image

128 bit encryptie slot met magneet te kraken

zaterdag 5 maart 2005, 11:03 door Redactie, 6 reacties

TOOOL, The Open Organisation Of Lockpickers, laat ons weten dat er een rel ontstaan is over het Winkhaus blue-chip slot. Dit slot staat bekend als zeer veilig omdat het gebruik maakt van 128 bit encryptie technologie, maar in de praktijk vaak schadeloos te openen blijkt met een magneet van 39 euro. Dat was in Duitsland al midden 2004 bekend, en is op de security show 2004 in Essen aan het grote publiek getoond door de security firma Wendt. In nederland weet echter (bijna?) niemand van dit ernstige probleem, en Toool heeft al in minstens drie gevallen de kwestbaarheid aangetoond bij blue-chipgebruikers die dachten een veilig sluitsysteem te hebben aangeschaft. Maar zelfs als de klant bij Winkhaus aan de bel trekt komt er een lauwe reactie. Het zou Winkhaus sieren als ze het probleem kenbaar maken aan haar gehele klantenbestand, en een echte oplossing aanbieden. Als klanten er zelf naar vragen biedt Winkhaus de volgende 'oplossing'. TOOOL is van mening dat dit geen oplossing is, en wil het bedrijf een beetje op weg helpen door ze te vertellen dat de blue-chip cylinders met een externe batterij niet kwetsbaar (lijken te) zijn, terwijl sloten met een ingebouwde batterij dit wel zijn. Een oplossing zou dus zijn om alle sloten met ingebouwde batterij te vervangen door een versie met een externe batterij.

Ook encryptie en security goeroe Bruce Schneier heeft melding gemaakt van de problemen met het Winkhaus blue-chip slot.

Een video van de workshop op het CCC congres van afgelopen december is gratis downloadbaar. Daarin aandacht voor de blue-chip problematiek, en een demonstratie met de magneet. Ook komt het zogenaamde 'bumpen' van (normale) sloten aan bod. Met deze techniek is bijna elk slot zonder schade te openen. De video is te bekijken via deze link. (600MB!)

Reacties (6)
05-03-2005, 12:00 door spatieman
een standaard cijferslot is voor mij al jaaaaren niet meer
veilig.
binnen 30 seconden open..
05-03-2005, 12:36 door GateHawk
Denk je dat het slot van je voordeur secure is?
http://connect.waag.org/toool/
Ook een leuke manier van hacken ;)
05-03-2005, 12:41 door G-Force
Er bestaat geen 100% veiligheid. Er zal altijd wel iemand rondlopen die net
even iets slimmer is dan de slimste slotenbouwer...
05-03-2005, 13:28 door [Account Verwijderd]
[Verwijderd]
07-03-2005, 12:20 door Anoniem
overigens laat dit weer leuk zien dat mensen die de kracht
van hun systeem afleiden van het aantal bits en daar reclame
mee maken bijna altijd snakeoil verkopen.
07-03-2005, 17:49 door Anoniem
600 MB in 3 min gedownload. Behoorlijk snel met 2,5 MB/s
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.