"Bezpieczeństwo nie jest produktem lecz procesem"
Bruce Schneier , "Applied Cryptography"

Start | Forum | Reklama | O nas | Regulamin
Papier i blaszka forsują "bezpieczne" zamki
Piotr Błaszczeć   
poniedziałek, 02 sierpnia 2010 13:28

klodkaMarc Tobias zaprezentował banalnie proste sposoby na przełamanie zabezpieczeń jednych z najlepszych zamków biometrycznych. Może i zdobywają one nagrody, ale brak im podstawowych zabezpieczeń. Są sprytne, ale nie są bezpieczne - powiedział dziennikarzom AFP, którzy przyglądali się, jak Tobias pokonuje jedne z najlepszych zamków.

Ofiarą eksperta padł m.in. Biolock 333, który skanuje odciski palców i wpuszcza tylko autoryzowane osoby. Tobias otworzył go... kawałkiem papieru wepchniętym w szczelinę na klucz. Z kolei otwierany cyfrowym kodem Amsec EX1014 poddał się po wsunięciu z szczelinę drzwi cienkiego paska metalu i naciśnięciu nim znajdującego się wewnątrz zamka guzika resetującego kody.

 

Marc Tobias wraz ze swoim kolegą Tobiasem Bluzmanisem pokazali również, jak można oszukać zdobywający liczne nagrody fiński zamek iLoq. Działa on w ten sposób, że w czasie wkładania klucza do zamka generowana jest energia elektryczna, za pomocą której sprawdzany jest kod bezpieczeństwa w chipie umieszczonym w kluczu. Tylko posiadacz uwierzytelnionego klucza może otworzyć drzwi. Kod jest natychmiast resetowany po wyjęciu klucza z zamka, gdyż wewnątrz zamka znajduje się niewielki haczyk, który jest uruchamiany przez klucz.

Atak, który może być przeprowadzony przez osobę z zewnątrz, polega na pożyczeniu klucza i lekkim opiłowaniu czubka, by nie dotykał haczyka. Następnie za pomocą zestawu narzędzi, które w USA można kupić za około 60 USD można zniszczyć haczyk, uzyskując dostęp do pomieszczenia chronionego zamkiem iLoq. Bez wspomnianego haczyka zamek można otworzyć każdym kluczem lub nawet śrubokrętem, gdyż bez przeprowadzenia resetu pozostaje on w pozycji otwartej. Dodatkową zaletą tej metody jest fakt, że iLoq zapisuje, kto i kiedy wchodził do chronionego pomieszczenia. Po zniszczeniu haczyka ostatni wpis dotyczyłby osoby, od której włamywacz pożyczył klucz.

[źródło: www.kopalniawiedzy.pl - Mariusz Błoński]

 

Dodaj komentarz

Użytkownicy portalu LOCOS.pl publikują swoje komentarze i opinie wyłącznie na własną odpowiedzialność. Komentarze internautów są ich prywatnymi opiniami i nie odzwierciedlają poglądów wydawcy oraz redakcji portalu. LOCOS.PL nie ponosi tym samym odpowiedzialności za treści zamieszczanych komentarzy i opinii.
Użytkownikom portalu LOCOS.pl zabrania się publikowania treści sprzecznych z prawem, wzywających do nienawiści rasowej, wyznaniowej, etnicznej, czy też propagujących przemoc.
Treści składające się na komentarz lub opinię użytkownika nie mogą zawierać wulgaryzmów ani słów powszechnie uznanych za obelżywe. Nie mogą zawierać również odnośników do innych stron www, a także danych osobowych, teleadresowych lub adresów e-mail.


Kod antysapmowy
Odśwież

Please update your Flash Player to view content.
 QUBER - get it free
RSS
feed-image LOCOS RSS
Popularne tagi
REKLAMA

bezp 180 x 230

graffiti

genealogia

Redaktor naczelny

Piotr BłaszczećPiotr Błaszczeć - specjalista ds. bezpieczeństwa IT, audytor systemów IT, ISO 27001, biegły sądowy, administrator sieci - na co dzień Główny Specjalista Bezpieczeństwa IT w jednej z agencji rządowych, członek ISACA International a także Sekcji Bezpieczeństwa Informacji oraz Sekcji Informatyki Sądowej Polskiego Towarzystwa Informatycznego, członek Instytutu Informatyki Śledczej
e-mail: pb@locos.pl
www.blaszczec.pl

Oficjalni partnerzy firmy LOCOS i portalu LOCOS.PL:

securitymag_bw _boston _x-kom_old _dpconsulting-1 _btc
_cafe _hakin9 _logo_nsystem1 _centrum_bezp _ermis