上周四,知名黑客薩米·卡姆卡爾(Samy Kamkar)在自己的網(wǎng)站上公布了一個(gè)稱之為“Combo Breaker”(密碼鎖突破者)的機(jī)器人的3D打印藍(lán)圖及相關(guān)代碼,該機(jī)器人是基于Arduino設(shè)計(jì)的。只需將它放在四處可見的Master Lock密碼鎖上,通過卡姆卡爾發(fā)現(xiàn)的一處漏洞,Combo Breaker在無需人工干預(yù)的情況下,最多只需5分鐘即可打開密碼鎖。Combo Breaker內(nèi)置的代碼使其可以不僅僅利用暴力手段開鎖。上月,卡姆卡爾公布了一種數(shù)學(xué)技巧,讓任何人都可以在短短8次嘗試下打開一只低端Master Lock密碼鎖。這種技巧的成功實(shí)施得益于一種產(chǎn)品缺陷:當(dāng)轉(zhuǎn)子旋轉(zhuǎn)時(shí),如果U型勾環(huán)被拉動(dòng),則在特定數(shù)字上會(huì)遭遇一定阻力,進(jìn)而幫助開鎖人識(shí)別“密碼盤”的方位,最終實(shí)現(xiàn)開鎖目的。卡姆卡爾通過一種基于Web的工具實(shí)現(xiàn)了這種技巧,并得到多人證實(shí)。
Combo Breaker將上述技巧進(jìn)一步自動(dòng)化,讓任何沒有經(jīng)驗(yàn)的人也可以實(shí)施開鎖作業(yè)。而如果在人工幫助下,只需通過上述手法確定第一個(gè)存在阻力的數(shù)字是什么,Combo Breaker就可以在30秒的時(shí)間里搞定密碼鎖。“在無需任何干預(yù)的情況下,Combo Breaker可以自行完成80種組合嘗試來開鎖,” 卡姆卡爾解釋道。“如果能通過手動(dòng)模式幫助確定第一個(gè)數(shù)字,則該設(shè)備只需嘗試最多8次即可。”
Combo Breaker的構(gòu)造非常簡單,它包括一個(gè)步進(jìn)電機(jī)、一顆用來運(yùn)行解鎖算法的Arduino芯片、一個(gè)拉動(dòng)勾環(huán)的杠桿、一個(gè)3D打印的扣件幫助產(chǎn)品吸附在鎖具前方以及一個(gè)光學(xué)傳感器用來追蹤刻度盤上的數(shù)字。據(jù)卡姆卡爾表示,所有這些零件的成本加起來不超過100美元。后文將會(huì)附上打造整個(gè)設(shè)備的視頻。卡姆卡爾表示,鎖具制造商對(duì)于他的這一發(fā)現(xiàn)絲毫不會(huì)感到意外。Master Lock在產(chǎn)品外包裝上以1至10的數(shù)字對(duì)鎖具的安全級(jí)別進(jìn)行了標(biāo)示,他測試的產(chǎn)品的安全級(jí)別為3。“很顯然,如果你真的有非常重要的東西需要保護(hù),肯定需要一個(gè)對(duì)應(yīng)安全級(jí)別的鎖具,” 卡姆卡爾說道。
實(shí)際上,類似的方法多年來一直為人所知,卡姆卡爾所做的就是將64000次嘗試減少到了100次。然而,在實(shí)現(xiàn)了最初的目標(biāo)之后,通過實(shí)踐,卡姆卡爾進(jìn)一步簡化了整個(gè)過程,大幅度減少了開鎖時(shí)間。Combo Breaker機(jī)器人只是卡姆卡爾眾多的奇思妙想之一,他一直作為一名獨(dú)立軟件開發(fā)者以及顧問在工作。2005年,在創(chuàng)建了“薩米蠕蟲”后,卡姆卡爾聲名鵲起。這種“蠕蟲”像病毒一樣傳播到整個(gè)Myspace社交網(wǎng)絡(luò),在不到24小時(shí)時(shí)間里便為薩米的空間吸引到超過100萬的新朋友。卡姆卡爾最新的工作包括:一架通過無線方式劫持其他無人機(jī)的無人機(jī)以及一種幾乎無法移除的稱之為“evercookie”的瀏覽器cookie。
卡姆卡爾打造和公布Combo Breaker機(jī)器人的目的基本上是為了試驗(yàn)和自娛自樂,他將其稱之為一種類似“詹姆斯·邦德”風(fēng)格的工具。但是,他同時(shí)也希望大眾能夠意識(shí)到低端密碼鎖具所存在的風(fēng)險(xiǎn)。“安全人員知道這一點(diǎn),但是公眾并不知情,” 卡姆卡爾表示。“我希望通過打造有趣的東西吸引大眾的關(guān)注,進(jìn)而讓他們更加全面的意識(shí)到這些鎖具所存在的風(fēng)險(xiǎn),以便進(jìn)行更加準(zhǔn)確的權(quán)衡。”