Простой код из шести тире взламывает доступ в номера отелей Ibis по всей Европе

Простой код из шести тире взламывает доступ в номера отелей Ibis по всей Европе

Открывается новая страница в истории безопасности отельного бизнеса после того, как эксперты в области кибербезопасности выявили поразительную уязвимость в системах саморегистрации отелей Ibis. Сенсационное открытие было сделано в Германии, где выяснилось, что доступ к любому номеру отеля может быть получен с помощью простейшего ввода – последовательности из шести тире. Этот пробел в безопасности ставит под угрозу конфиденциальность и безопасность гостей по всему континенту.

Заслуга обнаружения этой уязвимости принадлежит Мартину Шоберту из Pentagrid, швейцарской компании, специализирующейся на защите киберпространства. В ходе его исследования, с использованием лишь упомянутой комбинации символов, стало возможным без труда извлечь сведения о 87 забронированных номерах в отеле Ibis Budget на территории Гамбурга, включая секретные коды доступа.

Следствием такого открытия стало повышенное внимание к возможности непредвиденных вторжений и преступлений, учитывая насколько легко стало обходить системы безопасности. В качестве ответной меры, ответственная за безопасность сеть отелей Accor Security оперативно приступила к разработке и внедрению обновлений для программного обеспечения, затрагивающего уязвимые терминалы, благодаря чему удалось предотвратить дальнейшие риски.

Этот инцидент присоединяется к растущему списку проблем безопасности, выявленных в гостиничной индустрии в последнее время, включая выявленные недостатки в системах электронных замков и другие IT-уязвимости, затрагивающие системы бронирования и управления доступом.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.