Hacking: Un stylo pour ouvrir les chambres d'hôtel

Actualisé

HackingUn stylo pour ouvrir les chambres d'hôtel

A cause d'un bug, des millions de portes de chambres d'hôtel peuvent être ouvertes aisément. Des établissements suisses réagissent.

par
sma/jbm

A première vue, il s'agit d'un simple stylo-feutre. Sauf qu'à l'intérieur, un hacker nommé Cody Brocious a installé un dispositif basé sur un contrôleur Arduino qui simule l'action d'une carte d'hôtel. En quelques secondes, la porte est ouverte. Il suffit de placer la partie supérieure du faux stylo dans une prise située sous la serrure pour libérer l'ouverture de la porte. Près de 4 millions de portes d'hôtel seraient concernées, celles fournies par la firme Onity. En Suisse, de nombreux hôtels ont fait confiance à cette société pour équiper leurs chambres. «Une dizaine d'hôtels de la chaîne Accor dans notre pays sont touchés», confie Jürg Sigerist, porte-parole du groupe qui propose des enseignes comme Novotel, Ibis ou Mercure. Mais pour l'instant, aucun cas de piratage n'a été annoncé.

Mais les choses pourraient bien changer à l'avenir. De nombreuses indications et de nombreux conseils pour feinter les serrures électroniques circulent sur internet. D'après Cyrill Brunschwiler, de la firme Compass Security AG, il est assez simple de pirater ces portes. «Pour quelqu'un qui s'y connaît un peu en programmation et en électronique, c'est un jeu d'enfant de fabriquer un tel stylo pour une vingtaine de francs.» C'est pourquoi, en Suisse, des mesures ont déjà été prises. Jürg Sigerist déclare «Accor et d'autres chaînes hôtelières sont en train de trouver une solution avec la société Onity.» Cette dernière assure avoir trouvé le moyen de sécuriser son système. Les professionnels du voyage rappellent une règle élémentaire: «Ne laissez jamais des objets de valeurs dans votre chambre d'hôtel. Confiez-les à la réception qui les placera dans un coffre-fort» conseille Roland Schmid, porte-parole de Tui.

Hacking mode d'emploi:

Selon Cyrill Brunschwiler, expert en sécurité, une fiche est disposée dans le capuchon du stylo. «Elle est placée dans une prise située au-dessous de la serrure de la porte. Dans le stylo se trouve une puce électronique qui est programmée de telle manière qu’elle puisse enregistrer le code secret stocké dans la mémoire de la serrure. La puce enverra ensuite l’ordre «ouverture de porte» au système.» Ceci a été rendu possible à cause d’une faille dans la programmation.

Ton opinion