Перейти к содержанию

SpiKey: ваши ключи можно подслушать


Рекомендуемые сообщения

Замок надежен до тех пор, пока его не может открыть посторонний. Увы, компьютерные технологии облегчают жизнь в том числе и противникам запертых дверей (и нет, мы не о котиках). Так, с распространением 3D-принтеров копировать ключи стало куда проще. Правда, чтобы их распечатать, надо сначала добыть как минимум одно мало-мальски приличное изображение, или же придется действовать перебором, а это долго и затратно.

Недавно исследователи из Сингапура опубликовали работу, в которой продемонстрировали SpiKey — атаку на дверные замки, для которой картинка не нужна. Достаточно… записать на смартфон, как щелкает механизм замка, когда владелец вставляет ключ в замочную скважину.

Что щелчки говорят о ключе

Атака работает против самых распространенных на сегодняшний день штифтовых цилиндровых замков. В основе их механизма — цилиндр, который нужно повернуть, чтобы запереть или открыть дверь. Через цилиндр проходит несколько стержней — штифтов, которые состоят из двух частей разной длины и держатся на пружинках.

Когда в замочной скважине нет ключа, они заполняют ее целиком, и их наружная часть не дает цилиндру повернуться. Подходящий ключ сдвигает штифты так, что граница между двумя частями совпадает с краем цилиндра, и повернуть его больше ничто не мешает. Поэтому главный секрет ключа — глубина проточек (ямок), от которой зависит, встанет штифт правильно или криво.

 

View the full article

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • infobez_bez
      От infobez_bez
      Здравствуйте! 
      Вопрос по Kaspersky Endpoint Security для Linux 12.1
      Машины управляются сервером администрирования, есть как на Windows так и на Linux, управляются разными политиками, но на машинах с Linux (Основа, Астра, Роса) - в логе событий устройств каждые 5-10 секунд появляются события "Ключ успешно добавлен" -> "Ключ успешно удален", это продолжается все время пока компьютер включен 
      Задач по распространению ключа нет
      На машинах с Windows такого нет
      Подскажите, куда копать? 

    • vishnevskiyy
      От vishnevskiyy
      Не могу избавиться от этой надписи: Некоторыми параметрами управляет ваша организация.
      Все решения подобной проблемы заблокированы в самих параметрах Windows.

    • tav
      От tav
      Всех приветствую !
       
      Поднял пока что тестовый KSC последний на Alt Linux.
      Версия KSC Linux PF 15.1.0.12199 и версия KESL PF 12.1.0.1543.
      В настройках политики установил распространять ключ через KSC и на самой лицензии галка стоит.
      Клиент работает не в режиме легкого агента.
       
      В итоге клиент виндовый подхватывает ключ с сервера KSC, клиент линуксовый при установке автоматом ставит тестовую/пробную лицензию и ни как не хочет цеплять автоматом лицензию.
      Если я создаю задачу для линуксовой группы/клиента сменить ключ, то все ок клиенты по задаче меняют ключ тестовый на корпоративный.
      Не понимаю почему именно линуксовые клиенты автоматом не тащат ключ. Настройки как я понимаю правильные.


    • Yappiny
      От Yappiny
      С недавних пор появилась надпись "Вашим браузером управляет организация". Перепробовал кучу вариантов решения проблемы и удалял политику через реестр и сканировал разными антивирусами, к слову антивирусы не определяют эту политику как вирус. Даже переустановил Windows, но это не помогло. После перезагрузки компьютера политика снова появляется в реестре, даже если Гугл Хром не установлен, не запускается она только в диагностическом режиме. Пока что проблем от этого не обнаружил, но это очень напрягает
      CollectionLog-2025.01.19-01.51.zip
    • Din
      От Din
      Есть приватный ключ, подскажите как и чем расшифровать?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
×
×
  • Создать...