ТЕХНОЛОГИИ

Исследователь взломал «самый надежный» блокчейн-замок с помощью молотка

Дмитро Кошельник 16 сентября 2020, 17:11

Исследователь взломал блокчейн-замок 360lock. Для этого понадобился молоток весом 1 кг, пишет Forklog.

Что случилось

В 2018 году компания 4Storm представила умный навесной замок на базе блокчейна Ethereum под названием 360lock. Устройство собрало 43 170 евро на Kickstarter, а также $49 669 на Indiegogo.
360lock продвигали как «полностью защищенный от взлома» замок. Этого будто бы удалось достичь благодаря блокчейну и продвинутым криптокодам. Ключевая особенность 360lock — отсутствие физического ключа и кодового замка. Он открывается/закрывается с помощью специального приложения, которое передает данные через соединение Bluetooth Low Energy.
Недавно команда Pen Test Partners выявила уязвимости 360lock. В процессе исследователь безопасности Дэвид Лодж сумел записать переданную через Bluetooth команду разблокировки, а затем ее воспроизвел. Это позволило открыть замок.
Таким образом 360lock оказался уязвим для «повторного воспроизведения». Так называется атака на систему аутентификации, которая заключается в записи и воспроизведении корректного сообщения или его части.
Также Лодж сбил замок с помощью молотка весом 1 кг. Для этого понадобилось всего два удара. Корпус 360lock выполнен из сплава на основе цинка. Его широко используют в разных изделиях — от дешевых украшений до прикладов винтовок.

Читайте также

Что (не)так с Black Friday. Откуда пошла традиция и почему не стоит бояться больших скидок

Открыть бизнес за границей. Как получить средства на новое дело в ЕС

Как купить USDT через обменник. Подробная инструкция

TemplateMonster — 20 лет. История компании от маленькой вебстудии до маркетплейса из 175 000 продуктов

Международная IT-компания Astound Commerce набирает людей в команду. Кого именно ищут и почему вы захотите там работать

Сохранение позиций на рынке, йога онлайн, покупка Starlink. Как Govitall работает во время войны

Еще один «Дон Кихот». Как беларус создал приложение для высмеивания путинской пропаганды и почему это вызывает дежавю

Новые услуги и поддержка Украины. Как в FAVBET адаптировали работу и продукт военные реалии

30 докладов об IT и сбор средств на ВСУ. Что будет на международной IТ-конференции NIX MultiConf

Калиновый венок и символы войны. Morphy.vision создала AR-фильтр в рамках open call от Banda и Brave.ua