Перейти к содержанию

SpiKey: ваши ключи можно подслушать


Рекомендуемые сообщения

Замок надежен до тех пор, пока его не может открыть посторонний. Увы, компьютерные технологии облегчают жизнь в том числе и противникам запертых дверей (и нет, мы не о котиках). Так, с распространением 3D-принтеров копировать ключи стало куда проще. Правда, чтобы их распечатать, надо сначала добыть как минимум одно мало-мальски приличное изображение, или же придется действовать перебором, а это долго и затратно.

Недавно исследователи из Сингапура опубликовали работу, в которой продемонстрировали SpiKey — атаку на дверные замки, для которой картинка не нужна. Достаточно… записать на смартфон, как щелкает механизм замка, когда владелец вставляет ключ в замочную скважину.

Что щелчки говорят о ключе

Атака работает против самых распространенных на сегодняшний день штифтовых цилиндровых замков. В основе их механизма — цилиндр, который нужно повернуть, чтобы запереть или открыть дверь. Через цилиндр проходит несколько стержней — штифтов, которые состоят из двух частей разной длины и держатся на пружинках.

Когда в замочной скважине нет ключа, они заполняют ее целиком, и их наружная часть не дает цилиндру повернуться. Подходящий ключ сдвигает штифты так, что граница между двумя частями совпадает с краем цилиндра, и повернуть его больше ничто не мешает. Поэтому главный секрет ключа — глубина проточек (ямок), от которой зависит, встанет штифт правильно или криво.

 

View the full article

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • infobez_bez
      Автор infobez_bez
      Здравствуйте! 
      Вопрос по Kaspersky Endpoint Security для Linux 12.1
      Машины управляются сервером администрирования, есть как на Windows так и на Linux, управляются разными политиками, но на машинах с Linux (Основа, Астра, Роса) - в логе событий устройств каждые 5-10 секунд появляются события "Ключ успешно добавлен" -> "Ключ успешно удален", это продолжается все время пока компьютер включен 
      Задач по распространению ключа нет
      На машинах с Windows такого нет
      Подскажите, куда копать? 

    • Матвей Лоуренс
    • vishnevskiyy
      Автор vishnevskiyy
      Не могу избавиться от этой надписи: Некоторыми параметрами управляет ваша организация.
      Все решения подобной проблемы заблокированы в самих параметрах Windows.

    • Sandynist
      Автор Sandynist
      Добрый день!
       
      Скачал и установил себе на смартфон это приложение — Android System SafetyCore
      Оно не пришло мне на смартфон с очередными обновлениями. Вот теперь сижу и жду когда повысится уровень безопасности моего смартфона. Но приложение молчит и вообще ничего не сообщает о моей системе, или у меня всё так идеально? 😅
       
      Ссылка на приложение в Гугл Плей: https://play.google.com/store/apps/details?id=com.google.android.safetycore&hl=ru&pli=1
       
      Поделитесь информацией, как у вас прошла установка? Что изменилось в работе системы?
    • Yappiny
      Автор Yappiny
      С недавних пор появилась надпись "Вашим браузером управляет организация". Перепробовал кучу вариантов решения проблемы и удалял политику через реестр и сканировал разными антивирусами, к слову антивирусы не определяют эту политику как вирус. Даже переустановил Windows, но это не помогло. После перезагрузки компьютера политика снова появляется в реестре, даже если Гугл Хром не установлен, не запускается она только в диагностическом режиме. Пока что проблем от этого не обнаружил, но это очень напрягает
      CollectionLog-2025.01.19-01.51.zip
×
×
  • Создать...