Uwaga na sejfy tych firm. Można je otworzyć tajnym kodem
Amerykański senator Ron Wyden wyjawił ważną informację dotyczącą dwóch producentów sejfów, które można nabyć także w Polsce. Niestety to, co miało być gwarantem bezpieczeństwa, okazuje się mieć wbudowaną tylną furtkę w postaci ukrytego kodu. Dzięki niemu można otworzyć zamki szyfrowe niezależnie od tego, jaki kod dostępu został ustawiony przez posiadacza.
Tajne kody producentów
Jak informuje Niebezpiecznik.pl, sprawa dotyczy dwóch producentów sejfów: Sargent and Greenleaf (S&G) oraz SECURAM. Nie jest nowością, że sejfy są wyposażane w mechanizm zapasowego kodu, który jest niezależny od głównego. Takie kody można jednak znaleźć w dokumentacji dostarczanej wraz z sejfem i je zmienić .
W przypadku sejfów amerykańskiego producenta S&G oraz chińskiego SECURAM jest jednak inaczej. Informacji na ich temat nie znajdziemy w instrukcji czy innych dokumentach załączonych do sejfów. W praktyce zatem sejf może być otwarty przez dowolną osobę, która pozna tajny producencki kod, nieznany nawet właścicielowi sejfu.
Informacja z amerykańskiego Departamentu Obrony
Informacja została upubliczniona z inicjatywy Rona Wydena. Ten z kolei otrzymał ostrzeżenie od amerykańskiego Departament Obrony. W ramach rekomendacji i zasad przechowywania dokumentów objętych klauzulami poufności w zaleceniach jako niewystarczający środek ochrony wskazano sejfy właśnie dwóch wspomnianych producentów.
Wyden uznał, że nie tylko uprzywilejowani powinni posiąść taką wiedzę , oraz że jedyną stroną, która może stracić na ujawnieniu informacji o tajnych kodach, są sami producenci sejfów z tylną furtką. Należy także wziąć pod uwagę, że wskazane S&G oraz SECURAM mogą nie być jedynymi przedsiębiorstwami produkującymi sejfy, które zatrzymują dla siebie kody, które nie zostały zawarte w dokumentacji.
Zalecane praktyki
Niebezpiecznik wydał zalecenia, jak radzić sobie w podobnych sytuacjach. Przede wszystkim należy wybierać te sejfy, które zapewniają większą ochronę niż tak, która bazuje tylko zamkiem elektrycznym. Najlepiej zdecydować się na sejfy chronione także zamkiem kluczowym czy cyfrowo-mechanicznym . Warto także sprawdzić dokumentację sejfu pod kątem kodów producenta i zmienić je oraz stworzyć kody dla wszystkich kont, jakie może obsługiwać sejf.
Źródło: niebezpiecznik.pl