Threats

Quiosques de self check-in expunham códigos de acesso a quartos

Vulnerabilidade em quiosques de self check-in em hotéis expunham o código que podia ser utilizado para entrar nos quartos

04/04/2024

Quiosques de self check-in expunham códigos de acesso a quartos

Os quiosques de self check-in nos hotéis Ibis Budget em vários países europeus podem ter sido afetados por uma vulnerabilidade que expunha os códigos utilizados para aceder aos quartos.

Durante o ano de 2023, os investigadores da Pentagrid, uma empresa suíça de cibersegurança, descobriram uma vulnerabilidade no terminal de self check-in presente nos hotéis em questão na Alemanha, mas os investigadores acreditam que a falha terá impactado hotéis noutros países.

A Accor, empresa que detém a marca Ibis Budget, foi notificada da vulnerabilidade e, cerca de um mês depois, informou a Pentagrid de que tinha corrigido a vulnerabilidade nos dispositivos afetados.

Os quiosques em questão permitem que os clientes introduzam o seu booking ID e o terminal apresenta o código de acesso ao quarto correspondente. A Pentagrid descobriu que, colocando uma série de travessões em vez do booking ID, o terminal mostrava a lista das reservas feitas e os respetivos códigos de acesso aos quartos.


RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº17 Abril 2024

IT SECURITY Nº17 Abril 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.