| Sistemi di Elaborazione dell'Informazione (Sicurezza su Reti) | |
| Falso senso di sicurezza: le serrature Master-Keyed | |
| a cura di Attilio Stanziale | Prof. Alfredo De Santis |
|
|
(1) Introduzione
I meccanismi più comuni per controllare l'accesso delle porte sono senza dubbio le serrature meccaniche, tant'è vero che ognuno di noi va in giro con uno o più mazzi di chiavi. Nell'immaginario comune, il modo classico che un malintenzionato utilizza per aprire indebitamente una serratura consiste nello scassinamento, che richiede oltre ad attrezzi particolari, anche una grande abilità, caratteristiche non troppo comuni, che quindi ci lasciano pensare che i nostri beni siano abbastanza protetti da una porta chiusa a chiave. Ma non sempre è così. Infatti, spesso si sfruttano le vulnerabilità delle serrature per poterle aprire ancora più facilmente. In questo documento analizzeremo una tecnica per le serrature master-keyed, un particolare tipo di serrature "a passe-par-tout", che permette, con un attacco trial and error ed una chiave, di creare una master key che verosimilmente aprirà tutte le porte dell'edificio da cui proviene la chiave di partenza. |
![]()