
Jismoniy xavfsizlikni boshqarish tizimidagi zaiflik Google binosidagi eshiklarni ochish va qulflashga imkon berdi.
Joriy yilning iyul oyida xaker Kaliforniyaning Sunnyvale shahridagi Google ofis binosiga kerakli RFID kalit kartasisiz eshikni ochib kirish yo’lini topdi. Yaxshiyamki, kompaniya uchun xaker o’z xodimlaridan biri, faqat yaxshi niyatli Devid Tomashik bo’lib chiqdi. Forbes ma’lumotlariga ko’ra, Tomashik jismoniy xavfsizlikni boshqarish uchun ofis kontrollerlarini ishlab chiqaruvchi Software House tomonidan ishlab chiqarilgan tizimda zaifliklarni aniqladi. Tadqiqotchi Software House qurilmalari (iStar Ultra va IP-ACM) tomonidan Google ichki tarmog’i orqali yuborilgan shifrlangan xabarlar tasodifiy emasligini payqadi. Tegishli himoya bilan shifrlangan xabarlar har doim tasodifiy belgilar sifatida ko’rinishi kerak.
Xabarlarni keyingi tahlil qilish natijasida Tomaschik barcha Software House qurilmalari uchun ishlatiladigan qattiq simli shifrlash kalitini topdi. Tadqiqotchi kalit va soxta buyruqlarni, shu jumladan eshiklarni ochish uchun buyruqlarni muvaffaqiyatli nusxalashga muvaffaq bo’ldi. U xuddi shunday ta’sirga ega bo’lgan eshiklarni ochish buyruqlarini shunchaki takrorlagan bo’lishi mumkin edi. Tomaschik shuningdek, qulflarni to’sib qo’yishi va boshqa ofis xodimlarining kirishiga to’sqinlik qilishi mumkin. Bundan tashqari, uning barcha harakatlari tizim tomonidan qayd etilmagan.
Google vakili hujumchilar zaifliklardan foydalanganliklari haqida hech qanday dalil topilmaganini aytdi. Kompaniya darhol o’z xavfsizligini kuchaytirish choralarini ko’rdi va iStar v2 Board endi kuchliroq shifrlashdan foydalanadi. Biroq, muammoni hal qilish uchun zaif qurilmalar foydalanuvchilari endi yangilarini sotib olishga majbur bo’lmoqdalar.