{"id":294085,"date":"2024-04-06T01:40:15","date_gmt":"2024-04-05T23:40:15","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=294085"},"modified":"2024-04-06T01:41:27","modified_gmt":"2024-04-05T23:41:27","slug":"ibis-hotel-check-in-terminal-gibt-zugangsdaten-fremder-zimmer-aus","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/04\/06\/ibis-hotel-check-in-terminal-gibt-zugangsdaten-fremder-zimmer-aus\/","title":{"rendered":"IBIS-Hotel: Check-In-Terminal gibt Zugangsdaten fremder Zimmer aus"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>N\u00e4chster Sicherheitsunfall bei Hotels: Bei den Check-In-Terminals der IBIS-Hotels war es durch Eingabe einer speziellen nicht alphanumerischen Buchungsnummer m\u00f6glich, die Tastencodes von fast die H\u00e4lfte der Zimmer abzurufen. Dritte h\u00e4tten in die Zimmer eindringen und Wertsachen stehlen k\u00f6nnen. Es ist unklar, ob die Schwachstelle inzwischen behoben worden ist.<\/p>\n<p><!--more--><\/p>\n<h2>Das Check-In-Terminal bei IBIS<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg06.met.vgwort.de\/na\/acfe601187db4a8bada5aadbac19b5f0\" width=\"1\" height=\"1\"\/>Bei IBIS Budget-Hotels ist ein Self-Check-in \u00fcber einen Check-In-Automaten m\u00f6glich (siehe nachfolgenden Screenshot von <a href=\"https:\/\/all.accor.com\/hotel\/5069\/index.de.shtml\" rel=\"nofollow\">dieser Hotelseite<\/a>), falls die Rezeption unbesetzt ist. Am Terminal dieses Automaten gibt man die Buchungsnummer (8 stelliger Code) f\u00fcr sein Zimmer ein. Dann werden die Zimmernummer und der Code (6 stellig) f\u00fcr das Tastenschloss zum \u00d6ffnen der T\u00fcr dieses Hotelzimmers angegeben. <\/p>\n<p><a href=\"https:\/\/all.accor.com\/hotel\/5069\/index.de.shtml\" rel=\"nofollow noopener\" target=\"_blank\"><img decoding=\"async\" title=\"Rezeption und Check-in-Automat IBIS-Hotel\" alt=\"Rezeption und Check-in-Automat IBIS-Hotel\" src=\"https:\/\/i.postimg.cc\/g0g0Wqcc\/image.png\"\/><\/a><\/p>\n<h2>Der Check-In-Automat verr\u00e4t fremde Zimmercodes<\/h2>\n<p>Martin Schobert von der Schweizer Firma Pentagrid AG stie\u00df beim Besuch eines Hacker-Kongresses in Hamburg zuf\u00e4llig auf die Sicherheitsl\u00fccke in den Check-In-Automaten der Ibis-Hotelkette, als er am Check-in-Terminal mit der ID 2711 in Hamburg Altona in sein gebuchtes Zimmer einchecken wollte. Durch Zufall gab er statt der Buchungs-ID die Zeichenkette \"&#8212;&#8212;\" ein, und staunte nicht schlecht, dass das Check-in-Terminal pl\u00f6tzlich die Reservierungen anderer G\u00e4ste auflistete. <\/p>\n<p>Bei Anwahl einer Reservierung wurden die Zimmernummer und der Tastaturcode f\u00fcr diese Reservierung angezeigt. In <a href=\"https:\/\/www.pentagrid.ch\/de\/blog\/preisgabe-tastenschloss-codes-check-in-terminal-ibis-hotel\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> schreibt Martin Schobert, dass von den 180 Zimmern des Hotels 87 Buchungseintr\u00e4ge in der Liste angezeigt wurden. Aber auch die Buchungsnummer k\u00f6nnte auf weggeworfenen Rechnungen und Ausdrucken in die H\u00e4nde Dritter gelangen, so dass diese \u00fcber das Check-In-Terminal an die Zimmernummer und Tastaturcodes f\u00fcr die Zimmert\u00fcr gelangen k\u00f6nnen. <\/p>\n<p>Es reicht, wenn ein Angreifer physischen Zugang zu einem Check-in-Terminal der Hotelkette erh\u00e4lt und die Rezeption unbesetzt ist, so dass Check-Ins per Automat erfolgen m\u00fcssen.<\/p>\n<p>Nach dem k\u00fcrzlich bekannt gewordenen UbsafeLock-Fall, bei dem durch eine Schwachstelle Millionen elektronische Schl\u00f6sser von Saflock durch manipulierte RFID-Karten entsperrt werden konnten (siehe <a href=\"https:\/\/borncity.com\/blog\/2024\/03\/21\/unsaflok-millionen-hoteltren-lassen-sich-durch-sicherheitslcken-ffnen\/\">Unsaflok: Millionen Hotelt\u00fcren lassen sich durch Sicherheitsl\u00fccken \u00f6ffnen<\/a>), ist dies jetzt der zweite Sicherheitsvorfall, der Hotels betrifft. <\/p>\n<p>Die Schwachstelle wurde am 31. Dezember 2023 beim Besuch des CCC-Hackerkongresses in Hamburg in einem Ibis Budget-Hotel in Altona durch Zufall aufgedeckt. Am 1. Januar 2024 wurde die Schwachstelle an den Franchisenehmer Sczygiel Hotelmanagement GmbH m\u00fcndlich weiter gegeben. Auf <a href=\"https:\/\/www.pentagrid.ch\/de\/blog\/preisgabe-tastenschloss-codes-check-in-terminal-ibis-hotel\/\" target=\"_blank\" rel=\"noopener\">dieser Pentagrid-Seite<\/a> l\u00e4sst sich die Zeitleiste der Kommunikation mit ibis.accor.com verfolgen. Nachdem die Deadline von 90 Tagen verstrichen ist, hat sich der Entdecker der Schwachstelle entschlossen, diese zum 2. April 2024 in einem Blog-Beitrag zu ver\u00f6ffentlichen. Auf der verlinkten Pentagrid-Blog-Seite k\u00f6nnen die weiteren Details nachgelesen werden. (<a href=\"https:\/\/www.theregister.com\/2024\/04\/05\/hotel_checkin_terminal_bug\/\" target=\"_blank\" rel=\"noopener\">via<\/a>)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>N\u00e4chster Sicherheitsunfall bei Hotels: Bei den Check-In-Terminals der IBIS-Hotels war es durch Eingabe einer speziellen nicht alphanumerischen Buchungsnummer m\u00f6glich, die Tastencodes von fast die H\u00e4lfte der Zimmer abzurufen. Dritte h\u00e4tten in die Zimmer eindringen und Wertsachen stehlen k\u00f6nnen. Es ist &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/04\/06\/ibis-hotel-check-in-terminal-gibt-zugangsdaten-fremder-zimmer-aus\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-294085","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/294085","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=294085"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/294085\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=294085"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=294085"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=294085"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}