导语:今天小编将为大家介绍DEF CON CHINA大会上物理破解之道——解锁Village,给一些遗憾没有参会的同学们先解解渴。
维持三天的DEF CON CHINA大会还在进行中,这里可谓是极客的天堂,因为在这里了,众多极客们可以学到很多专业技术及知识,开拓视野,提升自我价值。而今天小编将为大家揭秘DEF CON CHINA大会上物理破解之道——解锁Village,给一些遗憾没有参会的同学们先解解渴。
DEF CON CHINA解锁village是一个实体安全示范和参与区域。访问者可以了解各种锁设备的漏洞,以及如何利用漏洞的技术,自行练习难以破解的各种级别的锁。
物理破解之——解锁Village
众所周知,白帽子挖掘漏洞并不是想要发起恶意攻击,而是为了填补漏洞,从而达到守护安全产业的目的。与此相同,学习物理解锁也并不是为了做一些盗取财物等违法行为,因为只有对解锁的深入了解,才能发掘其中的原理及漏洞,从而做出正确的防护措施。
在这里我们的规定是:
· 不要去开别人的锁。毫无疑问,开别人的锁是违法行为,而我们的目的是了解解锁原理,从而加强锁制作的安全性。
· 不要开正在使用的锁。因为物理解锁行为,很可能破坏锁结构,如果反复操作,难免会对使用中的锁造成损坏,从而降低了锁的安全性。
言归正传,其实解锁并没有想象中的那么困难,如果掌握了技巧就会变得简单。下面我们先看看解锁的原理。
锁分为很多种,其中包括挂锁、弹簧锁、嵌入式门锁等,五花八门。但其中的内部结构原理基本相似,因为他们的内芯和结构大多相同。
上图为锁芯结构图,其分为弹簧、上弹珠和下弹珠
而现实中的锁更是分为多个弹珠组组合而成,如下图:
可以发现上弹珠(蓝色弹珠)的高度一样,而下弹珠(红色弹珠)的高低不一,这解释了钥匙的锯齿形状。在有钥匙插入时,上弹珠和下弹珠就会固定到一个位置,转动钥匙就可以轻松的把锁打开,如下图:
而没有钥匙将很难做到,但借助解锁工具可以破解。因为厂商在制作锁时,由于是大批量流水线制造,每个锁的弹珠以及弹道都会有参差不齐的情况,而在这些漏洞存在的情况下,借助开锁工具,就可以让上弹珠巧妙的挂在弹道上,在利用转动工具就可以成功开锁。在这里要注意,因为每个锁的开锁方向可能会不一致,所以转动时不要太过暴力,否则会使这些工具变形。而想要分辨各种锁的开锁方向,这就需要不断的学习和实践来积累了。
下图是测试设备和工具:
解锁工具
图中锁芯包括#1、#2、#3、#4、#5、#6,分别代表1个弹珠组到6个弹珠组。
剩下的就需要实操来训练了,记住,在实操时要放松,不要紧张,不要用暴力破解。最后当你尝试到第一次成功的时候,你将体会到当前所未有的快乐,反复训练,你会成为开锁能手。