自制机器人15分钟破解保险箱密码

去年圣诞节,内森·赛德的妻子给了他一个从Graigslist上淘来的二手保险箱。乍一看,好像是个奇怪的礼物。这对夫妻已经有了同型号的SentrySafe防火保险箱,从家得宝花120美元买的。但这个,有点特别:其原主人把它给锁了起来,并且忘掉了密码。好吧,摆在赛德面前的挑战就是:打开它。

赛德并非保险箱破解者,但作为科罗拉多州DIY和开源硬件供应商SparkFun创始人,他是一名经验丰富的自制设备、工具和机器人玩家。于是,在接下来的4个月里,他与公司的同事一起,开始了打造机器人自动破解保险箱的工程。结果就是:一台用现有设备和3D打印组件创建的全自动化设备,能在无人工干预情况下,最长73分钟,平均36分钟,破开SentrySafe保险箱。事实上,在发给《连线》的演示视频中,这一过程甚至只耗时15分钟。

在打造该保险箱破解机器人的过程中(该过程将在下周举行的Defcon网络安全大会上演示),赛德发现了该便宜又好用的SentrySafe保险箱的一系列漏洞。但其中的经验教训,远不止该特定保险箱型号中的安全漏洞。他的工作,是为物理安全设备厂商指出了新的残酷现实:如果自动化工具可破解锁头或保险箱,那么这些工具价格越低廉,使用越普及,人们承受的风险越大。赛德说:“会有一大批像我一样的极客不断探索尝试此类事情。此类工具集必然会越来越便宜,就会有更多的电脑迷用于尝试解决他们的困惑。”

自产保险箱破解器

为打造该保险箱破解机器人,赛德及其SparkFun同伙罗博·雷诺兹和乔尔·巴特雷特,使用了价值大约200美元的零部件。包括:一块价值20美元的Arduino开发板,一台40美元的电机,一个铝制框架,3D打印的保险箱表盘连接器等组件,几块固定连接器到保险箱表面的磁铁,还有感知该机器人是否成功归位表盘拨动保险箱把手的几个传感器。

基本认知中,造出来的保险箱破解机器人也就是“暴力破解”SentrySafe而已——尝试每个可能的密码组合。就像高中学校的转字密码锁一样,该保险箱也有3个内置转子,每一个都必须转到特定位置——通过拨3位数字组合,才可以打开保险箱。鉴于每个转子都有100个可能的位置——对应保险箱可拨数字数量,全部尝试一遍这100万个可能的组合(100
x 100 x 100) ,即便每次尝试仅耗时10秒,也要将近4个月才可以破出正确的密码。

于是,赛德开始寻找捷径。首先,他发现,就像很多保险箱一样,他的SentrySafe也有一定的容错度。如果转子需要的数字是12,那么11或13也是可以接受的。该便利措施意味着,他的破解机器人可以一次尝试3个数字,立马将总尝试时间降低到了4天多点。而且,赛德还意识到,机器人不需要将表盘复位就可以再次尝试。通过以特定顺序尝试,它可以固定3个转子中的2个,而在最后一个转子上试新数字,将尝试新数字组合的时间大幅缩短到至多4秒一次。这就将最长暴力破解时间缩短到了40个小时,平均1天之内能搞定。

但是,赛德还发现了一个更加聪明的办法,利用了该保险箱试图抵御传统保险箱破解者的一个设计怪癖。由于转对数字时保险箱的连动杆会滑到转子的狭槽中,人类保险箱破解者就可以在保险箱把手上稍加压力,转动表盘,听取或感受连动杆划入狭槽的那一刻。为抵御该技术,赛德测试的SentrySafe保险箱的第三个转子缩进排列了12个缺口,让边对把手加压边转表盘的人听不出来正确的数字。

赛德把他家用了好几年的那个保险箱给拆了,仔细测量了那12个缺口。让他惊讶的是,含有正确数字组合所落狭槽的那个缺口,比其他11个要窄百分之一英寸。那是人类感觉不出的差异,但他的机器人可以很容易地在几秒之内,就用一系列自动测量步骤检测出来。该发现颠覆了转子组合的整个价值,将可能解决方案数量缩减到之前的1/33,让总体破解时间骤减至现在的最多73分钟。

安全赌注

在发给《连线》的声明中,SentrySafe并未否认其保险箱存在漏洞。但该公司辩称,其产品依然能挡住非极客攻击者的破解。声明中写道:“该案例中,需要花费极大的工夫,要有不受干扰的可控环境,有正确的工具和大量技术知识,才能最终破开保险箱。这种环境下,该产品达到了设计要求,但实际上普通人即便不是不可能,也非常难以现场复制该成功。”

赛德对此回应:没错,任何人都能复制他的机器人——这正是用便宜的开源部件打造该机器人的意义所在。但演示该保险箱破解机器人,并展示其建造步骤的目的,并非是要帮助劫匪。相反,他认为这极大程度上只是无害的DIY娱乐,是对廉价保险箱安全有限性的一个警示。而在更广泛的层次上,这呈现了在廉价机器人时代,物理安全的不断改变。

其他人能重现吗?当然!这正是意义所在。但实际上,除了造一个这样的机器人,还有很多更便宜更好的保险箱破解方式。比如说,不那么精致的用撬棍或大锤的方法。

Defcon的演示中,赛德计划现场破解一个更新更大的,价值160美元的SentrySafe保险箱。赛德称,他在拉斯维加斯找不到更小的SentrySafe了。该更大些的型号,需要密码组合及一把钥匙才能开启。但出乎意料的是,赛德发现他用很老套的办法就能搞定该钥匙安全措施:把比克笔的塑料笔身捅进圆圆的钥匙洞再转几下就行了。“轻而易举。他们添加的,是完全没用的安全层。”

不过,赛德也承认,他们测试过的2种SentrySafe型号,都不是真正意义上的高安全保险箱。其他更昂贵的品牌,可能就不会在第三转子上留有缩进泄密漏洞了——虽然赛德称其机器人破解的其他元素,依然能大幅减少暴力破解密码组合的时间。至于其他高端保险箱,赛德欢迎其他DIY爱好者利用他的工作成果填补他留下的空白。

我不知道有没有人想复制我的机器人,但我觉得会有人借用其中几个部分,打开其他型号的保险箱。这会让我感觉很不错的。

本文作者:nana

来源:51CTO

时间: 2024-09-15 11:47:29

自制机器人15分钟破解保险箱密码的相关文章

我是如何使用自制机器人在15分钟内破解保险箱密码的?

本文讲的是我是如何使用自制机器人在15分钟内破解保险箱密码的?, 亮相Def Con大会 热辣的7月,安全圈有两场最为火爆的顶级信息会议在美国拉斯维加斯拉开帷幕,它们分别是美国黑帽大会BlackHat(23日-28日)以及世界黑客大会DEFCON(28日-31日).在 Def Con 安全会议上,一群来自SparkFun Electronics 团队的黑客,利用廉价的自制机器人在大约半小时内破解了SentrySafe 的保险箱密码.   机器人能够将可能的保险箱密码组合数从100万减少到1000

蹭网卡电脑卖场公开卖3分钟破解无线路由密码

部分蹭网卡配备有大功率天线,辐射特别强. "蹭网卡"电脑卖场公开卖 功率超大有安全隐患3分钟破解无线路由器密码 记者近日接连接到爆料称,有多名读者家中的无线网络近来突然异常,网速时常变得很慢.记者近日咨询专业人士了解到,这种情况很有可能是被"蹭网"了.记者近日走访珠海湾仔沙电脑城.海城电脑城.鑫北数码港和吉大电子城发现,个别商家在公开出售一种蹭网卡,这些爆料的读者家中很有可能被这种网卡"蹭"了. 曾被查禁如今又开卖 此前一段时期,蹭网卡出现在网络

看黑客怎么破解wifi密码 实战教程

我对无线网络的各种协议没有研究,所以这里不讨论,只是通过网上的教程,选择合适的工具,在已有的硬件条件下提高破解效率.选择工具的原则很简单,有中文的就绝对不用英文的,有带界面的就绝对不用命令行的,有开源的就绝对不用花钱的,有Windows版的就绝对不用Linux版的...总之,怎么简单怎么来,接下来,开始行动. 准备工作 先说一下大概的流程:扫描无线网-获取握手包(抓包)-暴力破解握手包(跑包)-得出密码.其中,抓包和跑包是最关键的两个步骤,可能耗费大量的时间,还有些运气成分. 主要工具:CDLi

黑客15分钟就能窃取到用户信息,使用WIFI要小心

15分钟就能窃取到用户信息 人们越来越熟悉WiFi上网,常常不假思索就登录免费的网络,不过这有可能掉入黑客精心设计的"陷阱".手机安全专家称,黑客通过提供免费WiFi几分钟就能窃取手机用户的私人信息. 最近有报道称,有黑客自爆在一些公共场所提供免费WiFi,用一台电脑.一套无线网络及一个网络包分析软件,设置一个无线热点AP,就能轻松搭建出一个WiFi,不设密码.用户在不知情的情况下一旦连上,黑客15分钟就可以窃取手机上网用户的个人信息和密码."宁可信其有,WiFi有危险,上网

破解交换机密码地全部过程

交换机和路由器都需要有一定的安全保证,也就是说要及时为他们配置合理的密码,那么如果这个密码忘记了怎么办呢?笔者就遇到过这么一次,由于岗位调动,以前的网络管理员离开了本部门,却把交换机上设置了密码,而且没有告诉我这个接任的网络管理员.怎么办呢?送回厂商破解又太麻烦了.于是我亲手经历了一次破解密码的过程. 一,网络环境: 公司使用实达的3500系列(具体型号是3548)交换机,在交换机上面连接了一台华为2621路由器,通过电信的光纤上网.实际情况这台实达3548交换机被以前的网络管理员设置了密码而没

Excel密码忘记:破解Excel密码

Excel保护密码是用来防止别人修改Excel文档用的,但有时连自己都忘了,那该怎么办呢?   破解方法: 打开需要破解的excel文档,然后按Alt+F11打开VBA编辑器,点击插入-模块,在模块中将以下代码COPY进去,无需保存,直接按F5运行,等待运行完毕.大约等待2分钟左右,密码被计算出来,并且显示出原密码,文档也变成未设密码状态. (注:复制代码时按下面代码区域右上角的第二个按钮.) Public Sub AllInternalPasswords() ' Breaks workshee

机器人3秒破解魔方刷新世界纪录

机器人3秒破解魔方刷新世界纪录[环球网综合报道]<每日邮报>3月15日报道,继2011年名叫Cubestormer 2的机器人以5.35秒的时间破解魔方后,它的升级版Cubestormer 3在英国伯明翰"The Big Bang Fair"科技博览会上以3.253秒刷新了吉尼斯世界纪录.报道称,2011年澳大利亚墨尔本斯温伯尔尼理工大学一名学生制作的机器人,以10.69秒的速度破解魔方,成为当时世界上机器人解魔方的最快速度.而此次由工程设计师大卫•戈尔戴和迈克•多布森同科

破解E-mail密码三种有效方法

以下的文章主要向大家描述的是破解E-mail密码三种好用方法,电子邮件的安全隐患是很大的,在邮件的发送.传送与接收整个过程中的每个环节都可能存在一些可攻之处,恶意用户如果利用其漏洞,就能够轻易的破解出账号,获得邮件内容.电子邮件并不是安全的,在邮件的发送.传送和接收整个过程中的每个环节都可能存在薄弱环节,恶意用户如果利用其漏洞,就能够轻易的破解出账号,获得邮件内容. 强力破解E-mail密码方法一.利用邮件服务器操作系统的漏洞邮件服务器软件是运行在特定的操作系统上的,如Linux.Windows

手机隐私堪忧 百张被删照片15分钟恢复

话头从洞头县公安局官方近日发出的一条微博说起--"你还敢卖手机吗?",这么噱头的标题,一下引发了很多网友的关注,这条微博称,犯罪分子通过技术手段恢复了买来旧手机里面的信息,导致原机主4张银行卡里共计12万元不翼而飞. 经过记者调查核实,此案例并非发生在浙江,但因为卖旧手机而导致个人信息外泄,这种现象却存在.警方也发出了提醒,需特别注意旧手机,最好不要在手机上存储过于隐私的信息,比如银行卡账户密码等等. 一次走访: "复活"被删信息 技术上可行 根据洞头警方的介绍,微