Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Если бы батарейки были внутри...… то с сейфом можно было бы попрощаться, так как когда-никогда они сядут, и вскрывать придётся механически.

за несколько вечеров
Когда входящее значение кодовой комбинации сверяется с памятью замка, то напряжение колеблется в зависимости от значения каждого бита в памяти. Взлом оказался на удивление простым.
когда система сверяет введённый код со значением в памяти, присутствует задержка 28 микросекунд до скачка напряжения, если введённый код был правильным
как именно определять в какой позиции мы угадали цифру, а в какой нет
Как засекать время от нажатия механической кнопки до всплеска?
мне больше непонятно как эта фишка проявилась только через 23 года после выхода замка.Физический взлом явление очень редкое (по сравнению с взломами в IT), возможно, этими сейфами занимаются три с половиной медвежатника во всём мире.
можно использовать своеобразный брутфорс: изменять только одну цифру в коде, оставляя остальные неизменными, — и измерять задержку, пока мы не определим, что угадали эту цифру. Так одна за другой мы определяем все шесть цифр.
Почему не то же?
Мы сейчас говорим про напряжение в несколько десятков/сотен киловольт
Высокое подано на ОДИН контакт, только на один, без второго полюса высоковольтного источника :)
масса корпуса гораздо больше массы электронной начинки, и заряд стчёт туда через разрядник
но оставшегося хватит для электроники :)Оставшегося чего? Для электроники важна разность потенциалов между элементами схемы, которой не допустит разрядник и другие элементы защиты.
По закону Ома ток не должен течь
Между какими контактами, если разряд подается только на ОДИН контакт?
присутствует задержка 28 микросекунд
то нужно ставить дисковый номеронабиратель как у старых телефонов, на нем не видно какая кнопка нажималась чаще.
после чего набрать правильный код.
Это только отодвинет требования к оборудованию для съёма данных.
Использовав быстрый АЦП на 24 бита даже генератор белого шума на сотню ватт не поможет. Всего лишь сделает с него эквивалент 10-12-битного АЦП.
Некоторые подобные чипы ломали анализом потребляемого тока вплоть до восстановления последовательности выполняемых инструкций
Взлом дорогих сейфов без следов. Измеряем напряжение на электронных замках