Hacker können Ihren Schlüssel ausdrucken

Ein Moment Ihrer Zeit für die Wahrheit.

In einer Welt voller Fehlinformationen und Fake News ist es unser Auftrag bei Mimikama.org, Ihnen zuverlässige und geprüfte Informationen zu liefern. Tag für Tag arbeiten wir daran, die Flut an Desinformation einzudämmen und Aufklärung zu betreiben. Doch dieser Einsatz für die Wahrheit benötigt nicht nur Hingabe, sondern auch Ressourcen. Heute wenden wir uns an Sie: Wenn Sie die Arbeit schätzen, die wir leisten, und glauben, dass eine gut informierte Gesellschaft für die Demokratie essentiell ist, bitten wir Sie, über eine kleine Unterstützung nachzudenken. Schon mit wenigen Euro können Sie einen Unterschied machen.

Stellen Sie sich vor, jeder, der diese Zeilen liest, würde sich mit einem kleinen Beitrag beteiligen – gemeinsam könnten wir unsere Unabhängigkeit sichern und weiterhin gegen Fehlinformationen ankämpfen.

So kannst Du unterstützen:

PayPal: Für schnelle und einfache Online-Zahlungen.
Steady oder Patreon: für regelmäßige Unterstützung.

Autor: Tom Wannenmacher

Hacker knacken nicht nur gerne virtuelle Systeme, sondern auch Dinge der realen Welt. Ganz spezielles Interesse erwecken da natürlich Schlösser und Schlüssel. So gibt es auf Konferenzen wie der DEF CON und dem Chaos Communication Congress auch Wettbewerbe zum Schlossknacken sowie Vorträge zu solchen Themen.

clip_image002

Auf der kürzlich stattgefundenen 32C3-Konferenz in Hamburg stellte Eric Wustrow, Professor an der University of Colorado, eine Möglichkeit vor, wie man mit 3D-Druckern Schlüssel fälschen kann. Genauer gesagt Schlüssel für Sicherheitsschlösser, die wahrscheinlich am häufigsten eingesetzt werden.

Vor der Erfindung von 3D-Druckern, musste man sich für die Fälschung von Schlüsseln mit Metallbearbeitung auskennen oder zumindest CNC-Maschinen programmieren können. Davon abgesehen gab es nicht alle Schlüssel als Rohlinge und man musste den echten Schlüssel in die Hände bekommen, um ihn nachmachen zu können. Doch der 3D-Druck macht das Ganze natürlich einfacher und günstiger.

Aber wie kann ein Schlüssel per 3D-Druck nachgemacht werden? Es gibt mindestens drei Methoden (die Security-Branche nennt das „Angriffsvektoren“), für die Sicherheitsschlösser anfällig sind.

Die erste Methode ist die Teleduplizierung eines Schlüssels.

Moderne Kamerasensoren haben riesige Auflösungen, so dass sogar ein schlechtes digitales Foto mehr als genug Informationen enthalten kann, um ein 3D-Modell eines Schlüssels erstellen und eine Fälschung ausdrucken zu können. Zudem sind moderne Teleobjektive so gut (und relativ günstig), dass das Foto eines Schlüssels sogar aus ziemlicher Entfernung gemacht werden kann.

clip_image004

Die zweite Methode ist das Lock Bumping mit einem Schlagschlüssel.

Es zeigte sich, dass 3D-gedruckte Plastik-Schlagschlüssel sogar besser funktionieren können, als metallene, da das Plastik den Schlag besser überträgt, weniger Lärm macht und das Schloss dabei seltener beschädigt wird. Und natürlich macht es der 3D-Druck weniger aufwändig, als wenn man sich mit der Metallverarbeitung auseinandersetzen müsste.

Die dritte Möglichkeit ist wahrscheinlich die interessanteste!

Die dritte Möglichkeit ist wahrscheinlich die interessanteste: Sie zielt auf Hauptschlüsselsysteme ab und wird von Wurstow „Rechteausweitung“ genannt, ähnlich der gleich benannten Hacking-Methode bei Computern. Bei Hauptschlüsselsystemen, die weit verbreitet sind, ist ein Schloss mit zwei verschiedenen Schlüsseln „kompatibel“. Dafür muss der Hersteller zwei Stiftreihen in einem Schloss anbringen. Der Hauptschlüssel kann dann mehrere Schlösser aufsperren, da eine der Stiftreihen mit denen des Schlüssels identisch ist.

Das Problem ist, dass die Stiftreihen nicht komplett unabhängig voneinander sind. Wenn ein Angreifer einen normalen Schlüssel hat, der eines der Schlösser aufsperrt, kann er ihn so modifizieren, dass er auch andere Schlösser öffnet. Wenn das nicht auf Anhieb funktioniert, kann er die Prägung so lange bearbeiten, bis der Schlüssel als Hauptschlüssel funktioniert. In diesem Fall wäre der 3D-Druck besonders hilfreich, da ja viele Versuche gemacht werden müssen und jeder davon einen neu modifizierten Schlüssel benötigt.

clip_image005

Aber funktionieren 3D-gedruckte Schlüssel wirklich so gut? Eine Studie zeigt, dass nicht alle Materialien, die beim 3D-Druck verwendet werden, stark genug sind – manche sind zu weich, andere zu zerbrechlich. Aber es gibt Materialien, die verwendet werden können. Und wer sich nicht auf Plastikschlüssel verlassen möchte, kann auch 3D-Druckservices in Anspruch nehmen, die Metalle – etwa Messing, Stahl oder sogar Titan – für den Druck verwenden.

clip_image007

Man sollte noch anmerken, dass 3D-gedruckte Schlüssel nicht nur ein theoretisches Problem sind.

Die Software, mit der Schlüssel per 3D-Druck nachgemacht werden können, ist bereits verfügbar – genau wie die 3D-Drucker selbst. Der bekannteste Fall ist die Enthüllung der TSA-Hauptschlüssel: Vor einigen Monaten veröffentlichten Unbekannte ein Bild mit den TSA-Schlüsseln im Internet. Bald darauf tauchten 3D-gedruchte Nachschlüssel auf. Und nun kann sie jeder herunterladen und seine eigenen Kofferschlüssel ausdrucken.

Wie kann man sich davor schützen?

Am besten mit der gleichen Strategie, die auch für den Schutz von Computern verwendet wird: Betrachten Sie Ihre Schlüssel als das Äquivalent von Passwörtern und behandeln Sie sie auch so. Damit hat man einfache Regeln, die es Schlüssel-Hackern schwerer machen:

  1. Verwenden Sie keine einfachen „Passwörter“. Wie Sie sehen können, sind verbreitete Zylinderschlösser eher schwach – nicht ganz so schlimm wie die Passwörter „123456“ oder „Otto1975“, aber nah dran. Wenn Sie besseren Schutz bevorzugen, sollten Sie komplexere Schlösser verwenden.
  1. Verwenden Sie eine „Zwei-Faktoren-Authentifizierung“. Zwei Schlösser verschiedener Bauart schützen besser, als nur ein Schloss.
  1. Zeigen Sie Ihre „Passwörter“ nicht her. Halten Sie Ihre Schlüssel vor Kameras verdeckt und veröffentlichen Sie keine Fotos davon online. Selbst ein schlechtes Foto kann für den 3D-Druck eines Schlüssels ausreichen.
  1. Hauptschlüssel sind so etwas wie „Backdoors“ – nur nicht im Computer, sondern in Ihrem Haustürschloss. Vermeiden Sie solche Systeme bei kritischen Räumen und Haustüren.
  1. Es schadet auch nicht, eine Sicherheitslösung zu verwenden: Alarmsysteme können Sie vor Einbrüchen schützen, falls Einbrecher die oben genannten Maßnahmen nicht abschrecken.

Vielen Dank an unseren Kooperationspartner Kaspersky lab für den Inhalt dieses Berichtes.

Unterstützen 🤍

FAKE NEWS BEKÄMPFEN

Unterstützen Sie Mimikama, um gemeinsam gegen Fake News vorzugehen und die Demokratie zu stärken. Helfen Sie mit, Fake News zu stoppen!

Mit Deiner Unterstützung via PayPal, Banküberweisung, Steady oder Patreon ermöglichst Du es uns, Falschmeldungen zu entlarven und klare Fakten zu präsentieren. Jeder Beitrag, groß oder klein, macht einen Unterschied. Vielen Dank für Deine Hilfe! ❤️

Mimikama-Webshop

Unser Ziel bei Mimikama ist einfach: Wir kämpfen mit Humor und Scharfsinn gegen Desinformation und Verschwörungstheorien.

Abonniere unseren WhatsApp-Kanal per Link- oder QR-Scan! Aktiviere die kleine 🔔 und erhalte eine aktuelle News-Übersicht sowie spannende Faktenchecks.

Link: Mimikamas WhatsApp-Kanal

Mimikama WhatsApp-Kanal

Hinweise: 1) Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell
war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur
Auseinandersetzung der Sache mit dem Thema.


2) Einzelne Beiträge (keine Faktenchecks) entstanden durch den Einsatz von maschineller Hilfe und
wurde vor der Publikation gewissenhaft von der Mimikama-Redaktion kontrolliert. (Begründung)


Mit deiner Hilfe unterstützt du eine der wichtigsten unabhängigen Informationsquellen zum Thema Fake News und Verbraucherschutz im deutschsprachigen Raum

INSERT_STEADY_CHECKOUT_HERE

Kämpfe mit uns für ein echtes, faktenbasiertes Internet! Besorgt über Falschmeldungen? Unterstütze Mimikama und hilf uns, Qualität und Vertrauen im digitalen Raum zu fördern. Dein Beitrag, egal in welcher Höhe, hilft uns, weiterhin für eine wahrheitsgetreue Online-Welt zu arbeiten. Unterstütze jetzt und mach einen echten Unterschied! Werde auch Du ein jetzt ein Botschafter von Mimikama

Mehr von Mimikama

Mimikama Workshops & Vorträge: Stark gegen Fake News!

Mit unseren Workshops erleben Sie ein Feuerwerk an Impulsen mit echtem Mehrwert in Medienkompetenz, lernen Fake News und deren Manipulation zu erkennen, schützen sich vor Falschmeldungen und deren Auswirkungen und fördern dabei einen informierten, kritischen und transparenten Umgang mit Informationen.