-
-
90后黑客用3D打印破解“不可复制”安全钥匙
-
发表于: 2013-8-30 15:09 794
-
Def Con黑客大会上,MIT两位90后学生大卫·劳伦斯(David Lawrence)和埃里克·范·阿尔伯特(Eric Van Albert)展示了自己的成果——只要一台扫描仪和他们的软件,任何人都能从网上3D打印这款钥匙,还有尼龙、钛等多种质地选择。
据《福布斯》网站报道,Schlage公司一直标榜其Primus系列锁安全性高,无可复制。不过这样的安全保护,反倒激发了黑客的兴趣。当地时间周六的Def Con黑客大会上,MIT两位90后学生大卫·劳伦斯(David Lawrence)和埃里克·范·阿尔伯特(Eric Van Albert)展示了自己的成果——只要一台扫描仪和他们的软件,任何人都能从网上3D打印这款钥匙,还有尼龙、钛等多种质地选择。
21岁的埃里克表示:“以前,如果你想要一个Primus钥匙,就需要找Schlage。现在,你需要的仅仅是钥匙的信息,然后找个地方3D打印。”劳伦斯则补充道:“你可以拿一把这种‘无法复制的’高安全性钥匙,然后将它带到虚拟硬件商店打印。”
Schlage Primus钥匙因具有较高的安全性,主要针对政府设施、医疗中心以及拘留所等要害机构。Primus钥匙配有两道齿轨,分列在顶部和侧面,这些齿键与锁中的锁扣对应,就连世界最著名的开所专家马克·韦伯托比亚斯(Marc Weber Tobias)也曾表示,自己的家中使用Primus锁,用来保证重要文件的安全。
不过,MIT两位学生的方法,并不能随意获得一把钥匙,只是让配制过程更容易。不过这两位电气工程专业的学生也表示,在没有钥匙实物的情况下,也有不少办法进行复制——比如通过照片,甚至是从几百英尺外采集的图片就可以。
通过对Schlage手册和专利的研究,两位MIT高材生找到了解码的方法,并能够通过他们的建模软件编码,然后进行精确复制。
一直被模仿,从未能复制的Primus钥匙
复制钥匙就像盗版电影
“你需要的就是一个在那工作的朋友,或者照一下他们的钥匙,甚至仅仅是挂在腰带上的钥匙小图”,劳伦斯表示,“复制钥匙就像盗版电影一样。总有人需要获得一手信息,然后其他人就能进行复制了。”
给钥匙拍照或者扫描好后,网上3D打印就像对比较便宜了。这两位MIT的学生,选择使用Shapeways打印尼龙材质的盗版钥匙,每个仅需5美元;如果选择i.Mataerialise.com,打印钛制的,则需要150美元。
Schlage方面目前并未对此事发表评论。不过两位MIT学生表示,这样的复制并不局限于某家公司。“我们的意思是,任何一种高安全性的钥匙都是如此。原理并不复杂,不久之后,你能想到的钥匙,或许都能在网上复制。”
两人指出,去年纽约消防电梯主钥被刊登《纽约邮报》上,这些钥匙能够打开一些关键的区域。虽然该报是为了警告这种钥匙可能落入坏人之手,但细节图却弄巧成拙——因为这些照片的出现,实际上让所有人都能够打印并拥有这些钥匙。《纽约邮报》意识到问题后,迅速将图片从网站上撤下,不过这些照片却早已在网上传播,劳伦斯对此表达了自己的不满:“亡羊补牢,这些文件已经覆水难收。”
黑客的3D钥匙尝试
两位MIT高材生并非第一个吃螃蟹的人。2011年,苹果工程师Nirav Patel曾打造了一个项目,所有人都能对自己的钥匙进行3D打印模型编码,不过他仅能处理那些普通的钥匙。
去年在纽约举行的HOPE黑客大会上,德国开锁专家“Ray”表示,它可以进行3D打印,并激光切割出高安全性的手铐钥匙。这些钥匙安全性高但是设计相同,方便警察使用,但这也带来了很大的风险。
MIT的两个90后表示,在3D打印时代,“不可复制”的钥匙的概念已经过气,高安全性机构应选用使用唯一加密密钥的电子锁。“人们应当早些淘汰,或者让3D打印非法化。”
(责编:fanwei)
声明:凡注明CIO时代网(c8dK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3y4A6L8%4c8A6L8h3g2K6i4K6u0W2j5$3!0E0i4@1g2r3i4@1u0o6i4K6R3&6i4@1f1@1i4@1t1&6i4K6S2n7i4@1f1@1i4@1u0p5i4K6W2o6i4@1f1#2i4K6V1K6i4K6R3I4i4@1g2r3i4@1u0o6i4K6R3^5i4@1f1$3i4K6V1$3i4K6R3%4i4@1f1#2i4@1q4p5i4K6V1%4i4@1f1K6i4K6R3H3i4K6R3I4i4@1f1#2i4K6W2n7i4@1u0q4i4@1f1%4i4K6R3&6i4K6R3%4i4@1f1K6i4K6R3H3i4K6R3I4i4@1f1#2i4K6W2n7i4@1u0q4i4@1f1^5i4@1p5I4i4@1p5^5i4@1g2r3i4@1u0o6i4K6R3&6i4@1g2r3i4@1u0o6i4K6S2o6i4@1f1^5i4@1u0p5i4@1q4o6i4@1f1^5i4@1u0p5i4@1u0p5i4@1f1^5i4@1q4r3i4@1t1%4i4@1f1#2i4K6S2m8i4@1p5I4i4@1f1#2i4@1u0r3i4K6R3#2i4@1f1$3i4@1t1K6i4@1p5^5i4@1f1$3i4K6V1^5i4K6S2q4i4@1f1#2i4K6R3%4i4@1u0m8i4@1f1#2i4@1p5@1i4K6R3@1i4@1f1@1i4@1t1^5i4@1u0m8b7@1W2a6i4@1f1$3i4K6V1%4i4@1t1$3i4@1f1@1i4@1u0n7i4@1p5K6i4@1f1%4i4@1u0p5i4K6V1I4i4@1g2r3i4@1u0o6i4K6R3^5N6%4N6%4i4K6u0W2j5$3W2G2N6r3W2E0k6i4y4Q4x3X3g2U0L8$3#2Q4c8f1k6Q4b7V1y4Q4z5o6W2Q4c8f1k6Q4b7V1y4Q4z5p5y4Q4c8e0S2Q4b7V1k6Q4z5f1c8Q4c8e0S2Q4z5o6m8Q4z5o6g2Q4c8e0k6Q4z5f1y4Q4b7f1y4Q4c8e0N6Q4b7V1c8Q4z5e0q4Q4c8e0g2Q4b7U0m8Q4z5o6k6Q4c8e0c8Q4b7V1g2Q4z5f1c8Q4c8e0k6Q4b7U0y4Q4z5e0g2Q4c8e0S2Q4b7V1k6Q4b7V1c8Q4c8e0N6Q4b7e0W2Q4b7U0k6Q4c8e0S2Q4b7U0c8Q4b7e0y4Q4c8e0c8Q4b7V1u0Q4b7V1u0Q4c8e0y4Q4z5o6m8Q4z5o6t1`.
据《福布斯》网站报道,Schlage公司一直标榜其Primus系列锁安全性高,无可复制。不过这样的安全保护,反倒激发了黑客的兴趣。当地时间周六的Def Con黑客大会上,MIT两位90后学生大卫·劳伦斯(David Lawrence)和埃里克·范·阿尔伯特(Eric Van Albert)展示了自己的成果——只要一台扫描仪和他们的软件,任何人都能从网上3D打印这款钥匙,还有尼龙、钛等多种质地选择。
21岁的埃里克表示:“以前,如果你想要一个Primus钥匙,就需要找Schlage。现在,你需要的仅仅是钥匙的信息,然后找个地方3D打印。”劳伦斯则补充道:“你可以拿一把这种‘无法复制的’高安全性钥匙,然后将它带到虚拟硬件商店打印。”
Schlage Primus钥匙因具有较高的安全性,主要针对政府设施、医疗中心以及拘留所等要害机构。Primus钥匙配有两道齿轨,分列在顶部和侧面,这些齿键与锁中的锁扣对应,就连世界最著名的开所专家马克·韦伯托比亚斯(Marc Weber Tobias)也曾表示,自己的家中使用Primus锁,用来保证重要文件的安全。
不过,MIT两位学生的方法,并不能随意获得一把钥匙,只是让配制过程更容易。不过这两位电气工程专业的学生也表示,在没有钥匙实物的情况下,也有不少办法进行复制——比如通过照片,甚至是从几百英尺外采集的图片就可以。
通过对Schlage手册和专利的研究,两位MIT高材生找到了解码的方法,并能够通过他们的建模软件编码,然后进行精确复制。
一直被模仿,从未能复制的Primus钥匙
复制钥匙就像盗版电影
“你需要的就是一个在那工作的朋友,或者照一下他们的钥匙,甚至仅仅是挂在腰带上的钥匙小图”,劳伦斯表示,“复制钥匙就像盗版电影一样。总有人需要获得一手信息,然后其他人就能进行复制了。”
给钥匙拍照或者扫描好后,网上3D打印就像对比较便宜了。这两位MIT的学生,选择使用Shapeways打印尼龙材质的盗版钥匙,每个仅需5美元;如果选择i.Mataerialise.com,打印钛制的,则需要150美元。
Schlage方面目前并未对此事发表评论。不过两位MIT学生表示,这样的复制并不局限于某家公司。“我们的意思是,任何一种高安全性的钥匙都是如此。原理并不复杂,不久之后,你能想到的钥匙,或许都能在网上复制。”
两人指出,去年纽约消防电梯主钥被刊登《纽约邮报》上,这些钥匙能够打开一些关键的区域。虽然该报是为了警告这种钥匙可能落入坏人之手,但细节图却弄巧成拙——因为这些照片的出现,实际上让所有人都能够打印并拥有这些钥匙。《纽约邮报》意识到问题后,迅速将图片从网站上撤下,不过这些照片却早已在网上传播,劳伦斯对此表达了自己的不满:“亡羊补牢,这些文件已经覆水难收。”
黑客的3D钥匙尝试
两位MIT高材生并非第一个吃螃蟹的人。2011年,苹果工程师Nirav Patel曾打造了一个项目,所有人都能对自己的钥匙进行3D打印模型编码,不过他仅能处理那些普通的钥匙。
去年在纽约举行的HOPE黑客大会上,德国开锁专家“Ray”表示,它可以进行3D打印,并激光切割出高安全性的手铐钥匙。这些钥匙安全性高但是设计相同,方便警察使用,但这也带来了很大的风险。
MIT的两个90后表示,在3D打印时代,“不可复制”的钥匙的概念已经过气,高安全性机构应选用使用唯一加密密钥的电子锁。“人们应当早些淘汰,或者让3D打印非法化。”
(责编:fanwei)
声明:凡注明CIO时代网(c8dK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3y4A6L8%4c8A6L8h3g2K6i4K6u0W2j5$3!0E0i4@1g2r3i4@1u0o6i4K6R3&6i4@1f1@1i4@1t1&6i4K6S2n7i4@1f1@1i4@1u0p5i4K6W2o6i4@1f1#2i4K6V1K6i4K6R3I4i4@1g2r3i4@1u0o6i4K6R3^5i4@1f1$3i4K6V1$3i4K6R3%4i4@1f1#2i4@1q4p5i4K6V1%4i4@1f1K6i4K6R3H3i4K6R3I4i4@1f1#2i4K6W2n7i4@1u0q4i4@1f1%4i4K6R3&6i4K6R3%4i4@1f1K6i4K6R3H3i4K6R3I4i4@1f1#2i4K6W2n7i4@1u0q4i4@1f1^5i4@1p5I4i4@1p5^5i4@1g2r3i4@1u0o6i4K6R3&6i4@1g2r3i4@1u0o6i4K6S2o6i4@1f1^5i4@1u0p5i4@1q4o6i4@1f1^5i4@1u0p5i4@1u0p5i4@1f1^5i4@1q4r3i4@1t1%4i4@1f1#2i4K6S2m8i4@1p5I4i4@1f1#2i4@1u0r3i4K6R3#2i4@1f1$3i4@1t1K6i4@1p5^5i4@1f1$3i4K6V1^5i4K6S2q4i4@1f1#2i4K6R3%4i4@1u0m8i4@1f1#2i4@1p5@1i4K6R3@1i4@1f1@1i4@1t1^5i4@1u0m8b7@1W2a6i4@1f1$3i4K6V1%4i4@1t1$3i4@1f1@1i4@1u0n7i4@1p5K6i4@1f1%4i4@1u0p5i4K6V1I4i4@1g2r3i4@1u0o6i4K6R3^5N6%4N6%4i4K6u0W2j5$3W2G2N6r3W2E0k6i4y4Q4x3X3g2U0L8$3#2Q4c8f1k6Q4b7V1y4Q4z5o6W2Q4c8f1k6Q4b7V1y4Q4z5p5y4Q4c8e0S2Q4b7V1k6Q4z5f1c8Q4c8e0S2Q4z5o6m8Q4z5o6g2Q4c8e0k6Q4z5f1y4Q4b7f1y4Q4c8e0N6Q4b7V1c8Q4z5e0q4Q4c8e0g2Q4b7U0m8Q4z5o6k6Q4c8e0c8Q4b7V1g2Q4z5f1c8Q4c8e0k6Q4b7U0y4Q4z5e0g2Q4c8e0S2Q4b7V1k6Q4b7V1c8Q4c8e0N6Q4b7e0W2Q4b7U0k6Q4c8e0S2Q4b7U0c8Q4b7e0y4Q4c8e0c8Q4b7V1u0Q4b7V1u0Q4c8e0y4Q4z5o6m8Q4z5o6t1`.
赞赏
赞赏
雪币:
留言: