高级手铐的安全性取决于被拘留者无法获得某些形状完全匹配的小东西——钥匙。在3D打印便捷及其他DIY创新盛行的时代,上述假设可能不再适用。
上周五,在纽约“地球黑客大会”(Hackers On Planet Earth conference)的一场专题讨论会上,一位名叫“雷”(Ray)的德国黑客及安全顾问做了一项展示,给那些希望控制手铐钥匙流散的手铐制造商们提出了一项迫在眉睫的挑战——他使用通过激光切割机及3D打印机廉价复制成的塑料钥匙,能够打开由德国博诺威公司(Bonowi)及英国丘伯(Chubb)手铐制造公司生产的手铐。而这两家公司都试图控制各自手铐钥匙的流散,以便使这些手铐钥匙完全由执法人员等经授权认可的买家所掌握。
雷表示,这项展示凸显出手铐制造商面临的一个独特问题,他们设计的手铐都可以由警察局每一位警务人员持有的标准钥匙打开,这样犯罪嫌疑人可以由一名警务人员拷上手铐,然后由另一名警务人员打开手铐并释放犯罪嫌疑人。与其他配有专门钥匙的锁不同,任何一把标准钥匙都能打开某家手铐制造商生产的手铐。“警方需要知道,他们购买的每副新手铐都有一把可以复制的钥匙,”他说,“除非每副手铐都各有一把不同的钥匙,否则这些钥匙都可以被复制。”
雷在“地球黑客大会”上展示其工作成果。
与其他那些可以从安保或警用器械商店买到的普通手铐的钥匙不同,博诺威及丘伯的手铐钥匙无法从商店或商贩那里买到。雷表示,他曾在电商网站eBay上买到一把丘伯手铐钥匙,他说这些钥匙会在eBay上时不时地出现,而且他还从某地方获得了更难搞到的博诺威手铐钥匙,不过他拒绝说出钥匙的确切来源。然后他用卡钳对这些手铐钥匙进行精确测量,并创建计算机辅助设计(CAD)模型,接着他利用这些模型大批复制钥匙:用他一位朋友的标准激光切割机复制成树脂玻璃材质的钥匙,并用一台雷普曼(Repman)3D打印机复制成ABS塑料材质的钥匙。这两类工具都可以在数十家黑客活动场所内找到,而至于3D打印机,成千上万的消费者家中就有。
一把博诺威手铐钥匙(上)及一把丘伯手铐钥匙(下),当中一把用激光切割的树脂玻璃钥匙可打开博诺威手铐和丘伯手铐。
转载请注明出处。