В системах самостоятельной регистрации французской компании Ariane Systems, установленных в тысячах отелей по всему миру, обнаружена уязвимость в софте, которая позволяет выйти из режима киоска и получить доступ к рабочему столу и личной информации гостей, а также ключам от номеров. Эти терминалы позволяют людям самостоятельно бронировать номера и регистрироваться в отеле, осуществлять процесс оплаты через POS-терминал, распечатывать счета и предоставлять RFID-карты, используемые в качестве ключей от номеров. Еще в марте исследователь безопасности из компании Pentagrid AG Мартин Шоберт обнаружил, что он может легко обойти софт Ariane Allegro Scenario Player, работающий в режиме киоска на терминале саморегистрации в отеле, в котором он остановился, и получить доступ к рабочему столу Windows со всеми данными о клиентах. Благодаря возможности внедрения и выполнения программного кода можно создавать ключи от номеров, поскольку в терминале реализована функциональность предоставл
Киоски саморегистрации в отелях могут сливать информацию о гостях
17 июня 202417 июн 2024
1
1 мин