Combo Breaker:3D 打印機器人,30 秒破解密碼鎖
2015-05-17 21:50:34 ifanr獨立軟件開發(fā)者 Samy Kamar 熱衷于探索系統(tǒng)的漏洞。2005 年,他編寫了一個利用 Myspace 漏洞的蠕蟲。在 24 小時之內(nèi),他為自己添加了 1 百萬名朋友。他設(shè)計過一個無人機,能夠無線控制其它的無人機。他還編寫過一個幾乎難以移除的瀏覽器 Cookie。現(xiàn)在,Kamar 把目光轉(zhuǎn)向了馬斯特密碼鎖。通過一個 3D 打印的機器人,他可以在 30 秒內(nèi)打開一把馬斯特密碼鎖。
Samy Kamkar 在網(wǎng)站上公布了開鎖機器人的硬件和軟件。這個名為“組合碼破解者”(Combo Breaker)的機器人可以用 3D 打印完成。它的核心部件是基于 Arduino 的電路板和 Samy Kamkar 的軟件。它利用了 Kamkar 最近發(fā)現(xiàn)的一個安全漏洞。在沒有人工干預(yù)的情況下,它打開馬斯特密碼鎖的時間不超過 5 分鐘。
實際上,Combo Breaker 并不僅僅是使用暴力破解。Kamkar 曾經(jīng)發(fā)現(xiàn)了密碼鎖的一個缺陷。利用那個缺陷,任何人都能找到低端馬斯特鎖的密碼組合,最多需要 8 次嘗試。有了 Combo Breaker 之后,這個過程就完全自動化了。如果用戶樂意學(xué)習(xí),可以幫助機器人找到密碼的第一位數(shù)字。這樣的話,機器人能夠在 30 秒內(nèi)打開密碼鎖。“不做任何工作的話,它打開密碼鎖時需要嘗試 80 種組合,” Kamar 對 Wired 網(wǎng)站說,“如果你首先做點小小的測試,它只需要嘗試 8 種組合就可以了。”
Kamar 說,Combo Breaker 的成本不超過 100 美元。同時,他也指出,這并會造成什么重大的安全問題。馬斯特密碼鎖分為 1 至 10 的安全等級。他測試的都是 3 級的密碼鎖。“一個很簡單的道理,” 他說,“如果你想保護儲物柜里的寶貴物品,或許應(yīng)該使用更好的鎖。”
至于為何開放 Combo Breaker 的硬軟件,他表示說,這是為了鼓勵黑客們?nèi)L試,分享自己對“詹姆士邦德”式設(shè)備的喜愛。同時,他也希望公眾意識到,低端的密碼鎖是極為不安全的。“安全 人員了解這一點,但是普通大眾并不知道,” 他說,“我試圖去制作一些大眾感興趣的東西。我也希望,當人們購買密碼鎖的時候,能夠做出更好的選擇。”
EETOP 官方微信
創(chuàng)芯大講堂 在線教育
半導(dǎo)體創(chuàng)芯網(wǎng) 快訊
相關(guān)文章