90后黑客用3D打印破解“不可復制”安全鑰匙
Def Con黑客大會上,MIT兩位90后學生大衛·勞倫斯(David Lawrence)和埃里克·范·阿爾伯特(Eric Van Albert)展示了自己的成果——只要一臺掃描儀和他們的軟件,任何人都能從網上3D打印這款鑰匙,還有尼龍、鈦等多種質地選擇。
據《福布斯》網站報道,Schlage公司一直標榜其Primus系列鎖安全性高,無可復制。不過這樣的安全保護,反倒激發了黑客的興趣。當地時間周六的Def Con黑客大會上,MIT兩位90后學生大衛·勞倫斯(David Lawrence)和埃里克·范·阿爾伯特(Eric Van Albert)展示了自己的成果——只要一臺掃描儀和他們的軟件,任何人都能從網上3D打印這款鑰匙,還有尼龍、鈦等多種質地選擇。
21歲的埃里克表示:“以前,如果你想要一個Primus鑰匙,就需要找Schlage。現在,你需要的僅僅是鑰匙的信息,然后找個地方3D打印。”勞倫斯則補充道:“你可以拿一把這種‘無法復制的’高安全性鑰匙,然后將它帶到虛擬硬件商店打印。”
Schlage Primus鑰匙因具有較高的安全性,主要針對政府設施、醫療中心以及拘留所等要害機構。Primus鑰匙配有兩道齒軌,分列在頂部和側面,這些齒鍵與鎖中的鎖扣對應,就連世界最著名的開所專家馬克·韋伯托比亞斯(Marc Weber Tobias)也曾表示,自己的家中使用Primus鎖,用來保證重要文件的安全。
不過,MIT兩位學生的方法,并不能隨意獲得一把鑰匙,只是讓配制過程更容易。不過這兩位電氣工程專業的學生也表示,在沒有鑰匙實物的情況下,也有不少辦法進行復制——比如通過照片,甚至是從幾百英尺外采集的圖片就可以。
通過對Schlage手冊和專利的研究,兩位MIT高材生找到了解碼的方法,并能夠通過他們的建模軟件編碼,然后進行精確復制。
一直被模仿,從未能復制的Primus鑰匙
復制鑰匙就像盜版電影
“你需要的就是一個在那工作的朋友,或者照一下他們的鑰匙,甚至僅僅是掛在腰帶上的鑰匙小圖”,勞倫斯表示,“復制鑰匙就像盜版電影一樣。總有人需要獲得一手信息,然后其他人就能進行復制了。”
給鑰匙拍照或者掃描好后,網上3D打印就像對比較便宜了。這兩位MIT的學生,選擇使用Shapeways打印尼龍材質的盜版鑰匙,每個僅需5美元;如果選擇i.Mataerialise.com,打印鈦制的,則需要150美元。
Schlage方面目前并未對此事發表評論。不過兩位MIT學生表示,這樣的復制并不局限于某家公司。“我們的意思是,任何一種高安全性的鑰匙都是如此。原理并不復雜,不久之后,你能想到的鑰匙,或許都能在網上復制。”
兩人指出,去年紐約消防電梯主鑰被刊登《紐約郵報》上,這些鑰匙能夠打開一些關鍵的區域。雖然該報是為了警告這種鑰匙可能落入壞人之手,但細節圖卻弄巧成拙——因為這些照片的出現,實際上讓所有人都能夠打印并擁有這些鑰匙。《紐約郵報》意識到問題后,迅速將圖片從網站上撤下,不過這些照片卻早已在網上傳播,勞倫斯對此表達了自己的不滿:“亡羊補牢,這些文件已經覆水難收。”
黑客的3D鑰匙嘗試
兩位MIT高材生并非第一個吃螃蟹的人。2011年,蘋果工程師Nirav Patel曾打造了一個項目,所有人都能對自己的鑰匙進行3D打印模型編碼,不過他僅能處理那些普通的鑰匙。
去年在紐約舉行的HOPE黑客大會上,德國開鎖專家“Ray”表示,它可以進行3D打印,并激光切割出高安全性的手銬鑰匙。這些鑰匙安全性高但是設計相同,方便警察使用,但這也帶來了很大的風險。
MIT的兩個90后表示,在3D打印時代,“不可復制”的鑰匙的概念已經過氣,高安全性機構應選用使用唯一加密密鑰的電子鎖。“人們應當早些淘汰,或者讓3D打印非法化。”