@ 2015.05.15 , 11:55

全自动解锁机器人30秒开锁

[-]

本周二知名黑客Samy Kamkar在网站上发布了一份3D打印部件+Arduino开发板制成的开锁机器人的3D打印设计图和软件代码,机器人名为Combo Breaker。

将机器人与任何一款Master Lock的密码锁相连,开启机器人,利用Kamkar最近发现的Master Lock锁的某个安全漏洞,最长只需要5分钟,不需要任何操作,绝对能解开。

[-]

Combo Breaker的程序所作的并非简单的穷举破解,这个机器人是利用了Kamkar上个月揭晓的一个数学技巧,任何人只需要稍加训练,只需八次尝试就能破解任何一款低端Master Lock的密码锁。

这个技巧利用了密码锁的某个制造缺陷:密码锁的U型锁扣在转子在旋转时会被拉起,解锁者能够感觉到某些数字的阻力不同,就能知道各个号码盘的位置,知道开锁的数字组合。再加上Kamkar通过数学破译并编码的web工具,可以缩小密码范围,更容易找出最后的密码。这中手动破解方法非常简单,Ars Technica 的编辑们测试了方法,结果经过几十次测试,大多数人都解开了锁。

Combo Breaker将整个破解过程完全自动化,使用者无需掌握任何技巧,也不需要训练。不过破解者也可以一边用力扯锁扣,一边转动锁转子通过合适的阻力找到第一个数字,在这个位置开启机器人,剩下的就可以交给机器来完成,这样的话机器只需要30秒钟就能破解。Kamkar说在全自动方案下,机器人要尝试80种组合,但是如果做了刚才那一步,只需要8种组合甚至更少的组合就能开锁。

如果你想搞一台,Kamkar在网站中列出了采购清单,以及GitHub上他的机器人需要的软件。据说这台机器人的成本仅为100美元左右。目前为止Kamkar只是演示了某个简化慢速暴力破解版的机器人如何工作,能够利用漏洞的更高级版本肯定很有用,不过要等到逐步教程,可能还需要等一段时间。

本文译自 Slate,由 王大发财 编辑发布。

支付宝打赏 [x]
您的大名: 打赏金额:
赞一个 (20)