飯店房卡不安全!電子鎖系統曝漏洞,全球4萬家旅館受影響
飯店房卡不安全!電子鎖系統曝漏洞,全球4萬家旅館受影響

許多新型、中高階的旅館為了管理方便,客房大多使用刷卡感應的電子鎖,兩位芬蘭防毒軟體公司芬氏安全(F-Secure)的研究人員,發現駭客其實只需要隨便一張房卡,就能透過複製卡片內的資料,製作一張可以通行所有房間的萬用卡片,過程中甚至不會留下任何可追蹤痕跡,這個案例也替旅宿業敲響了警鐘。

電子鎖系統不安全,連過期房卡也能備份

發現旅館電子鎖漏洞的是,芬氏安全的顧問Tomi Tuominen以及Timo Hirvonen,之所以促成他們研究這個大眾再熟悉不過的鎖具設備,要從2003年的一場意外說起。

當時一位F-Secure的研究人員入住德國柏林一家高檔旅館,有一天回房後發現他的筆電遭竊,但旅館人員調查後,並沒有發現任何遭小偷侵入的痕跡,因此認為電腦遺失,應該是這位研究人員粗心忘記放在哪裡,這起意外事件讓Tomi Tuominen、Timo Hirvonen好奇是否有可能在完全不留痕跡的情況下,侵入旅館的電子鎖系統。

Key Card
研究人員發現,只要使用任何一張旅館房卡,就可以打造一張在旅館內通行無阻的萬能卡。
圖/ shutterstock

大部分使用電子鎖系統的旅館,都會提供房客一次性房卡,這些房卡大部分是使用RFID技術(無線射頻辨識),兩位研究人員發現,全球最大的鎖具製造商亞薩合萊(Assa Abloy),由第三方公司VingCard開發的底層系統Vision有漏洞,「 我們發現只要使用任何一張旅館房卡,就可打造一張在旅館內通行無阻的萬能卡,且這張房卡甚至過期也通用。

許多人在退房時會忘記交回房卡,這個無心的動作可能會讓有心人士有機可乘。兩位研究人員表示,攻擊者只要取得一張房卡(過期的舊房卡也可以),接著在網路上花幾百歐元購買複製卡片資料的硬體、軟體工具,就能在幾分鐘內製作多張房卡,透過這些房卡可以進入旅館任何一間房間,過程完全不會遺留任何痕跡。更可怕的是,研究人員發現即便房卡放在口袋中,攻擊者一樣能在遠端取得卡片資料,這種攻擊方式適用傳統磁條以及RFID。

芬氏安全(F-Secure)研究人員
如果其他電子鎖系統有同樣的問題我也不會驚訝,必須直到有人嘗試破壞,才會知道系統究竟有多不安全。

全球有許多旅館業者,都採用亞薩合萊(Assa Abloy)的電子鎖系統,預計全球有4萬家旅館曝露在風險之下。

漏洞已被修復,「無卡入住」成為新型態

在發現漏洞後,芬氏安全(F-Secure)在去年通知亞薩合萊(Assa Abloy),一起修復了這項漏洞,並鼓勵旅館業者安裝修復軟體,芬氏安全表示,因部分旅館還需要時間安裝補丁,因此不會透露受影響的旅館,確保遭攻擊風險降到最低。

目前多數旅館房卡,都是使用傳統磁條或RFID,但這類卡片除了容易遺失,已有被消磁的風險。近年像是喜達屋SPG集團旗下酒店,就導入低功耗藍牙(BLE)技術,推出「無卡入住(SPG Keyless)」功能,讓房客透過飯店App直接用手機就能解鎖,這套系統能讓房客直接在App上完成入住手續,還能在App中隱藏房號確保安全,旅館也能在後台管理房客資料、更新開鎖設定,就能避免房卡資料遭竊,以及消磁風險。

但無論如何,這個案例也替旅宿業敲響了警鐘,F-Secure研究人員提醒,房客盡量不要將太貴重的東西留在房中,入住時使用門鏈鎖也能增降低被侵入風險。

資料來源:ReutersTNWDigitaltrends

往下滑看下一篇文章
台灣新創思邁智能、海研科技突圍出海搶佔生成式 AI 商機,AWS 以領先技術及資源成為最強後盾
台灣新創思邁智能、海研科技突圍出海搶佔生成式 AI 商機,AWS 以領先技術及資源成為最強後盾
2025.11.13 |

AI 正在改寫世界運作模式。根據研究機構 The Research Insights 預測,全球 AI 市場將從2025年的3,909億美元攀升到2030年的1兆8,117億美元,年複合成長率高達19.2%。這股成長動能與 AI 技術正滲透各個產業有關,從製造到金融、從零售到物流,不僅流程被重塑、商模也隨之翻轉。

在這場 AI 驅動的創新浪潮中,新創是推動產業變革的關鍵力量之一。 AWS 不僅以全球領先的雲端與 AI 技術平台提供堅實後盾,更以豐沛資源化身新創最佳夥伴、協助台灣團隊將創意落地、放大商業影響力。例如,在 AWS 的技術與資源支持下,語音 AI 新創海研科技(SeaTech)得以加速模型迭代與演算法優化,為台灣與新加坡量身打造在地語言模型並推動應用落地;同時,也讓思邁智能(MaiAgent, Inc.)專注強化企業級生成式 AI 平台 –MaiAgent– 功能,協助企業將生成式 AI 融入日常營運,實現更智慧的決策與效率升級。

三大關鍵步驟,思邁智能助企業放大生成式 AI 應用價值

AI Agent 具備感知、決策、行動與優化四大特徵,被視為企業面對人力缺口與營運挑戰的最佳助手,然而,在實作過程中,多數企業都因為三大瓶頸–資料分散、模型不符實務、導入周期過長–導致AI難以落地或成效不如預期。

觀察到上述現況,深耕 AI 領域研究、協助上百家企業導入 AI 應用的思邁智能提出解方:AI 導入方法論與平台產品服務。

思邁智能執行長張介騰表示,導入 AI 應該從「AI-Ready 文化」開始,因此,第一步是讓每位員工都能自然地用 AI 提升工作效率,例如透過自研的 MaiGPT 縮短資料搜尋與知識蒐整時間;第二步是建立企業專屬的 AI 知識庫(AI KM),例如以 MaiAgent 打造企業的「智慧大腦」,加速各類分析報表生成製作,讓員工可以加速決策與專注核心業務;第三步是從組織流程出發,找出重複性高的任務並建構對應的 AI Agent,如語音客服、文字助理等,讓 AI 真正走進業務核心。

「面對日新月異的 AI 技術演進,想要搶占先機,策略合作是必然。」張介騰以 MaiAgent 產品為例說明,透過 Amazon Bedrock 平台,團隊成員不用自建基礎模型、可以直接從平台快速選擇所需的基礎模型與工具於其上進行產品功能開發、大幅縮短產品開發週期,同時,可以在第一時間接收到模型更新等資訊,更好回應市場要求。「在 AWS 平台上開發產品,不僅能縮短開發週期、快速迭代新功能,也可以保障系統與資料安全,同時,因應業務需求彈性擴展,例如,協助新加坡與泰國企業導入服務等。」

隨著產品服務的成熟,思邁智能除持續尋找軟體夥伴擴展 MaiAgent 生態體系,亦已將 MaiAgent 上架 AWS Marketplace,更好擴展國際市場版圖,同時,成立AI落地顧問團隊,協助生態體系夥伴跟企業客戶更好發揮 AI 綜效。

AWS
思邁智能專注強化企業級生成式 AI 平台–MaiAgent–功能,協助企業將生成式AI融入日常營運,實現更智慧的決策與效率升級。圖為執行長張介騰。
圖/ 數位時代

不僅在 AWS 上開發產品,海研科技攜手 AWS 針對企業痛點推最佳解方

對許多新創來說,雲端只是基礎設施的一種,但對海研科技來說,AWS 是他們加速創新與推動業務的關鍵伙伴。這家專注語音 AI 的新創團隊自創業第一天就跟 AWS 展開合作,不僅透過 Amazon Bedrock 打造專屬台灣的語言模型,更循序推出 SeaMeet、SeaChat、SeaX、SeaVoice 等產品,讓語音 AI 不再只是技術展示,而是能直接回應企業現場痛點的實用解方。

「語音辨識(ASR)不是新技術,但要做到『在地化』才有競爭優勢。」海研科技首席業務發展經理何庭劭表示,全球已有多家科技大廠投入開發英語、中文、印度語、俄語、西班牙語等13種主流語言模型,但台灣、新加坡與東南亞國家的語言環境與溝通方式較多元,如台灣的日常對話常混雜10%到15%的英語或台語雙關詞等,通用型的語言模型不敷使用,必須重新訓練、微調語言模型,才能滿足本地語境應用。

這份對在地市場的專注,讓海研科技在聽到 AWS 分享企業痛點後可以快速推出相應產品服務,例如,因應製造業跨國團隊的會議溝通挑戰,打造「SeaMeet 雙語即時翻譯」功能,讓語音 AI 能在中、英夾雜的會議中流暢轉譯、即時生成紀錄,解決企業跨境協作的語言門檻。

海研科技之所以能無後顧之憂地推出創新解方,與 AWS 提供穩定、可靠且彈性支援服務有關。何庭劭以 SeaMeet 為例解釋:「產品特性使然,SeaMeet 的尖峰與離峰時段的使用量差異極大,但在 AWS 平台支援– Amazon EKS 會依照實際需求動態調整伺服器資源(Amazon EC2 instance)–下,海研科技的團隊成員不用花費間監控與資源配置,可以專注在產品開發與持續創新。」

事實上,這也是海研科技可以因應龐大的長照需求,順利在今年推出取得 HIPAA 認證的 SeaX 服務,並協助新加坡社區關懷機構 Lions Befrienders 以10餘人社工團隊完成每天上千通長者關懷電話的原因。

AWS
海研科技首席業務發展經理何庭劭表示,有個大型集團客戶有非常多的會議要跟進,過去光是紀錄重點,就會需要許多人力,但透過即時的會議紀錄整理,讓後續追蹤更有效率。
圖/ 數位時代

何庭劭表示:「透過 SeaX,Lions Befrienders 每秒可完成30通電話,每通皆有錄音、逐字稿與 AI 分析,判斷是否需社工即時介入,讓語音 AI 成為重塑長照現場效率與安全的關鍵伙伴。」

從台灣到新加坡,從會議翻譯到智慧長照,海研科技的語音 AI 正形成一個「技術與市場雙向成長」的飛輪,接下來,海研科技將透過 AWS Marketplace 進軍歐美市場,讓更多企業能以雲端訂閱方式直接採用其服務。

何庭劭強調:「 AWS 不僅提供一條龍平台服務,更是我們的共創夥伴,讓我們可以看得更遠、動得更快。」而這也是海研科技與 AWS 的互動關係會從技術夥伴轉向共創夥伴的原因,讓語音 AI 可以真正走進企業日常。

思邁智能與海研科技不是單一或特殊案例,在 AWS 豐沛的技術能量與資源支持下,愈來愈多新創正從單純的技術創新者,成長為推動產業變革的關鍵力量,讓 AI 真正落地多元場域,開創生態共榮的新局。

新創解方立即看

AWS
圖/ 數位時代
AWS
圖/ 數位時代

思邁智能_解方立即看

海研科技_解方立即看

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
進擊的機器人
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓