Код открыть домофон: Как войти в любой подъезд без ключа. Коды домофонов
- Как открыть домофон Твой Мастер: 4 универсальных способа
- Как можно открыть домофон без ключа
- Как создавать и использовать виртуальные ключи
- Как выдать и использовать виртуальные ключи:
- Шаг 1.
- Шаг 2: Нажмите кнопку «+ Виртуальный ключ»
- Шаг 3. Выберите тип виртуального ключа
- Шаг 4. Назовите свой виртуальный ключ
- Шаг 5: выберите, когда ваш виртуальный ключ будет активен
- Шаг 6.
- Шаг 7: Нажмите кнопку «Создать ключ»
- Шаг 8. Поделитесь своим виртуальным ключом с помощью текстового сообщения или электронной почты
- Шаг 9. Ваш гость получает виртуальный ключ в текстовом сообщении или по электронной почте
- Шаг 10: Ваш виртуальный ключ получен в виде QR-кода с инструкциями
- Шаг 11. Чтобы использовать виртуальный ключ, посетитель нажимает «Виртуальный ключ» на домофоне ButterflyMX
- Шаг 12. Посетитель прикладывает виртуальный ключ (QR-код) к домофону
- Уязвимость в системе внутренней связи Aiphone позволяет хакерам открывать двери
Как открыть домофон Твой Мастер: 4 универсальных способа
Домофоны давно стали неотъемлемой частью жизни людей многоквартирных домов. Сейчас сложно себе представить, чтобы на входе в подъезд не было этого устройства, призванного обеспечивать безопасность жильцов и гарантию сохранности материальных ценностей владельцев квартир.
Содержание
- Перепрограммирование настроек домофона Твой мастер
- Универсальные коды от домофона Твой мастер
- Универсальный ключ
- Механический способ открытия домофона Твой мастер
Перепрограммирование настроек домофона Твой мастер
Марка Твой мастер отличается надежностью. Однако жизнь устроена таким образом, что вместе с развитием современных технологий появляются и совершенствуются навыки тех, для кого мошенничество ради проникновения в частную собственность с целью хищения являются совершенно нормальными вещами. Никого уже практически не удивляет, что домофонное оборудование периодически выходит из строя или ломается настолько, что его нужно или капитально чинить, или заменять. Поэтому полезно знать, что можно предпринять для защиты от взлома, чтобы мошенники не смогли открыть домофон Твой мастер.
Один из способов — перепрограммирование настроек устройства. Этот процесс требует соблюдения строгой последовательности действий, что позволяет успешно запрограммировать его на открытие двери.
Алгоритм:
- Для перепрограммирования зажимается клавиша 2. Она удерживается до момента, пока на экране не увидите слово CODE.
- Следует набрать цифры 2589, после чего на экране домофона появится слово FUNС.
- Набирается комбинация цифр 21, ключ подносится к блоку вызова. Затем нажимаем клавишу с буквой C и снова подносим ключ к блоку домофонного вызова. В результате дверь должна открыться.
Дверь можно открыть, применяя и другую комбинацию:
- Зажимается клавиша В, выжидаем, пока на экране домофона появляется буква Р.
- Вводим цифровой код 5836, как результат — на экране видим надпись FUNС.
- Набираем следующую комбинацию — 125, после чего на экране появляется слово CODE. Вводим комбинацию 25809, появляется надпись FUNС.
- Нажимаем клавишу C, затем — код 25809.
Теперь дверь снова можно без проблем открывать. Так можно перепрограммировать домофон, установив любой выбранный вами код.
Универсальные коды от домофона Твой мастер
Жильцы домов, входы в подъезд которых оборудованы домофонами, слышали, что существуют для каждой модели стандартные (или уникальные) коды, которые нужно знать, чтобы воспользоваться в случае, если с собой не оказалось ключа, либо нет прокси-карты. Правда, если при монтаже домофона коды были изменены, то воспользоваться ими не получится.
Есть несколько цифровых комбинаций, которые можно использовать в качестве универсальных кодов, вводя поочередно, если после набора первого из них и нажатия клавиши В домофон не срабатывает, и дверь не открывается. Использовать можно следующие цифровые комбинации: 0000, 999, 1234, 11639, 3535, 12345, 6767, 7373, 4267. Если введенная комбинация цифр подошла, и дверь открылась, то нужно надавить на кнопку С, чтобы система вернулась в исходное рабочее положение, продолжая функционировать в стандартном режиме.
Есть еще 1 универсальный подход:
- Зажимаете клавишу В, затем — цифру 1, после чего снова — В. На электронном табло домофона должно появиться слово CODE.
- Набираете цифры 4633, после чего должна открыться дверь.
Если введение кодов ни к чему не привело, и дверь не открывается, значит, компания-установщик сменила в процессе монтажа стандартный код этого устройства.
Универсальный ключ
Не каждый справится с введением стандартных кодов. Если с первого раза шифр не сработал, человек начинает волноваться и не может вспомнить другие комбинации, или просто он очень спешит, ему не хватает навыков в силу возраста либо физического состояния. Не все могут настроить и режим перепрограммирования. Поэтому полезно знать, что делать, когда необходимо попасть в подъезд, чтобы войти в свою квартиру.
Существует универсальный ключ, благодаря которому можно открыть множество домофонов от различных производителей. Таким изделием снабжают тех, кому по роду профессиональной деятельности необходимо регулярно (или в случае срочной необходимости) входить в подъезды домов: почтальонов, работников ЖКХ, представителей пожарной инспекции и некоторых других служб. Имея такой ключ, они могут открыть дверь любого подъезда без специального чипа.
В универсальном ключе заложены данные, которые считывает домофон в штатном режиме. Устройство сверяет их со своими, размещенными в прошивке процессора. При совпадении данных дверь открывается. Такой метод занимает несколько больше времени, чем использование обычного ключа. Но в сравнении с тем, сколько минут может быть потрачено на подбор нужного кода, это мало.
Ключ универсальный идет в наборе к домофону. Есть он и у компании, которая проводит монтаж домофона. Если у вас нет ключа из комплекта, всегда можно обратиться к установщикам.
Механический способ открытия домофона Твой мастер
Когда речь идет о механическом способе открытия домофона, имеется ввиду использование одного из вышеперечисленных способов, а не взлом с помощью отвертки или какого-либо другого предмета. Благодаря этим способам открыть дверь сможет практически любой человек, который либо забыл код, либо потерял ключ. Но стоит заметить, что указанные методы нужно использовать не часто, только в исключительных ситуациях.
А вот что необходимо сделать обязательно, так это предусмотреть внештатный случай и позаботиться о дубликате ключа, который должен всегда находиться с вами — положите его либо в машину, когда пользуетесь своим транспортом, либо в визитницу, кошелек, барсетку, сумочку, одним словом, в тот предмет повседневного вашего обихода, который постоянно с вами.
Описанные методы возможно применять, чтобы вскрыть устройство в форс-мажорных обстоятельствах. Но лучше иметь дубликат ключа или карты прокси, копия которой устанавливается в смартфон. Когда вы не побеспокоились заранее об этих вариантах, тогда у вас есть либо помощь друга, либо — обращайтесь к профессионалам, которые устанавливали домофон.
Как можно открыть домофон без ключа
Большинство людей, живущих в многоэтажном доме, сталкивались со случайной потерей ключа от домофона. В случае возникновения подобной ситуации возможно открыть домофон, воспользовавшись специально подобранной кодовой комбинацией. Для этого необходимо научиться пользоваться определенным режимом сервиса прибора.
Содержание
- Изучение системы аппарата и свойства кодировок.
- Действия при отсутствии ключа от домофона.
- Открываем любую дверь с наличием домофона.
- Домофоны моделей «БАРЬЕР 2» и «БАРЬЕР 2М»
- Домофон марки «CYFRAL» («Цифрал»)
- Модель устройства «CYFRAL-М»
- Домофон марки «МЕТАКОМ»
- Модель домофона «МЕТАКОМ МК-20 М/Т»
- Домофон марки «VIZIT»
- Устройство домофона марки «ELTIS»
- Аппарат «ТЕХКОМ»
- Дверь «CCD-2094М»
- Модель прибора «RAINMANN 2000»
- Устройства «T-GUARD»
- Домофон марки «FACTORIAL»
- Домофон марки «BLINK»
- Разбираем стандартный универсальный ключ.
1.Изучение системы аппарата и свойства кодировок.
https://www.youtube.com/watch?v=ymfj0HKYJ1c
Современный домофон выполнен по высочайшим технологиям, в своей конструкции имеет микросхемы, выполняющие функцию запоминания кодовой информации, которую можно ввести непосредственно на клавиатуре самой двери. После введения подобной кодовой команды возможен вход в специальный режим сервиса.
Производителями домофонов могут быть не только российские фирмы, но и другие иностранные компании. Вследствие этого специализированная универсальная кодовая команда для аппаратов отсутствует. Каждый производитель устройства аппарата разрабатывает собственную комбинацию цифр для обеспечения максимальной защиты от взлома данной системы домофона.
Некоторые модели домофонов предусматривают создание специальных карточек или магнитных чипов, необходимых для входа в систему. Такие мини-карточки предварительно прикладываются к панели устройства, благодаря чему обеспечивается беспрепятственный вход в жилище. В случае утери карточки довольно часто жильцы не имеют четкого представления о том, как все-таки попасть в собственный дом.
2.Действия при отсутствии ключа от домофона
Одним из самых простых и довольно распространенных способов открытия домофона в случае отсутствия ключа является связь жильцов с соседями. Для этого можно позвонить или крикнуть и попросить открыть домофон. Также можно обратиться за помощью к местному дворнику, живущем в вашем доме или уборщице, занимающейся уборкой подъездов.
Совет: Не стоит пытаться сломать устройство домофона.
Домофон Cyfral
Стоимость покупки и установки домофонного аппарата довольно высока, поэтому не пытайтесь разбить устройство, дабы избежать неприятного разговора с сотрудниками правоохранительной службы. При поломке домофона защелка может остаться в неизменном виде, и вход в здание будет невозможен.
Попытайтесь выяснить кодовую комбинацию у сотрудников фирмы, которые производили установку устройства. В случае полного к вам доверия возможно предоставление подобной информации. Имея в наличии данный код, больше не придется носить с собой карточку или ключ от домофонной двери.
После того, как все указанные способы испробованы и не принесли необходимого результата, предлагаем ознакомиться с более сложными и наиболее достоверными способами проникновения в здание с установленным домофоном, в случае отсутствия ключа или карточки.
Ознакомьтесь и разберите данную информацию, сохраните кодовые комбинации для последующего использования. Далее подробно описаны способы входа в режим сервиса домофонов некоторых производителей и последующее открывание входной двери.
Для того, чтобы активировать специальный режим, необходимо наличие специализированного кода, который устанавливается при проведении наладке и других необходимых работ устройства. Специалисты производят установку прибора, выполняют активацию необходимых настроек и режимов, при этом код остается прежним. В противном случае необходимо позвонить по контактному телефону фирме, занимающейся установкой домофонов и уточнить кодовую информацию.
3.Открываем любую дверь с наличием домофона.
Домофоны моделей «БАРЬЕР 2» и «БАРЬЕР 2М» являются довольно старыми образцами и в своей конструкции имеют механический замок. Для того, чтобы открыть такой аппарат необходимо ввести код: 1013. Поменять данный код практически невозможно.
Также можно открыть с помощью двух обыкновенных магнитов, вынутых из моторчиков детских игрушек или динамиков. Для входа необходимо аккуратно провести по области считывания чипа.
Домофон марки «CYFRAL» («Цифрал») открывается и входит в режим сервиса по следующим методикам, при условии наличия в данном подъезде номеров, которые могут делиться на 100, причем без остатка: 100, 200…800, 900 и др..
- Нажмите клавишу «В».
- Найдите один из вышеуказанных номеров 100..900.
- Далее опять нажмите клавишу «В».
- Затем введите кодовое число: 2323.
- В случае несоответствия кода, попробуйте команды: 7272, 7273.
Модель устройства «CYFRAL-М» возможно открыть с помощью нажатия на клавишу вызова и введением кода: 1410 или 41. Не редки случаи, когда дверь домофона возможно вскрыть набрав комбинацию: клавишу вызова и код 07054.
Для вскрытия домофона марки «МЕТАКОМ» необходимо выполнить следующие действия:
- Первоначально нажмите клавишу «Вызов» («CALL»).
- Введите цифры самой первой квартиры, расположенной в вашем подъезде.
- Повторите команду «Вызов» («CALL») .
- Подождите пока появится слово «COD».
- Введите цифровую комбинацию: 5702.
Разновидности моделей «МЕТАКОМ» открываются иным способом:
- Введите цифровую комбинацию из пяти чисел: 65535.
- Нажмите клавишу «Вызов» («CALL»).
- Введите цифры: 1234.
- Повторно нажмите клавишу «Вызов» («CALL»).
- Введите число: 8.
Или другой вариант:
- Введите цифры: 1234.
- Нажмите клавишу «Вызов» («CALL»).
- Введите число: 6.
- Повторите команду «Вызов» («CALL»).
- Введите цифры: 4568.
https://www. youtube.com/watch?v=hhj1dd1mHYg
Модель домофона «МЕТАКОМ МК-20 М/Т» открывается с помощью следующих команд:
- Нажмите клавишу «Вызов» («CALL»).
- Введите число: 27.
- Повторите команду «Вызов» («CALL»).
- Введите 5702.
Или другие команды:
- Нажмите клавиши «В» («CALL»).
- Введите цифру: 1.
- Нажмите клавиши «В» («CALL»).
- Введите цифры: 4526.
- Далее поднесите к панели в область считывания информации и запрограммируйте его.
Домофон марки «VIZIT» часто имеет заводские установки кодовой информации и открывается командой: 12#345 или *#4230. Однако модели прибора, которые появились совсем недавно могут открыться при помощи ввода 67#890 или же *#423.
В том случае, если вам не удалось открыть домофон поступайте следующим образом:
- Удерживайте клавиши: #999.
- Ждите появление гудков.
- Введите специальный мастер-код (1234). Если прозвучали два гудка, то произведите набор кодовой комбинации:
- Вместо цифр 1234 попробуйте ввести другой мастер-код: 0000, 3535, 11639, 6767, 12345, 9999.
- В том случае, если домофон уже открывается, ждите звучание одного гудка после ввода цифровой комбинации #999.
Возможна также самостоятельная установка кода модели домофона «VIZIT». Для этого метода понадобится два человека. Первый человек находится в квартире, где производят установку кода (ВК), а второй занимает позицию у главного аппарата (УП). Метод перепрограммирования кода заключается в следующих действиях:
Человек УП вводит необходимый номер квартиры ВК и ждет ответа человека в квартире с домофоном ВК. Далее человек ВК нажимает 5 раз клавишу для открытия двери через каждые 5 секунд. У человека УП на экране домофона появляется команда «входите» или «ждите ответа» и звучит сигнал оповещения в виде гудка. Последующее шестое заключительное нажатие необходимо для отображения команды «введите номер квартиры». Звучит оповещающий гудок, сигнализирующий о готовности записывать новый код, введенный при помощи клавиш. После этого человек УП сообщает через устройство аппарата или при помощи мобильной связи о завершении записи нового кода. Человек ВК удерживает клавишу, предусматривающую открытие двери, и последующий гудок извещает о завершении операции.
Устройство домофона марки «ELTIS» открывается с помощью следующих команд:
- Нажмите клавишу «В» («CALL»).
- Наберите команду: 100.
Если заводской код изменен, то дверь не откроется и следует воспользоваться другим методом, действующим на определенную группу модификаций устройств «ELTIS»:
- Введите команду : «В».
- Наберите число: 100.
- Нажмите клавишу «В».
- Введите цифровую комбинацию: 7273 или 2323.
Если в результате дверь не откроется, то следует ввести такие же цифровые комбинации, что и для устройств домофонов «CCD» и «CYFRAL».
Аппарат «ТЕХКОМ» при наличии ключа, и утери кода открывается довольно интересным способом:
- Зажимайте три цифры в следующем порядке: 1_6_0.
- Отпускайте клавиши в обратной последовательности: 0_6_1. При этой манипуляции звучит гудок и загорается светодиод зеленого цвета.
- Далее вводите цифры: 4321.
- Введите команду: «В».
- Нажмите цифру: 3.
- Введите команду «В».
- Подставьте ключ к панели считывания и открывайте.
Дверь «CCD-2094М» открывается следующим образом:
- Введите цифры: 0000.
- Удерживайте клавишу «В».
- Ожидайте отображение команды COD.
- Введите числа: 123400.
- Нажмите клавишу «В».
- После появления команды F0.
- Введите цифры: 601.
- Если кодовое число 123400 не подходит, то воспользуйтесь кодом: 456999 или 123456.
- Для вскрытия домофона марки «CCD-2094.1» воспользуйтесь командами:
- Нажмите клавишу «Вызов» («CALL»).
- Введите цифры: 0000.
- В данном случае возможен вход в режим сервиса или же дверь домофона откроется и вы попадете в свое жилище.
- Если произошел переход в режим сервиса, то появится команда ON.
- Нажмите клавишу 2.
- Если же отобразиться слово OFF , то заводской код изменен и вход в подъезд не возможен.
Модель прибора «RAINMANN 2000» открывается так:
- Нажмите на клавишу, имеющую рисунок входного ключа.
- Введите команду из цифр: 987654.
- Ожидайте звучание двойного гудка.
- Наберите команду: 123456.
- Ожидайте отображение команды: Р.
- Нажмите клавишу: 8.
- Модель марки «DOMOGUARD» вскрывается таким образом:
- Нажмите клавишу С.
- Ждите звучание гудка.
- После этого немедленно введите специальный код 669900.
- Быстро нажмите на клавишу «Вызов» («CALL»).
- Введите номер, идущий за номером последней квартиры в подъезде. Например, если квартиры имеют нумерацию от с 37 до 54, то вы должны набрать номер 55.
- Ожидайте отображение команды F—.
- Введите цифры: 080.
Устройства «T-GUARD» и аналоги открываются по следующей схеме:
- Нажмите клавишу: «Вызов» («CALL»).
- Немедленно введите цифры: 00000.
- Дважды нажмите на клавишу: «Вызов» («CALL»).
Все действия следует выполнять максимально быстро, иначе данный способ не сработает.
Модифицированные устройства домофона марки «FACTORIAL» вскрывают следующим образом:
- Необходимо ввести цифры: 123456 или 000000.
Данные коды являются фабричными, и если домофон «FACTORIAL» не вскрылся, то предпринимают следующие действия:
- Вводят цифру: 5 и удерживают.
- Ожидайте отображение специального текста.
- Наберите команду: 180180.
- Нажмите клавишу: «Вызов».
- Введите цифру: 4.
- Нажмите клавишу: «Вызов»
Домофон марки «BLINK», рассчитанный на одного пользователя, открывается довольно просто. Для этих целей необходим источник тока на 6-12 вольт, например, батарея «Корунд», «Крона» или что-то подобное.
Снимите нижнюю панель. Найдите нижележащие болты. Приложите батарею «Крону» на участок между двумя болтами.
4. Разбираем универсальный стандартный ключ
Ключ от домофона
Нередко вход в подъезд возможен при помощи ввода универсального ключа, который можно узнать у установщиков модели или через интернет. Для некоторых марок домофонов подходят сразу несколько ключей (Элтис, Визит). Однако, для новых вышедших моделей (например, Цифрал), ключ не предоставляется.
Различные типы универсальных ключей для домофонов:
- Открывающие определенную модель домофонов и действующих во всех городах ключи марки Визит 342, Метаком, Цифрал ссд-20;
- Открывающие ключи только лишь в одном определенном городе;
- Открывающие ключи для домофонов определенного района.
Приобретение таких типов ключей гарантирует беспрепятственное посещение жилых домов для сотрудников различных служб и жильцов собственных квартир.
Как создавать и использовать виртуальные ключи
Виртуальные ключи ButterflyMX — это следующий шаг в инновациях доступа. Они принимают форму QR и PIN-кодов, которые вы отправляете своим посетителям, таким как друзья, родственники и поставщики услуг (подумайте о том, кому вы хотите дать ключ от своего здания). Виртуальные ключи освобождают вас от бремени беспокойства о физическом ключе, который необходимо кому-то передать. Вместо этого в мобильном приложении ButterflyMX можно создавать виртуальные ключи и передавать их по своему усмотрению.
Виртуальные ключи разработаны с учетом вашей безопасности. Вы можете утверждать, когда можно использовать виртуальные ключи, и вы всегда можете видеть, кто их использует. Их также можно удалить в любой момент.
Давайте узнаем, как создавать виртуальные ключи с помощью ButterflyMX.
Функции
- Отправляйте друзьям, родственникам и гостям виртуальные ключи для управляемого доступа, которые вы можете отозвать в любое время.
Предпосылки
- У вас должна быть учетная запись ButterflyMX
- У вас должно быть наше мобильное приложение на iOS или Android
- Владелец или менеджеры вашей собственности должны предоставить вам виртуальные ключи. Если в вашем мобильном приложении виртуальные ключи недоступны, поговорите с владельцем или менеджером вашего объекта об их включении. Мы не можем их включить.
Как выдать и использовать виртуальные ключи:
- Откройте мобильное приложение ButterflyMX
- Нажмите «+ Виртуальный ключ»
- Выберите тип виртуального ключа
- Назовите свой виртуальный ключ
- Выберите, когда ваш виртуальный ключ будет активен
- Выберите дату истечения срока действия
- Нажмите кнопку «Создать ключ»
- Поделитесь своим виртуальным ключом с помощью текстового сообщения или электронной почты
- Ваш гость получает виртуальный ключ в текстовом сообщении или по электронной почте
- Ваш виртуальный ключ получен в виде QR-кода с инструкциями
- Чтобы использовать виртуальный ключ, посетитель нажимает «Виртуальный ключ» на домофоне ButterflyMX
- Посетитель подносит виртуальный ключ (QR Code) к домофону
Шаг 1.
Откройте мобильное приложение ButterflyMX
Запустите мобильное приложение ButterflyMX на своем смартфоне.
Шаг 2: Нажмите кнопку «+ Виртуальный ключ»
Нажмите «+ Виртуальный ключ».
Шаг 3. Выберите тип виртуального ключа
Выберите тип виртуального ключа.
Вы можете создать ключ с настраиваемой продолжительностью, повторяющимся доступом, рабочим временем, использованием в течение всего дня или одноразовым ключом.
Шаг 4. Назовите свой виртуальный ключ
Затем вам нужно будет назвать свой виртуальный ключ. В этом примере мы назвали виртуальный ключ «собачник».
Шаг 5: выберите, когда ваш виртуальный ключ будет активен
время дня, когда вы хотите, чтобы ваш виртуальный ключ был активен.
Если ваш выгуливатель собак приходит по вторникам и четвергам с 14:20 до 15:20, выберите эти варианты.
Шаг 6.
Выберите дату истечения срока действия
Наконец, вам нужно определить, когда истечет срок действия ключа ( примечание : после создания виртуального ключа вы не сможете изменить эти настройки).
Шаг 7: Нажмите кнопку «Создать ключ»
Нажмите кнопку «Создать ключ». После создания ключа нажмите «Поделиться ключом сейчас».
Шаг 8. Поделитесь своим виртуальным ключом с помощью текстового сообщения или электронной почты
Введите номер телефона или адрес электронной почты контакта, которому вы хотите отправить ключ, и нажмите «Отправить».
Шаг 9. Ваш гость получает виртуальный ключ в текстовом сообщении или по электронной почте
Ваш гость получает виртуальный ключ в текстовом сообщении или по электронной почте.
Вот что они получат:
Шаг 10: Ваш виртуальный ключ получен в виде QR-кода с инструкциями
Ваш получатель получит некоторые инструкции о ключе и ссылку на сам ключ. Когда они нажмут на ссылку, они увидят более подробную информацию о ключе, включая возможность сохранить его в своем Apple Wallet и QR-код.
Шаг 11. Чтобы использовать виртуальный ключ, посетитель нажимает «Виртуальный ключ» на домофоне ButterflyMX
Как только ваш гость окажется у двери, он нажмет кнопку «Виртуальный ключ» на видеодомофоне.
Профессиональный совет : вам не нужно нажимать кнопку «Виртуальный ключ» на внутренней связи. Вы можете просто показать свой виртуальный ключ домофону, и если он действителен, дверь откроется.
Шаг 12. Посетитель прикладывает виртуальный ключ (QR-код) к домофону
Затем посетитель увидит запрос на согласование виртуального ключа на своем смартфоне с интеллектуальным видеодомофоном, как показано ниже. .
После правильного построения они услышат звуковой сигнал и увидят уведомление о том, что дверь открыта. В целях безопасности наш видеодомофон сделает фотографию человека, использовавшего виртуальный ключ, с отметкой времени и даты, которая будет храниться для просмотра в вашем мобильном приложении в течение 365 дней.
Уязвимость в системе внутренней связи Aiphone позволяет хакерам открывать двери
Уязвимость в продуктах внутренней связи Aiphone позволяет злоумышленникам взломать систему входа и получить доступ в здание, в котором она используется.
Aiphone — один из крупнейших мировых производителей систем внутренней связи, в том числе аудио- и видеодомофонов для жилых и корпоративных зданий.
На прошлой неделе исследователи из норвежской компании по безопасности приложений Promon опубликовали информацию об уязвимости, обнаруженной в нескольких продуктах Aiphone, которая может позволить злоумышленнику легко взломать систему входа с помощью метки NFC.
Ошибка безопасности отслеживается как CVE-2022-40903 и описывается как уязвимость раскрытия информации.
Проблема была выявлена в июне 2021 г. и затрагивает устройства Aiphone серии GT-DMB, GT-DMB-N и GT-DMB-LVN с прошивкой до версии 3.00, а также устройства GT-DB-VN с прошивкой версии 2.00 или более ранней. .
Промон говорит, что ошибка позволяет злоумышленнику «использовать мобильное устройство с поддержкой NFC для проведения атаки грубой силы на систему входа», чтобы найти пароль администратора».
По сути, система позволяет злоумышленнику, имеющему доступ к сети, попробовать каждую возможную комбинацию четырехзначного кода, чтобы узнать пароль администратора, сказал Промон, отвечая на запрос SecurityWeek.
По словам Промона, «для эксплойта требуется приложение для модификации (специальное приложение для эмуляции Android NFC на основе хоста, которое имитирует поведение официального административного инструмента)».
Узнав пароль администратора, злоумышленник может использовать его для добавления в систему новой метки NFC (путем внедрения серийного номера устройства) для доступа в здание.
Это дает «злоумышленнику как код в виде простого текста, который затем можно ввести на клавиатуре, так и тег NFC, который можно использовать для получения доступа к зданию без необходимости вообще касаться каких-либо кнопок», приложение сообщила охранная фирма.
Учитывая, что уязвимые продукты Aiphone не хранят журналы доступа, организация может не знать о любом несанкционированном доступе, поскольку на устройстве не будет никаких доказательств этого.
«К сожалению, невозможно узнать, было ли устройство атаковано этим типом атаки», — сказал Промон.
Основная проблема, однако, заключается в том, что уязвимость нельзя устранить с помощью обновления программного обеспечения, вместо этого требуется замена оборудования.
10 ноября компания Aiphone опубликовала на своем веб-сайте уведомление об уязвимости, в котором говорится, что модели устройств, выпущенные после 7 декабря 2021 года, больше не являются уязвимыми, и рекомендуется клиентам, использующим более старые модели, обращаться к поставщику за инструкциями.