中文詞語,皆源自英文hacker,隨著灰鴿子的出現,灰鴿子成為了很多假借黑客名義控制他人電腦的黑客技術,於是出現了「駭客」與"黑客"分家。在媒體報導中,黑客一詞常指那些軟體駭客(software cracker),而與黑客(黑帽子)相對的則是白帽子。定義:黑客( 大陸和香港:黑客;臺灣:駭客,英文:Hacker),通常是指對計算機科學、編程和設計方面具高度理解的人。「黑客」也可以指:在信息安全裡,「黑客」指研究智取計算機安全系統的人員。
  • 又有黑客搞事情 這次受苦的是遊戲公司
    新冠疫情仍在持續,當各個行業都在因為這次疫情受到巨大衝擊的時候,遊戲產業卻煥發出了新的活力,由於出行禁令的影響,越來越多的人選擇將電子遊戲作為自己的娛樂方式,而與此同時,一些不法分子也盯上了遊戲產業……
  • 為什麼黑客都是用筆記本電腦?
    電影裡的情節黑客總是拿著筆記本電腦到處「耍酷啦」搞事情。實際上僅僅只是工作需要,總不能扛著臺式機和顯示器到處扎眼,搞個事情還得找個插座什麼的接個電吧。筆記本方便攜帶,隨意在咖啡廳、KFC、麥當勞、酒店、車站等公共場所並不會有人因為你用電腦而過度的關注你。
  • 戰鬥民族又來搞事情?美國財政部被黑客監視長達數月,CISA 和 FBI...
    黑客技術哪家強,美國稱第二沒人稱第一。網絡安全局作為美國政府的官方技術部門,更是高手中的高手,這次居然沒攔住外國黑客的進攻?沒錯,就是沒攔住。最新消息,美國財政部居然被黑客監視了數月。目前還不清楚到底有哪些信息可能被竊取,或者哪個外國政府參與其中。不過,他們將目標鎖定在了一個叫做 「APT29」或「Cozy Bear」的黑客組織。APT 攻擊有多可怕?美國之所以如此重視,就是因為 APT 攻擊很可怕。
  • 《黑客帝國》與賽博朋克文化
    二十年前《黑客帝國》第一部上映的時候,筆者還是一個剛上大學的懵懂土鱉少年。那個時候在某大學的圖書館放映廳公然有好萊塢盜版電影同步放映(直到現在我都沒搞明白片源是從哪兒來的)。所以我在1999年幾乎是跟美國人民同步看的《黑客帝國1》。
  • 如何成為一名黑客
    什麼是黑客?黑客最初是指水平高超的電腦專家,而駭客就是我們常見的愛搞破壞的傢伙。黑客和駭客有什麼區別呢?如果黑客是製造炸彈的專家,那駭客就是拿著炸彈到處亂炸的壞蛋。怎麼樣成為一名黑客?想要成為一名黑客至少要做到以下幾點有耐心、愛鑽研、愛折騰黑客做的事情不像電影裡那麼有趣,事實上黑客很無聊。
  • 一位號稱「蜘蛛俠」的黑客,搞癱了一個國家的網絡
    其結果類似於在尖峰時間的某天早上多了50萬輛車湧入新澤西收費公路後會出現的情況。大多數的DDoS攻擊通常僅持續片刻,但對Lonestar的攻擊卻持續了好幾天。而且,自從那場殘酷的內戰在2003年結束以來,賴比瑞亞幾乎已經沒有固定電話,這意味著該國一半的銀行都無法進行銀行交易,農民無法查看農作物價格,而學生也無法使用Google。在首都蒙羅維亞,最大的醫院離線大約一周。
  • 「暗黑客棧」,神秘黑客獠牙浮現
    納尼?黑客可能在搞中國公司?此事一出,天朝的各大安全公司個個振奮,摩拳擦掌準備「搞一票大的」。不過,整個事件除了「出爾反爾」的Adobe和「守口如瓶」的華為,似乎沒有其他的突破口。「猛料」到手面對這種信息極度缺乏的「威脅情報」,找到線索成為了「破案關鍵」。
  • 如何學習黑客技術?初級黑客入門速成學習法!
    學習黑客技術,自己一定要對自己有個計劃不能今天上午學學黑客有興趣了下午又對遊戲有興趣了。學到的知識相當與沒學,學東西一定要有總體上的安排。我哪天哪天要計劃學什麼。預計多少天掌握熟練。這些在你學之前一定要想。我們提倡一種分類的學習黑客技術的方法,下面我說說分類學習的基本內容。前幾天看見網安的這個分類學習路線我想在這裡在補充點。
  • 探訪神秘黑客群體 黑客:找漏洞破解是樂於助人
    中國政府已制定相關法律規定,明確禁止和打擊黑客攻擊活動。晨報記者近日採訪了多名中國黑客,他們都堅守著自己的黑客守則:破解是為了幫助他人,找漏洞是為了維護信息不被洩漏,絕不會越過法律的底線去進行破壞與攻擊。 一名接受採訪的黑客認為,"那些進行攻擊破壞的人應該被稱為''駭客'',駭客們只知道破壞,真正的黑客則進行建設!"
  • 年薪十萬美金黑客養成手冊,林大夫告訴你如何從小白到白帽子
    來,我們記下這句話,愛看書的小夥子運氣不會太差,因為說不定還能用來賺錢。在此過程中,自己走過很多彎路,甚至多次差點放棄,但很慶幸最後還是堅持下來了,並直至今日,依然在安全這條道路上前行著……「在圈內朋友的建議下,林大夫在大五(醫學五年制)上學期開始找安全相關的工作,最終順利拿到鵝廠的offer。
  • McAfee創始人:美國黑客技術比中國黑客好
    (原標題:McAfee創始人:美國黑客技術比中國黑客好)
  • 江西查處24名違規高考生.....高考防騙寶典 趕緊get起來
    防作弊替考,AI技術引入高考考場在多地教育部門的通報及考前須知中,「人臉比對」「指紋識別」的詞彙頻頻現身。7月5日,遼寧省招生考試辦公室宣布,將在今年高考中啟用人工智慧技術進行考試疑似違規行為檢測。據介紹,該人工智慧系統能夠在短時間內分析判斷所有考場的視頻文件,並檢測出考生的疑似違規行為。
  • 盤點十大經典黑客事件
    一部《黑客帝國》把計算機恐怖分子塑造成了超屌的英雄形象。一部《盜夢空間》又再次以訪黑客的方式重新勾畫人們腦海中對於「侵入」問題的誤解。細數中國網際網路二十幾載,黑客到底在人們心裡有多酷?    近些年來對於網際網路病毒以及入侵事件的報導力度明顯降低,一方面來看PC平臺體質在耕升,網際網路的安全措施也在層層加倍,一般小計量的「黑客」招數無法造成撼動。另外一方面從技術到消費者,對於病毒的危害程度重視程度仍不夠認真,恰恰人人在腦海裡都想學手」一招制敵「的本事,黑客,不光黑色披風很酷,他從開始就被塑造的颯爽形象已經難以改變了。
  • 今日出分!2020上海交大報考寶典,看這一條就夠了!
    今日出分!2020上海交大報考寶典,看這一條就夠了!原標題:《今日出分!2020上海交大報考寶典,看這一條就夠了!》