лимбовые замки, принципы работы и вскрытия лимбовые замки, принципы работы и вскрытия лимбовые замки, принципы работы и вскрытия лимбовые замки, принципы работы и вскрытия /photo_cache/85178a92a1197aa61f0d96c62652e629-37e64e6b21ea9bda9766551876df1b9f.pngwww.zamkidveri.com198095, Михайловский пер., 7А, Санкт-Петербург, Россия +7(812)648-8309 www.zamkidveri.com
198095, Михайловский пер., 7А, Санкт-Петербург, Россия +7(812)648-8309
В принципе - форум - он не для профи. Иногда я захожу на форум где тусуются люди и задают друг другу простые вопросы по моей специальности (не замки) и подсказываю по возможности, не стебусь. А форума где мне было бы реально интересно - нет в природе.
Вот вы , Trezor, отправляете новичков читать документацию производителя по устройству замка. Ну-ка, ссылку, где это выложены Лагардом или Гринлифом их чертежи и манулы по сборке/разборке/принципам действия их замков? И где это вы видели людей случайно открывших комбинационный замок пару раз? Вы сами то откроете хотя бы 3330, не говоря уже о 3332?
Один свич срабытывает на выдвижение язычка замка, второй на набор тревожной комбинации, +10 к последней цифре, для этого в верхнем диске вырезан дополнительный паз (окно) и механизм, который к слову здорово снижает уязвимость замка. Это опции к замку. Никакие они не хитрые, им 100 лет, для зажигания лампочки на пульте охраны времен царя гороха.
Docvit10.01.2016 19:21
Участник форума pilczik любезно предоставил интересный материал по вскрытию лимбовых замков
....Можете ли продублировать данную информацию, я почему то не вижу схемы...
wasya11.03.2016 18:50
Очень интересную информацию прочитал в статье
Оказывается, лимбовый замок можно открыть вандальным способом, сверлением. И даже супер прочная сейфовая дверца не способна защитить лимбовый замок.
А что, так можно вскрывать лимбовые замки даже на сейфах для ювелиров (5 класс взломостойкости)? Либо же существуют другие лимбовые замки, которые не возможно вскрыть таким способом?
Trezor12.03.2016 11:45
Места, куда надо сверлить лимбовые замки, хорошо известны. Продаются даже шаблоны с соответствующей разметкой. Для всех без исключения типов и моделей лимбовых замков.
Другое дело, что в нормальном сейфе зона замка - самая защищённая. И правильно просверлить - ооочень долго. Вы хотите поговорить об этом?
Здесь как раз кроется принципиальная слабость любого лимбового замка. Точки сверления однозначно детерминированы и любой специалист (мы исключаем тех, кто "по врачам не ходит", книжек не читает и вообще ничему и никогда не учился, а сам всё знает) с одного взгляда на дверь сейфа в состоянии определить, где надо проделывать заветную дырку. В этом плане электронный замок намного безопаснее в том плане, что его место расположения никаким образом не привязано к месту нахождения клавиатуры на двери.
lock3312.03.2016 17:05
у электронных замков на сейфах есть и минусы. . Как ни крути от клавиатуры идут провода во внутрь к мозгам и соответственно сверлить дверь по шаблонам )) отпадает Ну а там либо к мозгам можно подключиться либо солиноид тот же опустить или запитать. Всегда будут пути обхода . Какой бы механизм не был. просто кто то сверлит а кто то вкладывает в оборудование прилично денег и открывает без повреждений.)
MrAlexG13.03.2016 02:03
Соленоиды в сертифицированных замках не ставят. Никаким вы оборудованием не подключитесь и чисто электронный замок не откроете.
где соленоид ,где электродвигатель и т.д принцып один.
wasya13.03.2016 13:16
А я не понял по лимбовым замкам: сверлят через замочную скважину, либо же сверлят дверцу сейфа? Я так понял, что сверлят через штангу лимбового замка, т.е. фактически через замочную скважину. Но тогда толстая дверца сейфа не защитит.
VAT13.03.2016 13:38
Смысл сверлить болт комбинационного замка какой? Сверлить сейф. И для электронного тоже. Если знаете где находится замок.
Trezor14.03.2016 08:49
"
wasya;494098 А я не понял по лимбовым замкам: сверлят через замочную скважину, либо же сверлят дверцу сейфа? Я так понял, что сверлят через штангу лимбового замка, т.е. фактически через замочную скважину. Но тогда толстая дверца сейфа не защитит.
wasya, Вы бы разобрали ради интереса замочек. Исключительно дабы на кофейной гуще не гадать. Как можно предположить, существующие много десятков лет не самые маленькие компании уж точно догадались, что "замочную скважину" надо особенно тщательно защищать. И если существует такой товар, как шаблоны для сверления (невнимательные - обратите внимание на множественное число), то значит точки сверления находятся в непростых местах. А защитить эти места таким образом, чтобы "любители халявы" до них не добрались - это уже дело изготовителя сейфа.
VAT прав - главное знать, где именно находится замок. Вот именно свобода выбора места расположения даёт существенное преимущество электронике при прочих равных.
SSO16.03.2016 22:18
Ну, и как с этим вести себя?
SAWWA16.03.2016 23:46
типа "бэкдор"
VAT17.03.2016 09:48
Почему бэкдор, SAWWA?
Я так понимаю это процедура сброса кода если код успели забыть не закрыв сейф.
Но это электронномеханическая имитация комбинационного замка - это совсем другая тема.
Trezor17.03.2016 10:30
Никакой это не бэкдор. Если есть доступ к корпусу замка - это значит что сейф открыт и можно с ним делать что угодно. Здесь есть два момента:
1 - если забыт код электронного замка, то метод восстановления забытого кода имеет право быть. Но не факт, что он открыт для потребителя. Зачастую даже процедура обнуления (возврата замка в состояние при поставке) закрыта для посторонних. Исключаем замки с кнопкой смены кода. Методика чтения из памяти замка последнего (собственно забытого кода) скрыта от пользователя не зачастую, а всегда. Производителю намного приятнее развести руками и продать новый замок. Факт наличия этой процедуры всплывает только при серьёзных разборках.
2 - электро-механические гибриды (вроде чуда S&G из ролика) - тупиковая ветвь эволюции. То, что S&G мается дурью - прямое следствие того, что у них отсутствует свой собственный инжиниринг, с самого начала игр в электронику они всё пёрли. А бездумное копирование до добра не доводит.
Отвечая на вопрос SSO - от таких чудес надо держаться подальше.
VAT17.03.2016 11:07
офтоп:
бэкдоры тем не менее слышал, что существуют для навороченных электронных, которые работают со сгенеренным сервером разовым кодом. Например этот сервер, который генерил коды для тыщи сейфов сгорел и что тогда - вешаться? Какая-то процедура по восстановлению с заводом-изготовителем.
Trezor17.03.2016 16:12
Разовые коды потому и разовые, что могут быть использованы один раз и зачастую в ограниченный интервал времени. Чего тут восстанавливать? А генерятся они не сервером, а самим замком. Удалённый комп управляет только их раздачей. Которая исключительно контактная. Идут эксперименты раздачи через NFC, но пока это игры.
Вот Вы не любите мануалы читать, а здесь без них никак. Да ещё для того, чтобы получить допуск к этим системам, надо на официальных курсах проучиться. Большая часть материалов является закрытой и в общий доступ не попадает.
VAT17.03.2016 17:24
Я разве писал про повторное использование разовых кодов?
Каюсь мануал не читал, поскольку мы их не ставим - их ставит вместо штатных инкассаторская контора (возможно не сама, а кого-то подряжает) и они же за них и отвечают. Цель - уберечь содержимое сейфа от самих инкассаторов.
Раздача кому и зачем? Без удаленного компа (сервера) замок не откроешь - в том и смысл. Вопрос про рухнувший (сгоревший) сервер - первое что приходит в голову при такой схеме. Фирма поставщик обещала что восстановить работоспособность системы можно даже в этом случае, хотя и непросто.
Возможно мы о разном так как режимов там много.
Trezor18.03.2016 08:30
Либо Вы чего-то не догоняете, либо "установщик" голову морочит. Нормальные системы организованы по другому. Основная логика безопасности - коды по открытым сетям не передаются. Удалённое управление обычно ограничено контролем и параметрами (к примеру выдачу окна времени открывания конкретному пользователю). Если хоть какое-то слово с клавиатуры прочитаете, комментарии будут уже конкретные.
А защита содержимого от инкассаторов - это старая и до сих пор самая актуальная задача.
VAT18.03.2016 13:35
Офтоп:
замок дает 6-значный исходный код, его по телефону сообщают на сервер который генерит код открытия. После закрытия замка инк сообщает на сервер код закрытия сгенеренный замком. Замок Questar
Trezor18.03.2016 15:14
Замок с сервером никаким образом не связан. В этой процедуре выбирается квазислучайным образом один из ранее зарегистрированных в замке кодов. Назначение телефонного звонка - вытащить из базы на сервере (копии того, что хранится в замке) соответствующий выданной замком комбинации код. Принцип работы полностью аналогичен скретч-карте для онлайн банкинга. Отличие только в том, что оператор может выдать код как прямого, так и непрямого открывания (к примеру с задержкой).
Никакой передачи кода из сервера в удалённый замок не происходит. Для этого нужно ip, но опять же, коды по открытым сетям никто не передаёт. Но функционирование системы производит впечатление на инкассатора. Questor у КАБЫ не имеет ip подключения. Это функция Axessor. Кстати, так как таблица заранее загруженных сценариев короткая, каждый замок, для обновления данных, должен проходить через процедуру физического обмена данными с сервером. Через кабель, флешку или даллас.
VAT18.03.2016 15:42
Я и не говорил что есть связь по радио или кабелю между замком и сервером. Просто программы на замке и сервере работают по одним законам синхронно. Передача кода происходит по телефону. Код вводится пальцами.
Trezor18.03.2016 18:02
Пардон, Вы начали с цитаты:
"Например этот сервер, который генерил коды для тыщи сейфов сгорел и что тогда - вешаться? Какая-то процедура по восстановлению с заводом-изготовителем."
Отсюда и пошли разъяснения, что сервер не воздействует на замок. И утрата сервера на функционирование системы никакого воздействия не окажет. А алгоритм работы создаёт иллюзию того, что удалённый замок как-то привязан к серверу.
Вообще говоря, эксплуатация систем, интеллект которых превышает возможности некоторых прямоходящих, сопровождается смешными и печальными случаями. Привести примерчики?
VAT19.03.2016 10:17
Иллюзия или нет, но без сервера замок не откроешь.
А примерчики давайте.
Trezor19.03.2016 13:05
Без сервера замок открывается тем юзером, чей приоритет это позволяет. Пользователи с одноразовыми паролями являются не основными, а дополнительными и тот же квестор нельзя сконфигурировать без наличия в нём нормального кода, права которого могут быть ограничены расписанием и/или задержкой открывания.
Администрирование таких систем - дело более чем тонкое и требующее не только обучения, но и тестирования на вменяемость. Надысь один кулибин, получив (сам требовал) активацию административных прав (а для понимания юмора ситуации надо знать, что пароль администратора-конфигуратора позволяет управлять параметрами замка, но не даёт его открывать), а затем взял и удалил ВСЕХ юзеров с правами открывания. После чего на голубом глазу сейф закрыл и привет...
VAT19.03.2016 15:24
Первый абзац не противоречит второму?
Странно - но даже механический комбинационный замок аналогичную ситуацию исключает - не закроешься не проверив код.
А уж в электронном замке алгоритм должен был бы обратить внимание на абсурдную команду.
Trezor19.03.2016 16:07
Никакого противоречия нет. К примеру юзер №001 имеет право лазить в любое время дня и ночи и заведён как условный хозяин. Юзеры №№002-020 распиханы по календарю и дневному расписанию - типа старшие кассиры. А все с номерами более 100 - зарезервированы под одноразовае пароли. Типичная конфигурация. И предоставив право №001 управлять остальными (а это возможно в некоторых матрицах), при наличии "справки" этот гений легко устраивает описанный ранее суицид. А софт имеет косяк, когда при отсутствии базового разрешённого открывания, временным, то есть OTC доступ запрещен. Запутались?
Как только Вы касаетесь продвинутых систем определённых брендов, сразу начинает выплывать тот или иной уровень идиотизма разработчика. Беда в том, что некоторые базовые алгоритмы были в своё время вульгарно упёрты у опередившего конкурента, но не разобравшись или просто по глупости, содравшие генерят подобные баги. Помучившись, к примеру от электроники S&G стараемся держаться подальше. Иногда и пользователи чудят так, что ни у одного нормального разработчика подобная мысль в голову никогда не придёт.
ЗЫ - а механический замок как раз предоставляет возможность установить вообще неизвестный установителю код. Классический сценарий - одно число набрал по левой метке, второе почему-то по правой, а третье забыл, куда смотрел. Поскольку повторного набора не существует, проверить это невозможно. После чего ключ вынул и бьётся в панике.
VAT19.03.2016 18:10
Будем считать это плохой защитой от дурака в алгоритме. Наверное не у всех замков так?
По поводу мехзамка - защита как раз есть - если код меняли путая метки - сейф не закроешь, так как нужно сначала открыть замок новой комбинацией. Паника есть - но сейф-то открыт. Хотя далее следует операция по сбросу кода и неправильная сборка замка, после чего сейф действительно запирается конкретно)
Вот еще один электромеханический замок kaba mas x-09
Можете объяснить, чем принципиально отличается электронный сейфовый замок от электромеханического?
Trezor21.03.2016 08:48
Любой электронный замок на самом деле электромеханический. В нём по любому присутствуют механические части, движение которых контролируется электроникой. Имеет место некоторая терминологическая путаница. Приведённый Вами пример - это электронный замок с питанием без батареек или внешнего источника. Родоначальником подобных чудес является компания Mass-Hamilton (KABA их купил, откуда и приставка Mass в названии замка), чья продукция очень востребована во всяческих оборонных компаниях пиндостана. Им, видите-ли на батарейки деньги жалко тратить. Поэтому и устанавливают многократно более дорогой замок с динамо-машинкой. Конструкция адская, безудержно сложная в установке, с резко ограниченной надёжностью из-за избыточной сложности и, самое главное, абсолютно невандалоустойчивая.
Ragnar131321.11.2016 21:26
Никакого противоречия нет там ) перечитайте еще раз )
В принципе - форум - он не для профи. Иногда я захожу на форум где тусуются люди и задают друг другу простые вопросы по моей специальности (не замки) и подсказываю по возможности, не стебусь. А форума где мне было бы реально интересно - нет в природе.
Вот вы , Trezor, отправляете новичков читать документацию производителя по устройству замка. Ну-ка, ссылку, где это выложены Лагардом или Гринлифом их чертежи и манулы по сборке/разборке/принципам действия их замков? И где это вы видели людей случайно открывших комбинационный замок пару раз? Вы сами то откроете хотя бы 3330, не говоря уже о 3332?
Один свич срабытывает на выдвижение язычка замка, второй на набор тревожной комбинации, +10 к последней цифре, для этого в верхнем диске вырезан дополнительный паз (окно) и механизм, который к слову здорово снижает уязвимость замка. Это опции к замку. Никакие они не хитрые, им 100 лет, для зажигания лампочки на пульте охраны времен царя гороха.