Tech.BiznesINFO.pl Cyberbezpieczeństwo Uwaga na sejfy tych firm. Można je otworzyć tajnym kodem
Fot. Unsplash/Immo Wegmann

Uwaga na sejfy tych firm. Można je otworzyć tajnym kodem

15 marca 2024
Autor tekstu: Maciej Olanicki

Amerykański senator Ron Wyden wyjawił ważną informację dotyczącą dwóch producentów sejfów, które można nabyć także w Polsce. Niestety to, co miało być gwarantem bezpieczeństwa, okazuje się mieć wbudowaną tylną furtkę w postaci ukrytego kodu. Dzięki niemu można otworzyć zamki szyfrowe niezależnie od tego, jaki kod dostępu został ustawiony przez posiadacza.

Tajne kody producentów

Jak informuje Niebezpiecznik.pl, sprawa dotyczy dwóch producentów sejfów: Sargent and Greenleaf (S&G) oraz SECURAM. Nie jest nowością, że sejfy są wyposażane w mechanizm zapasowego kodu, który jest niezależny od głównego. Takie kody można jednak znaleźć w dokumentacji dostarczanej wraz z sejfem i je zmienić .

W przypadku sejfów amerykańskiego producenta S&G oraz chińskiego SECURAM jest jednak inaczej. Informacji na ich temat nie znajdziemy w instrukcji czy innych dokumentach załączonych do sejfów. W praktyce zatem sejf może być otwarty przez dowolną osobę, która pozna tajny producencki kod, nieznany nawet właścicielowi sejfu.

Airbnb wprowadza zakaz kamer w mieszkaniach na wynajem

Informacja z amerykańskiego Departamentu Obrony

Informacja została upubliczniona z inicjatywy Rona Wydena. Ten z kolei otrzymał ostrzeżenie od amerykańskiego Departament Obrony. W ramach rekomendacji i zasad przechowywania dokumentów objętych klauzulami poufności w zaleceniach jako niewystarczający środek ochrony wskazano sejfy właśnie dwóch wspomnianych producentów.

Wyden uznał, że nie tylko uprzywilejowani powinni posiąść taką wiedzę , oraz że jedyną stroną, która może stracić na ujawnieniu informacji o tajnych kodach, są sami producenci sejfów z tylną furtką. Należy także wziąć pod uwagę, że wskazane S&G oraz SECURAM mogą nie być jedynymi przedsiębiorstwami produkującymi sejfy, które zatrzymują dla siebie kody, które nie zostały zawarte w dokumentacji.

Zalecane praktyki

Niebezpiecznik wydał zalecenia, jak radzić sobie w podobnych sytuacjach. Przede wszystkim należy wybierać te sejfy, które zapewniają większą ochronę niż tak, która bazuje tylko zamkiem elektrycznym. Najlepiej zdecydować się na sejfy chronione także zamkiem kluczowym czy cyfrowo-mechanicznym . Warto także sprawdzić dokumentację sejfu pod kątem kodów producenta i zmienić je oraz stworzyć kody dla wszystkich kont, jakie może obsługiwać sejf.

Źródło: niebezpiecznik.pl

Serwis X ujawnia IP użytkowników. Jak najszybciej zmień ustawienia
Incydent w Ministerstwie Cyfryzacji. Doszło do wycieku danych
Obserwuj nas w
autor
Maciej Olanicki

Dziennikarz specjalizujący się w zagadnieniach naukowo-technicznych. Prowadziłem serwis dobreprogramy.pl oraz miesięcznik „IT Professional”, pisałem dla Wirtualnej Polski. Budowałem marki spółek branży IT w modelu content-driven marketing.

Chcesz się ze mną skontaktować? Napisz adresowaną do mnie wiadomość na mail: redakcja@biznesinfo.pl
Nauka i kosmos Sztuczna inteligencja Cyberbezpieczeństwo Internet i TV FinTech