Engenheiro do Google encontra falha de segurança nas portas da empresa

Os escritórios do Google costumam ser muito modernos, mas estão sujeitos a falhas de segurança. Em julho, a empresa descobriu que sua sede na Califórnia, tinha uma brecha que permitia abrir portas com fechaduras eletrônicas sem utilizar o crachá de funcionários.
A situação foi revelada ao público no final de agosto e, por sorte, foi descoberta por um funcionário do próprio Google. Durante a conferência hackers IoT Village, David Tomaschik contou como descobriu que pessoas sem o cartão de segurança RFID poderiam abrir as portas do escritório.
Tudo começou quando ele decidiu testar a segurança do sistema e enviar um código malicioso pela rede da empresa. Após a tentativa, percebeu que as luzes das portas passaram de vermelho para verde, indicando que elas haviam sido destrancadas.
A brecha estava em dois produtos fabricados pela Software House, responsável pelas portas: iStar Ultra e IP-ACM. Eles se comunicavam com os leitores de crachás e usavam a rede do Google para enviar mensagens criptografadas. Porém, de acordo com a análise de Tomaschik, o conteúdo não era totalmente aleatório, como deveria ocorrer para serem mais seguros.
Além disso, a mesma chave de criptografia era usada em todos os dispositivos da Software House. Isso significa que seria possível um cibercriminoso ter controle sobre várias portas com o mesmo código usado no primeiro ataque.
Para piorar a situação, os comandos de abrir ou trancar uma porta não deixavam rastros, ou seja, os funcionários poderiam ficar trancados para fora e ninguém conseguiria identificar o responsável.
Fonte: Tecnoblog
Entre para comentar.