Дори най-сигурният сейф може да бъде отворен само за 5 минути. Как да защитим тайните си?
Преди две години изследователите Джеймс Роули и Марк Омо се заинтересуваха от историята, свързана с Liberty Safe – голям американски производител на сейфове, който според съобщения в медиите е дал на ФБР кода за достъп до сейфа на заподозрян по делото от 6-ти януари 2021 г. Направило им впечатление, че този толкова добре защитен физически обект може да бъде отворен от външни лица. Опитът да се разбере механизмът на тази вратичка доведе до много по-сериозно откритие: уязвимост в ключалките Securam ProLogic, използвани не само от Liberty Safe, но и от поне седем други марки, включително Fort Knox, Rhino Metals, FireKing и Cennox.
По време на своя анализ изследователите са установили две техники за заобикаляне на защитите. Първата, наречена ResetHeist , използва предоставения от производителя метод за възстановяване на кода от лицензираните ключари. В стандартната конфигурация ключалката приема „кода за възстановяване“ 999999, последван от цифрова стойност, показана на екрана, която рутинно се изпраща на Securam за изчисляване на нулирането.
Анализирайки фърмуера, Роули и Омо реконструирали алгоритъма и се научили как сами да изчисляват нулирането, без специализирано оборудване. Във всички тествани ключалки, включително закупените в eBay, тези стойности си остават заводски.
Втората методика, CodeSnatch, е свързана с порта за отстраняване на грешки в ключалката. Като изваждат батерията и включват малък инструмент, базиран на Raspberry Pi, изследователите получават така наречения „суперкод“ за незабавно отключване. Достъпът до порта е защитен с парола, но това се оказа тривиално в по-старите модели и беше заобиколено в по-новите чрез „glitching“ – кратко прекъсване на захранването на чипа, за да се заобиколи проверката.
Securam потвърди проблемите и заяви, че ще пусне нови модели до края на годината, но не възнамерява да поправя вече инсталираните устройства, като предлага на собствениците им заместващи ключалки. Представители на някои производители на сейфове, включително Liberty Safe и High Noble, заявиха, че за първи път чуват за уязвимостите и ще започнат проверка.
Сенатор Рон Уайдън, който и преди е предупреждавал за рисковете от вградените механизми за нулиране, нарече констатациите доказателство за опасностите от задните вратички и призова за отхвърляне на подобни решения в сейфовете и криптирането.
Авторите подчертават, че поправката е възможна, но изисква ръчни актуализации на всяко устройство, а с подходящите умения атаката може да бъде възпроизведена за една седмица.
Изследователите решават да излязат на бял свят, за да предупредят собствениците за фалшивото чувство за сигурност и да привлекат вниманието към липсата на строги стандарти за сигурност на домашните електронни ключалки, сертифицирани дори от организации като Underwriters Laboratory.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!