Logo von heise online

Suche
Abonnieren

Tägliche Top-News bei WhatsApp, Facebook Messenger, Telegram & Insta

preisvergleich_weiss

Recherche in 1.508.171 Produkten

Uli Ries 143

Selbstbau-Roboter knackt Tresor in 30 Minuten

Nathan Seidle

Das Def-Con-Publikum im Casino-Hotel "Caesars Palace" bei Las Vegas staunt: Seidle bringt den nur 170 Euro teuren Eigenbau-Roboter über dem Drehknopf an der Tresortür an. Kurze Zeit später ist das Zahlenschloss überlistet.

Bild: Uli Ries

Hardware-Hacker Nathan Seidle hat aus günstigen Komponenten von der Stange sowie mit Teilen aus dem 3D-Drucker einen künstlichen Safeknacker gebaut: Seidles Roboter konnte einen Tresor mit Kombinationsschloss in knapp 30 Minuten öffnen.

Nathan Seidle ist Gründer des Bastler-Online-Shops SparkFun bei Boulder, Colorado. Den Besuchern der noch bis zum morgigen Sonntag laufenden Hackerkonferenz Def Con in Las Vegas zeigte der passionierte Tüftler eine robotergesteuerte Live-Tresoröffnung. Noch bevor die Zeit für Seidles Präsentation ablief, war sein portabler, leichter Roboter bereits am Ziel: Nach einer halben Stunde verstummte der Servomotor und ein leises "Biep" verkündete das Ende des Knackvorgangs. Der Tresor war offen, Seidle sichtlich erleichtert: An dem Panzerschrank waren keinerlei Spuren zu sehen. Das ist eigentlich logisch, da der mit Magneten an der Tresortür befestigte Roboter letztendlich auch nur das machte, was ein Mensch machen würde: Er drehte den Zahlenknopf des Kombinationsschlosses so lange, bis er die passende Kombination der drei im Tresorinneren verborgenen Räder ermittelt hatte.

Anzeige

Eine reine Brute-Force-Attacke, bei der ein Mensch alle der gut eine Million verschiedenen Kombinationen durchprobiert, würde laut Seidle 115 Tage ununterbrochenes Drehen verlangen. So lange wollte er aber nicht warten, bis er den von seiner Frau günstig im Internet gekauften Tresor öffnen konnte. Dessen Preis war deshalb so niedrig, weil der Vorbesitzer die Kombination vergessen hatte.

Durch Tricks konnte Seidle die Zahl der möglichen Kombinationen nach und nach reduzieren. Der wohl cleverste Kniff ging ausgerechnet von einer Sicherheitsmaßnahme des Herstellers aus, die menschliche Tresorknacker behindern soll: Eines der drei Räder im Inneren hat insgesamt zwölf Vertiefungen. Nur eine davon ist die, die bei passender Stellung der anderen beiden Räder die Spindel aufnimmt, welche die Tür öffnet. Seidle bemerkte beim Untersuchen des zerlegten Tresors, dass diese Vertiefung Bruchteile eines Millimeters schmaler ist als die übrigen Kerben. Der im Roboter verwendete, knapp 35 Euro teure Servomotor kann diesen Unterschied erfassen und so mit Hilfe einer Software die passende Radstellung ermitteln. Damit ist dieses dritte Rad aus dem Rennen. Das verkürzt in Verbindung mit den übrigen Tricks die Zahl der Kombinationen so drastisch, dass die Zeit fürs Knacken unter eine Stunde sinkt.

Nathan Seidle hat sämtliche Optimierungen in einem Beitrag seines SparkFun-Blogs beschrieben. Und noch wichtiger: Er hat eine Bauanleitung samt Teileliste in denselben Beitrag gepackt. Der Preis für die Komponenten des Roboters, der auf Arduino-Grundlage arbeitet, liegt bei gut 170 Euro. Letztendlich tritt der Hacker mit dem Roboter den Beweis an, dass gegen menschliche Angreifer konzipierte Schutzmaßnahmen angesichts von 3D-Druckern und anderen technischen Errungenschaften bald ausgedient haben.

Sicher vor seinem Roboter sind laut Seidle Tresore mit einem Zahlenfeld, über das die Kombination einzugeben ist. Der Hacker will sich alsbald aber auch mit dieser Schutztechnik befassen und eventuell einen dafür geeigneten neuen Roboter bauen. (Uli Ries) / (psz)

143 Kommentare

Themen:

Anzeige
  1. Fahrender Last-Roboter als Begleiter für Menschen

    Piaggio entwickelt fahrenden Last-Roboter als Begleiter für Menschen

    Der "Liebe deinen Roboter"-Tag fokussiert auf die Interaktion zwischen Mensch und Roboter. Neuestes Beispiel dafür, wie weit die künstlichen Helfer in unserem Alltag vertreten sind, ist ein teilautonomer Helfer, der als Gepäckträger Personen folgen kann.

  2. Robotik: Selbstlernende Kooperationspartner

    Softbank Robotics

    Minoru Asada sieht Roboter als eine Spezies zwischen den Menschen und den nicht-menschlichen Primaten. Sie sollen vor allem Kooperationspartner sein. Die Bewertung von Robotern werde stark durch die Kultur geprägt.

  3. KI gegen Bot-Erkennung: reCAPTCHA erneut umgangen

    Googles Spracherkennung ließ sich zur Umgehung von ReCaptcha nutzen

    Das Wettrennen zwischen Captchas und KI hat Ende Februar ein amüsantes Zusatzkapitel bekommen: Ein Hacker nutzte für ein einen Proof of Concept Googles Spracherkennung, um Googles reCAPTCHA v2 auszutricksen.

  4. Roboterentwickler Hayashi: Wir werden den Robotern gleichen

    Roboterentwickler Hayashi: Wir werden den Robotern gleichen

    Kann es Maschinen mit Neugier und Gefühl geben? Können Computerwesen sich sogar verlieben? Der japanische Roboterentwickler Hayashi beantwortet diese Fragen mit ja. Es kommt allerdings darauf an, was man unter Liebe und Gefühl versteht.

  1. Service-Roboter in elegant

    Service-Roboter in elegant

    Ein ansprechend gestalteter mechanischer Wachmann soll künftig durch Büros patrouillieren, Probleme melden und Fragen beantworten. Entwickelt wurde er von zwei Robotik-Experten, die dafür Google verlassen haben.

  2. Brutal und aufklärend, misanthropisch und burlesk

    Traurige Tropen: Ulrich Seidls Großwildjägerdoku "Safari" zeigt Europäer auf der Jagd

  3. Kampf der Maschinen

    Kampf der Maschinen

    Computer hacken Computer – seit Sommer 2016 ist das Wirklichkeit. Droht uns ein Sicherheitsalbtraum, weil Software Bugs im Sekundentakt in anderer Software aufspürt? Ein Realitätscheck.

  1. Royal Enfield Himalayan

    Die Royal Enfield Himalayan ist die erste Reiseenduro der Marke und soll nicht nur in ihrer Heimat für Furore sorgen. Sie setzt mit ihrem luftgekühlten Einzylinder nicht auf hohe Leistung, sondern auf Zuverlässigkeit. Doch Royal Enfield hegt für die Zukunft hochfliegende Pläne

  2. Im Test: Lexus RX450h F-Sport

    Lexus, alternative Antriebe, Hybridantrieb

    Der Reiz des Lexus RX450h F-Sport liegt klar in der Abgrenzung von den Diesel-betriebenen SUVs durch den Hybridantrieb. Der ist das Alleinstellungsmerkmal des großen Lexus. Eine Ausfahrt soll klären, wo sich er von der der Konkurrenz abgrenzt

Anzeige