可以使用普通的儿童玩具打开自动车库门



在许多国家,在私人车库中,除了汽车外,还存储了大量具有一定价值的各种物品。同时,许多自动车库门仅受密码保护,而且非常简单。信息安全专家Samy Kamkar使用儿童玩具可以毫无问题地打开此类门。

Kamkar将他的工具称为OpenSesame,该工具能够打开几乎所有使用“固定代码”系统的自动车库门。玩具是美泰(Mattel)的IM-ME,带有附加天线和由萨米(Samy)编写的开源代码。事实证明,该设备可以在几秒钟内尝试所有可用的代码组合。

萨米说,攻击者可以使用适合您口袋的玩具随时打开任何车库。值得注意的是,只有在使用使用相同代码与远程控制系统进行交互的系统的情况下,黑客攻击才可能发生。车库门还有其他选项,每次您按遥控器按钮时代码都会更改。现在,很难确定哪些车库门具有固定代码,哪些车库门具有不断变化的动态代码。

但是,卡姆卡本身的车库门很容易受到这种攻击。当检查“爆竹”的两个朋友的车库门自动门控制系统时,该系统也可以正常工作。在这两种情况下,Nortek的子公司Linear都是该系统的制造商。

Kamkar在YouTube上上传了一个视频,解释了如何检查自己的车库门是否可能遭到黑客入侵。



之所以使用IM-ME,是因为该设备可以处理各种频率的无线电信号。玩具本身旨在与相同设备的所有者交换消息-IM-ME在智能手机问世之前就已发布。



现在市场上有大量的车库门控制系统,并且各种系统都在4个频率范围内运行。使用玩具时,所有四个范围的密码选择大约需要一分钟。

Kamkar 在他的网站上发布了有关固件玩具漏洞和软件的详细说明

All Articles