«Защищенный от взлома» умный навесной замок с защитой на основе блокчейн-технологии удалось вскрыть простой атакой по Bluetooth, а также обычным молотком весом 1 кг.
360lock, который рекламировался создателями как «полностью защищенный от взлома», включает технологию блокчейна, используемую в криптовалюте Ethereum.
Преимущество замка заключается в том, что его можно заблокировать и разблокировать с помощью приложения, которое передает данные по соединению Bluetooth Low Energy, а не с помощью физического ключа или кодового замка.
В Pen Test Partners решили проверить, действительно ли так надежен этот замок.
Исследователь Дэвид Лодж записал успешную команду разблокировки Bluetooth и затем удачно воспроизвел ее. По его словам, замок уязвим и для атак повторного воспроизведения.
Лодж также предположил, что замок был сделан из сплава на основе цинка, используемого в различных изделиях от застежек-молний до приклада винтовок и дешевых украшений. Такому сплаву не хватает прочности на разрыв.
Как заявил исследователь, ему потребовался всего один удар кувалды, чтобы сломать замок. Сначала необходимо было открутить четыре винта, чтобы получить доступ к самой заглушке. Ее, в свою очередь, удерживал только силиконовый герметик.
Лодж отметил, что все эти недостатки помогла бы выявить простая проверка безопасности.
В 2019 году инженер смог разблокировать «умный» замок Pineworld lock. Он также смог физически разблокировать устройство, сделав дрелью в определенном месте снаружи корпуса маленькое отверстие.
См. также: «Умные замки: какие есть, как работают (и кто устанавливает)
v1000
(анекдот про хакера и кувалду)
Wizard_of_light
Наверное всё-таки про хакера и гаечный ключ.
tvr
Просто хайпожоры от IT (Bluetooth-замок на блокчейне, комбо, ага) забыли о том, что их продукт могут попробовать эксплуатировать в реальном мире, а не только запирать им шкафчик в раздевалке смузи-коворкинга.
v1000
Ну так одна из причин взлома блокчейна это коллизия. В данном случае коллизия кувалды и корпуса устройства.
SakuradaJun
Ничего они не забыли, просто подавляющее большинство всех этих стартаперских смарт-штучек на блокчейнах с блютузами — всего лишь способ вытягивать деньги из кошельков не особо думающих людей.
Главное создать модный дизайн, добавить немного технологий — и на кикстартер.
Какие будут реальные потребительские свойства — до лампочки. Также до лампочки, будет ли поддержка года через два. И уж тем более до лампочки будет ли продукт автомомно работать после окончания поддержки.
v1000
DMGarikk
ага… попробуй взломай банкомат кувалдой, там и бензореза может не хватить
zetroot
При достаточном запасе топлива, сменных дисков и времени нет ничего неподвластного бензорезу!:-)
mig126
Видел как выдёргивали машиной, увозили, а там уже делай с ним что хочешь.
drdead
Например, попробуй отмыть несмываемую краску или клей из кассет, которые детектируют удары \ шок.
doctorw
Гипотетически, можно попробовать использовать термитную смесь, тогда кувалда будет не нужна, но нужна аккуратность.
Maximuzz
ни разу краску не видел за много лет работы))
megagnom
Конечно все зависит от модели банкомата, но я видел как вскрывали терминал оплаты голыми руками.
DMGarikk
терминал это ерунда жестяная, а в банкомате довольно серьезный сейф