Norwegian Cruise Line Gemi Kapı Sistemlerinde Kritik Güvenlik Açığı
Norwegian Cruise Line gemilerinde kullanılan kapı erişim kontrol sistemlerinde, CVE-2026-75907 koduyla tanımlanan ciddi bir kimlik doğrulama zafiyeti bulundu. Yapılan incelemeler, sistemin kartları doğrulamak için yalnızca 7 baytlık statik bir UID verisini kontrol ettiğini gösteriyor. Herhangi bir kriptografik doğrulama mekanizmasına sahip olmayan bu okuyucular, kopyalanmış kartları orijinaliyle ayırt edemiyor.
Söz konusu açık, saldırganların bir kartın UID bilgisini kısa süreli bir fiziksel yakınlıkla ele geçirmesine olanak tanıyor. Elde edilen bu veri, yazılabilir boş bir RFID kartına aktarılarak kalıcı bir kopya oluşturulabiliyor. Okuyucular bu sahte kartları gerçek bir yetki belgesi olarak kabul ettiğinden, kısıtlı alanlara izinsiz girişler yapılabiliyor. Bu durum, gemi operasyonları ve yolcu güvenliği açısından ciddi bir risk oluşturuyor.
Üretici firma ile koordinasyon sağlanamadığı için henüz bir yazılım yaması yayınlanmadı. Uzmanlar, yolcuların kartlarını korumak için RFID engelleyici cüzdanlar veya koruyucu kılıflar kullanmasını tavsiye ediyor. Ayrıca, kartın sinyal iletimini sınırlamak için alüminyum folyo ile kaplanması veya kartın diğer cihazlardan en az 30 santimetre uzakta tutulması, kopyalama girişimlerine karşı temel bir savunma katmanı sağlıyor.

