La compañía finlandesa F-Secure ha logrado crear un dispositivo que le permite clonar cualquier tarjeta de acceso, y de esa clonación hacer una tarjeta que les permite abrir cualquier puerta que utilice el mismo sistema de cerradura electrónica. Esta llave maestra les permite explotar una vulnerabilidad en el sistema de llaves Visión de VingCard, una de las verticales de Assa Abloy, agencia de seguridad que le provee este sistema de seguridad a más de 42,000 hoteles en 166 países.

Cadenas de hoteles a nivel mundial están utilizando un mecanismo de seguridad que ha tenido esta misma vulnerabilidad durante casi más de 10 años, pero que solo hasta ahora sale a la luz. Los investigadores que crearon esta herramienta, Tomi Tuominen y Timo Hirvonen, ya han compartido su trabajo con Assa Abloy, asegurándose de trabajar con ellos para encontrar una solución al problema.
La creación de la llave maestra: Tomi y Timo se encontraban atendiendo una conferencia de seguridad hace 10 años, cuando a uno de sus colegas le robaron su laptop de trabajo dentro de su habitación de hotel. Cuando fueron a reportarlo al staff, el hotel decidió que este reporte era falso, pues sus sistemas no mostraban ningún intento de entrada forzada, o accesos no autorizados a la habitación.
Sigue leyendo: Crean una “llave maestra” que puede abrir las habitaciones de 42.000 hoteles alrededor del mundo














