这些被称为“海关锁”的锁具,占领了美国和世界上大部分旅行箱包市场。由于美国政府坚持对加密安全植入后门的一惯的做法,TSA在无意中外泄的“海关锁”主钥图片,反而让”物理黑客”钻了空档。 如何复制“海关锁”主钥TSA的“海关锁”被设定为——只有官方自用的七种主钥之一才可开启。但到了2014年的时候,在《华盛顿邮报》的某篇文章里,一名记者曾放出一张将所有主钥设计细节都展示出来的高清图片(当然这张图很快就被删除了)。 但是,在此期间有人根据该图片,将主钥的设计细节还原为具体的数据。不久后,几乎所有的主钥都被能被3D打印出来。直到上周,最后剩下的那把主钥的模型也终于面世。 在上周纽约的HOPE会议中,DarkSim905、Johnny Xmas和Nite 0wl这三名安全专家向大家进行了现场演示。在演示期间,他们给大家解释了为何会尝试去复制TSA的主钥,以及是怎样复制出TSA的主钥的。 Johnny Xmas表示:
如果你也有兴趣玩一玩,我们在这里给出数据和相应指导的Github地址,你可以尝试用3D打印将它们制造出来。 不过,TSA官方告诉记者,他们其实并不太在意主钥因为样图泄露而被破解的事。因为这些“海关锁”更多是让人们心理上感觉安全,而不是航空安全制度所必须的一部分。换句话说,对于TSA航空安检本身来讲,不用锁也无所谓…… *参考来源:TC,FB小编dawner编译 |