UART Leaking Sensitive Data in dormakaba registration unit 9002
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El teclado PIN dormakaba 9002 expone un puerto UART en la parte trasera que transmite cada pulsación de tecla, permitiendo que un atacante capture contraseñas. Como el dispositivo está diseñado para ser fácilmente removido y reemplazado, un atacante puede instalar un implante de hardware para robar los datos del PIN.
La interfaz UART expuesta en el teclado PIN dormakaba 9002 transmite datos de entrada sin cifrar, incluyendo PINs. Un atacante con acceso físico puede remover el dispositivo e insertar un implante de hardware para exfiltrar el tráfico UART a un sistema remoto (p.ej., vía WiFi), comprometiendo credenciales de autenticación y eludiendo mecanismos de control de acceso.