
Представьте: вы ставите на дверь навороченный «умный» замок. Биометрия, карты доступа, пин-коды — целый арсенал защиты в компактном корпусе. Сидя за такой дверью, начинаешь чувствовать себя героем шпионского фильма: доступ строго по отпечатку пальца, никаких случайных гостей — почти режим секретного бункера.
И тут выясняется, что вся эта киберпанковая защита обходится пятью разными способами за считаные минуты. Причем не хакерами из голливудского кино, а обычным соседом с отверткой. Чувство защищенности моментально улетучивается, и вот в «крепости будущего» уже начинают угадываться дешевые картонные декорации.
Сегодня вскроем такой «умный» замок и разберем пять векторов атак, демонстрирующих, что красивая технологическая оболочка не всегда означает настоящую защиту. Приготовьтесь — будет познавательно и местами абсурдно.
Анатомия пациента: что там внутри?
Прежде чем взламывать, нужно понять, как устроена жертва. Знание анатомии — половина успеха любого хирурга. И хакера тоже.
Уровень первый: старая добрая механика
Начнем с механики — базового уровня конструкции. Замок состоит из трех основных частей: внутренняя ручка, личинка и внешняя ручка. Их соединяет квадратный стержень-шток.

Когда замок получает команду на открытие (через код, карту, отпечаток пальца или блютуз), электромотор выдвигает миниатюрный металлический фиксатор. Этот фиксатор работает как сцепление в автомобиле — физически соединяет внешнюю ручку со штоком. Теперь поворот ручки передаётся на шток, и дверь открывается. После этого фиксатор убирается, и ручка снова переходит в боевой режим ожидания команды на открытие.
На случай полного отказа электроники предусмотрен классический механический ключ. Он вставляется в отдельную личинку на торце ручки и приводит в действие фиксатор простым дедовским механическим способом.
Возможно, вы уже догадываетесь, что здесь не так. Но это ещё не всё.
Уровень второй: электронные «мозги»
Теперь об электронике. Вся она компактно упакована и располагается прямо внутри ручки.
Во внутренней части ручки — той, что находится со стороны защищаемого помещения — отсек для четырех батареек AAA и пара кнопок.

Крупная кнопка служит для перевода замка в режим «всегда открыто»: держишь три секунды, и механизм разблокируется. Вторая, спрятанная в отверстии, — кнопка сброса к заводским настройкам. Нажимается иголкой, и после пятисекундного удержания замок возвращается в первозданное состояние.

Во внешней, уличной части ручки — всё самое интересное. Именно здесь находятся все «мозги» замка: центральная плата и контроллеры. Представьте, что вы разместили блок управления домашней сигнализацией не внутри дома, а в почтовом ящике у калитки. Удобно для проверки, но не очень-то безопасно.

Что же мы видим внутри этого «почтового ящика»? Центральная плата — мозг, принимающий все решения. Устройства ввода — сенсорная клавиатура для PIN-кода, сканер отпечатков пальцев и считыватель для карт доступа. Беспроводной модуль — Bluetooth для связи со смартфоном. Порт USB-C для аварийной подачи питания (не для данных). Под платой прячется исполнительный механизм — тот самый микромоторчик с фиксатором.

От платы к внутренней ручке через отверстие в штоке проходит шлейф из четырех проводов (красный, черный, зеленый, белый). Они отвечают за питание и сигналы от кнопок с внутренней части ручки.

Каскад уязвимостей: от цифровых копий до физического доступа
Теперь, когда знаем анатомию пациента, можно приступать к пентесту. И поверьте — здесь нас ждет целый букет проблем.
Вектор 1. «Спасибо за отзыв!»
Начнем с самого простого — с человеческого фактора. Некоторые покупатели замков оставляют на маркетплейсах отзывы — иногда даже с фото. Причем в порыве энтузиазма они могут сфотографировать не только ручку, но и ключи. Это наша первая точка входа.
Вот типичный пример: обзор на популярной площадке, и в кадре — ключ.

Увеличиваем изображение, перерисовываем контуры прямо с экрана и отправляемся в ближайшую мастерскую. Дубликат такого ключа сделают за пару сотен рублей. Элементарно.

Причем вам даже не обязательно так заморачиваться. Механические ключи, как правило, не уникальны. Заводы массово выпускают замки с ограниченным количеством комбинаций. У таких ключей, как наш, обычно около 200–500 вариаций. Безопасность отчасти обеспечивается тем, что замки с одинаковыми ключами стараются не отправлять одной партией в один город. Но судя по тому, что мы нашли дубликат нашего ключа среди фото на маркетплейсе, производитель мог и сэкономить на числе комбинаций.
Вектор 2. CSI на коленке
Теперь взглянем на кодовую панель. Черный глянцевый пластик, который смотрится красиво только в каталоге производителя. В реальности панель всегда покрыта жирными отпечатками. И эти следы — наш второй вектор.
Алгоритм прост: приходим к замку с тряпочкой, аккуратно протираем панель, ждем, пока владелец наберёт код, возвращаемся и анализируем свежие отпечатки. Подсветив панель под определенным углом обычным фонариком смартфона, можно отчетливо увидеть цифры, к которым прикасались.
Конечно, остается проблема с последовательностью цифр. На исследуемом замке PIN-код может состоять из 6–10 цифр, но отпечатки резко сокращают пространство поиска.
Например, если злоумышленник точно знает, что код шестизначный, и видит следы на шести разных клавишах, ему понадобится перебрать комбинаций. Такой набор можно проверить вручную за разумное время.
Впрочем, сценарий с кодом из 6 цифр без повторов — самый простой для атакующего. В реальности цифры в комбинации могут повторяться — и тогда число комбинаций значительно возрастает:
Так что метод трудно назвать «чит-кодом» для мгновенного взлома — но и сбрасывать его со счетов не стоит. Это не серебряная пуля, а скорее хороший бонус к арсеналу атакующего.
Вектор 3. А-ля Джеймс Бонд
Никто ведь не читает инструкции? А я читаю — и поэтому знаю, что в прошивке замка есть своя «пасхалка».
Комбинация 888# переводит замок в режим инициализации. Если после её ввода в течение 10 секунд легальный пользователь открывает дверь своим обычным способом (пальцем, картой), замок переходит в состояние «всегда открыто» до следующей команды.
При определенном стечении обстоятельств этим можно воспользоваться. Я, как атакующий, подхожу к двери за 5 секунд до вас и ввожу 888#, делая вид, что просто дергаю за ручку. Вы подходите, говорите, что дверь закрыта, прикладываете палец, открываете дверь и заходите внутрь. Поздравляю — вы только что оставили дверь разблокированной для меня или моего сообщника.
Вектор 4. Золотой ключик
Четвертый способ — работа с картами доступа. Наш подопытный использует карты формата Mifare Classic 1K. Это старый и давно скомпрометированный стандарт. С помощью устройства вроде Flipper Zero или Proxmark можно за пару секунд считать карту и создать её точную копию на пустой болванке. Замок не заметит подмены. Не комильфо.

Вектор 5. Физический взлом, или вишенка на торте
А вот и атака, которая делает все предыдущие методы просто излишними. Давайте вернемся к механизму. Все «мозги» замка — контроллер, провода, электроника — расположены снаружи, в публичной зоне. И защищает всё это богатство... пластиковая крышка на двустороннем скотче :)
Это даже не театр безопасности — это кружок самодеятельности.
Берем любой тонкий и прочный предмет: канцелярский нож, пластиковую карту или профессиональный инструмент для вскрытия корпусов. Пара движений — и крышка снята. Под ней плата со всеми контактами.
Мы помним про четыре провода, идущие внутрь. Один из них (в нашем случае белый) отвечает за сигнал от внутренней кнопки открытия, а другой (чёрный) — это земля. Берём две иголки, замыкаем соответствующие контакты прямо на плате, ждём три секунды — и замок имитирует нажатие кнопки изнутри. «Щёлк» — и дверь открыта. Время вскрытия: 10–15 секунд.

Это открывает простор для творчества. Я, как атакующий, могу незаметно подготовить плацдарм для будущих атак. Что можно сделать?
Можно незаметно припаять к контактам открытия миниатюрный геркон. Потом достаточно будет поднести к определенному месту на ручке магнит, и она откроется. Или бэкдор через USB — перепаять порт USB-C так, чтобы при подключении кабеля замыкались контакты открытия. Подошел, вставил кабель — замок открыт.
Впрочем, для открытия двери даже не нужно ничего понимать в электронике. Если разобрать ручку до основания (выкрутить ещё пару винтов), вы можете просто подтолкнуть отверткой механизм, проворачивающий штифт.

Рекомендации: как это должно работать
После всего увиденного очевидно — замок спроектирован неправильно на архитектурном уровне. По-хорошему, такая система должна быть устроена совершенно иначе.
Вся электроника — внутрь помещения. Контроллер, проводка, механизмы управления должны быть физически недоступны снаружи.
Снаружи — только интерфейсы. Считыватель карт, сканер, кнопки. Никакой критически важной логики.
Нормальное крепление. Винты с потайными головками, защищенные заклёпки — что угодно, кроме скотча.
Рандомизация сервисных кодов. Убрать 888# или сделать код уникальным для каждого устройства.
Защита от вскрытия (tamper protection). Добавить датчики вскрытия корпуса с отправкой уведомлений администратору.
Однако чем дольше смотришь на эту конструкцию, тем яснее понимаешь: конкретно это изделие уже ничем не исправить. Оно сделано, как говорят инженеры, by design через ж*пу.
Заключение: театр безопасности в чистом виде
Что имеем в итоге? Устройство, которое создает иллюзию защиты при полном отсутствии реальной безопасности. Производитель напичкал девайс модными технологиями (Бесконтактные карты! Биометрия! Bluetooth!), но забыл про основы инженерной мысли.
Такая умная ручка стоит около 2000 рублей. Может быть, я многого хочу за эти деньги? Но сравните это с обычным механическим замком за ту же цену по числу векторов атак. И сразу возникает вопрос — а все ли устройства стоит делать «умными»?
Отвечая на главный вопрос: можно ли этим пользоваться? Если вы готовы к тому, что любой желающий с ножом и парой иголок попадет к вам домой за минуту, — то да. В остальных случаях держитесь подальше.
А если хотите больше таких разборов — заглядывайте в мой персональный Telegram-канал. Там я разбираю другие «умные» железки и показываю, как технологии ведут себя в реальности, а не в маркетинговых буклетах.
P. S. Статья написана исключительно в образовательных целях. Взламывать чужие замки незаконно. Используйте полученные знания для выбора более надежных решений, а не для противоправных действий.
almirus
Берем детскую игрушку и ломаем.
YMA
Этот замок и предназначен для "игрушечного" использования - типа туалет для сотрудников охранять от случайных посетителей. Или кладовую со швабрами. :)
SantrY
Страшно то, что очень и очень многим людям это вовсе неочевидно
theult
Так бывает, что многим людям в принципе банальные вещи не очевидны. Но если вопрос касается безопасности и других важных аспектов - всегда можно проконсультироваться у специалистов. Телефон техника сигнализации и видеонаблюдения можно попросить в любой продуктовой сети
nochkin
Дело только за малым -- что бы этот специалист был специалистом, а не "специалистом". Как бы самому не надо было учиться на специалиста, что бы понять кто "специалист".
Mingun
Не говоря уже, что у сети вполне закономерно могут возникнуть вопросы, зачем вам выход на человека, который их безопасностью занимается
HydrAttack Автор
Теперь вы знаете, что эта ручка "игрушечная" и тратить деньги на ее покупку - себе дороже. Не благодарите ;)
Kanut
Вообще-то обычно замки имеют классификацию по "уровню безопасности'. В разных странах могут быть разные названия и стандарты, но в целом принцип один и тот же.
И это применимо к любым замкам: механическим, электронным, умным, глупым и так далее и тому подобное.
И если кто-то покупает замок не учитывая такие вещи, то он ССЗБ.
П.С. И опять же в куче стран когда вы страхуете недвижимость и/или имущество, то в страховке указано какой минимальный уровень должны иметь замки.
HydrAttack Автор
Вот это хорошое замечание, спасибо что подсветили.
К сожалению, в данном случае, я не видел какой-либо классификации.
navion
Для похожей ручки тоже заявлен 4-й класс зашиты.
Magnum72
пфф, вот терминал, все мозги внутри наружного блок, вешается на защелки, управляет электромагнитным замком, все контакты в свободном доступе.
tigreavecdesailes
Это обычный считыватель с возможностью автономного использования. На многих считывателях для этого делается встроенное реле, которое совсем не обязательно использовать. А получив доступ ко "всем контактам" считывателя не в автономном режиме максимум что можно сделать - это поставить логгер на виганд интерфейс, который тоже не обязательно использовать, потому что у него есть ещё ethernet интерфейс.
Другими словами, это нормальный навороченный считыватель, который просто поддерживает все возможности считывателей предыдущих поколений.
(вопрос по внутренностям открыт, но обычно они залиты эпоксидкой)
ArtyomOchkin
И стоит-то... как "хороший замок с достаточно высоким уровнем защиты".
ddv2005
Мозги в наружном блоке еще не означает что замок легко вскрывается. Например у меня стоит Assa Abloy Aperio ES100 у которого тоже все мозги с наружи, но есть ньюанс - исполнительное устройство в защелке тоже умное общается с замком по i2c шине зашифрованными сообщениями поэтому даже если оторвать блок и подключится напрямую к защелке, то открыть не получится.
Viacheslav01
Зато можно его убить просто и быстро, и тогда уже и у владельца ничего не выйдет. Зачем электроннику ставить снаружи я не понимаю.
ddv2005
У владельца есть запасные ключи от обычного замка, этим то и хорош electric strike что он позволяет обойти обычный замок, но не заменяет его. А убить можно что угодно у любого замка: и клавиатуру для ввода кода и считыватель карт. Если замок электронный, то вам все равно какую то электронику надо ставить снаружи.
Viacheslav01
Возразить нечего, все по делу.
dmitrijtest24
Знаю один ЖК, в котором решили умный дома делать, так вот они купили самый дешевый Китай для дверей и окон.
Жильцы кто немного дружит с умными устройствами сразу все заменили.
HydrAttack Автор
правильное решение
Nidlz
А замки от застройщиков где-то можно не менять? У меня от застройщика был обычный замок, но даже мысли не было его оставить. Кто знает у кого эти ключи побывали до меня..,
Wolframium13
Приблизительно у всех они побывали.
YMA
Я не менял, лень. Восемь лет - полет нормальный. Замки хорошие, качественные. Брать дома у меня нечего, ни денег наличных, ни золота :)
А вот сосед даже дверь поменял, поставил бронедверь с толщиной металла в сантиметр (реально), плюс дополнительные накладки в критичных местах, и выдвигающиеся штыри по периметру. При этом внешне выглядит ровно так-же, как моя - чем он жутко гордится.
vedmed007
Один из принципов безопасности - мимикрия)
MegaHard
А стену не забыл забронировать, или при наличии кувалды заходи кто хочешь и бери что хочешь?
YMA
Дом монолитный, внешние стены в квартирах - монолит толщиной сантиметров 25-30 с арматурой (лично наблюдал, как заливали, когда мимо стройки ходил). Так что тут всё отлично. :)
pes_loxmaty
Монолитный у таких домов только каркас. А входные двери как правило в пенобетонные перегородки ставят (в лучшем случае в кирпич).
Kanut
У меня в квартире двери во всех комнатах были со стальными коробкамi. Не знаю кто так решил делать и почему, но сделано было так.
Мы когда ремонт делали, решили для красоты поменять их на обычные деревянные и заодно немного расширить проёмы. Так я с отбойным молотком и болгаркой задолбался эти косяки выковыривать и выпиливать.
Так что я хотел бы посмотреть на того умника, которые решит в этом доме стены кувалдой ломать :)
tuxi
А стены из какого материала? Какой тип дома?
Kanut
Четырёхэтажный на 10 квартир.
Несущие стены вроде бы панельные, а обычные из чего-то похожего на керамзитные блоки.
tuxi
Тогда эти дверные коробки выполняли несущую функцию. Я бы не стал их выковыривать, трещины могут пойти над проемом и по краям.
Kanut
Было бы странно, учитывая что так было сделано только у нас.
Да и в целом на плане несущие стены были специально указаны.
tuxi
Нее, несущий каркас внутренних стен из керамзита. Если изначально дом сдавался без внутренних стен, первый покупатель мог заказать проект, ему посчитали из того материала, который он захотел, и например получилось что надо ставить перемычки металлические. В итоге могло родиться решение про полностью коробки из металла. А у соседей может материал легче, гипс например.
Kanut
Очень сомневаюсь что сорок с лишним лет назад так делали :)
Ну и как бы планировка у всех одинаковая и материалы стен тоже.
YMA
Про мой дом я знаю точно :-Р Это не кирпично-монолитная этажерка,
а настоящий монолит.
Квартиру купил в состоянии "голые бетонные стены, пол и потолок", даже проводки не было, только ввод.
Все пощупано руками, и потыкано перфоратором. Зуб даю. Посмотрел документацию, которую делал для ремонта - толщина внешних стен 30 см. Внутри квартир перегородки из пазогребневых блоков 10 см. (можно было разобрать и перепланировать по своему усмотрению, только мокрые зоны на месте оставить).
pes_loxmaty
внешние стены по 30см это хорошо, а входная то дверь непосредственно в монолит врезана? Такое может быть, но это скорее исключение чем правило.
YMA
У соседа не глядел, у меня косяк дверной на анкера посажен прямо в монолит. Плюс снаружи наличник является частью косяка, опирается на бетон. Но дверь в любом случае нестойкая, металл тонкий - можно болгаркой окошко за полминуты прорезать.
И соседи не выйдут - проверено ;) Когда менял замок в тамбурной двери (ключи застройщик сразу не отдал, а потом они и вообще пропали) - пришлось личинку высверливать. Грохот был на весь этаж, ни одна зараза не выглянула.
Wesha
Сосед с перфоратором™ приучил.
navion
Хорошая звукоизоляция часто идёт с толщиной и лишним металлом.
Gbor
Зачем менять, если квартиру сдаёте, например? Жилец хочет - пусть меняет за свои деньги
shlmzl
И не благодарим. "Бастион" который не вы а https://www.bastion-s.ru/ предлагает
Samsung SHP-DH538 black/cooper Цена: 44200 руб.
Kaadas K9 Black Цена: 55100 руб.
Xiaomi Smart Door Lock E Цена: 39600 руб.
Aqara Door Lock A100Pro Цена: 41300 руб.
Как бы и так понятно, что за 2 тр - игрушка.
hidden_pingvin
оверпрайс в два раза, по крайней мере на последние два
Lobey
А что подобное последним двум можно купить вдвое дешевле?
LbICbIY
Те же самые замки, но в другом месте.
GoodWiner
+ спокойно ищутся в гугле
A_Green
Aqara A100Pro сегодня, 04.09.2025, в РФ, стоит 15309 с бесплатной доставкой
MTyrz
Возможно, я плохо читал статью, но названия "этой ручки" я не заметил. Поэтому - нет, я не знаю, что за замок вы вскрывали и на какой не стоит тратить деньги.
И поэтому же статья читается, как реклама стирального порошка Тайд, если помните такое.
GidraVydra
Есть масса применений, где уровня взломостойкости это "игрушечной" ручки вполне достаточно.
kenomimi
Если бы это было так на самом деле... Вот только недавно по соседству армяне дверь поставили за поллимона, "дорохо-бохато" - там такая же дребедень стоит, с фейс-айди, отпечатком, паролем, картой, блютусом - но блок снаружи, и даже пластик на нем затемненный, плату видно.
Дверники не сильно шарят за электронику, а вот поставить модную пафосную поделку на "илитную" дверь, и содрать три конца за это - всегда пожалуйста.
Vladislav2951
Вещь нашла своего потребителя))) Думаю, для таких и делали.
Vladislav2951
Только если эти швабры не держат потолок :)
YMA
Ничего, если что, там есть вентилятор. :)
Newbilius
Или хотя бы воздушный шар ;)
tuxi
Был недавно в одном модном глэмпинге, там на дверях в "юрты" стояли такие замки. Код был "номер домика"+ решетка. Человеческая безалаберность гораздо глубже, чем кажется на первый взгляд.
KongEnGe
А потом окажется, что это те самые швабры, что держат потолок.