Quebra de cofre - Safe-cracking

Um cofre com componentes eletrônicos destruídos

A quebra de um cofre é o processo de abrir um cofre sem a combinação ou a chave.

Métodos físicos

Diferentes procedimentos podem ser usados ​​para quebrar um cofre, dependendo de sua construção. Diferentes procedimentos são necessários para abrir diferentes cofres, portanto os crackers precisam estar cientes das diferenças.

Manipulação de fechadura

A manipulação de fechadura é um método de recuperação de combinação sem danos e uma técnica de desvio sub-reptícia bem conhecida. A manipulação requer apenas dedos, olhos e técnica adequada, embora seja uma habilidade que leva anos para ser desenvolvida. Embora a manipulação de bloqueios de combinação geralmente seja realizada em bloqueios do Grupo 2, muitos bloqueios do Grupo 1 são suscetíveis à manipulação. Envolve a manipulação da fechadura para obter a combinação um número de cada vez. Os procedimentos de manipulação podem variar, mas todos contam com o aproveitamento da presença de imperfeições mecânicas na fechadura, desbloqueando o cofre e recuperando a sua combinação, que pode então ser reutilizada para abrir a fechadura do cofre. Um desvio sem danos semelhante também pode ser concluído por um discador automático computadorizado ou um robô de manipulação. Essas máquinas de discagem automática podem levar 24 horas ou mais para alcançar a combinação correta, embora dispositivos modernos com software avançado aprimorado possam fazer isso com êxito mais rapidamente.

As travas mecânicas de segurança são manipuladas principalmente pelo tato e pela visão, com o som ajudando no processo ocasionalmente. Para encontrar a combinação, o operador usa a fechadura contra si mesma medindo os movimentos internos com os números de discagem. Fechaduras mais sofisticadas usam mecânica avançada para reduzir qualquer feedback que um técnico possa usar para identificar uma combinação. Estas fechaduras do grupo 1 foram desenvolvidas em resposta à manipulação das fechaduras do grupo 2. Rodas feitas de materiais leves reduzem o feedback sensorial valioso, mas são usadas principalmente para aumentar a resistência contra ataques radiográficos. A manipulação é muitas vezes a escolha preferida em bloqueios de combinação perdida, uma vez que não requer reparos ou danos, mas pode ser demorada para um operador, a dificuldade específica depende dos formatos exclusivos das rodas e onde os portões ficam em relação a eles. O tempo de abertura de um novato será governado por essas inconsistências aleatórias, enquanto alguns dos principais campeões dessa arte mostram uma consistência admirável. Também há uma série de ferramentas no mercado para auxiliar engenheiros seguros na manipulação de uma fechadura de combinação aberta no campo.

Quase todas as travas de combinação permitem alguma "desordem" ao inserir uma combinação no mostrador. Em média, 1% de rotação radial em qualquer direção a partir do centro do número da combinação verdadeira para permitir que a cerca caia apesar do ligeiro desvio, de modo que para um determinado cofre pode ser necessário apenas tentar um subconjunto das combinações. Essas "falhas" podem permitir uma margem de erro de mais ou menos dois dígitos, o que significa que tentar múltiplos de cinco seria suficiente neste caso. Isso reduz drasticamente o tempo necessário para esgotar o número de combinações significativas. Uma redução adicional no tempo de solução é obtida tentando todas as configurações possíveis para a última roda para uma determinada configuração das primeiras rodas antes de empurrar a penúltima roda para sua próxima configuração significativa, em vez de zerar a trava a cada vez com um número de voltas em uma direção.

Adivinhando a combinação

Os cofres podem ser comprometidos com uma frequência surpreendente, simplesmente adivinhando a combinação. Isso resulta do fato de que os cofres fabricados geralmente vêm com uma combinação definida pelo fabricante. Estas combinações (conhecidas como combinações de teste) são concebidas para permitir aos proprietários o acesso inicial aos cofres para que possam definir as suas próprias novas combinações. Existem fontes que listam as combinações de teste dos fabricantes.

As combinações também são involuntariamente comprometidas pelos proprietários dos cofres, configurando as fechaduras com combinações fáceis de adivinhar, como data de nascimento, endereço ou número da carteira de motorista.

Discadores automáticos

Várias empresas e grupos desenvolveram máquinas de discagem automática para abrir cofres. Ao contrário das máquinas fictícias que podem abrir qualquer combinação em questão de segundos, essas máquinas são geralmente específicas para um determinado tipo de fechadura e devem percorrer milhares de combinações para abrir um dispositivo. Um bom exemplo de tal dispositivo é um projeto concluído por dois alunos do Instituto de Tecnologia de Massachusetts , Kyle Vogt e Grant Jordan. A máquina deles, construída para abrir uma fechadura Sargent e Greenleaf 8500 em um Diebold Safe, encontrou uma combinação desconhecida em 21.000 tentativas. A Lockmasters, Inc. comercializa uma máquina de discagem automática [QX3 Combi Autodialer (LKMCOMBI)] que funciona em uma variedade de fechaduras de segurança combinadas de 3 e 4 rodas.

Também existem ferramentas de manipulação auxiliadas por computador, como o SoftDrill de Mas Hamilton (não está mais em produção). Essas ferramentas são semelhantes aos discadores automáticos, exceto que fazem medições dos componentes internos da fechadura e deduzem a combinação de maneira semelhante à de um técnico de segurança humana.

Perfuração de ponto fraco

Perfuração segura com equipamento de perfuração

Embora alguns cofres sejam difíceis de abrir, alguns são suscetíveis de serem comprometidos por perfuração ou outros métodos físicos. Os fabricantes publicam diagramas de pontos de perfuração para modelos específicos de cofres. Estes são protegidos por fabricantes e profissionais de serralharia. A perfuração geralmente visa obter acesso ao cofre por observação ou desvio do mecanismo de travamento. Perfuração é o método mais comum usado por serralheiros e é comumente usado em casos de tentativas de roubo, fechaduras com defeito ou fechaduras danificadas.

Em ataques observacionais, o orifício permite que o arrombador de cofres visualize o estado interno da fechadura de combinação. Os pontos de perfuração geralmente estão localizados próximos ao eixo do mostrador na fechadura de combinação, mas a observação pode às vezes exigir a perfuração na parte superior, nas laterais ou na parte traseira do cofre. Enquanto observa a fechadura, o chaveiro manipula o mostrador para alinhar os portões da fechadura de forma que a cerca caia e o ferrolho seja liberado.

Os ataques de desvio envolvem a manipulação física do mecanismo do parafuso diretamente, evitando a combinação da fechadura.

Todos, exceto os cofres mais simples, são projetados para proteger contra ataques de perfuração por meio da implementação de placa de aço rígida (extremamente resistente ao desgaste) ou placa rígida composta (uma fundição de metal, como ligas de cobalto-vanádio com chips de carboneto de tungstênio embutidos projetados para quebrar as pontas de corte de uma broca) dentro do cofre, protegendo o mecanismo de travamento e outras áreas críticas, como os parafusos de travamento. O uso de placa rígida garante que a perfuração convencional não seja bem-sucedida quando usada contra o cofre. A perfuração em placas rígidas requer o uso de brocas de diamante ou carboneto de tungstênio para fins especiais. Mesmo assim, isso pode ser um processo demorado e difícil com cofres equipados com placas rígidas compostas modernas.

Alguns cofres de alta segurança usam uma fechadura de vidro . Este é um pedaço de vidro temperado montado entre a porta do cofre e a fechadura de combinação. Possui fios presos às bordas. Esses fios conduzem a parafusos com mola localizados aleatoriamente. Se for feita uma tentativa de penetrar no cofre, a furadeira ou tocha de penetração pode quebrar o vidro e soltar os parafusos. Esses parafusos bloqueiam a retração dos parafusos de travamento principais. Para perfurar um cofre com um relocker de vidro, pode ser necessária uma perfuração lateral, superior ou traseira. Uma broca abrasiva a gás às vezes pode ser usada para perfurar um relocker de vidro sem acioná-lo.

Muitos cofres de alta segurança modernos também incorporam relockers térmicos em conjunto com relockers baseados em vidro (geralmente um link fusível como parte do cabeamento do relocker), que também são ativados quando a temperatura de um cofre excede um certo nível como uma defesa contra tochas e sistemas térmicos lanças .

A perfuração é um método atraente de arrombamento de cofres para serralheiros, pois geralmente é mais rápido do que a manipulação e os cofres perfurados geralmente podem ser consertados e colocados novamente em serviço.

Perfurar, descascar e usar uma tocha são outros métodos de comprometer um cofre. O sistema de soco é amplamente utilizado por criminosos para uma entrada rápida. A punção foi desenvolvida por Pavle Stanimirovic e usada na cidade de Nova York. O peeling é um método que envolve a remoção da pele externa do cofre.

Cortadores de plasma e lanças térmicas podem ser tão quentes quanto 2.200 ° C (3.990 ° F), muito mais quentes do que os maçaricos de oxiacetileno tradicionais e podem ser usados ​​para queimar o metal em um cofre.

Escopo

Definir o escopo de um cofre é o processo de perfurar um orifício e inserir um boroscópio no cofre para obter uma visão íntima de uma parte específica do contêiner de segurança . Quando travas mecânicas à prova de manipulação e travas de vidro são implementadas como medidas de segurança, o escopo é a opção mais prática. Um método comum é chamado de "definição do escopo do buraco da fechadura de mudança". O arrombador de cofres fará um orifício permitindo que ele coloque sua mira em uma posição para observar o orifício da chave de mudança. Enquanto gira o mostrador e olha através do buraco da fechadura de mudança para certos pontos de referência no pacote de roda da fechadura de combinação, é possível obter a combinação e, em seguida, discar para abrir o cofre com a combinação correta. Este método é comum para um especialista em cofre profissional porque deixa a fechadura em boas condições de funcionamento e apenas reparos simples são necessários para trazer a barreira de segurança de volta à sua condição original. É também uma maneira comum de contornar placas rígidas difíceis e travas de vidro, uma vez que o orifício da chave de troca pode ser definido perfurando a parte superior, lateral ou traseira do contêiner.

Métodos de força bruta

Outros métodos de crackear um cofre geralmente envolvem danificá-lo de forma que ele não funcione mais. Esses métodos podem envolver explosivos ou outros dispositivos para infligir força severa e danificar o cofre para que possa ser aberto. Exemplos de ferramentas de penetração incluem tochas de acetileno , brocas e lanças térmicas . Este método requer cuidado, pois o conteúdo do cofre pode ser danificado. Os crackers podem usar o que é conhecido como tiros de congestionamento para explodir as portas do cofre.

A maioria dos cofres modernos são equipados com 'relockers' (como o descrito acima) que são acionados por força excessiva e, em seguida, irão bloquear o cofre semi-permanentemente (um cofre cujo relocker disparou deve ser forçado, a combinação ou chave sozinha não mais suficiente). É por isso que um técnico de segurança profissional usará a manipulação em vez de força bruta para abrir um cofre, de modo que não corram o risco de liberar o relocker.

Métodos radiológicos

A radiação penetrante, como a radiação de raios-X , pode ser usada para revelar a relação angular interna dos portões das rodas com o mecanismo de voo para deduzir a combinação. Algumas fechaduras seguras modernas são feitas de materiais leves, como náilon, para inibir essa técnica, já que a maioria dos exteriores seguros são feitos de metais muito mais densos. A fechadura de combinação Chubb Manifoil Mk4 contém um escudo de chumbo ao redor de parte da fechadura para impedir tais tentativas de ler suas rodas.

Túnel para cofres de bancos

Os cofres de grandes bancos, muitas vezes localizados no subsolo, foram comprometidos por crackers que fizeram túneis usando equipamentos de escavação. Este método de arrombamento de cofre foi combatido com a construção de passagens de patrulha ao redor dos cofres subterrâneos. Essas passagens de patrulha permitem a detecção precoce de qualquer tentativa de túnel em um cofre.

Salto seguro

Vários cofres baratos vendidos para residências por menos de US $ 100 usam mecanismos de travamento mecânico que são vulneráveis ​​a quicando. Muitos cofres baratos usam um pino de travamento magnético para evitar o movimento lateral de um parafuso de travamento interno e usam um solenóide para mover o pino quando o código correto é inserido. Este pino também pode ser movido pelo impacto do cofre sendo derrubado ou batido de lado, o que permite que o cofre seja aberto. Um pesquisador de segurança ensinou seu filho de três anos a abrir a maioria dos cofres de armas de consumo. Os cofres mais caros usam um mecanismo de engrenagem menos suscetível a ataques mecânicos.

Risco magnético

Os cofres de baixo custo para residências e hotéis geralmente utilizam um solenóide como dispositivo de travamento e podem ser abertos com um poderoso ímã de terras raras.

Métodos eletrônicos

As fechaduras eletrônicas não são vulneráveis ​​às técnicas tradicionais de manipulação. Esses bloqueios geralmente são comprometidos por meio de ataques de análise de energia . Existem várias ferramentas que podem recuperar ou redefinir automaticamente a combinação de uma fechadura eletrônica; notavelmente, a Pequena Caixa Negra e a Fênix. Ferramentas como essas são freqüentemente conectadas a fios na fechadura que podem ser acessados ​​sem causar danos à fechadura ou ao contêiner. Quase todas as fechaduras eletrônicas de última geração são vulneráveis ​​a alguma forma de ataque eletrônico.

TEMPESTADE

As combinações para algumas fechaduras eletrônicas podem ser recuperadas examinando as emissões eletromagnéticas provenientes da fechadura. Por causa disso, muitos bloqueios seguros usados ​​para proteger a infraestrutura crítica são testados e certificados para resistir a ataques TEMPEST . Isso inclui o Kaba Mas X-10 e o S&G 2740B, que são compatíveis com FF-L-2740B.

Cravando a fechadura

Cofres contra incêndio eletrônicos de baixo custo, como os usados ​​em hotéis ou para uso doméstico, são travados com um pequeno motor ou um solenóide. Se os fios que vão para o dispositivo (solenóide ou motor) puderem ser acessados, o dispositivo pode ser "fortificado" com uma tensão de uma fonte externa - normalmente uma bateria de 9 volts - para abrir o recipiente.

Ataques baseados em teclado

Se uma fechadura eletrônica aceita entrada do usuário de um teclado , este processo pode ser observado a fim de revelar a combinação. Ataques comuns incluem:

  • Observar visualmente um usuário inserir a combinação ( navegação no ombro )
  • Esconder uma câmera na sala que grava o usuário pressionando as teclas
  • Examinando impressões digitais deixadas nas teclas
  • Colocar certos géis, pós ou substâncias nas teclas que podem ser borradas ou transferidas entre as teclas quando a combinação é inserida e observada posteriormente.
  • Colocar um "skimmer" (semelhante aos usados ​​para fraude de cartão de crédito ) atrás do teclado para registrar os sinais digitais que são enviados para o corpo da fechadura quando a combinação é inserida.
  • Examinar o desgaste ou deformidade dos botões que são pressionados com mais frequência do que outros

Muitas dessas técnicas exigem que o invasor adultere o teclado, espere que o usuário desavisado insira a combinação e retorne posteriormente para recuperar as informações. Essas técnicas às vezes são usadas por membros de agências de inteligência ou de aplicação da lei, pois costumam ser eficazes e sub-reptícias.

Teclados de alta segurança

Alguns teclados são projetados para inibir os ataques mencionados. Isso geralmente é feito restringindo o ângulo de visão do teclado (usando uma cobertura mecânica ou botões especiais) ou aleatoriamente as posições dos botões cada vez que uma combinação é inserida.

Alguns teclados usam pequenos LEDs ou visores LCD dentro dos botões para permitir a alteração do número em cada botão. Isso permite a randomização das posições dos botões, o que normalmente é feito toda vez que o teclado é ligado. Os botões geralmente contêm uma tela lenticular na frente da tela, que inibe a visualização fora do eixo dos números.

Quando devidamente implementados, esses teclados tornam o ataque de " surfe de ombro " inviável, já que a combinação não tem nenhuma semelhança com as posições das teclas que são pressionadas.

Embora esses teclados possam ser usados ​​em cofres e cofres, essa prática é incomum.

Representações de mídia

Os filmes geralmente mostram um cracker determinando a combinação de uma fechadura segura usando seus dedos ou um dispositivo de escuta sensível para determinar a combinação de uma fechadura de combinação giratória. Outros filmes também mostram um esquema elaborado de explosivos e outros dispositivos para abrir cofres.

Algumas das obras mais famosas incluem:

Três métodos de arrombamento de cofres vistos em filmes também foram testados no programa de televisão MythBusters , com algum sucesso. Enquanto a equipe conseguiu explodir a porta de um cofre enchendo o cofre com água e detonando um explosivo dentro dele, o conteúdo do cofre foi destruído e para encher o cofre com água foi necessário vedá-lo por dentro. O cofre também apresentava muitos vazamentos.

Veja também

Referências

links externos