investigador descubre vulnerabilidades en cerraduras hotel

Cómo un investigador descubrió cómo abrir cualquier puerta de hotel

Imagina que puedes entrar en cualquier habitación de hotel con solo dos toques rápidos. Eso es exactamente lo que el investigador Wouters del grupo de Seguridad Informática y Criptografía Industrial de la Universidad KU Leuven en Bélgica logró hacer con las cerraduras de Dormakaba. En este artículo, te detallo cómo Wouters y su equipo encontraron dos tipos de vulnerabilidades en estas cerraduras y qué podemos hacer para protegernos.

El fallido sistema MIFARE Classic

Dormakaba utiliza tarjetas llave que funcionan con el sistema RFID MIFARE Classic, conocido por sus fallos de seguridad desde hace más de una década. Los investigadores descubrieron que podían escribir en las tarjetas utilizando un método de fuerza bruta, lo cual en algunos casos podía llevar solo 20 segundos. Además, lograron romper parte del sistema de encriptación propio de Dormakaba, su función de derivación de claves, lo que aceleró el proceso para copiar tarjetas llave. Con esto, podían duplicar sin problemas una tarjeta de Saflok, aunque no crear una para una habitación diferente.

Destripando el software de Dormakaba

Para llevar su investigación un paso más allá, Wouters y su equipo necesitaban uno de los dispositivos de programación de cerraduras que Dormakaba distribuye a los hoteles, y una copia del software de recepción para gestionar las tarjetas llave. Obteniendo estos elementos mediante métodos nada ortodoxos (como preguntar amablemente a algunas personas), fueron capaces de comprender los datos almacenados en las tarjetas. Esto incluía el código de propiedad del hotel y un código para cada habitación individual, que luego pudieron replicar y cifrar, creando su propia clave maestra que abría cualquier habitación del hotel.

Tecnología asequible y riesgos persistentes

Con un dispositivo de lectura-escritura RFID de poco más de 300 €, un par de tarjetas RFID en blanco y un teléfono Android, Wouters y su equipo tenían todo lo que necesitaban para ejecutar su ataque. No obstante, para que el truco funcionase, aún necesitaban una tarjeta llave existente, aunque estuviera expirada. Básicamente, una vez que tenían el código de propiedad, podían reprogramar una cerradura y usar una segunda tarjeta falsa para abrirla. Algunos dispositivos modernos como el Flipper Zero o un smartphone Android podrían, incluso, emitir las señales necesarias sin necesidad de las dos tarjetas.

Aunque estos investigadores han ocultado ciertos detalles para no facilitar el trabajo a posibles delincuentes, dejan claro que el método es viable, y ya en el pasado se han llevado a cabo presentaciones de ataques similares en eventos de seguridad, como el caso del Black Hat en 2012.

Cómo identificar las cerraduras vulnerables

Los huéspedes de hotel pueden reconocer fácilmente las cerraduras vulnerables debido a su diseño: un lector RFID redondeado atravesado por una línea ondulada. Si sospechas que la cerradura de tu habitación puede estar en peligro, puedes verificar la tecnología de la tarjeta llave con la app NFC Taginfo de NXP. Si la tarjeta sigue siendo del tipo MIFARE Classic, es probable que la cerradura no haya sido actualizada.

Medidas de precaución

¿Qué hacemos si descubrimos que nuestra cerradura está en riesgo? Los expertos recomiendan no dejar objetos de valor en la habitación y, cuando estés dentro, asegurar la puerta con la cadena. Hay que decir que incluso el pestillo de seguridad está controlado por la tarjeta llave, por lo que no añade un nivel extra de protección.

Este es un recordatorio más de la importancia de la ciberseguridad en nuestra vida diaria. A lo largo de más de 30 años, estos errores pasaron desapercibidos, recordándonos que la seguridad empieza con estar informados y tomar medidas preventivas. Así que la próxima vez que te registres en un hotel, valora más que nunca qué haces con tus pertenencias y quién tiene acceso a ellas. Estemos atentos y anticipémonos a las amenazas antes de que sea demasiado tarde.

Noticias similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *