Tech.BiznesINFO.pl > Cyberbezpieczeństwo > Uwaga na sejfy tych firm. Można je otworzyć tajnym kodem
Maciej Olanicki
Maciej Olanicki 15.03.2024 22:51

Uwaga na sejfy tych firm. Można je otworzyć tajnym kodem

sejf
Fot. Unsplash/Immo Wegmann

Amerykański senator Ron Wyden wyjawił ważną informację dotyczącą dwóch producentów sejfów, które można nabyć także w Polsce. Niestety to, co miało być gwarantem bezpieczeństwa, okazuje się mieć wbudowaną tylną furtkę w postaci ukrytego kodu. Dzięki niemu można otworzyć zamki szyfrowe niezależnie od tego, jaki kod dostępu został ustawiony przez posiadacza.

Tajne kody producentów

Jak informuje Niebezpiecznik.pl, sprawa dotyczy dwóch producentów sejfów: Sargent and Greenleaf (S&G) oraz SECURAM. Nie jest nowością, że sejfy są wyposażane w mechanizm zapasowego kodu, który jest niezależny od głównego. Takie kody można jednak znaleźć w dokumentacji dostarczanej wraz z sejfem i je zmienić.

W przypadku sejfów amerykańskiego producenta S&G oraz chińskiego SECURAM jest jednak inaczej. Informacji na ich temat nie znajdziemy w instrukcji czy innych dokumentach załączonych do sejfów. W praktyce zatem sejf może być otwarty przez dowolną osobę, która pozna tajny producencki kod, nieznany nawet właścicielowi sejfu.

Airbnb wprowadza zakaz kamer w mieszkaniach na wynajem

Informacja z amerykańskiego Departamentu Obrony

Informacja została upubliczniona z inicjatywy Rona Wydena. Ten z kolei otrzymał ostrzeżenie od amerykańskiego Departament Obrony. W ramach rekomendacji i zasad przechowywania dokumentów objętych klauzulami poufności w zaleceniach jako niewystarczający środek ochrony wskazano sejfy właśnie dwóch wspomnianych producentów.

Wyden uznał, że nie tylko uprzywilejowani powinni posiąść taką wiedzę, oraz że jedyną stroną, która może stracić na ujawnieniu informacji o tajnych kodach, są sami producenci sejfów z tylną furtką. Należy także wziąć pod uwagę, że wskazane S&G oraz SECURAM mogą nie być jedynymi przedsiębiorstwami produkującymi sejfy, które zatrzymują dla siebie kody, które nie zostały zawarte w dokumentacji.

Zalecane praktyki

Niebezpiecznik wydał zalecenia, jak radzić sobie w podobnych sytuacjach. Przede wszystkim należy wybierać te sejfy, które zapewniają większą ochronę niż tak, która bazuje tylko zamkiem elektrycznym. Najlepiej zdecydować się na sejfy chronione także zamkiem kluczowym czy cyfrowo-mechanicznym. Warto także sprawdzić dokumentację sejfu pod kątem kodów producenta i zmienić je oraz stworzyć kody dla wszystkich kont, jakie może obsługiwać sejf.

Źródło: niebezpiecznik.pl