Как стать автором
Обновить

Комментарии 100

Набор ключей TSA можно взять на Aliexpress за пару $
Обычно открыть надо вот прямо сейчас (ну, или завтра, так как самолёт «завтра вечером») и нет времени ждать несколько недель на доставку.
Да и если покупать ключи, то потом не всегда можно вспомнить где они лежат именно в тот момент, когда самолёт «уже сегодня».
Очевидно же))) Набор ключей должен храниться в чемодане)))
Не очевидно, если чемодан закрыт дома и самолет завтра вечером.
Да

pkunzip.zip
Но можно
1) открыть чемодан, распустив молнию ручкой, взять ключи, открыть замок, расстегнуть молнию,
2) разобраться с барахлом в чемодане (взять-положить, смотря что надо)
3) положить ключи в чемодан, застегнуть молнию, защёлкнуть замок и привести систему в исходное состояние!

Обычно открыть надо вот прямо сейчас (ну, или завтра, так как самолёт «завтра вечером») и нет времени ждать несколько недель на доставку.


Если у вас есть полчаса, то это не проблема.
Там всего 1000 комбинаций. 2 секунды (наверняка можно и быстрее) на проверку каждого номера — это где-то полчаса при самом пессимистическом варианте (если правильная комбинация — последняя).
Статью не читать, комментарии писать. :D

Это было сделано, причем дважды. Но чемодан не открылся — проверка за две секунды оказалась недостаточно точной.
Статью не читать, комментарии писать. :D

Это было сделано, причем дважды. Но чемодан не открылся — проверка за две секунды оказалась недостаточно точной.


Да читал я про то что подобрать не удалось.
Теперь подумайте: а если бы вы знали правильный код? Тут имхо, замок сломан.
Теперь я знаю правильный код и замок, разумеется, открывается. Просто после набора кода его иногда приходится чуть-чуть пошевелить, чтобы колесики встали точно. Когда вы знаете код, это сделать несложно и почти не занимает времени. Но на каждой из 1000 попыток — получится и долго, и, главное, психологически сложно — ведь нет уверенности, хорошо проверил или нет.
Это хорошо работает как защита от брутфорса.

Замок легко маникюрными ножницами окрыть

Я отжимал отвёрткой такой замок как на последней картинке в статье. Комбинацию так и не узнал (пробовали перебирать, безуспешно). Теперь просто навесным закрываем. После этой статьи можно попробовать, конечно. Но отвёрткой отжать реально несложно.

Комбинацию так и не узнал (пробовали перебирать, безуспешно). Теперь просто навесным закрываем

так если чемодан открыли, то и код замка можно сменить, код меняется изнутри чемодана, а если не позволит сменить в залоченном состоянии, то замок снимается, разбирается и собирается обратно в открытом состоянии с последующей установкой своего кода.

Навесной — на таможне просто перекусят. Типа, мастер-ключа не нашли, а досмотреть надо (и вообще, зачем это вы от таможни огораживаетесь?)

Почему от таможни? От случайных прохожих. Таможня-то понятно что откроет, если надо.

Ключи TSA не решают проблему выяснения (или сброса) кода. Разве что вы хотите разобрать и собрать замок, как я.
К тому же, зачем тратить $, когда их можно не тратить?
Про эти пазики, которые видны, узнает каждый, кто хоть раз забывал код от подобного замочка :) Не понимаю, как это вытянулось в целую статью, но раз кому-то — открытие, пусть будет радость :)))
Мне открытие, код обычно знаю от чемодана, но мало ли пригодится.
Вообще я усмотрел в этой статье несколько довольно очевидных, но не поверхностных мыслей:
1) В каждой, суко, системе какая-нибудь хитрая жопа устроит бэкдор если не нечаянно, то уж специально — наверняка.
2) Эти все кодовые замки — натуральный театр безопасности, как те же рамки металлодетекторов в аэропортах и RFID-пропуска на предприятиях.
3) Страдают от таких мер защиты только мирные легальные пользователи. Любой злоумышленник уже знает как обойти её технически или соц-инженерией. Это его работа, для него получение этих знания эффективно, поскольку масштабируется и окупается…
4) Маркетинг заствляет людей обманывать самих себя. Даже понимая 3 предыдущих пункта вы купить «более надёжный чемодан» с кодовым замком. Да без замков их и не осталось-поди, вытеснили с рынка здравый смысл.

Все эти выводы подходят практически к любой сфере жизни. ИТ, к сожалению, тут не исключение. Там и ограничения на структуру пароля, и требования для его замены, и идиотская сертификация ПО в стране…

Знал этот лайфхак, когда еще не было слова «лайфхак» (конец 80-х годов прошлого века). Подобные замки устанавливались на «дипломаты».
Точно! Была мода на такие, в классе было штук 5, сам ходил с таким в школу. Был подкол поменять хозяину код, если он забывал дипломат закрыть :)
В общем, многие без кода открывали за максимум несколько минут. А кто не умел — несли к тому, кто умел :)

Метод был очень прост. Крутишь пальцем цифру и прислушиваешься к тактильным ощущениям. Искомая цифра чувствуется пальцем. В простейшем случае был быстрый детект каждой из трех цифр и дипломат открывался секунд за 10!
Но иногда не все цифры чувствовались, либо детектились несколько. Добивалось брутфорсом. Собственно, даже если «почувствовать» одну цифру из трех, уже остается лишь 100 комбинаций. Интересно, на описанном замке метод может сработать?

Ну вот, на хабре уже и механику хакать начали)))
НЛО прилетело и опубликовало эту надпись здесь
Нет, не сработал. У меня тоже был опыт с «дипломатами» советской поры, но здесь замок сделан намного лучше — люфтов почти нет. Поэтому ни почувствовать, ни услышать ничего не получилось, по крайней мере мне.

надо проверять "внатяг" (прикладывая небольшое усилие для открывания)

Само собой, внатяг. Но не работает.
В замке есть «трещотка», которая создает щелчки, и акустические, и тактильные, на каждой цифре. По-видимому, это забивает щелчок от попадания шлица в паз.
В данном случае «внатяг» не поможет, т.к. замок убирается в сторону. Тут помогает нажать на замок отверткой в сторону отъезда язычка, и тогда можно почувствовать правильную комбинацию
НЛО прилетело и опубликовало эту надпись здесь

в 10 классе я за несколько минут на перемене так сбрутфорсил оба замка на дипломате своего товарища, что даже новый код не запомнил. ему пришлось прямо на уроке "разбрутфорсивать" свой чемодан :)
больше, насколько помню, мы так не прикалывались.

Дипломата не было, но навесной открывался аналогично. Причём, дошёл до этого случайно и без злого умысла, просто рассматривая кем-то защёлкнутый валявшийся замокimage

0533

Просто он уже изношен. Пробовал на аналогичном и новом.
НЛО прилетело и опубликовало эту надпись здесь
аналогично перебирал, не помню чтобы это занимало больше получаса. я бы не высидел столько, скорее всего 10-15 минут :)
НЛО прилетело и опубликовало эту надпись здесь
А мне придётся, когда будет возможность, подбирать код от пятизначного замка…
Тоже не понял, в чем проблема. В данном случае понадобилось бы мнут 10-15.
полный перебор комбинаций — неожиданно не сработал. Это упражнение проделали независимо два человека и ни одному оно не далось.

Вы оба там реально упорные ребята, тратить по 40 минут на это. Я бы сразу перекусил замочки и всё :)

Обалдеть; единственный адекватный комментарий — семь минусов.


Ждем статью на Хабре о том, как правильно стирать полиэтиленовые пакеты, чтобы увеличить срок жизни с года до трех.

Дык где же он адекватный, если в посте русским по белому написано, что внешний вид портить жалко?


К тому же вряд ли автор ожидал, что дело затянется на 40 минут (я открывал куда быстрее), а дальше уже жалко бросать начатое...

Жалко портить внешний вид замочка на чемодане? Ну дык это и есть «упоротость».


Так можно дойти до того, что бампер поцарапать жалко, ботинки испачкать жалко, а оттуда уже недалеко до «бумажную салфетку выбросить жалко».

Вы удивитесь, но люди разные. Если принять этот факт – иметь с ними дело гораздо проще.

Я в курсе, что все люди разные.


Но вот зачем бы мне могло потребоваться иметь дело с упоротыми — не возьму в толк.

Ты понимаешь, что ты злишься на то, что кто-то не захотел портить свой чемодан и называешь этого человека упоротым? Такой отклик неспроста, он где-то в тебе сидит.

Например, во мне сидит отвращение к незнакомым людям, которые мне ни с того ни с его тыкают.

То есть назвать незнакомого человека упоротым, за то, что он не спросил Вас, как поступить со своим чемоданом — норм, а вот тыкать — вообще неприемлемо?

Именно так.

Не понимаю почему на вас накинулись. Сильно карму слили за последнее время. На Хабре всегда отличное мнение от большинства не любят, сливают комменты и карму.

Я всегда это трактовал так: «если леммингам с хабра не нравится, значит я все делаю правильно».


Если начистоту, тут осталось три с половиной профессионала, и они не гадят исподтишка за иное мнение.


Когда единственный вариант самоутвердиться — это плюнуть в спину незнакомцу, приходится хоть так полировать свое эго.

Так вот же, очевидно за что:
назвать незнакомого человека упоротым, за то, что он не спросил Вас, как поступить со своим чемоданом — норм
Зачем нам тут псевдоинтеллигент с «экспериментами над минусующими леммингами»? Пусть на Дваче экспериментирует, или откуда он сюда приполз.
Зачем нам тут [...]

Я демонстрирую некоторым легковерным, насколько убога в сравнении даже с двачем «илитка» этого гадюжника, что же тут непонятного?


Вам тут не решать, как долго и успешно я могу ставить свои эксперименты именно над вами и вам подобными.

Очень нравится фраза, которую приписывают Конфуцию: «Категоричность — признак ограниченности.»
Я без проблем припаркуюсь «по-европейски» до легкого касания бампером. Если нужно. Если можно обойтись без этого — постараюсь сделать аккуратно. Даже если это потребует пары лишних итераций вперед-назад.

Для меня перекусывать замок просто так — зачем?
Если нет другого варианта — без проблем. Но если, к примеру, сидишь и смотришь кино, почему бы не покрутить в это время колесики?

Это аргумент, убедили :)

А зачем не упоротым иметь дело с вами?

Это их нужно спрашивать, а не меня. Может быть, им интересно пообщаться с умным интеллигентным человеком, не знаю уж.

Ну так они и общаются с умными интеллигентными людьми, а мы с вами :-)

Зачем царапать бампер и ботинки, если можно избежать ДТП, а грязь обойти? А вот от количества потребляемых бумажных салфеток у меня бомбит. Так что я часто их переиспользую. В машине вообще одна салфетка может неделями кататься.
Зачем НЕ перекусывать?
1. Банальная оптимизация. Перекусанный замок потом надо чинить. Это займет больше времени.
2. Перекусить — не интересно. Открыть замок — интересно :)
Вообще, в своём первом комментарии я назвал ребят упорными, а не упоротыми :)

Я заметил :)


Корень слова и суть я сохранил, очередной эксперимент над минусующими леммингами поставил…


На самом деле меня подвеьа автокоррекция, а потом уже жалко было такой шикарный тред портить.

Что плохого в стирке пакетов, если это уменьшит их количество? Никогда не были на свалке, где эти неразлагаемые пакеты уходят до горизонта?
Есть такое понятие, как спортивный интерес :)
Между прочим, человек сначала замок снял, а потом его разобрал, чтобы посмотреть, как устроено и какой же был код — чтобы аккуратно поставить обратно и закрыть.
На некоторых замках выставление правильной цифры сопровождается иным сопротивлением колеса или даже иным звуком щелчка переключения.
Тоже вспомнил про канал этого парня, который очень легко вскрывает кучу замков разных конструкций.

Вот тут он рассказывает про конструкцию похожего замка.

Если кратко, при небольшой нагрузке на механизм, на колесе с верной цифрой будет небольшой люфт. Вот еще и еще одно видео где он вскрывает такого типа замки за 10-20 секунд.
Я такой замок перебором открыл за 15 минут
НЛО прилетело и опубликовало эту надпись здесь

Именно потому, что там эти пазики и выступы — подбирать особо не требуется. Достаточно создать давление на защелку, и замок сам подберет правильные значения...

Именно так открывал такой замок на дипломате. Чуть оттягиваешь и правильная комбинация начинает «чувствоваться».
Все дешевые (и не очень) кодовые замки именно так и открываются. Создаешь давление на дужку/кнопку и «истинные» пазы щелкают отчетливо. Вообще по вскрытию замков есть любопытный канал на ютубе: LockPickingLawyer. Из него мы узнаем что большинство замков на рынке не более чем декорация.
Я, не зная устройства такого замка, думал будут брутфорсить шуруповертом с насадками от какого счетчика.
На днях как раз так и открывал, но сам это нашёл. Ещё у меня на рюкзаке есть пара навесных кодовых замочков подобных, у них брутфорс упрощается тем, что чем ближе текущая комбинация к правильной, тем больше люфт дужки замка.
Спасибо вам, а то забыл давно код и не хотел тратить время на брутфорс. Кстати эти отверстия нужно повернуть в сторону защёлки: у меня на замке кнопка сбоку и отверстия за цифрами видны с фонариком и вот можно их просто повернуть в сторону где кнопка замка и все получится.
Ахах) этот код никогда никто не знает, когда нужно, а я подбираю его просто натянув кнопку открытия и беспорядочно водя пальцем по дискам, уходит не больше двух минут. Может сумки надо подороже брать или все кодовые замки такие, не знаю, но этот метод у меня всегда работает.
Насколько ловко получается брутфорсить такие замки, зависит от качества изготовления конструкции. Чем точнее секретный механизм, чем туже вращаются диски, тем труднее это сделать. «Беспорядочно водя пальцем» — это вообще беспредел :D
Судя по видео LockPickingLawyer, качественные кодовые механизмы в бытовых замках на рынке найти практически невозможно. Не зависимо от бренда и цены.

А этот код можно и не забывать: чемодан или заряжен в поездку или он пустой и на нём набран правильный код.

Отличный совет, подходящий к любой проблеме: «Старайтесь этого избегать».

Надо путешествовать с детьми ;)

На советском дипломате когда подбираешь одно колесико верно два других чуть меняют положение(вываливаются что-ли), потом второе колесико, желательно еще и слушать, конечно — в общем закрыть от меня дипломат не получалось :)
Внатяг код подбирается спокойно, тоже ещё в детстве этим развлекались.

Очень интересно, спасибо! У меня брутфорсить не получалось — быстрее вспоминал код. После того, как пару раз много времени потратил, перестал пользоваться такими замками.
Кстати, любителям подобных замков маленькая хитрость: после установки кода всегда оставлять колёсики в одном положении — начинает работать моторная память пальцев. Других объяснений, что я успевал вспомнить код быстрее, чем доходил до него брутфорсом, я не вижу. Т.е. в те времена фиг знает почему, наверно, интуитивно, ставил положение замка в одно положение после закрывания и проверки, что код я помню. А сейчас прочитал, вспомнил приколы с открытием замков, подобных представленному, и таки мозаика сложилась.
А про внатяг при прокручивании — у меня не получалось. Руки не оттуда и не теми концами растут, однако.
ЗЫ. Я бы в подобной ситуации… А позвольте не говорить, но к подобным подвигам я не вот уж готов, поэтому автору — ещё раз спасибо! Нежелание портить вещь, плюс голова, плюс правильные руки — оно всегда достойно уважения. И стоит дорого.

Юзал пару раз подобный лайфхак в Квест комнатах…
Так можно весь сценарий квеста порушить :(
Третий вариант.
Только не щелчек а пальцы чувствуют.
Раз брелки можно вставить на закрытом замке, значит можно сбоку от вставленного брелка пропихнуть тонкую пластинку (или шпильку) и вынуть его обратно (отжав язычок фиксатора брелка). Я так делал с наручниками из секс-шопа…
Строго говоря, да, можно.
Трудность только в том, что надо представлять, хотя бы примерно, что как движется и куда отжимать. На закрытом замке и без опыта не разглядеть.
для каждого брелока молнии (чтобы брелки можно было вставлять по одному)

Угодил обеим школам :))

Замок с горизонтальными дисками, как на последнем фото, открыл по этой инструкции:

Все три отверстия там в нужной комбинации оказываются одинаково расположены.
Очень полезный пост, сам дважды вскрывал замки брутфорсом и повышенной удачей)

Для такого контента лучше записывать видео или гифку с тем как оно работает.
На крайняк — делать качественные фото подписывать элементы прямо на фото.
Приходится немного ломать мозг, глядя на разобраный замок с торчащими железками — где имено шлицы, где пазы, где толкатели и как это все ориентировано относительно оси.
Лучей добра тем сотрудникам Шереметьево, которые каждый из последних 4-х внутренних транзитных перелетов через оный, меняли код на моем чемодане. Причем последний раз еще и не успели закинуть на следующий сегмент.
Причем если вызывает что-то вопросы в содержимом, ведь есть нормальная процедура позвать пассажира. НахренаЗачем код менять пока не понимаю.
Пассажира, думаю, никогда не зовут — где его искать в огромном аэропорту?
Я несколько раз (при заграничных транзитах) получал чемодан с вложенной бумажкой, на которой было написано, что он открывался для досмотра; в большинстве случаев это было вызвано, очевидно, тем, что я клал в него ноутбук (за ноутом довольно сложно разглядеть остальное содержимое на рентгене).
Это, разумеется, не отвечает на вопрос «зачем менять код?!»
Меня звали дважды, один раз подошел сотрудник почти сразу после сдачи багажа, второй раз — на перед проходом в чистую зону, там где сканируют паспорт и уже через примерно полчаса после сдачи багажа, попросили подождать сотнрудника, подошла девушка, провела в досмотровую комнату, где я открыл и сотрудник в перчатках, спросив разрешения (! бессмысленно, но приятно), рассмотрел интересующие его детали моего багажа. Поскольку я ничего не нарушал, я же все у них запаковал, и багаж отправился дальше. Потому я и полагал, что это обычное дело — позвать пассажира.
В случае с Шереметьевым никаких новых бумаг внутри не находил, однако точно знаю, что багаж точно вскрывался в части случаев.

Ребенок играл с чемоданом и сменил код и защелкнул замок.
Перебор комбинаций с первого раза открыл чемодан. Мне кажется это самый простой и быстрый выход.

метод, описанный в этой статье, и быстрее, и проще — если вы с ним знакомы.

Ну да, особенно в апартах где нибудь в континентальной греции или в турецком отеле.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории