In augustus vorig jaar bespraken we het lek van de TSA-sleutels. De hackers maakten zeven klonen op basis van foto's in hoge resolutie, en de enige sleutel die ze misten, werd zonder al te veel problemen nagemaakt. Het laatste nieuws brengt ons het project van Dave Pedu, die besloot de Kwikset-standaard met vijf pinnen aan te vallen, met als basis parametrische kopieën in OpenSCAD.

Publiceer geen foto's van je sleutels! Ze kunnen gemakkelijk worden gekopieerd
Sleutels

De afbeeldingen in hoge resolutie zijn uitstekend, maar in zeer specifieke gevallen vormen ze een veiligheidsrisico. Sommige objecten kunnen zonder al te veel moeite worden gereproduceerd, en het beste voorbeeld dat momenteel op het web circuleert is de traditionele sleutel. Alles wat de aanvaller nodig heeft is een foto van de sleutel die hij wil kopiëren, robuuste software en een 3D-printer met voldoende precisie. Het ergste is dat de meeste mensen het potentieel van dergelijke lekken negeren. De HD-foto's van de TSA-sleutels werden genomen tijdens een interview voor de Washington Post, en de officiële reactie van het agentschap liet veel te wensen over. De reproductiemethoden blijven zich ontwikkelen, en zo komen we bij het project van Dave Pedu.

Publiceer geen foto's van je sleutels! Ze kunnen gemakkelijk worden gekopieerd
Drie sleutels met verschillende pinnummers

Het project van Dave Pedu

Het werk van Pedu richt zich op de standaard van de Amerikaanse fabrikant Kwikset, die al meer dan 70 jaar op de markt is. De eerdere versies van Kwikset gebruiken in totaal vijf pinnen, met zeven verschillende snijwaarden op de sleutel (waarde 1 heeft bijna geen snee, terwijl 7 de diepste is). In plaats van de sleutels direct met zijn 3D-printer te reproduceren, creëerde Pedu een parametrisch model van een "blanco" Kwikset-sleutel in OpenSCAD. Door de pinwaarden in te voeren, genereert het model de sleutel en het printbestand.

Voor zover ik heb kunnen achterhalen, gebruiken de nieuwe varianten van Kwikset een patroon van zes pinnen, en Pedu geeft toe dat zijn testslot "oud en los" is, dus het is waarschijnlijk dat een slot in optimale staat de kopie in ABS-kunststof zou breken. Toch is het als proof of concept overtuigend. Ik kan me voorstellen dat het niet lang zal duren voordat andere standaarden op dezelfde manier worden gekraakt, en dat er "mallen" van metalen sleutels kunnen worden gemaakt.

Officiële site: https://hackaday.io/project/27631-3d-printing-real-world-keys