Hacker menemukan lubang pengaman di CSL Dualcom

CSL Dualcom, pembuat sistem keselamatan yang menonjol di Inggris, diperselisihkan menyatakan dari [cybergibbons] bahwa desain CS2300-R mereka penuh dengan lubang. Gadget spesifik yang berkepentingan adalah tautan komunikasi yang berada di antara sistem alarm serta fasilitas pelacakan mereka. Tugasnya adalah untuk mengaktifkan dua sistem untuk berbicara dengan setiap orang melalui internet, garis pot atau menara sel. Tak perlu dikatakan, ia memiliki beberapa fitur keamanan berat yang dikembangkan untuk berhenti merusak. Namun, muncul bahwa keamanannya tidak terlalu aman. [CyberGibbons] menyodok secara metodis serta mendorong bit serta byte dari CS2300-R hingga mencapai rahasianya. Ternyata enkripsi yang digunakannya hanyalah beberapa langkah bayi di luar cipher caesar fundamental.

Cipher Caesar hanya menggeser data dengan nilai numerik. Nilainya adalah Kunci Cipher. Misalnya, kode IBDLBEBZ dienkripsi dengan Caesar Cipher. Tidak perlu banyak sekali untuk melihat bahwa pergeseran “1” akan mengekspos Hackaday. Ini … bukan keamanan, serta setara dengan kunci TSA, jika itu. CS2300-R mengambil caesar cipher serta memodifikasinya untuk memastikan bahwa cipher modifikasi penting saat Anda menurunkan string data. [Cybergibbons] dapat mengetahui dengan tepat bagaimana krusial berubah, yang mengungkapkan, seperti yang dia katakan – ‘Rahasia ke Kerajaan’.

Ada banyak hal yang jauh lebih banyak untuk cerita. Pastikan untuk membaca laporan mendalamnya (PDF) serta marilah kami memahami apa yang Anda yakini dalam komentar di bawah ini.

Kami menunjukkan bahwa CSL Dualcom membantah temuan. Tindakan mereka dapat diperiksa di sini.