Una de nuestras fantásticas seguidoras de Twitter, Kate Brew, parece un poco molesta porque no todos saben que se pueden forzar todas las cerraduras. Debido al hecho de que Kate (@seguridadbrew) es a la vez sabia y poderosa, su decreto para que la gente supiera tenía que llevarse a cabo a toda prisa. Y así es, ¡Oíd! ¡Escucha! Ya hemos hablado de esto antes en nuestro conocido post, “4 candados que no se pueden forzar”, que estratégicamente se tituló. Los bloqueos que no se pueden abrir solo se abren por el momento.
A medida que las comunidades de locksport y seguridad investigan cada dispositivo, seguramente se descubrirá una debilidad para cada uno. Pero ¿por qué es este el caso? ¿Por qué no existe tal cosa como una cerradura que no se puede abrir? ¿Qué hace que estos inventos sean tan propensos al fracaso? Haremos un viaje por lo que hace que una cerradura sea una cerradura. Allí descubriremos de qué se trata la naturaleza de una cerradura que los mantiene vulnerables al forzamiento.
Mecánica de bloqueo
Hay muchos tipos diferentes de cerraduras, pero tienen una cosa en común. Las cerraduras tienen dos funciones, cerrar y abrir. Una cerradura que no funciona porque no asegura no brinda protección. Las cerraduras se crearon pensando en la protección. Una cerradura que no cierra no asegura ningún objeto de valor. Un candado que está desbloqueado es lo mismo que ningún candado. Una cerradura que no funciona porque no se abre aísla al usuario de sus objetos de valor o del exterior.
Si la cerradura no se puede abrir, tampoco es una cerradura. De la misma manera que una puerta que no se abre no es una puerta, sino una pared. Una cerradura que no abre no es una cerradura, sino una escultura. Todas las cerraduras están destinadas a abrirse. Algo construido para abrir, se puede abrir. Esta es una lógica simple.
Para abrir una cerradura, necesitas hacer una llave. Una clave se utiliza para dar acceso a una sola persona o a un grupo selecto. La clave anula los componentes internos que mantienen el dispositivo seguro. Una vez que se inserta la llave correcta en la cerradura, ya no está asegurada. La llave manipulará los mecanismos de bloqueo internos para que el dispositivo pueda moverse dentro y fuera de la posición segura. Una llave no es necesariamente un objeto físico, una llave puede ser un código que se ingresa manualmente en un teclado, se activa un dial o una combinación de cuatro ruedas, o se transmite de forma remota desde un dispositivo.
Cosas como los códigos redefinen la idea básica de llave, con un mango y algo de mordida, en algo menos permanente. Los pequeños cuchillos (llaves) extraños han sido reemplazados por pequeños rectángulos (que se hacen más grandes cada año) que usamos para chasquear y chatear con nuestros amigos, pero estos cambios no han interrumpido el concepto central de la cerradura. A pesar de todas las nuevas formas en que se puede abrir una cerradura, todavía está diseñada para abrirse.
Conclusiones clave
- Una cerradura debe abrir y cerrar.
- Debido a que una cerradura debe abrirse, todas las cerraduras pueden abrirse.
- Para abrir una cerradura debes usar una llave.
- Una llave tiene un patrón, físico o no, que interactúa con la cerradura para asegurarla y abrirla.
Picking y Manipulación
La clave para forzar y manipular es explotar la naturaleza misma de una cerradura. Si se puede abrir, entonces se abre. Lo único que queda por hacer es engañar al dispositivo para que se abra sin la llave adecuada. Es en este punto que comenzamos a forzar y manipular la cerradura. La selección funcionará, en teoría, para cualquier cerradura que tenga una ranura o un punto de inserción física de la llave. Para una selección exitosa, será necesario replicar el procedimiento de inserción de la llave. También será necesario imitar el patrón de la llave. A menudo, esto se hace tensando la cerradura y colocando una pieza de metal en el ojo de la cerradura.
El metal servirá para mover uno por uno los componentes internos de la cerradura, al igual que la llave trabajando a cámara lenta. Para asegurarse de que el trabajo realizado en la cerradura permanezca en su lugar, la cerradura se tensa con mayor frecuencia. La tensión somete a los componentes internos al mismo estrés que una llave giratoria. Los puntos más finos del proceso variarán según el tipo de cerradura, pero si la llave existe y la cerradura funciona, eventualmente este proceso funcionará. Puede que se necesite una herramienta especial, pero se puede hacer. Como regla lógica, el forzado siempre funcionará en cerraduras con llaves físicas.
Una clave física no debe confundirse con un token. Es posible que deba insertarse físicamente en la cerradura algo como las tarjetas llave para cerraduras electrónicas, pero esa llave no interactúa físicamente con la cerradura. Sin embargo, está enviando señales que hacen que se abra la cerradura. La clave real aún no es corpórea, al igual que una combinación de teclas debe ingresarse físicamente pero no existe en una forma física. Esa tarjeta no tiene el código correcto pase lo que pase. El código se puede eliminar, pero la tarjeta permanecerá físicamente igual.
Estos tipos de cerraduras necesitarían algún tipo de pirateo para el software o derivación al perno o sujetador físico. Esto todavía podría considerarse manipulación. Técnicamente no es recoger, pero el punto es que las puertas sin llaves físicas aún se pueden abrir sin la llave adecuada. Debido a que estos elementos siguen siendo bloqueos, siempre habrá una forma de desbloquearlos. Es posible que la herramienta correcta no tenga forma de metal, pero manipulará la cerradura para que se abra libremente.
Conclusiones clave
- El robo y la manipulación explotan el hecho de que todas las cerraduras están diseñadas para abrirse.
- Picking intenta recrear la función de las teclas físicas.
- Una llave física es cualquier llave que contiene físicamente el código necesario para abrir la cerradura.
- Los tokens, como las tarjetas de acceso, no son claves físicas.
- Las cerraduras digitales que no usan llaves físicas aún se pueden manipular.
- Todas las cerraduras pueden ser manipuladas o forzadas.
El mito imposible de elegir
Ningún candado no se puede abrir. La idea de una cerradura que no se pueda abrir desapareció en la década de 1850 junto con el sueño de la seguridad perfecta. Después de varias adiciones sobresalientes a la tecnología de cerraduras, aún se descubrió que ninguna adición podía hacer que una cerradura fuera inmune al forzamiento. Esta tendencia ha llevado a las comunidades de seguridad y cerraduras al dicho común: “No existe tal cosa como una cerradura que no se pueda forzar. Solo hay cerraduras que aún no han sido abiertas”.
Esa cita se puede acreditar a cualquiera que abra cerraduras porque a todos eventualmente se les pregunta: «¿Hay, como, una cerradura que no se puede abrir?» Creo que el mito se perpetúa, principalmente, por las películas de atracos de Hollywood como un dispositivo de trama conveniente, pero hay un poco de verdad en ello. Hay candados que nadie ha forzado nunca, y hay candados que llevará demasiado tiempo abrir para que sea factible en un atraco al estilo de una película. Eso es tan imposible de elegir como las cosas se ponen.
Muchas veces en este sitio me refiero a las cerraduras como dispositivos y mecanismos. Esta no es simplemente una forma de no tener que escribir ‘bloqueos’ un millón de veces en una publicación. También es porque una cerradura es una máquina. La mayoría de las cerraduras no están motorizadas, pero el funcionamiento interno de una cerradura utiliza energía cinética en sus funciones de bloqueo y desbloqueo. Debido a que una cerradura es una máquina, eso significa que está construida por humanos u otras máquinas que los humanos han construido.
Con una cerradura de pestillo estándar, como una Kwikset y/o Cilindro de cerrojo Schlage el aspecto humano de su creación les da el defecto que los hace seleccionables. La idea básica de forzar proviene de la ligera desalineación de los agujeros en el tapón de la cerradura. Los orificios en el enchufe están pensados como ranuras para que descansen las clavijas. Al no estar perfectamente alineados, las clavijas se asentarán en diferentes momentos. Cuando un pin se establece antes que otro, esto permitirá que se abra la cerradura. El primer pin que se establece es el pin vinculante, y después de eso, el selector solo necesita encontrar el orden vinculante.
Si se pudiera hacer una cerradura a la perfección y los orificios de los pasadores estuvieran todos perfectamente alineados, esto, en teoría, detendría la extracción de un solo pasador (SPP). Con la hipotética cerradura perfectamente maquinada, todos los pasadores tendrían que moverse a la altura adecuada al mismo tiempo. Sin embargo, algo como una llave de impacto podría abrir este tipo de cerradura imposible. ¿Por qué es imposible este tipo de bloqueo? Todo se reduce a la imperfección en el proceso de mecanizado.
Los humanos no pueden hacer las cosas perfectas y las máquinas necesitan humanos para refinar los productos que producen. Hay varios tipos de candados teóricos que a la gente le gusta proponer a las comunidades de seguridad y deportes de candado, pero cuando se trata de eso, todos los candados pueden ser forzados. Su bloqueo teórico puede ser a prueba de balas contra todas las formas de entrada forzada, pero hasta que exista, no es real. Y como la historia nos ha demostrado, una vez que es real, será abierto o manipulado.
Conclusiones clave
- Ningún candado no se puede abrir.
- Algunas cerraduras pueden tardar mucho en abrirse.
- Algunos selectores de cerraduras no pueden abrir ciertas cerraduras.
- Hay cerraduras en existencia que nunca han sido forzadas.
- Las cerraduras son máquinas que se pueden desarmar y entender.
- Las fallas en el proceso de maquinado hacen que las cerraduras de pestillo sean vulnerables a los robos.
Intención de proteger
Más que cuán grandes son tus mechones, debes analizar tu intención de proteger. Hemos hablado un poco en el pasado sobre este concepto, sin llamarlo «intención de proteger» en artículos sobre seguridad en bicicletas y seguridad en el hogar. A lo que se reduce este principio es a cuánto invierte usted en mantener segura su propiedad. Tu intención de proteger tiene que ser mayor que la de todos los que te rodean. Sus competidores son cualquier persona que haya colocado un artículo, similar al que le gustaría proteger, en las inmediaciones de su artículo.
Entonces, si tiene una cortadora de césped y su vecino tiene una cortadora de césped, su cortadora de césped debe ser más difícil de robar. ¿Cuánto más difícil? Eso depende de cuánto más caro sea que el cortacésped de su vecino. Digamos que tiene mejor seguridad, pero su cortadora de césped es, de hecho, significativamente mejor que la que tiene su vecino. Todavía valdría la pena el riesgo potencial porque la recompensa es mayor. Cuanto más desequilibradas estén sus protecciones, en términos de mayor seguridad de lo que exige algo, más posibles robos disuadirán.
Su intención de proteger tiene que ser mayor que el valor de los artículos que se protegen. Si tienes tres alarmas, en una habitación secreta, que contiene una caja fuerte, que solo tiene un muñeco troll de los 80, ese muñeco está bastante seguro. Obviamente, tus intenciones no pueden ser absurdamente equilibradas para todo, o vivir el día a día se volvería terriblemente poco práctico. Esta es la decisión final de los profesionales de la seguridad. No hay una manera fácil de decidir cómo equilibrar la practicidad con la seguridad.
¿Qué tan concentrado estás en proteger tus objetos de valor? Obviamente, no desea ser víctima de un robo, pero evitarlo requerirá tiempo y dinero. Cuanto más pesadas sean sus protecciones, más disuadirá la actividad delictiva. Tu seguridad no tiene que ser mejor que la habilidad del ladrón, solo tiene que ser mejor que la seguridad de la persona a tu lado. Esto puede hacerle la vida más difícil, así que tenga en cuenta el riesgo que corre por las amenazas que le preocupan.
Conclusiones clave
- Intención de proteger: cuánto le importa mantener algo o a alguien a salvo.
- Cuanto mayor sea su intención de proteger, más delincuentes ignorarán su propiedad.
- Tu intención de proteger debe ser mayor que las intenciones de quienes te rodean.
- A menudo no es práctico tener protecciones excesivas en todo lo que posee.
Prevención a través de la oscuridad
La oscuridad retiene las respuestas fáciles. Si las personas quieren saber cómo abrir un Forever Lock, pueden buscarlo en Google y encontrar la información que necesitan. Digamos que hay una cerradura que no ha sido forzada, como la MCS EVVA, y le gustaría saber cómo abrirlo sin la llave. Bueno, puedes comprar un EVVA MCS y desarmarlo. A partir de ahí, es solo cuestión de tiempo y habilidad antes de saber cómo hacerlo. La oscuridad puede provenir de algo que la gente no puede encontrar, pero la oscuridad ideal es algo que la gente ni siquiera sabe buscar. Considero que lo perfectamente oscuro es aquello que ni siquiera se piensa que existe.
Cuanto más cerca estén tus mechones de una obra de ficción, más tendrá que asumir un criminal. Asumir denota un gran nivel de falta de preparación. La falta de preparación significa que se necesita más preparación. La preparación es tiempo. Y el tiempo es lo mejor que puede comprar la seguridad. Para tener algo realmente único, debe provenir de tu imaginación. Si compras algo raro, eso significa que alguien más puede comprarlo potencialmente. Si encarga que se fabrique algo, debe poder confiar en que su fabricante no compartirá su información ni la usará por su cuenta. La opción más segura es diseñar y fabricar tu seguridad tú mismo.
Sin revelar demasiado, una vez usé un sistema de bloqueo que diseñé que requería un anzuelo, dos pequeños trozos de alambre de cobre, una batería y mucho tiempo. Se necesitaba acceder a lo que se estaba protegiendo con demasiada regularidad para gastar tanto esfuerzo y tiempo. Para ser generoso, diría que las personas que usaban el método se hartaron (muy rápidamente). La gente estaba tratando de encontrar formas más fáciles de desbloquear el dispositivo, lo cual es excelente para una prueba práctica de vulnerabilidad, pero terminó rompiendo el dispositivo de seguridad.
Hice la seguridad para que la entrada destructiva fuera finalmente inútil sin una comprensión detallada del dispositivo, pero después de que se hizo la destrucción, no se pudo abrir ni siquiera con un anzuelo, dos pequeños trozos de alambre de cobre, una batería y mucho más. de tiempo. No hace falta decir que hubo un dolor de cabeza y algunos días perdidos para abrir el dispositivo. Pero se abrió después de unos días, por lo que un delincuente podría haberlo abierto dado ese tiempo. La protección era que un delincuente no tiene unos días para gastar y no sabría por dónde empezar con un candado hecho a mano.
Conclusiones clave
- Oscuridad: evita que la información se obtenga fácilmente.
- Oscuridad perfecta: información a la que no se puede llegar sin un conocimiento previo, que solo está disponible en una fuente protegida y no disponible.
- Cuanta menos gente sepa sobre su seguridad, más seguro estará.
- Cuanto más fácil es para una persona averiguar sobre su seguridad, menos oscuro es.
- La mejor manera de mantener ocultas sus cerraduras y medidas de seguridad es haciéndolas y diseñándolas usted mismo.
Conclusión
Ahí lo tienen, justos patrocinadores, otra publicación que no fue concebida como una diatriba que infundiera miedo, pero se convirtió en una a pesar de mis mejores intenciones. La razón por la que esta es una tendencia en el mundo de las cerraduras y la seguridad es porque la verdad da bastante miedo. Las cerraduras no son perfectas y la seguridad ciertamente no es perfecta sin una cerradura perfecta. Las cerraduras están diseñadas para abrirse, por lo que la gente encontrará la manera de abrirlas. Ciertamente, hay cerraduras que están más allá de las habilidades de la mayoría de los recolectores. También hay cerraduras que aún no se han abierto. La seguridad en cualquier forma solo puede darle tiempo.
Su intención de proteger tiene que ser lo suficientemente grande como para convertirlo en un objetivo menos atractivo que las personas a ambos lados de usted. Asegúrese de que sus protecciones no sean bien conocidas, y la gente no sabrá cómo derrotarlas. Si tiene alguna información que le gustaría compartir sobre este tema, no dude en dejar un comentario a continuación. Para obtener más información, consulte nuestro catálogo posterior de publicaciones. Manténgase al día con Lock Blog en Gorjeo y Facebooky háganos saber si tiene alguna idea o sugerencia para el tema de nuestro próximo artículo. Gracias nuevamente a Kate Brew por su continuo apoyo al Lock Blog.