Hands-Free Lockpicking: Kritische Schwachstellen im physischem Zutrittskontrollsystem von dormakaba

[Translate to German:]

[Translate to German:]

In diesem Blogpost führen Clemens Stockenreitner und Werner Schober nicht nur in die Welt der physischen Zutrittskontrollsysteme ein, sondern legen auch eine Vielzahl an kritischen Schwachstellen in dormakaba’s weit verbreiteter Zutrittskontrolllösung exos 9300 und dazugehöriger Hardware bzw. Software dar. Insgesamt wurden mehr als 20 Schwachstellen identifiziert. Mehrere der veröffentlichten Schwachstellen demonstrieren, wie alle über das Zutrittssystem gesteuerten Türen geöffnet werden können, ohne über eine gültige Zutrittskarte zu verfügen. Andere Schwachstellen erlauben es beispielsweise die gesamte Gerätekonfiguration der dormakaba Zutrittsmanager über das Netzwerk ohne Authentifizierung zu ändern oder ermöglichen den Zugriff auf das Dateisystem der Zutrittsmanager.


Der Responsible-Disclosure-Prozess (CVD) gemeinsam mit dormakaba hat hervorragend funktioniert. Mehrere Patches sowie eine Härtungsrichtlinie wurden vom Hersteller bereitgestellt. 


Nähere Details finden sich in dem englischsprachigen Blogpost und den dazugehörigen Advisories, sowie auf der Herstellerseite von dormakaba.

 

Über den Autor

Werner Schober
SEC Consult
Principal Security Consultant

Werner ist spezialisiert auf alles, was mit IT Infrastruktur zu tun hat. Tagsüber versucht er, die Netzwerke, Services, Software und Appliances in Windows- und Unix-Umgebungen von Kunden sicherer zu machen. Nachts arbeitet er im SEC Consult Vulnerability Lab, um Zero-Day-Schwachstellen in einer breiten Produktpalette zu identifizieren.

Clemens Stockenreitner
SEC Consult
Senior Security Consultant

Als Teil des Infrastrukturteams bei SEC Consult hat Clemens einen klaren Fokus auf Sicherheitsüberprüfungen von Windows-Systemen und Active Directory sowie von Unix-basierten Systemen. Mit seiner Infrastruktur-Expertise unterstützt er Unternehmen dabei, Schwachstellen zu identifizieren und zu beheben und so das Sicherheitsniveau zu erhöhen.