• 30
仅需10秒钟,KeyMe就能“盗配”你的钥匙
统计 阅读时间大约6分钟(2007字)

2014-08-04 仅需10秒钟,KeyMe就能“盗配”你的钥匙

在如今这个信息化时代,借助手机App的力量,门外汉也能轻而易举地打造出一把”备份钥匙”来。今天猎云网编辑君要介绍的应用KeyMe,就是这么一款以”复制钥匙”为主题的应用,既能为用户打造遗失的钥匙,避免了有家归不得的窘境;又为用户的钥匙安全添上了那么点不确定。

猎云网8月4日报道(编译:阿沫)

在往日,复制一把钥匙,可能需要胶泥拓印,再交由专业人士打造,怎么都需要些专业技术才行。不过在如今这个信息化时代,借助手机App的力量,门外汉也能轻而易举地打造出一把”备份钥匙”来。

今天猎云网编辑君要介绍的应用KeyMe,就是这么一款以”复制钥匙”为主题的应用,既能为用户打造遗失的钥匙,避免了有家归不得的窘境;又为用户的钥匙安全添上了那么点不确定。

 

不请自来也容易

 

先上一则作者本人亲历的故事。

作者在利用KeyMe的功能作测试的前,还曾经非常正式地通知了小伙伴”我可能会突然出现在你家哦!” 当然,小伙伴也配合地没有放在心上。因此,当作者在第一次喝完茶聊完天离开之后,又再次大摇大摆走进书房时,小伙伴显然是惊呆了。

这一切是怎么发生的呢?

最开始,由于小伙伴不愿意下楼开门,就将钥匙扔下楼让作者自己开门进来了。而作者上楼梯的这短短几分钟,正是复制钥匙的而关键——他充分利用了KeyMe的扫描功能,用30秒钟完成了钥匙的模型信息输入。

有了钥匙的3D信息,接下来的一切就显得轻而易举了:找到KeyMe的3D打印站点,指纹扫描验证账户信息,选择刚刚扫描完成的钥匙信息,没多久,一把新钥匙就新鲜出炉了——正是刚刚扫描的钥匙的备份品。

到这里,也就只差重新回到小伙伴楼下,完成这场不请自入的游戏了。

 

便民服务or开锁帮凶

 

看到这里,大家心里是不是也开始心惊,想着:KeyMe这款应用怎么看怎么像是”心怀鬼计者的作案工具”。

其实,KeyMe这款产品的真正目的可是为着用户的安全与便捷——主要帮助用户采集钥匙的图像信息,并允许用户将资料上传至公司的服务器,在此基础上,如果用户不慎遗失了钥匙、或者临时需要备份钥匙,就能顺利通过KeyMe的站点领取到3D打印的新钥匙了。KeyMe支持打印的钥匙类型也非常广,包括开瓶器类型的钥匙、长得跟饶舌歌手Kanye West一样的钥匙等等。用户可以选择3D打印之后寄送至某处,也有可以选择在KeyMe设立于纽约市区的5个站点实时等候领取。

包括KeyMe、KeyDuplicated、Keysave在内的几家主打钥匙安全的公司,都旨在彻底解决钥匙遗失导致的种种不便——通过智能手机的扫描功能、自动打钥匙机器、以及3D打印技术。这些公司提供了钥匙信息的备份与存储,用户只要经过确认,就能够依照上传的信息复制一把新的钥匙,也可以邮件给某个指定小伙伴。

可惜,这服务也快被探索精神丰富的技术宅们给玩坏了——你的钥匙可能就离开手边几秒钟,但它很可能已经被复制了(或者是在被复制的路上)。本文作者的实践事迹就是个非常生动鲜明的例子。

尤其,KeyMe还曾骄傲宣布,一些标明了”不可复制”的钥匙,比如Medeco、Mul-T-lock、Schlage等出售的安全系数较高的钥匙也能被复制出来。据悉KeyMe已经能够复制车钥匙、KeysDuplicated也正在研发中。在这种情况下,停车服务也显得不那么靠谱了。

Screen-Shot-2014-07-25-at-10.04.37-AM1-271x300

针对目前的种种不靠谱情况,KeyMe反复强调”只有物主才能扫描钥匙”、以及”扫描流程将确保扫描是正式进行的,而非临时抓拍。”。根据KeyMe的说法,钥匙只有从钥匙串拿下来的时候才能有效扫描;同时,扫描必须要有白色背景,从4英寸外开始扫描。不过,作者的验证恰恰都证明这些”把关”过程是蛮容易糊弄过去的——作者测试的时候,没把钥匙从小伙伴的钥匙环上拆下、扫描也只是在上楼梯的过程中匆匆进行而已。

对于类此情况,KeysDuplicated并未给出太多回应。不过CEO Alirahimi致电函Wired的时候称”KeysDuplicated并非人人都能用的、复制钥匙的便捷方式。”

电子记录助核查

 

当作者采访KeyMe创始人兼CEO Greg Marsh时,Marsh指出基于KeyMe这一类应用的电子化钥匙复制手段会比传统的复制方法更为安全——首先,KeyMe账户上会留有复制记录,使用的信用卡信息,在分站点登录时扫描的指纹等等都让整个钥匙复制过程“有迹可循”。

因而Marsh表示“一旦有人不法利用复制的钥匙,KeyMe将能提供相当明晰的查询途径。”如果受害者报案,并认为KeyMe的复制钥匙可能是“帮凶”,那么KeyMe将扫描受害者提供的钥匙,并与数据库中信息逐一对比,查看此前是否有复制记录。Marsh表示,KeyMe对用户信息高度保密,并将谨慎待之,但也乐于尽力协助警方核查。

不过,Marsh的说辞还是有些不足之处的——万一受害人从来都没听说过KeyMe或者相关的钥匙复制服务,那又怎么可能想到向KeyMe等服务商提出核查要求呢?

对此,Marsh的态度相当乐观,“虽然现在很多人都不了解KeyMe这类服务,但这种状况很快就会改变了。我们正在努力提高公众对此类服务的认知度。”

key-me-inline

钥匙得藏好,需谨慎待之

 

除了服务商方面对流程安全性的优化与完善,公众本身也应该提高钥匙保管的谨慎程度——虽说钥匙和密码的功用与重要性都差不多,但现下,大家会小心翼翼地“藏好”密码,却很少对实体化的钥匙也这么慎而待之。

Marsh对此的建议,就是“好好收起你的钥匙,谨慎待之。” 荷兰的开锁专家兼安

全顾问Jos Weyers则表示,”如果钥匙在视线之外超过20秒以上,就得认真考虑

其’信息丢失’的可能性了。如果钥匙再晚一点儿出现在你面前,那就不排除它是

个复制品了。“

此前的HOPE黑客大会上,Weyers曾就”在电视上展示钥匙照片、允许机密钥匙被拍照的安全隐患”这一主题做过演讲。在解锁领域有一定研究的专家,只要拿到照片都能快速地复制出钥匙来,而借助当下的3D打印、激光切割技术,复制钥匙这活儿做起来就更是驾轻就熟了。早在2009年就有团队完成了一个名为Sneakey(鬼祟之人)的研究项目,能够通过一张200英尺开外任意角度拍摄的照片来完成钥匙的复制。因此,可以想见,把钥匙挂在皮带上已然不再安全,更不用说再让别人拿了去。

可以说,KeyMe这类服务的推广,有助于让大众也理解到,在当今的科技时代,钥匙的复制是多么轻而易举,并从而认识到,需要以更加谨慎的态度保管好自己的钥匙。

Source: Wired

 

1、猎云网原创文章未经授权转载必究,如需转载请联系官方微信号进行授权。
2、转载时须在文章头部明确注明出处、保留官方微信、作者和原文超链接。如转自猎云网(微信号:lieyunjingxuan
)字样。
3、猎云网报道中所涉及的融资金额均由创业公司提供,仅供参考,猎云网不对真实性背书。
4、联系猎云,请加微信号:jinjilei
相关阅读
推荐阅读
{{item.author_display_name}}
{{item.author_display_name}}
{{item.author_user_occu}}
{{item.author_user_sign}}
×