Kẻ Trộm Làm Chìa Khóa Giả Bằng Cách Ghi Lén Âm Thanh của Ổ Khóa
Nghiên
cứu của Đại học Quốc gia Singapore cho thấy tất cả những gì kẻ trộm cần là máy
in 3D và điện thoại thông minh.
Chris Young
Chris Young
20 tháng 8, 2020
Các
nhà nghiên cứu tại Đại học Quốc gia Singapore đã tiết lộ rằng bằng cách sử
dụng điện thoại thông minh để ghi lại âm thanh của chìa khóa
trong ổ khóa, những tên trộm có tất cả thông tin. họ cần tạo một bản sao đang
hoạt động.
Phương pháp này có tên là SpiKey, hoạt động
dựa trên cái được gọi là khóa tumbler pin - một trong những
loại khóa phổ biến nhất cho các ngôi nhà. Khi chìa khóa trượt vào ổ khóa, các
gờ của nó sẽ đẩy sáu chốt kim loại có lò xo hỗ trợ vào các vị trí cụ thể. Khi
tất cả chúng được căn chỉnh chính xác, khóa sẽ mở ra.
Thợ
sửa khóa hoặc thợ khóa sẽ sử dụng một bộ công cụ chuyên dụng để di chuyển dần
các chốt vào các vị trí khác nhau để tìm ra sự kết hợp phù hợp. Kỹ thuật SpiKey
dễ dàng hơn nhiều và chỉ thực sự yêu cầu kiến thức về cách sử dụng máy in 3D.
Nhóm nghiên cứu phát hiện ra rằng âm thanh do chìa khóa
tạo ra khi nó chạm vào các chốt cụ thể, cùng với thời gian của những âm thanh
này, trong một ổ khóa tumbler (hình con lật đật) có thể được
thiết kế ngược lại để xác định hình dạng của chìa khóa, hoặc ít nhất là khớp
gần đúng. .
Như Gizmodo đã chỉ ra, trong khi một khóa sáu chân có gần 330.000 kết hợp, phương pháp SpiKey có thể thu hẹp con số đó xuống chỉ còn ba. Kẻ tấn công có thể dễ dàng kiểm tra ba cái này để xem cái nào hoạt động.
Rất may, kỹ thuật này không hoàn toàn an toàn. Phần mềm SpiKey yêu cầu một chìa khóa được đưa vào ổ khóa với tốc độ không đổi để âm thanh được phân tích và thiết kế ngược thành công. Kẻ trộm cũng cần ghi lại âm thanh chìa khóa trong vòng 4 inch của ổ khóa để có được bản ghi đủ rõ ràng - không phải là một việc dễ dàng.
Tuy nhiên, các nhà nghiên cứu cho rằng phần mềm độc hại được cài đặt trên điện thoại thông minh của mục tiêu có thể được sử dụng để ghi lại âm thanh của khóa trong vài ngày - chúng thực sự đang đánh động tư duy của bọn trộm cho đến thời điểm này, phải không?
No comments:
Post a Comment