IT之家訊 去過美國的朋友可能有過行李箱被海關暴力破解 —— 砸開的痛苦經(jīng)歷,該國海關遇到無法簡單打開的行李箱,就會這樣簡單粗暴的打開,以便檢查箱子里是否存在違禁品。由于這種方式比較野蠻,該國海關也意識到這樣多少有些不妥,因此就“推銷”美國運輸安全管理局(TSA)官方認證鎖具或帶鎖箱包,俗稱“海關鎖”產(chǎn)品,這類產(chǎn)品的鎖可以讓海關和平開啟,避免“鎖毀箱亡”的悲慘畫面。
美國TSA官方確認這種鎖十分安全,只有用戶和具有國家信用的TSA可以開啟,工作人員在開啟時需持有主鑰。鑒于這個原因,“海關鎖”產(chǎn)品占領了美國和世界上大部分旅行箱包市場,銷量非常可觀。然而這也直接導致“海關鎖”不再神秘,主鑰文件已遭破解和泄露。在近日紐約舉行的HOPE會議上,黑客 DarkSim905、Johnny Xmas 和 Nite 0wl 宣布他們成功復制了所有7把 TSA“海關鎖”主鑰,主鑰文件已經(jīng)上傳到Github,任何人都可使用3D打印機將這些主鑰打印出來。
這一舉動對于別有用心的人來說無疑是一大喜事,因為目前還沒有聽說TSA要更新主鑰的打算,這會讓市面上流通的所有海關鎖產(chǎn)品陷入任人宰割的境地,因為任何人都能自己打印主鑰來開鎖。所以TSA及有關部門應該盡快更新主鑰標準,并且及時推出相關更新產(chǎn)品。然而就算現(xiàn)在就是開始執(zhí)行,想要全球用戶都盡快用上也是不切實際的,所以海關鎖可能已經(jīng)成為了某些人眼中的肥肉。
廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。