“不可复制”的钥匙?在这个应用面前不堪一击

在这样一个数字化工具几乎可以让任何人做任何事情的时代,在钥匙上刻上“不可复刻”字样,通常也只有那些品行高尚的拾到者,才会按要求去做。现在,一组研究人员发布了一款软件,使人们能够比以往任何时候都更容易制作一个“不可复制”的钥匙。

周二,密歇根大学的研究人员发布了一款基于 Web 的工具,可以让用户3D打印任何想防止别人复制,并受到保护的钥匙。锁具厂商除了会在钥匙上刻上“不可复刻”的警告字样以外,他们也会试图用锁头中扭曲的钥匙孔槽,来阻止钥匙被复刻。这种“不可复刻”的钥匙,其主要目标群体是企业、大学或政府机构。

但 这款名为 Keysforge 的工具并没有那么坏,它的目的是证明,那些拥有复杂形状的钥匙在3D打印面前几乎毫无用处。只要有了这片钥匙和它锁头的正面照片,Keysforge 就可以生成一个 CAD 文件,并在任何消费级3D打印机上打印出钥匙。密歇根大学的研究员 Ben Burgess表示:“我们已经证明,只要有3D打印机,任何人都可以快速,轻松地攻击这些系统。“不可复制”的钥匙不再具有高安全性。”

密 歇根大学的研究人员并不是第一个做出这个的组织。当美国著名锁具厂商西勒奇(Schlage)在其高度安全的 Primus 锁具的所有钥匙上都刻上“不可复制”的字样时,他们是希望让这把钥匙多一重保障。但在2013年,麻省理工学院的学生就发布了一款软件,成功地从复制了 Primus 钥匙。

但是,不同于这些早期的“破解”演示,3D打印可以轻松突破物理的安全措施,密歇根大学研究人员的技术适用于锁具系统使用了引脚间距为普通A-2标准的锁。他们将研发的软件公布给了普通公众,企图明确地表明,受到保护的钥匙可以很容易地进行复制。

一旦受到保护的钥匙被人们所复制,钥匙所保护的内容将没有任何安全性可言。即使没有拿到钥匙,也可能从远处利用高倍镜头拍摄钥匙的照片从而进行复制。

除了研发能够复刻钥匙的软件,研究人员还评估了最适合复制钥匙的3D打印材料。他们测试了各种可打印的塑料后,发现了廉价聚乳酸(PLA)塑料配合 Makerbot 3D打印机能够制作出强度最好的钥匙,而且比那些更昂贵的打印材料,如丙烯酸纤维和尼龙还要好。虽然高强度的材料仍然有很多,但研究人员尝试的其他材料, 其硬度会破坏锁的内部结构。

《连线》杂志联系了那些“不可复刻”钥匙可以被 Keysforge 软件所破解的锁具企业,知名厂商Medeco 的发言人称,密歇根大学的研究人员的工作十分重要和有益。不过他们也说,Medeco会开发一款包含电子和机械部件的锁,且不能被3D打印。Medeco 和其母公司 ASSA ABLOY 一直在研究这个课题,并一直在积极寻求改进技术,以降低这种威胁。

密歇根大学的研究人员认为,他们的软件向锁具制造商和消费者都表明了,仅仅使用钥匙就能完成安全验证是远远不够的。相反,这个行业需要向集成了电子安全措施或磁性组件的高安全性锁的方向进行发展。

上一篇:专家称GPS网络易被黑客入侵

下一篇:2015年“启明星辰杯”全国暨四川省大学生信息安全技术大赛落幕