本帖最后由 太極熊 于 2015-5-18 10:53 編輯
hacker-samy-kamkar-prints-an-arduino-based-device-that-cracks-any-master-combination-1.JPG (44.02 KB, 下載次數(shù): 41)
下載附件
2015-5-18 10:47 上傳
南極熊點評:看來技術(shù)宅是萬能的,有了這個3D打印開鎖神器,保險箱再也不會安全了,還好小編兜比臉干凈。 獨立軟件開發(fā)者Samy Kamar熱衷于探索系統(tǒng)的漏洞。2005年,他編寫了一個利用Myspace漏洞的蠕蟲。在24小時之內(nèi),他為自己添加了1百萬名朋友。他設(shè)計過一個無人機,能夠無線控制其它的無人機。他還編寫過一個幾乎難以移除的瀏覽器Cookie,F(xiàn)在,Kamar把目光轉(zhuǎn)向了馬斯特密碼鎖。通過一個3D打印的機器人,他可以在30秒內(nèi)打開一把馬斯特密碼鎖。
hacker-samy-kamkar-prints-an-arduino-based-device-that-cracks-any-master-combination-2.JPG (44.78 KB, 下載次數(shù): 52)
下載附件
2015-5-18 10:47 上傳
Samy Kamkar在網(wǎng)站上公布了開鎖機器人的硬件和軟件。這個名為“組合碼破解者”(Combo Breaker)的機器人可以用3D打印完成。它的核心部件是基于Arduino的電路板和Samy Kamkar的軟件。它利用了Kamkar最近發(fā)現(xiàn)的一個安全漏洞。在沒有人工干預(yù)的情況下,它打開馬斯特密碼鎖的時間不超過5分鐘。
hacker-samy-kamkar-prints-an-arduino-based-device-that-cracks-any-master-combination-4.JPG (44.56 KB, 下載次數(shù): 49)
下載附件
2015-5-18 10:47 上傳
實際上,Combo Breaker并不僅僅是使用暴力破解。Kamkar曾經(jīng)發(fā)現(xiàn)了密碼鎖的一個缺陷。利用那個缺陷,任何人都能找到低端馬斯特鎖的密碼組合,最多需要8次嘗試。有了Combo Breaker之后,這個過程就完全自動化了。如果用戶樂意學(xué)習(xí),可以幫助機器人找到密碼的第一位數(shù)字。這樣的話,機器人能夠在30秒內(nèi)打開密碼鎖!安蛔鋈魏喂ぷ鞯脑,它打開密碼鎖時需要嘗試80種組合,” Kamar對Wired網(wǎng)站說,“如果你首先做點小小的測試,它只需要嘗試8種組合就可以了!
hacker-samy-kamkar-prints-an-arduino-based-device-that-cracks-any-master-combination-3.JPG (56.76 KB, 下載次數(shù): 41)
下載附件
2015-5-18 10:47 上傳
Kamar說,Combo Breaker的成本不超過100美元。同時,他也指出,這并會造成什么重大的安全問題。馬斯特密碼鎖分為1至10的安全等級。他測試的都是3級的密碼鎖!耙粋很簡單的道理,”他說,“如果你想保護(hù)儲物柜里的寶貴物品,或許應(yīng)該使用更好的鎖。”
至于為何開放Combo Breaker的硬軟件,他表示說,這是為了鼓勵黑客們?nèi)L試,分享自己對“詹姆士邦德”式設(shè)備的喜愛。同時,他也希望公眾意識到,低端的密碼鎖是極為不安全的。“安全人員了解這一點,但是普通大眾并不知道,”他說,“我試圖去制作一些大眾感興趣的東西。我也希望,當(dāng)人們購買密碼鎖的時候,能夠做出更好的選擇!
|