Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Be-Tech Mifare Classic (CVE-2025-4053)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
26/05/2025
Última modificación:
28/05/2025

Descripción

Los datos almacenados en la tarjeta Be-Tech Mifare Classic se almacenan en texto plano. Un atacante con acceso a la tarjeta Mifare Classic de un huésped de un hotel Be-Tech puede crear una tarjeta maestra que desbloquea todas las cerraduras del edificio. Este problema afecta a todos los sistemas de tarjetas Be-Tech Mifare Classic. Para solucionar la vulnerabilidad, es necesario reemplazar el software, el codificador, las tarjetas y las placas de circuito impreso (PCB) de las cerraduras.

Referencias a soluciones, herramientas e información