Un robot ouvre les serrures à combinaison principale en moins d'une minute
Un trope courant dans les films B de braquage de banque est quelqu'un qui contourne sans effort la serrure à combinaison d'un coffre-fort. Généralement, le héros ou le méchant tourne le cadran tout en écoutant la machinerie interne, puis en déduit la combinaison en fonction des sons émis par la serrure. Dans la vraie vie, les serrures à combinaison de haute qualité ne sont pas vulnérables à des attaques aussi simples, mais les serrures bon marché peuvent souvent être contournées avec un minimum d'effort. Certains sont si simples que ce processus peut même être automatisé, comme [Mew463] l'a montré en construisant une machine capable d'ouvrir une serrure à combinaison principale en moins d'une minute.
Le principe de fonctionnement est basé sur les recherches menées par Samy Kamkar il y a quelques années. Pour certains types de serrures Master, la combinaison peut être trouvée en appliquant une petite pression sur la manille et en recherchant les endroits sur le cadran où son mouvement devient plus lourd. Un algorithme simple peut ensuite être utilisé pour déterminer complètement le premier et le troisième nombre et trouver une liste de seulement huit candidats pour le deuxième nombre.
La machine de [Mew463] automatise ce processus en tournant le cadran avec un moteur pas à pas et en tirant sur la manille à l'aide d'un servo et d'un système à crémaillère et pignon. Un encodeur magnétique est monté sur le moteur pas à pas pour déterminer le moment où le moteur cale, tandis que l'encodeur de position interne du servo est sorti afin de détecter la distance parcourue par la manille. Tout cela est contrôlé par un Arduino Nano monté sur un PCB personnalisé avec un pilote pas à pas TMC2208.
La machine fait son travail de manière fluide et rapide, comme vous pouvez le voir dans la vidéo (muette) intégrée ci-dessous. Tous les fichiers de conception sont disponibles sur la page GitHub du projet, donc si vous avez un tiroir plein de ces verrous sans combinaisons, voici votre chance de les rendre à nouveau utiles. Après tout, les vulnérabilités de ces verrous ont une longue histoire, et nous avons même déjà vu des pirates automatisés auparavant.
