近日,两位安全研究者披露,广泛应用于Securam Prologic锁具的电子保险箱存在严重安全漏洞。他们发现,其中一种漏洞利用了本应由锁匠使用的官方解锁功能,无需特殊硬件即可远程获得开锁代码,使全球范围内配备相关锁具的保险箱面临被非法开启的风险。报道称,研究团队早在去年春天就已通知Securam,但因该公司法律威胁,迟迟没有对外公开。经过电子前沿基金会律师的帮助,两位研究者终于在Defcon大会上警示了公众,但仍未泄露细节以防被恶意利用。
Securam公司表示,将在年底前为未来产品发布更新,但不计划为已售出锁具进行补丁修复。专家提醒保险箱用户提高警惕,尤其是涉及敏感资产的场景。