12:28
4/1/2019

Pewien typ kłódek naprawdę znanej firmy, kojarzonej z solidnym sprzętem, można otworzyć jednym kluczem (tzn. jednym dla wszystkich egzemplarzy). Jeśli jesteś tym zdziwiony to znaczy, że jest coś co o kłódkach powinieneś wiedzieć.

Wiele osób się zdziwiło, gdy napisaliśmy, że hotelowe sejfy można otworzyć przy pomocy jednego “masterkodu”. Właściwie wszyscy powinni o tym wiedzieć bo przecież było w instrukcji. To była funkcja produktu, nie wada.

Problem w tym, że jeśli ludzie nie znają natury takiej funkcji to de facto staje się ona luką. Zaczynamy pokładać zaufanie w zamknięciu, które nie jest tak skuteczne jak możemy sądzić. Podobny problem dotyczy kłódek.

Jeden klucz by wszystkimi rządzić

Na kanale LockPickingLawyer na Youtube pojawił się poniższy film, prezentujący wadę funkcję kłódek sprzedawanych pod marką CAT.

Film pokazuje dwa problemy. Po pierwsze te kłódki da się otworzyć wytrychem typu “grabki” co prawdopodobnie każdy potrafiłby zrobić, przynajmniej jeśli noworoczne fajerwerki nie urwały mu palców. Autor filmu dostrzegł też inny problem. Te kłódki da się otworzyć jednym uniwersalnym kluczem 5P-8500.

Taki klucz jest dostępny w normalnej sprzedaży jako część do sprzętu Caterpillar.

Ten kluczyk jest kombatybilny z wieloma fajnymi pojazdami, którymi chciałbyś pojeździć.

Jeśli ktoś z was interesuje się sprzętem budowlanym to nie jest zdziwiony. Reszta zapewne chce wiedzieć co to znaczy “uniwersalny kluczyk”. Pasuje do wszystkich drzwi? Nie tylko. Pasuje do drzwi i stacyjek całej gamy fajnych pojazdów i maszyn, począwszy od takich olbrzymów jak AD45B…

…a skończywszy na uroczych maszynkach takich jak ładowarka 257D.

Czy to nie jest mega luka bezpieczeństwa w branży budowlanej? Nie.

To nie bug. To feature!

Na budowach kradzieże się zdarzają. Kradzione są materiały budowlane, narzędzia, a także wielkie i małe maszyny. Te najdroższe trudno niepostrzeżenie wywieźć i spieniężyć. Jeśli ktoś ma wiedzę i zaplecze do takiego przestępstwa to kluczyk w drzwiach czy w stacyjce najprawdopodobniej go nie powstrzyma. Niestety ten sam kluczyk mógłby powstrzymać pracownika przed wykonywaniem swoich obowiązków. Dlatego na wielu budowach stosuje się kluczyki uniwersalne i dotyczy to nie tylko sprzętu CAT.

Koparki, walce czy spychacze zamyka się głównie po to, by nie zostały zdemolowane w środku lub zanieczyszczone przez osoby, które nocą chciałyby wypić kilka tanich win na wygodnym fotelu. Takie osoby niekoniecznie będą w stanie pojeździć sobie sprzętem, bo przed tym mogą je powstrzymać inne zabezpieczenia (np. monitoring radiowy z opcją wyłączenia maszyny). Podobnie jak te “symboliczne” zamki w drzwiach, kłódki mogą być używane do prowizorycznego zamknięcia, a stosującym je firmom może wręcz zależeć na tym, aby dało się je otworzyć uniwersalnym kluczem.

Wspomniana kłódka CAT jest reklamowana jako taka, którą da się otworzyć uniwersalnym kluczem. Oto fragment jednego z opisów na aukcji eBay.

USES 5P8500 KEY (SAME AS MOST CAT IGNITION SWITCHES) .  CAN BE USED TO SECURE MACHINES OF ANY TYPE.   A NICE SOLUTION FOR FOLKS WHO WANT STANDARDIZED LOCKS AROUND THEIR FACILITY.

W ofercie CAT znajdują się porządne, stalowe, bardziej bezpieczne kłódki “niekompatybilne z innymi produktami”. Nie spodziewajmy się zatem, że w ciągu najbliższych kilku dnia CAT będzie kogoś przepraszać za lukę w kłódkach. To tylko cecha produktu.

Także inni producenci kłódek mają w ofercie produkty z różnymi kluczami do każdej kłódki, albo z kluczami jednakowymi. Są też kłódki, które mają zarówno klucze unikalne jak i jeden “masterkey” do grupy kłódek. To taka fizyczna kontrola uprawnień w świecie kłódek.

Czy to oznacza, że autor filmu z YouTube narobił niepotrzebnie szumu? Nie. Naszym zdaniem takie publikacje są bardzo potrzebne.

Świadomość jest kluczowa

Marka CAT kojarzy się z solidnością, a wielu ludzi nie ma pojęcia o istnieniu rozwiązań z uniwersalnymi kluczami. Może to prowadzić do powstania błędnego wyobrażenia o tym jak bezpieczna jest kłódka, którą kupiłeś w celu zamknięcia rowerów w piwnicy. Wspomniana kłódka CAT z zasady ma obniżone bezpieczeństwo. Można sobie zadać pytanie, czy popularyzacja podobnych filmów na YouTube nie spowoduje zwiększenia fali drobnych kradzieży (np. akumulatorów lub paliwa z placów budowy), ale to już całkiem inny problem.

Kupując kłódki zwracajcie uwagę na to, czy przypadkiem nie są to produkty stworzone z myślą o kluczach uniwersalnych.

Zwracajcie też uwagę na sposób wykonania kłódek. Przykładowo kłódki z tworzywa mogą się przydać tam, gdzie chcecie obniżyć ryzyko porażenia prądem, ale można je otworzyć przy pomocy zapalniczki lub nawet kliku zapałek (zapalonych, a nie wpychanych do zamka :)). Zwracajcie uwagę na długość pałąka kłódki (im dłuższy, tym mniej bezpiecznie), a do zabezpieczenia drogiego mienia najlepiej stosować tzw. kłódkę trzpieniową (co też nie znaczy, że każda taka kłódka będzie naprawdę bezpieczna). Ogólnie rzecz ujmując – tu też trzeba zadbać o odpowiednią konfigurację stosowanego zabezpieczenia, a także dostosowanie się do środowiska i faktycznego poziomu zagrożeń.


Dowiedz się, jak zabezpieczyć swoje dane i pieniądze przed cyberprzestępcami. Wpadnij na nasz kultowy ~3 godzinny wykład pt. "Jak nie dać się zhackować?" i poznaj kilkadziesiąt praktycznych i przede wszystkim prostych do zastosowania porad, które skutecznie podniosą Twoje bezpieczeństwo i pomogą ochronić przed atakami Twoich najbliższych. Uczestnicy tego wykładu oceniają go na: 9,34/10!

Na ten wykład powinien przyjść każdy, kto korzysta z internetu na smartfonie lub komputerze, prywatnie albo służbowo. Wykład prowadzimy prostym językiem, wiec zrozumie go każdy, także osoby spoza branży IT. Dlatego na wykład możesz spokojnie przyjść ze swoimi rodzicami lub mniej technicznymih znajomych. W najbliższych tygodniach będziemy w poniższych miastach:

Zobacz pełen opis wykładu klikając tutaj lub kup bilet na wykład klikając tu.

57 komentarzy

Dodaj komentarz
  1. Odkrywanie Ameryki trochę.
    https://youtu.be/a9b9IYqsb_U

  2. Podobny patent jest stosowany w kontenerkach biurowych np. firmy Kinnarps. Administrator biura ma masterkey. Oczywiście ma to bardzo praktyczne zastosowanie, z drugiej strony warto mieć świadomość że przed pracodawcą nic nie ukryjemy ;)

  3. Kłódki takie służą do zabezpieczania pomieszczeń w których nic cennego nie będzie trzymane. To taka ozdoba?
    Po co cokolwiek zamykać jak i tak to inni łatwo mogą otworzyć?
    Po to żeby zobaczyć ilu naiwnych kupi taki zbędny produkt?
    Zupełnie jak byś kupował lekarstwo, które jest jedynie placebo, ale firma je produkująca reklamuje je jako wart kupienia. ;)

    • Napisali w artykule. Zamek często jest bardziej po to, żeby zabezpieczyć przed wandalami, żulami, nawet ciekawą dzieciarnią. Zdeterminowanego złodzieja nie powstrzyma, ale już banda ciekawskich 10-latków, albo pan Mietek który szuka łatwego łupu, bo brakuje mu pół promila do nirwany już sprawę oleje.

    • Ze względów prawnych: jak nie było zamknięte, właściciel może odpowiadać karnie jak np. ktoś uśmiercił się pozostawionym w pomieszczeniu spirytusem metylowym (takie kretyńskie prawo mamy). Albo jak złodziej coś ukradnie, to odpowie tylko za kradzież (niższy wyrok) a nie za kradzież z włamaniem i na dodatek ubezpieczyciel, jak nie było zamknięte, może odmówić wypłaty odszkodowania.

    • Taka kłódka skutecznie zabezpiecza przed zwierzętami a jednocześnie można użyć kluczyka ze swojej koparki (nie trzeba chodzić z całym pękiem kluczy). To jest tylko zabezpieczenie przed tymi, którzy niecelowo mogliby zrobić sobie krzywdę, nie zabezpieczenie kradzieżowe. Z resztą jest tu też wyczuwalna różnica pomiędzy kulturą anglosaską a słowiańską – u nich jeżeli coś jest zamknięte (nawet zadrutowane) oznacza “Otwarcie narzuca na Ciebie odpowiedzialność”, w Polsce użycie taniej kłódki zostałoby tylko skwitowane “sam sobieś winien.”

    • Homeopatia wciąż ma się nad wyraz dobrze :)

    • Kłódek takich (czy nawet ogólnie zamków) nie wykorzystuje się jako zabezpieczenie antywłamaniowe (no chyba, że ktoś się nie zna i omyłkowo wpadnie mu ona w ręce).

      Jest to raczej proste zabezpieczenie przed przypadkowym uruchomieniem maszyny lub przypadkową ingerencją w zabezpieczany element.

      Przykładowo – w fabryce trzeba naprawić maszynę; odłącza się jej zasilanie w rozdzielni i zamyka rozdzielnie taką kłódką bezpieczeństwa, aby ktoś nie zaczął w tej rozdzielni równolegle dłubać i np. przypadkowo nie włączył zasilania serwisowanego elementu. Ot taki wiszący sygnalizator mówiący – tu ktoś coś robi, trzymaj się z daleka albo jeśli już wybitnie musisz coś zrobić, to bądź ostrożny.

      Oczywiście, jak ktoś chce zrobić coś złego z premedytacją, to zrobi, no ale takiego to nic nie powstrzyma.

  4. Podobnie jest z niektórymi drzwiami (takimi do mieszkań) z podwyższoną odpornością na włamanie: mają one zamki ze specjalnymi wkładkami, które fabrycznie daje się otwierać uniwersalnym kluczem montażowym (aby budowlańcy podczas instalowania drzwi nie dostawali do ręki kluczy użytkowych by nie mieć możliwości skopiowania kluczy, dostają klucz montażowy producenta zamków). Wkładki w takich zamkach są niesymetryczne, z jednej strony klucz montażowy działa zawsze (i tę stronę wkładki powinno się montować do wewnątrz mieszkania) a z drugiej strony (montowanej od zewnątrz) klucz montażowy działa tylko do momentu pierwszego użycia klucza użytkowego (wtedy we wkładce wyłamuje się specjalna zapadka i już klucz montażowy nie powinien działać). Wielu budowlańców branych do pracy “z łapanki” nie wie o takich rzeczach i nie zwracają uwagi jak montują wkładkę, potem klient sprawdza, klucz działa i myśli, że robota jest dobrze zrobiona (i nie ma świadomości, że wkładka może być założona odwrotnie i drzwi da się bez problemu otworzyć z zewnątrz uniwersalnym kluczem montażowym).

    • Albo robią to celowo będąc tego świadomym, zaś klient nic o tym nie wie ;)

  5. PS. Większość kajdanek też da radę otworzyć jednym kluczykiem ;)

    • zwłaszcza takich z futerkiem :P

    • Wózki widłowe też mają jeden kluczyk do każdego wózka. Wystarczy mieć jeden kluczyk i możesz jechać każdym wózkiem.

    • “…wkładem do zenita otworzyć się je da…”

    • @zagadka – większość tych z futerkiem to taka tandeta, że rozrywa się w palcach. (znaczy tak słyszałem ;) )

  6. Fajny artykuł. Nie wiedziałem, że są takie kłódki. Teraz będę mógł sobie poszukać do zabezpieczenia budynków gospodarczych :D W końcu jeden kluczyk!!!!! A “typowy Sebix” jak będzie chciał się włamać, to i tak pewnie łomem będzie chciał taką kłódkę ogarnąć…

    • Jak chcesz mieć jeden kluczyk, to można zamówić zestaw z wkładkami do zamków na jeden klucz. Niekoniecznie “serwisowy”.

  7. To samo z szaf(k)ami biurowymi (kontenerki i nie tylko)… Tam też takie “grabki” pomagają jak się zgubi właściwy kluczyk.

    • Nie prawda. Mam kontenerki i od drugiego nie pasują. Sprawdzałem w całej firmie.

  8. ale o so chozi z tym ślusarstwem ?
    no jeszcze żeby ta kłódka była chociaż zielona …

  9. W temacie kłódek, zapięć rowerowych, hotelowych sejfów itp polecam kanał LockTube na YT.

    • A ja polecam moim zdaniem najlepszy Teog typu kanał na YT a mianowicie Bosniabill

  10. “które nocą chciałyby wypić kilka tanich win na wygodnym fotelu” :))
    Kluczyk od zamku do malucha także działał cuda, otwierał duże fiaty, stare skody, łady, a czasami nawet trafiał się jakiś stary VW.

    • A ja mam inne doświadczenie z kluczykiem od malucha. Otwierał większość innych maluchów, ale innych Fiatów już nie. Za to dowolny kluczyk od Fiata lepszej jakości (od Uno poczynając) otwierał wszystkie maluchy.

  11. W pracy używamy tylko takich kłódek z „Master key”. Nie wyobrażam sobie nosić pęku kluczy tylko po to żeby zmienić ustawienia zaworów. A kłódka ma zabezpieczyć tylko przed „przypadkowym przestawieniem” :)

  12. Przypomnę w takim razie oczywistą oczywistość, że duża część kłódek do bagażu i zamków bagażowych jest przystosowana do otwierania kluczem uniwersalnym (TSA) przez służby celne itp.

  13. Coś jak kluczyk do Ursusa: https://goo.gl/4VQY6T

    • W dziadkowej SHL-ce też działał :)

    • Tylko lamusy odpalały Ursusa kluczykiem :D Gwóźdź rulez:D

  14. Na tym wykładzie jest też trochę w tym temacie:
    The Search for the Perfect Door – Deviant Ollam

    https://www.youtube.com/watch?v=4YYvBLAF4T8

  15. W PRL też większość motocykli uruchamiana była jednym kluczykiem, do dziś można taki kluczyk do WSK’i kupić.

  16. Miałem okazję pracować na ładowarce CAT z 2014 i minikoparce CAT z 2013 i w obu przypadkach oprócz uniwersalnego klucza do odpalenia maszyny musiał zadziałać poprawnie immobilizer. Na którychś targach budowlanych przedstawiciele CATa rozdawali zwiedzającym rzeczone uniwersalne kluczyki z zapewnieniem, że jesli uruchomią którąś maszynę stają się jej wlascicielami.

  17. Znaczna część kłódek “szawkowych” można otworzyć używając szpilki wyłożonej w “awaryjny otwieracz” kłudki. Pomijam fakt że kłudki te otwiera się stosunkowo łatwo bez rządnych kluczyków. Popularne w Polsce szafki pracownicze czy to metalowe czy drewniane też można otworzyć łatwo bez kluczyka.

    • Widać wasz pracodawca oszczędził. U mnie nie ma uniwersalnych. Kluczyk pasuje tylko do 1 zamka.

  18. A z naszej branży? Większość racków z hiper tajnym sprzętem jest na klucz 5333 lub 1333 i co? I nic.

  19. Ja otwierałe za dzieciaka swoim kluczem skrzynki pocztowe sasiadów bo na moim osiedlu zamtowali nowe “euro skrzynki” z jednym typem zamka dla ok 700 mieszkanców

  20. Temat stary … jak kłódka. Schrony bojowe wału pomorskiego w rejonie Białego Boru w czasie II w św. były zamknięte na tego typu kłódki, co pozwoliło polskiemu wywiadowi spenetrowanie i narysowanie planów bunkrów na tym odcinku.
    (źródło: Miniewicz Janusz & Perzyk Bogusław – Wał Pomorski)

  21. Są jeszcze kłódki TSA (https://www.samsonite.com.au/tsa-lock-instructions/) które muszą mieć Master Key.

  22. Podobnie jest z samolotami pasażerskimi, one też nie mają kluczy do drzwi ani stacyjek. Trudno przeoczyć zniknięcie dużego Boeinga z płyty dużego lotniska i nieautoryzowany start samolotu.

  23. Jeden z moich znajomych po remoncie mieszkania zainstalował wzmocnione drzwi z adekwatnym zamkiem. Ktoś zawistny zrobił mu jednak niespodziankę, blokując mu zamek wbitym siłowo stalowym czopem. Po akcji forsowania własnych drzwi kolega uznał, ze nadgorliwość jest gorsza od zaniedbania. Teraz ma zwykłe drzwi z zamkiem Yale, które w razie potrzeby (np. pożar) można otworzyć z kopa.

  24. znam nastoletni blok (mieszkałem tam), gdzie deweloper dał wszystkim mastera do górnego zamka i wszyscy mogą wszystkim otwierać drzwi. polityka otwartych drzwi… szkoda, że świadomość tego przyszła po dopiero dziesięciu latach mieszkania…

  25. Każdy tani sejf marketowy otworzysz kluczykiem do tanich szaf serwerowych firmy Linkbasic.

  26. Mam pytanie, drodzy redaktorzy. Widzę od dłuższego czasu że zapożyczacie mnóstwo słów z “hameryki”. Generalnie widzę to wokoło i zastanawia mnie czy to jakiś nowy trend czy chęć “zabłyśnięcia” słownictwem. W Waszym przypadku drugi argument raczej nie ma miejsca. Normalnie bym się chyba nie przyczepił ale dziś mam gorszy dzień. Główne pytanie brzmi – czyżby w polskim słowniku zabrakło tak powszechnych słów jak “właściwości” czy “kupony”? Zamiast tego trzeba używać słów “feature” czy “voucher”? Używanie zapożyczonych słów wręcz UJMUJE profesjonalizmowi wbrew pozorom a dodatkowo wk***wia pewną część ludzi do których najwyraźniej ja się zaliczam. Wybaczcie szczerość. Liczę na poprawę. Wasz stały czytelnik.

  27. U nas też można kupić od lat produkowane w Polsce kłódki tzw. “zerówki” otwierane jednym kluczem. Jest ich kilka typów, bo jest/było kilku producentów. Wystarczy mieć klucz do “zerówki” odpowiedniego typu. I otworzy się większość szafek elektrycznych, gazowych czy z wodomierzami. Stosowane są często do zamknięcia pomieszczeń ogólnego użytku przez zarządców budynków. Nie wyobrażam sobie jak taki zarządca biegał by z pękiem np. 200 kluczy. Nie mówiąc o znalezieniu odpowiedniego w danym momencie w tym pakieciku. A wiem co mówię z autopsji, mamy 142 budynki i w każdym przynajmniej jedną taką kłódeczkę.

  28. A wiecie, że wózki przed Biedrą otwiera się złotówką!!!!!!!!!!11111111111?
    ;)

    • Po co złotówka jak wystarczy podkładka odpowiedniej wielkości? ;-P

  29. Tata który przez długi czas pracował w telekomunikacji, że był taki klucz on go nazywał inżynierskim który otwierał wszystkie szafki telefoniczne. Na grupach na fb czytałem też że są takie kluczę do rozdzielni energetycznych i są one jakoś dzielone na regiony.

  30. 90% szafek elektrycznych i innych instalacji otwiera się “sztorcówką”. Można też kombinerkami złapać… albo starą klamką ;-)

    I co? I nic, najwyżej ktoś spalone korki zadrutuje.

  31. Robienie z tego afery to coś w stylu robienia afery, że każdą rozdzielnie, szafę elektryczna czy dostęp do całej infrastruktury prądowej w Polsce można otworzyć jednym kluczem xd pół Warszawy może wyłączyć jeden żul z takim kluczem.

  32. Wszyscy producenci sprzętu budowlanego, nie tylko CAT ale także Liebherr, Volvo, etc. maja system jednego kluczyka.

  33. Wielkie mi co. Czasem jest to pomocne, na przykład u mnie w momencie wyboru i montażu skrzynek pocztowych typu “EU” (z klapką) też wybrano wersję z obsługą MasterKey-a. I dobrze, przynajmniej mając umowę z PP nie muszę biegać z awizo do placówki, w której są wiecznie długie kolejki – wszystko, co jest zbyt grube by przepchnąć to przez szparę ląduje w skrzynce tradycyjną metodą, przez otwarcie drzwiczek, gdyż listonosz ma odpowiedni klucz.

    Poza tym pomyślcie, czy problem leży tak naprawdę w istnieniu MasterKey-ów czy w lokalnej mentalności ludzkiej? W takiej Hiszpanii od minimum dwóch dekad skrzynki nie mają zamków, a drzwiczki to pełnowymiarowy kawałek pleksi odchylający się po naciśnięciu – każdy może zrobić wszystko z taką skrzynką, a jakoś nic nie ginie i nie ma głupich kawałów ani niszczenia skrzynek przez znudzoną młodzież.

  34. Jeśli chodzi o te plastikowe kłódki to jest to część systemu LOTO: Lock Out Tag Out. W skrócie używa się tego np przy serwisie urządzeń elektrycznych, zwłaszcza w przemyśle. Każdy technik ma swój zestaw plastikowych kłódek i zawieszek. Prace zaczyna się od zdjęcia zasilania z obwodu w szafie rozdzielczej. Taka szafka ma klamkę z miejscem na kłódkę i zawieszke. Zamyka się na tą plastikowa kłódkę, na zawieszce pisze się wymagane info typu kto co gdzie i kiedy robi i zasada jest taka że kłódkę zdejmuje tylko ten co ja zalozyl, do każdej kłódki jest tylko jeden kluczyk. Plastikowa jest dlatego że np jest izolatorem, no i jak się zgubi ten jeden kluczyk to łatwiej ja zerwać ;) A co do artykułu – to dokładnie tak jak napisano, to są zabezpieczenia anty-zulowe no i ubezpieczenia tego wymagają.

Odpowiadasz na komentarz Tomek0s

Kliknij tu, aby anulować

Zamieszczając komentarz akceptujesz regulamin dodawania komentarzy. Przez moderację nie przejdą: wycieczki osobiste, komentarze nie na temat, wulgaryzmy.

RSS dla komentarzy: