UART Leaking Sensitive Data in dormakaba registration unit 9002
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O teclado PIN dormakaba 9002 expõe uma porta UART na parte traseira que transmite cada tecla pressionada, permitindo que um atacante capture senhas. Como o dispositivo é projetado para ser facilmente removido e substituído, um atacante pode instalar um implante de hardware para roubar os dados do PIN.
A interface UART exposta no teclado PIN dormakaba 9002 transmite dados de entrada não criptografados, incluindo PINs. Um atacante com acesso físico pode remover o dispositivo e conectar um implante de hardware para exfiltrar o tráfego UART para um sistema remoto (p.ex., via WiFi), comprometendo credenciais de autenticação e contornando mecanismos de controle de acesso.