Найти тему
360˚вокруг жизни

Отныне хакеры умеют клонировать ключи, прослушивая их на смартфоне

Ежедневно, когда вы пытаетесь открыть входную дверь, ваш ключ издает небольшой шепчущий, но слышимый секрет. Теперь хакеры научились внимательно слушать.
Ежедневно, когда вы пытаетесь открыть входную дверь, ваш ключ издает небольшой шепчущий, но слышимый секрет. Теперь хакеры научились внимательно слушать.

В начале этого года исследователи из национального университета Сингапура выложили статью, с подробным описанием, как применяя только микрофон смартфона и специально разработанную ими же программу, хакер имеет возможность клонировать ваш личный ключ. Более того если бы вор имел возможность установить вредоносное программное обеспечение по воздуху на ваш смартфон, по типу приложений умный дверной звонок или умные часы, которые имеют возможность записывать звук на расстоянии, вору даже не нужно будет присутствовать рядом, для осуществления коварной атаки.

Во время открытия двери, все ключи издают шум по типу звука (шик, кх, кхм и.т.д.),
Во время открытия двери, все ключи издают шум по типу звука (шик, кх, кхм и.т.д.),

программа ловит данный звук, записывает его, и готовит ключ для атаки, сама программа получила название SpiKey.

SpiKey ‒ это звук, издаваемый внутренними фиксирующими штифтами, которые двигаются по гребням типичного ключа.

Процесс записи звука ключа.
Процесс записи звука ключа.

Когда потенциальная жертва вставляет ключ в дверной замок, преступник, который находится недалеко, производить запись звука при помощи встроенного микрофона внутри смартфона.

Затем данная запись предоставляет ему всю звуковую информацию о дверном ключе, с помощью неё он высчитывает щелчки, и расстояние между выступами вдоль ключа и после может создать серию вероятных ключей.

В среднем, SpiKey имеет возможность предоставить 5,10 ключей-кандидатов, которые гарантируют включение правильного ключа потенциальной жертвы из общего числа 330424 ключей, при том что 3 ключа-кандидата будет предоставляться чаще всего.

Если сказать по-другому, то вору вместо того чтобы мучится с инструментами взлома двери, достаточно будет просто использовать пару готовых ключей, а затем пройти прямо в дверь квартиры жертвы.

Конечно в реальности есть некоторое количество ограничений. Для того чтобы осуществить взлом преступник должен знать, какой тип блокировки установлен на двери жертвы. Хотя эту информацию преступник может выяснить, просто посмотрев на замок.

Во-вторых, предполагается, что общая скорость, с которой ключ вставляется в замочную скважину, имеет постоянный характер, и исследователи об этом тоже подумали.

«Хотя данное предположение не всегда может исполняться в реальности, поэтому у нас входит в планы изучить возможность объединить информацию из нескольких фрагментов», говорят они.

Также стоит сказать, что данную атаку можно отбить. Для этого нужно удостовериться что рядом с вами никого нет, и никто не записывает звук ключа в дверном замке. Однако так бывает далеко не всегда.

«Конечно мы имеем возможность использовать альтернативные подходы к сбору щелкающих звуков, по типу установки на смартфон зловредного ПО, будь это умные часы или умный дверной замок, с возможностью записи на микрофоны, для извлечения записи с высоким соотношением сигнал/шум», - объясняют авторы исследования. «Также мы можем применять микрофоны на большом расстоянии, чтобы снизить вероятность подозрения. Помимо этого, имеется возможность расширения функциональности SpiKey, с помощью которой можно собирать записи для нескольких дверей».
Умный дверной замок.
Умный дверной замок.

Сами исследователи подумывают о том, как устранить эту атаку, но к сожалению умные дверные замки представляют собой угрозу для безопасности, и не позволяют пока решить данную проблему.

Однако если хакер получил доступ к вашему кольцу с ключами, есть простые способы клонировать ваш ключ, чем просто слушать его. Но даже в этом случае создайте дополнительный шум, когда открываете дверь. Но ваши любознательные соседи могут подумать, что вы немного странный, но по крайней мере они не смогут использовать SpiKey, чтобы проникнуть в ваше жилье.