Hackerii pot construi o supercheie care deschide orice usa dintr-un hotel.
Vulnerabilitatea a fost descoperită în Vision de sistemul de închidere VingCard, realizat de cel mai mare producător de blocări din lume, Assa Abloy, și sa desfășurat în peste 42.000 de instalații în 166 de țări diferite, ceea ce înseamnă milioane de uși.
Pentru a obține cheia electronică (RFID sau magstripe), un atacator ar putea citi datele de la distanță stând aproape de un oaspete sau un angajat al hotelului având o cartelă de buzunar în buzunar sau pur și simplu ar putea rezerva o cameră și apoi să folosească acea carte ca sursă.
Atacatorul ar trebui apoi să cumpere un programator portabil pentru câteva sute de dolari online pentru al suprascrie și astfel să creeze o cheie principală în câteva minute.
Dispozitivul personalizat (de fapt, un cititor / scriitor RFID) este apoi ținut aproape de usa si acesta încearcă diferite taste în mai puțin de un minut, localizează cheia master și deblochează ușa.