קוד פרוץ: האקר פתח אזיקים עם מפתח שהודפס בתלת מימד

בשורה מדאיגה לשוטרים. האקר גרמני הצליח לפרוץ מנעול של אזיקים משוכללים באמצעות מפתח שהודפס בתלת מימד. הפריצה המדהימה הודגמה על ידי ההאקר, המכונה "ריי" בכנס בינלאומי בניו יורק. המעשה המפתיע העלה שוב את השאלה אשר מטרידה יצרני אזיקים בכל העולם בנוגע לאופן השכפול הפשוט של מפתחות האזיקים.

כיום, המפתחות המותאמים לאזיקים הינם פשוטים מאוד והדרך היחידה שהיצרנים יכולים למנוע את הפצתם בקרב גורמים לא רצויים, היא מכירה של עותקים בודדים, תוך מתן אישורים מיוחדים לכל לקוח שמחזיק בהם. ייצור המפתחות הפשוטים נועד על מנת להקל על גורמי בטחון בעת תפיסת הפושע, באמצעות שכפול המפתח, יכולים השוטרים הפעולים באותה תחנת משטרה לשתף פעולה בקלות, כך שאם אחד מהם מכניס את הפושע לתא המאסר ושם עליו את האזיקים, מישהו אחר יכול לבוא ולשחרר אותו במקומו.

אזיקים סטנדרטיים ניתן לרכוש בכל חנות מוצרי אבטחה | צילום: Ingimage/ASAP

בניגוד למפתחות אחרים שמודפסים באופן ייחודי על מנת להתאים למנעול אחד בלבד, לכל זוג אזיקים יש כמות מסויימת של מפתחות שמתאימה להם. בדרך כלל, כל המפתחות המיוצרים בחברה מסויימת, יכולים לפתוח את האזיקים של אותו היצרן. לטנת ריי, "המשטרה צריכה להיות מוכנה לכך שניתן לשכפל כל מפתח של אזיקים שיש ברשותה. עד שלכל אזיק יהיה את המפתח הייחודי לו, כדאי להם להיזהר".


אולם, בניגוד לכל אזיקים סטנדרטיים, דווקא את המפתחות של הזוג שהצליח ריי לפרוץ, לא ניתן לרכוש בחנות מוצרי אבטחה סתם כך. שתי היצרניות שאותם "תקף" ההאקר, צ'אב האמריקאית ובונווי הגרמניה, מקפידות למכור את מוצריהן בצורה חשאית יותר. אלא שגם כאן, הצליח ריי להערים על השיטה הקונבנציונלית. לדבריו, את המפתח של צ'אב הוא השיג באתר איביי. לעומת זאת, את המפתח של בונווי הגרמניה לא היה כל כך קל למצוא ולטענת ריי, הוא הגיע אליו דרך מקור אנונימי.

על מנת להדפיס את המפתחות המשוכללים, ריי מדד אותם בקפדנות וייצר דגם CAD שאיפשר לו להעריך את משקלם. המפתחות המשוכפלים שייצר ריי נוצרו מפלסטיק מסוג ABS באמצעות מדפסת תלת מימדית וגימור בחיתוך לייזר בסיסי. המדפסת התלת מימדית נמכרת כיום לשימוש ביתי וכבר נמצאת בבתיהם של אלפי לקוחות.

במהלך הכנס הודיע ריי, העובד בחברת אבטחה גרמנית, כי בכוונתו להעלות את נתוני המפתחות שהדפיס למאגר נתונים ממוחשב אליו נגישים כל באיי הכנס. עד כה לא התקבלה תגובה מהחברה האם של שתי יצרניות האזיקים, אסא אבלוי.

עם זאת, ריי ניסה גם לשכפל מפתחות של יצרנית האזיקים הגרמנית קלג'וסו, אלא שאז הוא גילה שכאשר האזיקים מאובטחים לחלוטין, חומר הפלסטיק ממנו עשוי היה המפתח המשוכלל, המכונה פלסטיגלאס, לא הצליח לחדור מבעד לקפיצים של המנעול המשוכלל. במקרה זה הוא נעזר בחומר פלסטי חזק יותר מסוג לקסאן.

לטענת ריי, אשר בנוסף להיותו יועץ אבטחת מידע, הוא משמש גם בקר איכות של אזיקים עבור משטרת גרמניה, מטרת ההדגמה שביצע לא הייתה לערער את יעילותם של אזיקים, כי אם לחשוף את נקודות החולשה בתחום על מנת לאפשר ליצרניות להתמודד איתן. לדבריו, הכלים בהם הוא השתמש כבר זמינים עבור הציבור הרחב וגם העבריינים. "אם מישהו רוצה לברוח מהכלא, הוא לא צריך את עזרתי. אני רק מנסה ליידע את כוחות הבטחון בעניין".

הרשמה לניוזלטר

באותו נושא

הרשמה לניוזלטר

מעוניינים להישאר מעודכנים? הרשמו לרשימת הדיוור שלנו.

דילוג לתוכן