W sierpniu zeszłego roku pisaliśmy o wycieku kluczy używanych przez TSA do kontroli bagażu. Hakerzy stworzyli siedem klonów na podstawie zdjęć w wysokiej rozdzielczości, a jedyne brakujące klucze zostały odtworzone bez większych problemów. Najnowsze doniesienia przedstawiają projekt Dave'a Pedu, który postanowił zaatakować standard Kwikset pięciopinowy, używając parametrycznych kopii w OpenSCAD.
Zdjęcia w wysokiej rozdzielczości są świetne, ale w szczególnych przypadkach stanowią zagrożenie bezpieczeństwa. Niektóre obiekty można odtworzyć bez większych trudności, a najlepszym przykładem krążącym obecnie w sieci jest tradycyjny klucz. Atakujący potrzebuje jedynie zdjęcia klucza do skopiowania, solidnego oprogramowania i drukarki 3D z odpowiednią precyzją. Co gorsza, większość ludzi ignoruje potencjał wycieku. Zdjęcia HD kluczy TSA zostały zrobione podczas wywiadu dla Washington Post, a oficjalna odpowiedź agencji pozostawiała wiele do życzenia. Metody reprodukcji nie zwalniają tempa, i tak docieramy do projektu Dave'a Pedu.
Projekt Dave'a Pedu
Praca Pedu koncentruje się na standardzie amerykańskiego producenta Kwikset, który jest obecny na rynku od ponad 70 lat. Wcześniejsze wersje Kwikset używają pięciu pinów, z siedmioma wartościami cięcia na kluczu (wartość 1 prawie nie ma cięcia, a 7 jest najgłębsza). Zamiast bezpośrednio drukować klucze, Pedu stworzył model parametryczny pustego klucza Kwikset w OpenSCAD. Po wprowadzeniu wartości pinów generator tworzy model klucza i plik do druku.
Z tego, co udało mi się ustalić, nowe warianty Kwikset przyjmują układ sześciu pinów, a Pedu przyznaje, że jego testowy zamek jest „stary i luźny”, więc prawdopodobnie zamek w optymalnym stanie mógłby złamać kopię z tworzywa ABS. Niemniej jako dowód koncepcji jest to przekonujące. Wyobrażam sobie, że nie minie dużo czasu, zanim inne standardy ulegną podobnie, i będzie można tworzyć „formy” metalowych kluczy.