Выпускающий редактор Geektimes
68,1
рейтинг
17 июля 2012 в 11:14

Умелец открывает наручники усиленной безопасности ключами из 3D-принтера


Наручники, копии 3D-печатью и лазерной резкой

Как показал отчет немецкого энтузиаста на конференции «Хакеры на планете Земля» (Hackers On Planet Earth, сокр. HOPE) в Нью-Йорке, технология 3D-печати может найти применения не только в нескольких отдаленных от обычной жизни средах, как то копии окаменевших остатков вымерших животных или создание подробных моделей кровеносной системы. Отныне полагаться на форму какого-то объекта как на ключ будет ошибочным решением: консультант компьютерной безопасности из Германии Рэй, как он сам себя назвал, продемонстрировал дешевые копии пластиковых ключей, способные открыть наручники компаний Bonowi и Chubb.

Как известно, обе фирмы делают всё возможное, чтобы ограничить попадание своих ключей только в руки собственных клиентов, как правило, правоохранительных служб. Рэй рассказал о проблеме некоторых производителей наручников, чьи устройства имеют одну форму ключа, что позволяет одному человеку заковать подозреваемого, а другому освободить его, не задумываясь над уникальностью своих комплектов ключей. До того, как у каждого комплекта наручников не будет собственный ключ, безопасность такой системы можно поставить под сомнение.



Но, в отличие от обычных наручников, ключи к которым в ходу у заинтересованных лиц, ключи от продукции Bonowi и Chubb приобрести очень сложно. Рэю удалось купить ключ к наручникам Chubb на eBay, где, как он заметил, они периодически появляются, и получил экземпляр ключа к наручникам Bonowi из источника, который он назвать отказался. Затем на основе тщательнейшим образом полученных замеров штангенциркулем умелец создал компьютерную модель, которая использовалась для воссоздания множества копий ключей из плексигласа на станке лазерной резки его друга и из АБС-пластика на 3D-принтере. Как известно, данное оборудование является относительно дешевым и распространенным.


Сверху вниз: оригинальный ключ Bonowi, универсальная копия, оригинальный ключ Chubb

Рэй продал за выходные несколько десятков копий ключей к наручникам Chubb по 4 доллара, и на этой неделе планирует выгрузить на Thingiverse, сервис обмена схемами 3D-печати, файлы компьютерной модели.


Полученные копии ключей

Энтузиаст пытался создать плексигласные копии ключей немецкого производителя наручников Clejuso, но обнаружил, что материал недостаточно прочен для открытия замков, поэтому разумной представляется лазерная резка более прочных материалов.

Цель работы Рэя — не создание условий для снижения надежности наручников, а демонстрация их незащищенности. Подобная техника уже давно освоена криминальными структурами, и стоимость оборудования для них проблемой не является. Полицейские должны следить за поведением закованного, но очень часто они игнорируют это предпиcание, полагаясь на надежность наручников. Пластиковая копия может быть легко пронесена на борт самолета, где наручниками ограничивается свобода перемещения особых пассажиров. Именно благонамеренностью умельца вызван отказ от публикации моделей ключей Bonowi и Clejuso, поскольку ключи к наручникам этих фирм получить тяжелей.

Это уже не первая демонстрация слабой защищенности наручников; ещё в 2009 году Рэй показал на другой конференции в Виерхутене копии ключей наручников нидерландской полиции, не проявившей интереса к репликам Рэя.
Анатолий Будько @atomlib
карма
290,0
рейтинг 68,1
Выпускающий редактор Geektimes
Реклама помогает поддерживать и развивать наши сервисы

Подробнее
Реклама

Самое читаемое

Комментарии (67)

  • +5
    Достаточно сделать размеры ключа и необходимое усилие для открытия такими, чтобы подходил только очень прочный ключ. Тогда даже имея инструменты изготовить стальной ключ может быть очень не просто, он может гнуться.
    • +1
      Для этого нужно как минимум обратить внимание на проблему. Плюс вопрос цены — государство всегда покупает у lowest bidder, а сверхпрочные ключи и сверхтугие замки наверняка дороже существующих.
      • +1
        Прочные ключи — да, должно быть несколько дороже. Но в условиях массового производства это копейки. Конвейер. А замок потуже это просто конструкция и пружина.
        Все это решается в новой «супер пупер крутой» модели. Я о том, что совсем не обязательно отказываться от механических ключей.
      • НЛО прилетело и опубликовало эту надпись здесь
        • +2
          Тут же получите претензию от всех остальных: «Докажите, что это не exclusion, что это усилие действительно нужно, что за это нужно переплачивать и проч.» Как обычно в тендерах.
    • +2
      Это что, чтоб только Шварценегер мог приложить нужное усилие и открыть? ;)
      • +1
        Нет. Любой сможет открыть, но поддельный ключ должен быть качественным и прочным, иначе ключ погнется или сломается, а замок не откроется. Просто ключ должен быть тоньше.
        • –1
          Пора давно уже цифровые коды вводить — и будет усем щастье.
          • +2
            Как эти коды передавать потом от полицейского к полицейскому? Использовать только один код? Использовать систему ротации? Как уберечь код от самого арестованного?
            Куча всяких проблем, а не «щастье». Не говоря уже о стоимости.

            Сейчас все просто и понятно. Любой полицейский может открыть наручники. Любой закрывает, любой открывает — все понятно. А цифровые коды, да еще и на сообразительные полицейские головы…
            • 0
              так в том-то и проблема, что «Любой закрывает, любой открывает».
              Ведь известно же, что секрет — это когда его знает только один. Два — уже есть утечка. А если каждый тут знает… ну просто абсурд было бы предполагать, что не будет утечки. Так что вполне логично, что полиция не обращает на это внимания — эта проблема нерешаема в той постановке, что каждый должен уметь открывать то, что закрыл другой, и потому нечего и дергаца. А для временного обездвиживания человека можно и веревку применить, хоть ее можно просто куском стекла перерезать.
              • +2
                Задача не решаема в принципе. Можно прострелить полицейскому ногу и он сам вам и код сообщит и станцует. Хотя нет, с простреленной ногой не станцует. Но будет очень стараться.
                Пластиковые ключи — это жестко. Нормальный стальной ключ, на мой взгляд — достаточно. Его не пронести куда угодно, его нельзя изготовить дома на коленке или заказать в соседней булочной.
                С веревкой сложно, ее надо уметь вязать, причем так, чтобы не пережать задержанному руки на смерть. И если у него будет кусок стекла, которым можно что-то перерезать, то жди беды.
              • +3
                Пластиковые хомуты вместо веревки и проблема решена, порезать их гораздо сложнее, в размерах они меньше и насколько мне известно уже применяются полицией, в связи с тем что вместо одно комплекта наручников, полицейский может взять десяток хомутов.
                • +3
                  Ну и как вывод — статья ни о чем. Проблемы нет — наручники и хомуты решают именно те задачи, которые на них возложены. Не более того. Так что можно спать спокойно :)
        • 0
          изготовить стальной ключ может быть очень не просто, он может гнуться.
          Боюсь, погнуть сталь при таком малом рычаге — удел очень накачанных рук с толстенной кожей.
          • +1
            Вы упускаете из вида размеры. Достаточно сделать ключ тонким и тогда простой гвоздь такого диаметра будет уже не способен удержать усилие.
            Ну и рычаг, кстати, тоже можно немного увеличить.
            Простые плоские ключи гнутся и рвутся на раз. И это при том, что они достаточно крупные.
    • 0
      Тогда даже имея инструменты изготовить стальной ключ может быть очень не просто, он может гнуться.

      Я вас умоляю. Закалка металлов? Не не слышал.
      Обрабатываем мягкую заготовку с последующей закалкой.
      • +1
        intnzy, наверное есть разница между качественным сплавом, закалкой (правильной) и печатью из пластика на 3D принтере. Или вырезанием ножницами из бумаги. Это разные уровни сложности и если скрепка доступна каждому (как в кино), то изготовить толковый ключ и закалить его — доступно гораздо меньшему количеству людей.
        Нет ничего идеального и нет ничего абсолютного. Все что создано человеком им может быть и разрушено.
        • +1
          Ну следует исходить из того, что такой ключ ради просто процесса изготовления делать не будет. А раз очень надо — то и способ быстро найдется.
          Ну и все-таки базовая закалка — очено простая процедура. Ведь это ключ, который поворачивается пальцами. И усилие там вполне ограничено этим фактором.
          И это не говоря о том, что можно точить из уже закаленной полоски. Что вообще простая задача.
          • +1
            Я выше уже писал по поводу размеров. Пальцами можно согнуть сталь, все зависит от размеров. Так вот размеры ключа должны быть такими, чтобы возникающие нагрузки выдерживала только очень прочная сталь. Базовая закалка не должна прокатывать. Т.е. у ключа может быть одно такое тонкое место, в котором даже при усилии развиваемом пальцами сможет работать только технологичный ключ. Кустарщина будет гнуться, ломаться и всячески страдать.
            Задача разрешимая, но опять же возвращаясь к сложности — это сложнее скрепок, пластика и других подобных вещей. А значит устойчивее.
            • +1
              Ну Вы же понимаете, что «Пальцами можно согнуть сталь» — это абсолютно ничего не говорящее определение. Разброс характеристик по маркам столь огромен, что обсуждать характеристики абстрактной стали не имеет смысла. Что-нибудь марки У* пальцами согнуть будет мягко говоря затруднительно, не говоря уже про Р*. Помнится попало мне в руки полотно от станка, который пилит болванки стальные. Эдакая пилочка, миллиметра 2-3 толщиной и шириной сантиметра 2. Я пока ей зубы на наждаке сточил — ушло 2 наждачных круга. Однако получившееся мачете рубило стальные трубы примерно как нож дерево.
        • 0
          Собственно, Рэй пытался показать не то, что ключи можно печатать на 3D-принтере из пластика — он показал, что изготовление своих ключей стало гораздо проще, чем раньше. Если обычный человек может на 3D-принтере из пластика напечатать вполне рабочие ключи за небольшие деньги, то орг. преступность может изготовить эти же ключи своими средствами хоть из титана. Следовательно, нужно снизить доверие к наручникам и задуматься об альтернативах.
    • 0
      А кто мешает использовать 3D принтеры печатающие металлом?
      • +3
        Отсутствие в продаже?
    • +1
      существует 3D печать титановым порошком. да и просто можно литье сделать используя мягкий ключ как образец.
  • +3
    как понимать эту фразу: «ограничить попадание своих ключей только в руки собственных клиентов,». То есть они прикладывают максимум усилий, к тому, чтобы ключи разошлись, как можно большим тиражом и всем подряд?
    • 0
      Так, что клиентами являются крупные организации, правоохранительные органы, а не любой желающий.
    • +2
      Только компетентным органам. Большинство производителей, например, полицейской формы или полицейских дубинок не торгует в розницу.
  • +12
    <irоny>Токари смотрят на хакера с улыбкой.< /irоny>
    • +9
      Во-первых, не токари, а скорее фрезеровщики и слесари, а во-вторых если зайти в металлоремонт, то нужно предъявить вещественную копию, с которой легко делается дубликат на копировальном станке, а тут можно по инету распространить модель и каждый, имеющий доступ к соответствующим резакам/3D принтерам сможет сделать себе ключи. Подобные принтеры распространяются всё шире и шире, чего не скажешь, о металлообрабатывающем оборудовании.
      • +4
        Между прочим, можно сделать непрочную копию на 3д-принтере, с которой сделать прочную копию на обычном станке для изготовления ключей — тому пофиг, какой предмет обводить. Только болванки надо будет отдельно заготовить.
      • +3
        а во-вторых если зайти в металлоремонт, то нужно предъявить вещественную копию

        И не только. Я видал мастеров по ключам, точащих копии ключей по фоткам. Естественно, это катит не со всеми типами. Но такая банальщина, как на фото — легко и непринужденно.
    • +2
      Вот и я не понял. Что раньше мешало традиционными способами отливать или вырезать эти ключи преступникам?
      • +8
        Ну так на 3Д принтере это же круто!
      • +1
        Ну пишут же, что заинтересованные люди давно делают копии. А тут просто таким образом пытаются привлечь внимание к этой проблеме.
  • +1
    Предлагаю использовать сварку.
    • +1
      Кандалы?
      • +1
        Можно и холодную ковку, да.
    • +1
      Или сразу литье.
  • –7
    Ни о чём совершенно. Желтизна на хабре.
  • 0
    А пока американцы изобретают ручку для письма в невесомости, наши космонавты пишут карандашами...

    Толстый пластиковый жгут легко открывается острым ножом или кусачками, но практически неуязвим для предметов, которые легко спрятать от обыска (по процедуре всех обыскивают перед надеванием наручников) и т.п.

    img.diytrade.com/cdimg/340569/7391142/0/1228902096/Plastic_Handcuffs.jpg
    • +4
      Это байка про карандаши. Грифель опасно использовать в условиях невесомости, он создает крошку, которая разлетается по всей станции, да к тому же еще и очень горючий. И ручки Фишера для невесомости и СССР и Россия тоже кстати покупают для использования в Космосе, а не только NASA
      • +1
        Это и процитированно в качестве байки.
        • +1
          Упс, сарказмометр не сработал :)
      • +1
        Правда байка? Вы мне раскрыли глаза.

        Интересно, а сейчас кто-нибудь пользуется такими ручками, когда можно все печатать на обычной клавиатуре?
        • +1
          Да, до сих пор используют. И в американской и в российской и в европейской космических программах.
          Все же клавиатура не полноценная замена ручке
    • +2
      Какая у них температура плавления? :)
      • +1
        Хотя есть и довольно тугоплавкий пластик, суть не в том, что они неразрушимые, а в том, что предмет, требуемый для их снятия сложно спрятать, пронести и применить незаметно: канцелярский нож, кусачки, зажигалка и т.п.
        • +1
          Коробок спичек не подойдёт, чтобы снять? Зажигаем спичку, пережигаем перемычку, дальше уже можно и не стараться снимать — остальное можно доснять в спокойной обстановке.
          • +1
            Это долго (там м.б. довольно тугоплавкий пластик), неудобно, заметно, сильно пахнет и т.п. Кроме того, коробок спичек спрятать от обыска — это не три спички в шов засунуть.
        • +1
          Маленький керамический ножик?
          • +1
            Обладая маленьким керамическим ножиком, можно пришить конвоира и тогда проблема решится целиком, нес па?
            • +1
              Это следующий шаг, сначала надо всё-таки снять наручники ;-)
  • +1
    Пластиковые хомуты.
  • +4
    Хакер… мда.
    • +1
      Ну тут наверное хакер=взломщик, вполне подходит )
      • +2
        Что же он взломал? Сделать дубликат ключей — офигеть взлом…
        • +1
          Оверклокеры, программисты-линуксоиды, скрипт-кидди — все они хакеры.

          В английском языке хакер — это либо энтузиаст, работающий руками с разнообразной электроникой (название блога Hack a Day тому примером), либо любитель-программист, хорошо знающий своё дело, либо взломщик компьютерных систем безопасности. В русском языке укоренилось только последнее значение, и лишь немногие знают второе, а первое, к моему удивлению, вообще остается без внимания.
          • +1
            В русском языке вполне определенное значение слова. Заголовок статьи больно громкий… так и написали бы: Умелец открывает…
  • +1
    да, скоро и в боевиках начнут пластиковыми трубками от кефира наручники открывать… а раньше помню для этого стреляли себе по рукам :)
    • +1
      Да не, всегда были канцелярские скрепки :)
      • +1
        Наручники, используемые у нас в полиции можно вообще без ключа открыть, там настолько некачественные замки, что когда закрываешь наручник на максимум — собачка замка сама отступает на половину закрытия, дальше резким рывком ее отщелкивает и наручник открывается — знакомый в милиции работал — игрались с наручниками, приковали бывшего басиста к гитаре =)… А вот наручники, что у нас прокуратура использует были поинтереснее, там дополнительная блокировка замка, там только ключом (скрепкой, зубочисткой, шпилькой ....), я их на себе защелкнул, посмотрел что как, благо ключ под рукой был.
        • +1
          Вот такие? :) www.npo-sm.ru/handcuffs.php
          • +1
            обычные — может быть, хотя мне кажется, что похуже, а в прокуратуре что-то позлее, там замок с дополнительной защелкой какой-то был, в деталях не помню, это все пару лет назад было, но ощущения запомнились, благо и теми и теми мы в домашних условиях баловались…
  • +1
    Я не понимаю, в чем проблема сделать обычную копию ключа? Может быть в Германии и иначе, но у нас станок для вытачивания ключей найти куда как проще, чем 3D-принтер. Лишь бы оригинал был…
    • +2
      В том и соль — распространять 3д-модель ключа куда легче, чем собственно образец ключа.
      • +1
        Так вот оно что! Об этом я не подумал.
      • +2
        А тем более искать, например через google

Только зарегистрированные пользователи могут оставлять комментарии. Войдите, пожалуйста.