3D列印鑰匙駭入你家 科技變成小偷好幫手?

鑰匙孔開鎖圖示

獨家報導文:楊君儀 | 圖:資料照片 | 獨家報導1146期(10月份)

3D列印技術的誕生,讓人類一躍成為萬能的造物主,只須透過電腦設計模型,搭配以任意材料,便可隨心所欲做出任何想像得到的東西,是否讓你覺得新奇又有趣?
然而,當你家大門的鑰匙也可以被如此輕易的製作出來,你還會覺得有趣嗎?

斯.威耶斯(Jos Weyers)和克里斯汀.霍勒(Christian Holler)兩位工程師運用3D列印,做出一把帶有特殊突點(bump)的萬能鑰匙,將它插入鎖孔,用鎚子敲擊鑰匙,無鎖不開。
而且,任何一架廉價的3D印表機,都能製作出這把駭客級鑰匙。
「我們只需要看到鑰匙孔,就能製作一把可以打開它的鑰匙。」威耶斯和霍勒在全球駭客大會(Hackers on Planet Earth)上如此宣稱。

鑰匙與鎖的祕密

以生活中常見的喇叭鎖為例,鎖的外圍是一圈固定的「鎖殼」,內部「鎖心」則由細小的釘針或彈珠組成,與鎖殼相連。當鑰匙插入鎖心,釘針被抬起至正確的位置,鎖孔便會打開。若插入不相配的鑰匙,釘針排列錯誤,鎖心就會卡住,鎖就無法開啟。3D萬能鑰匙的製作,就是利用了這個原理。
製鎖公司販售的就是安全,他們絕不會讓鑰匙的資料落入客戶以外的人手中,然而他們無法制止工程師利用傳統的開鎖技術與知識,去「列印」這把萬能鑰匙。

隱私和安全蕩然無存?

其實,萬能鑰匙的製作,並非兩位工程師宣稱的那麼簡單。他們必須利用工具插入鑰匙孔,探測釘針的長度和正確的位置,以蒐集鎖的資訊。
「但多數時候不必這麼做,鎖的資料很多,我們很容易取得,取得資料後,交由電腦運算即可。」霍勒解釋。
然而鎖的種類繁多,製鎖公司投注經年累月的心血,鑽研機密技術,鎖越來越精密複雜,難道這些都無法阻擋兩位工程師?
「我不需要知道鎖的任何資訊,型號是什麼、製造商是誰,都無所謂。」威耶斯坦言,「我本來就是在對鎖一無所知的情況下,寫出這個軟體!」
製鎖公司的心血結晶,在駭客眼中竟宛如兒戲!人們購買高規格的鎖,為的是給身家財產提供保障,怎地買來的卻是門戶大開?鑰匙製造商顯然欠大眾一個交代。
可惜的是,製鎖公司Abus對3D萬能鑰匙不發表任何回應。安肯(Ikon)公司則發表了長長的官方聲明。
「我們承認3D萬能鑰匙很有意思,但這不代表小偷能憑此輕易的登堂入室。」安肯如此宣稱,「3D萬能鑰匙的確可以打開一些普通的鎖,然而鎖的變數很多,這項技術太昂貴,也不可靠,不是每回都能奏效。」
這項聲明聽起來令人安心多了。
但稍後在威耶斯和霍勒公開的影片中,3D列印鑰匙再次打開了一個鎖,該鎖使用的正是安肯公司號稱「幾乎」無法被複製的鑰匙。
「而且,列印鑰匙的成本並不高。頂多五歐元吧。」威耶斯幽默的說。

駭進鑰匙孔 只為提醒世人

「我們開發這套軟體的原意,並不是要幫助竊賊。」霍勒和威耶斯異口同聲的說,「我們只是想提醒製鎖公司,如何抵禦這項技術。」
因此,今年九月份時,霍勒在荷蘭的相關研討會提出這項技術,他不會散播這個軟體,還將與德國的警方合作,研究3D萬能鑰匙在法醫與鑑識科學留下證據的可能性。
「3D列印技術還會更進步,換言之,3D萬能鑰匙的製作也會更容易。」霍勒和威耶斯提出警告。
所以,製鎖商與其努力把鑰匙打造得更精密,嚴格保護產品的機密資料,甚至試圖消滅3D萬能鑰匙這項技術,不如釜底抽薪,從根本去改變製鎖的原理,才是最好的對策。
因為,新技術還會持續誕生,更多挑戰會接踵而來。今天被挑戰的是製鎖業,誰知道明天哪個行業會面臨如此巨大的危機?
不管是企業,或是個人,面對的不僅是科技帶來的便利,還有前所未見的風險。在轉寄郵件、分享趣聞時,誰想得到轉寄信會成為廣告商蒐集名單的好工具?在臉書熱潮興起時,誰想得到個人隱私有外洩的風險?
但我們不須因此害怕,拒絕科技,因為控制科技的,始終是人。人才是科技的主子,人們需要的只是更有危機意識,而不是恐慌。
正如威耶斯的結論:「即使有了3D萬能鑰匙,天也不會塌下來。但世界不斷在改變,人們現在能製造更多的東西,我能做出駭客鑰匙,製鎖公司也應該能做出更好的產品,來防禦我的技術。」

讀者留言