{"id":250461,"date":"2023-07-27T15:54:00","date_gmt":"2023-07-27T12:54:00","guid":{"rendered":"https:\/\/howto.com.de\/din-kapsel-mina-regler-hur-en-hacker-hackade-sig-in-i-ledningen-av-ett-budgethotell-i-japan\/"},"modified":"2023-07-27T15:54:00","modified_gmt":"2023-07-27T12:54:00","slug":"din-kapsel-mina-regler-hur-en-hacker-hackade-sig-in-i-ledningen-av-ett-budgethotell-i-japan","status":"publish","type":"post","link":"https:\/\/howto.com.de\/sv\/din-kapsel-mina-regler-hur-en-hacker-hackade-sig-in-i-ledningen-av-ett-budgethotell-i-japan\/","title":{"rendered":"Din kapsel, mina regler. Hur en hacker hackade sig in i ledningen av ett budgethotell i Japan"},"content":{"rendered":"<p>\n  Detta \u00e4r inte alls ett sp\u00f6ke \u2013 anledningen till den &#8221;anomala&#8221; aktiviteten var flera s\u00e5rbarheter i hotellets digitala automationssystem.\n<\/p>\n<p>\n  <strong>Resetips<\/strong>: N\u00e4r du bor p\u00e5 ett kapselhotell (<a href=\"\/recomendet-trip_com-product\" class=\"sds-arl\">budgethotell<\/a> i japansk stil som tar emot g\u00e4ster i sm\u00e5 sammanh\u00e4ngande rum som passar deras kroppsstorlek), b\u00f6r du behandla dina grannar med respekt. Speciellt om kapselhotellet d\u00e4r du best\u00e4mmer dig f\u00f6r att tillbringa natten har ett automatiserat digitalt system, och din granne \u00e4r en <strong>avancerad hackare<\/strong>.\n<\/p>\n<p>\n  Detta r\u00e5d delades av en anonym expert p\u00e5 digital s\u00e4kerhet i sin presentation om att hacka sig in i ett kapselhotells automatiserade digitala system vid <strong>Black Hat<\/strong> -hackerkonferensen i Las Vegas.\n<\/p>\n<p>\n  Hacker, som f\u00f6ddes i Frankrike, bad om att f\u00e5 kallas <strong>Kyasup\u0101<\/strong>. Han p\u00e5st\u00e5r sig ha uppt\u00e4ckt flera s\u00e5rbarheter som kan anv\u00e4ndas f\u00f6r att <strong>hacka<\/strong> <strong>IoT-<\/strong> enheter som ofta anv\u00e4nds p\u00e5 ett kapselhotell han bodde p\u00e5 2019. S\u00e5rbarheterna gav honom m\u00f6jligheten att f\u00e5 tillg\u00e5ng till att kontrollera vilket rum som helst p\u00e5 hotellet f\u00f6r att t\u00e4nda eller sl\u00e4cka lamporna, ventilationen och till och med \u00e4ndra s\u00e4ngarnas position (f\u00f6rvandla dem till en soffa). Alternativen som hade s\u00e5rbarheterna var utformade f\u00f6r att styra n\u00e4tverkssystemen (anslutna till <strong>iPod Touch<\/strong>) som varje g\u00e4st fick tillg\u00e5ng till vid incheckningen.\n<\/p>\n<p>\n  &#8221;N\u00e4r jag s\u00e5g listan \u00f6ver tillg\u00e4ngliga funktioner ins\u00e5g jag att det ser ganska coolt ut &#8211; om jag kan hacka systemet kommer jag potentiellt att kontrollera alla sovrummen p\u00e5 hotellet, vilket \u00e4r v\u00e4ldigt roligt&#8221;, kommenterade Kyasup\u0101 h\u00e4ndelsen innan hans Black Hat-tal. &#8221;Till slut hittade jag totalt <strong>6 s\u00e5rbarheter<\/strong> som gjorde att jag kunde skapa en exploatering som g\u00f6r att jag kan styra enheter i alla sovrum direkt fr\u00e5n min b\u00e4rbara dator.&#8221;\n<\/p>\n<p>\n  Kyasup\u0101 visade efterdyningarna av hotellsystemhacket i en video som visar honom anv\u00e4nda <strong>ett speciellt manus<\/strong> p\u00e5 sin b\u00e4rbara dator f\u00f6r att t\u00e4nda och sl\u00e4cka lamporna i kapselhotellets tre sovrum. Han f\u00f6rvandlar ocks\u00e5 s\u00e4ngen till en soffa och \u00e5terst\u00e4ller efter det allt p\u00e5 sin plats, och sl\u00e5r \u00e4ven av och p\u00e5 ventilationen i rummet.\n<\/p>\n<p><a href=\"https:\/\/howto.com.de\/wp-content\/uploads\/2022\/11\/post-167068-638169b31b65f-1.webp\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/howto.com.de\/wp-content\/uploads\/2022\/11\/post-167068-638169b31b65f-1.webp\" alt=\"Din kapsel, mina regler. Hur en hacker hackade sig in i ledningen av ett budgethotell i Japan\" \/><\/a><\/p>\n<p>\n  F\u00f6rutom att utnyttja resultaten av ett systemhack direkt p\u00e5 video som filmats n\u00e4ra slutet av hans vistelse utan hotellets tillst\u00e5nd, s\u00e4ger han att han ocks\u00e5 anv\u00e4nde s\u00e5rbarheter och kontroll \u00f6ver andras kapslar f\u00f6r att komma tillbaka till en annan g\u00e4st som h\u00f6ll honom vaken p\u00e5 natten med hans h\u00f6gljudda pladder. Han anv\u00e4nde ett manus som t\u00e4nde lamporna i offrets rum varannan timme och f\u00f6rvandlade upprepade g\u00e5nger sin s\u00e4ng till en soffa mitt i natten. &#8221;Jag tar min s\u00f6mn p\u00e5 st\u00f6rsta allvar, s\u00e4rskilt p\u00e5 semesterdagar&#8221;, s\u00e4ger Kyasup\u0101, som arbetar som konsult f\u00f6r s\u00e4kerhetsf\u00f6retaget <strong>LETOP<\/strong>. &#8221;Han v\u00e4ckte mig flera g\u00e5nger: nu \u00e4r det min tur att v\u00e4cka honom.&#8221;\n<\/p>\n<p>\n  F\u00f6r att se den h\u00e4r videon, aktivera JavaScript och \u00f6verv\u00e4g att uppgradera till en webbl\u00e4sare som\n<\/p>\n<p>\n  Med tanke p\u00e5 det faktum att Kyasup\u0101 inte avsl\u00f6jar sitt riktiga namn, namnet p\u00e5 hotellet eller namnet p\u00e5 hans offer, kan vi inte sj\u00e4lvst\u00e4ndigt verifiera hans ber\u00e4ttelse om h\u00e4mnd p\u00e5 en bullrig granne. Allt som \u00e4r k\u00e4nt med s\u00e4kerhet \u00e4r att han uppt\u00e4ckte och demonstrerade verkliga s\u00e4kerhetsbrister i enheter kopplade till hotellets automatiserade system.\n<\/p>\n<p>\n  Kyasup\u0101 h\u00e4vdar att hans erfarenhet borde vara en stor varning ang\u00e5ende IoT-enheter. <strong>Hotellets Nasnos CS8700-<\/strong> router anv\u00e4nds av m\u00e5nga g\u00e4ster, vilket kan g\u00f6ra dem s\u00e5rbara f\u00f6r denna typ av st\u00f6rningar.\n<\/p>\n<p>\n  Kyasup\u0101 undrade ocks\u00e5 om han kunde hacka sin iPod Touch efter att den gavs till honom vid incheckningen, men han ville inte \u00e4gna sin semester \u00e5t att utveckla ett speciellt omv\u00e4nt system. Hackern fick en omedelbar sinnesf\u00f6r\u00e4ndring efter att en bullrig granne h\u00f6ll honom vaken flera n\u00e4tter i rad. &#8221;Jag t\u00e4nkte att det skulle vara trevligt om jag kunde <strong>styra enheterna och f\u00f6rem\u00e5len<\/strong> i hans rum och ge honom en &#8221;underbar natt&#8221;, s\u00e4ger Kyasup\u0101. &#8221;Det var s\u00e5 jag b\u00f6rjade <a href=\"\/recomendet-appsumo\" class=\"sds-arl\">analys<\/a>era hur hotellets digitala system fungerar.&#8221;\n<\/p>\n<p>\n  Hotellets <strong>iPods<\/strong> som anv\u00e4ndes som fj\u00e4rrkontroller begr\u00e4nsades av en funktion som kallas &#8221; <strong>Guidad \u00e5tkomst<\/strong> &#8221; som hindrade anv\u00e4ndare fr\u00e5n att l\u00e4mna Nasnos fj\u00e4rrkontrollapp. Kyasup\u0101 visste dock att det var m\u00f6jligt att t\u00f6mma enhetens batteri och starta om den f\u00f6r att f\u00e5 full \u00e5tkomst &#8211; detta \u00e4r en ganska v\u00e4lk\u00e4nd l\u00f6sning n\u00e4r du anv\u00e4nder &#8221;Guided Access&#8221;. Dessutom hade varje iPod inte ens en PIN-kod f\u00f6r sk\u00e4rmuppl\u00e5sning. Kyasup\u0101 m\u00e4rkte ocks\u00e5 att hans iPod var ansluten via Wi-Fi till en Nasnos-router \u2013 varje rum verkade ha sin egen router. Han i sin tur kopplade till andra digitala enheter i kapseln, s\u00e5som lampor, ventilation och en s\u00e4ng.\n<\/p>\n<p>\n  F\u00f6r att f\u00e5nga upp kommandon fr\u00e5n iPod-appen till Nasnos-routern visste Kyasup\u0101 att han skulle beh\u00f6va f\u00e5 l\u00f6senordet f\u00f6r att komma \u00e5t routern. Noterbart uppt\u00e4ckte han att Nasnos routrar som standard anv\u00e4nde <strong>WEP-kryptering<\/strong>, ett Wi-Fi-s\u00e4kerhetssystem som hade varit hackbart i decennier. &#8221;Att anv\u00e4nda WEP-kryptering 2019 \u00e4r galet&#8221;, s\u00e4ger hackaren. Genom att anv\u00e4nda <strong>Aircrack NG-<\/strong> programmet anv\u00e4nde han en brute force attack f\u00f6r att f\u00e5 routerl\u00f6senordet och ansluta till det fr\u00e5n sin b\u00e4rbara dator. Sedan anv\u00e4nde han sin <strong>Android -telefon<\/strong>som en Wi-Fi-hotspot f\u00f6r att ansluta till din iPod och vidarebefordra dess kommandon via din b\u00e4rbara dator. Till slut kopplades hans b\u00e4rbara dator till en Nasnos-router via Wi-Fi och anv\u00e4nde den som mellanhand f\u00f6r att avlyssna all kommunikation mellan iPod och router.\n<\/p>\n<p>\n  Kyasup\u0101 har testat alla funktioner i applikationen (<strong>att t\u00e4nda och sl\u00e4cka ljuset, f\u00f6rvandla soffan till en s\u00e4ng)<\/strong> samtidigt som de registrerade datapaketen som skickats f\u00f6r vart och ett av alternativen. Eftersom Nasnos-appen inte anv\u00e4nde n\u00e5gon faktisk autentisering eller kryptering n\u00e4r han kommunicerade med routern (f\u00f6rutom WEP), kunde han ansluta till sitt rum fr\u00e5n sin b\u00e4rbara dator och spela dessa kommandon f\u00f6r att \u00e5stadkomma samma f\u00f6r\u00e4ndringar inuti den.\n<\/p>\n<p>\n  Kyasup\u0101 hade fortfarande <a href=\"\/recommend-todoist_com\" class=\"sds-arl\">uppgift<\/a>en att ta reda p\u00e5 hur man ansluter till routrarna i de andra rummen. Men sedan, enligt hackaren, l\u00e4mnade han hotellet f\u00f6r att bes\u00f6ka en n\u00e4rliggande stad, och \u00e5terv\u00e4nde bara n\u00e5gra dagar senare, men han fick ett annat rum. N\u00e4r han kn\u00e4ckte l\u00f6senordet f\u00f6r det nya rummets router p\u00e5 samma s\u00e4tt fann han att den bara hade fyra tecken som skilde sig fr\u00e5n den f\u00f6rsta. Avsaknaden av randomisering vid inst\u00e4llning av l\u00f6senfrasen gjorde det l\u00e4tt f\u00f6r Kyasup\u0101 att brutalt tvinga l\u00f6senorden till andra rum i kapselhotellet.\n<\/p>\n<p>\n  En dag, n\u00e4r hotellet var relativt tomt, gick Kyasup\u0101 till rummet till sin tidigare rumskamrat som var v\u00e4ldigt bullrig (den h\u00f6gt pratande brottslingen var fortfarande p\u00e5 hotellet) och hittade routerns ID och l\u00f6senord. Han stod utanf\u00f6r och kollade m\u00f6jligheten att t\u00e4nda och sl\u00e4cka lamporna i sin pod f\u00f6r att se till att han hade r\u00e4tt data. Den natten, enligt hackaren sj\u00e4lv, satte han upp sin b\u00e4rbara dator f\u00f6r att <strong>k\u00f6ra ett speciellt skript<\/strong>. Han s\u00e4ger att han inte vet hur hans tidigare granne k\u00e4nde sig: Kyasup\u0101 sov hela natten och s\u00e5g honom aldrig igen. Troligtvis har han flyttat ut. &#8221;Jag \u00e4r s\u00e4ker p\u00e5 att han hade en 'underbar' natt&#8221;, h\u00e4vdar hackaren. &#8221;Personligen sov jag som en bebis.&#8221;\n<\/p>\n<p>\n  Efter att ha \u00e5terv\u00e4nt hem skickade Kyasup\u0101 ett mejl till hotellledningen f\u00f6r att varna dem f\u00f6r s\u00e4kerhetsbristerna. Dessutom delade han ocks\u00e5 med sig av sin erfarenhet med Nasnos, som aldrig svarade honom. Han s\u00e4ger att hotellet verkligen \u00e5tg\u00e4rdade problemen han rapporterade till dem genom att byta deras Nasnos-router till <strong>WPA-kryptering<\/strong>, vilket skulle g\u00f6ra l\u00f6senordssprickning mycket sv\u00e5rare. Kyasup\u0101 varnar f\u00f6r att alla som anv\u00e4nder Nasnos-enheter b\u00f6r kontrollera p\u00e5 samma s\u00e4tt f\u00f6r att se om de anv\u00e4nder WEP-kryptering. Om flera av dessa routrar finns i samma byggnad, till exempel ett hotell, b\u00f6r du st\u00e4lla in ett slumpm\u00e4ssigt l\u00f6senord f\u00f6r var och en, som inte kan erh\u00e5llas genom att avsl\u00f6ja l\u00f6senordet f\u00f6r en annan enhet.\n<\/p>\n<p>\n  Till sin bullriga granne p\u00e5 kapselhotellet, d\u00e4r han s\u00e4ger att han testade alternativ, har Kyasup\u0101 bara en sak att s\u00e4ga: &#8221;Jag hoppas att du kommer att visa mer respekt f\u00f6r dina grannar i framtiden. Och jag hoppas att sp\u00f6kena inte skr\u00e4mmer dig f\u00f6r mycket.&#8221;\n<\/p>\n<p>\n  Enligt <a href=\"https:\/\/www.wired.com\/story\/capsule-hotel-hack-lights-fan-bed\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Wired<\/a>.\n<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Detta \u00e4r inte alls ett sp\u00f6ke \u2013 anledningen till den &#8221;anomala&#8221; aktiviteten var flera s\u00e5rbarheter i hotellets digitala automationssystem.<\/p>\n","protected":false},"author":1,"featured_media":249245,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[561,561,729],"tags":[],"class_list":{"0":"post-250461","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","6":"hentry","7":"category-datorer","9":"category-sakerhet"},"_links":{"self":[{"href":"https:\/\/howto.com.de\/sv\/wp-json\/wp\/v2\/posts\/250461","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.com.de\/sv\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.com.de\/sv\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.com.de\/sv\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.com.de\/sv\/wp-json\/wp\/v2\/comments?post=250461"}],"version-history":[{"count":0,"href":"https:\/\/howto.com.de\/sv\/wp-json\/wp\/v2\/posts\/250461\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.com.de\/sv\/wp-json\/wp\/v2\/media\/249245"}],"wp:attachment":[{"href":"https:\/\/howto.com.de\/sv\/wp-json\/wp\/v2\/media?parent=250461"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.com.de\/sv\/wp-json\/wp\/v2\/categories?post=250461"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.com.de\/sv\/wp-json\/wp\/v2\/tags?post=250461"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}