Sicherheit bei mobilen Hotel-ID- und IoT-Lösungen

Verringerung des Risikos von Sicherheitslücken durch geeignete Sicherheitsmassnahmen

Verringerung des Risikos von Sicherheitslücken durch geeignete Sicherheitsmassnahmen

Wir alle leben in einer Zeit, in der nichts sicher zu sein scheint. Tagtäglich lesen wir von Hackerangriffen, Wirtschaftsspionage, Datendiebstahl und einiges mehr in der Geschäftswelt. Die weitläufig zitierte Phrase, es gäbe keine absolute Sicherheit, gilt auch für jegliche zu Sicherheitszwecken eingesetzte Technologie. Dennoch lässt sich das Risiko einer Sicherheitslücke durch die ordnungsgemässe Anwendung und Verbindung geeigneter Sicherheitsmassnahmen deutlich verringern.


Die Zahl der Einbrüche steigt von Jahr zu Jahr, die Magnetstreifen unserer EC-Karten werden geklont, Sicherheitsdienste spähen unsere E-Mails aus und Phishing-Mails wollen sich Zugriff auf unsere Konten verschaffen. Heutzutage muss man Dinge doppelt und dreifach sichern, regulieren, standardisieren und zertifizieren, damit man sich sicher und geschützt fühlt.
Im Dezember 2016 verkündete der Chaos Computer Club den Hack eines Türschlosses und des dazugehörigen Mobile Apps, welches mittels Bluetooth Low Energy (BLE) mit dem Schloss kommuniziert. Das könnte möglicherweise Konsequenzen für Hotels haben, in denen mobile Zimmerschlüssel für die Räume zum Einsatz kommen, da auch deren Türschlösser via BLE mit Smartphones kommunizieren und vertrauliche Informationen austauschen. LEGIC, ein Schweizer Sicherheitsunternehmen, ist auf end-to-end Lösungen spezialisiert, die ein Hacken solcher mobilen ID-Lösungen verhindern.

Mobile Zimmerschlüssel

Mittlerweile erweitern immer mehr Hotels ihre Apps um mobile Zimmerschlüssel, da das Gasterlebnis und die Gastbeteiligung durch eine App immer wichtiger werden. Mobile Zimmerschlüssel bieten zahlreiche Vorteile: Die Gäste müssen sich nicht an der Rezeption anmelden und auf ihre Zimmerkarten warten. Das Buchen des Lieblingszimmers im Voraus und der Erhalt des Zimmerschlüssels direkt aufs Smartphone oder das Verlängern des Aufenthalts, ohne sich nochmal in die Schlange an der Rezeption einreihen zu müssen, sind nur einige der erwähnenswerten Vorteile.
Auch wenn viele Hotelgäste die mobilen Zimmerschlüssel schätzen, muss die Verbindung zur Übertragung sensibler Daten geschützt werden. Würde das komplette mobile Schliesssystem eines Hotels gehackt werden, hätten die Hacker Zugriff auf jeden einzelnen Raum in dem Hotel. Schlimmstenfalls müsste das Hotel dann nicht nur die mobile Schlüsselfunktion einstellen, sondern auch jede einzelne Schlüsselkarte neu konfigurieren und die Hardware in allen Türschlössern aufrüsten. Daraus ergäbe sich ein Imageschaden für das Hotel und auch die Kosten wären exorbitant. […]