Przestępcy wykorzystują mikrofony w smartfonach do kopiowania… fizycznych kluczy
Chociaż wydaje się to zupełnie nieprawdopodobne, możliwe jest odtworzenie klucza do drzwi na podstawie dźwięku towarzyszącego wkładaniu go do zamka, a następnie wydrukowanie go w drukarce 3D.

Hakerzy próbujący uzyskać dostęp do naszych smartfonów to nic nowego, ale najnowsze badania pokazują, że istnieje możliwość wykorzystania ich do tak klasycznych przestępstw jak włamania. Jak bowiem pokazuje demonstracja naukowców z Department of Computer Science w National University of Singapore, możliwe jest nagranie dźwięku wkładania klucza do zamka, a następnie prześledzenie czasu między kliknięciami i zmapowanie na tej podstawie wielkość i kształtu klucza. Dzięki temu przestępcy mają możliwość stworzenia dokładnej fizycznej kopii, którą bez problemu mogą otworzyć nasze drzwi.
A nie da się ukryć, że fizyczne zamki wciąż są najbardziej rozpowszechnionym mechanizmem zabezpieczającym obiekty, bo choć wiele z nich jest podatnych na otwieranie wytrychem, to jesteśmy gotowi na takie ryzyko. Głównie dlatego, że takie manipulowanie w zamku wymaga konkretnych umiejętności, a do tego szybko wzbudza podejrzenia osób w okolicy, więc jest relatywnie mało prawdopodobne. A przynajmniej było, bo z pomocą SpiKey miejsce wytrycha zajmie pasujący klucz (program był w stanie wykorzystać nagrane dźwięki do zawężenia bazy danych z 300 000 kluczy do zaledwie 3, które bez problemu można sprawdzić na miejscu przestępstwa).
- SpiKey znacząco obniża poprzeczkę dla przestępców, bo wymaga jedynie wykorzystania mikrofonu w smartfonie, żeby poznać kształt i głębokość ząbków klucza, czyli wszystkich sekretów klucza - tłumaczą naukowcy. Ale czy naprawdę jest się czym martwić? I tak, i nie, szczególnie przy obecnym kształcie i możliwościach tej technologii. Po pierwsze, przestępca musiałby znajdować się bardzo blisko nas, żeby nagrać dźwięk wkładanego klucza, który musi być bardzo wysokiej jakości. Po drugie, klucz musi być wkładany w zamek w równym tempie, żeby każdy uskok miał szansę się dobrze nagrać, a co więcej włamywacz musi też znać rodzaj klucza i zamka, co wymaga fizycznych oględzin. To ostatnie da się oczywiście zrobić, a w zatłoczonych miejscach znalezienie się blisko nas też nie będzie większym problemem, choć pewnie wzbudzi naszą podejrzliwość. Niemniej, metoda nie jest jeszcze doskonała i obecnie raczej nie powinna nas martwić, ale… kiedy uda się zdalnie zainstalować na naszym smartfonie malware do podsłuchiwania, to sytuacja może zrobić się niebezpieczna, bo większość z nas ma smartfon przy sobie podczas otwierania i zamykania drzwi.
Źródło: GeekWeek.pl/National University of Singapore