Очередной неудавшийся взлом сейфа KASO

Погиб, но защитил

На днях состоялась очередная безуспешная попытка взлома сейфа KASO. На этот раз покушались на самого маленького и беззащитного представителя - модель E1-305. Как видно из фотографий, чего только с ним не делали! И петли срезали, и дверь выковырнуть пытались, и замок разворотили, и ручку оторвали....

Видимо у преступников был богатый опыт по "общению" с изделиями российского производства, которым каждого из применённых способов, как правило, достаточно.

Однако финский "младший брат" достойно отстоял имущество своего хозяина. Сам погиб, а денежки спас. При этом ещё и хлопот нашей сервисной службе при извлечении ценностей практически не доставил. Электронный замок всю память сохранил и, при соединении оборванных и обломанных фрагментов электроники, честно открылся на код хозяина.

Kaso E1-305

Kaso E1-305

Kaso E1-305

Kaso E1-305

Почему российский сертификат на сейфы стоит рубль двадцать

Сертификация в России и Европе

Когда у нас внедряли новый стандарт, а это было уже более 15 лет назад, высокое руководство тогда ещё Ростеста клятвенно обещало в самое наиближайшее время произвести на свет регламент безопасности всего, в том числе и сейфов. Благие намерения выстилают путь известно куда, и на этом пути всю контору переименовали, чиновников размножили и повысили, а регламента, понятное дело, нет и по сей день.

Из-за занавески радужных планов выглядывал недалёкий европейский опыт, когда за качеством продукции по сути следит рынок. Это и было всем наобещано на заре возникновения российского стандарта (изначально клона только что появившегося общеевропейского). Правда кто такой этот рынок, и в какой берлоге он спит, никому было не известно. Но подсуетились, когда после первой волны сертификаций, движимых любопытством и энтузиазмом, началось некоторое затухание возникшего притока бабла. А приток поначалу был нешуточный. Привычные к европейскому порядку заводы на раз-два выкладывали по 10-15 килоевро за сертификат. Да ещё катали Ростестовских персонажей по заграницам.

Но ажиотаж потихоньку спал, поняв, что полученный сертификат, в отличие от Европы, на продажи никаким образом не воздействует. Ростестовцы, почувствовав отлив денег, приложили лоббистский ресурс и впихнули сейфы, со всем вокруг, в список товаров, подлежащих обязательной сертификации при ввозе на территорию РФ. Импортёры, конечно, попали. Но и бабло с неба всё равно не посыпалось. Герои нашего романа сами себе прогрызли дырку в кошельке. Аттестатов аккредитации навыдавали столько, что началась безудержная конкуренция, она же демпинг. В итоге, многие стремительно научились выписывать требуемую таможне бумажку за совершенно небольшие, по сравнению с прошедшими золотыми годами, денежки - тысяча североамериканских рублей и золотой ключик, то есть сертификат на любой мыслимый класс защиты у нас в кармане.

Никаких испытаний никто, как это очевидно, уже давно не проводил. Конечно же начались попытки подгрести всё бабло обратно, тем более что законотворческая верхушка преобразовалась аж в Федеральное Агенство. Но однажды открытый ящик Пандоры обратно запереть, тем более собрав всё, из него разбежавшееся, никому ещё не удавалось.

Европейский контроль качества и конкуренция

Давайте разберёмся, как функционирует механизм “рыночного” контроля за сертификацией в Европе. Все производители, которых не так уж много, пристально наблюдают друг за другом. То, что они делают втихую, обсуждать мы не будем, хотя через полуоткрытые двери секретных лабораторий изделия конкурентов проглядывают. Как только кто-то засекает железку конкурента, которая может не пройти испытание на заявленный класс, её тут же вылавливают и посылают ломать в другую, конкурирующую лабораторию. Которая рада стараться и с большим энтузиазмом отработает номер в присутствии руководящего и направляющего органа по сертификации, который в случае назревания маленького скандала будет национальным, а в перспективе большого - общеевропейским.

Мы уже неоднократно писали о том факте, что сама процедура испытания сейфа на взлом является качественной и в наибольшей степени зависит от двух факторов. В первую очередь от точного расчёта руководителя лаборатории, просчитавшего и выбравшего самый “дешёвый” способ вскрытия, дающий в итоге минимальное значение единиц сопротивления. Во-вторую - от того энтузиазма, с которым уже конечные исполнители будут фигачить кувалдами и наваливаться животами на перфоратор или “болгарку”.

Именно в этой качественности и кроется коррупционная составляющая, активно завышающая классы при российских испытаниях. Руководитель с хорошо мотивированным удовольствием выбирает самый длинный путь, а исполнитель сильно пыхтит, но рукоятку инструмента особо не давит...

Возвращаемся к европейским порядкам. Что происходит в том случае, если выданный сертификат “ломают”. Выполняются три удара:

  1. У лаборатории, фигово испытавшей, отзывается аккредитация. И ей надо начинать всё заново, тратя кучу денег на новую аккредитацию. Ещё не факт, что это получится;
  2. У производителя отбирают выданные сертификаты. А они представляют собой не бумажку, ксерокопии которой можно неконтролируемо размножить и заверить у нотариуса, а номерные металлические таблички, являющиеся документами строгой отчётности, за прикручивание к задней стенке двери сейфа каждой из которых завод отчитывается. Новых он не получит, пока новый сертификат не будет выдан.
  3. Все страховые компании уведомляются об отзыве сертификата на “опозорившееся” изделие. Последние, естественно, с удовольствием разрывают договора страхования со всеми, кто уже успел купить, установить и застраховать загруженное в эти сейфы.

Не надо объяснять, что иски банков, всяких ювелиров и просто частных лиц к продавшим им несоответствующее изделие, разорят любой завод.

Такой прессинг висит над каждым, кто вовлечён в производство и сертификацию сейфов. К тому же, европейские лаборатории и сертификационные центры, чтобы внезапно не облажаться (а это если получается, то один раз и навсегда), проводит регулярные и внезапные проверки производства. И это не взирая на то, что абсолютно все заводы аттестованы на высшую категорию системы контроля качества производства ISO 9000. И именно производства, а не как некоторые из “изобретательных” россиян, прикупившие себе так же непринуждённо продающиеся у нас исо-бумажки, выписанные, к примеру, на документооборот в офисе.

Именно староевропейская система контроля и сертификации, хотя и построена изнутри на страхе потерять работу и репутацию навсегда, создает уверенность, что сейфы делаются исключительно честными и порядочными людьми.

Дешевле купить, чем честно получить

Российские реалии. В следующей части романа мы опишем, почему в наших современных условиях сертификация сейфов превратилась в клоунаду. Начать, пожалуй, следует с конца. То есть с инспекции производства. Всем понятно и очевидно, что схема с внезапными приездами контролирующей инстанции работать в наших условиях не могла и, естественно, не работала. Даже плановые поездки один раз в год, например во Ржев или в Белгород, у ответственных сотрудников сертифицирующих органов никакого энтузиазма, понятно не вызывают. Другое дело, если бы завод в Италии или во Франции располагался! В итоге внезапного контроля просто нет, а вместо планового посещения, пишутся элементарные отписки.

Завод при этом может клепать что угодно. Именно благодаря этому в испытательные лаборатории (если это конечно происходит) привозят “предметы”, совершенно не похожие на те, что отгружают покупателям. Тем более, что ответственность за фактический подлог испытатели-сертификаторы никакой не несут, это всё “риски” производителя.

Следующий момент - собственно проведение испытаний. Любой лаборатории, зарабатывающей на хлеб уничтожением плодов чужого труда, надо постоянно поддерживать своих сотрудников в форме. То есть ломать если не ежедневно, то регулярно. И быть, естественно, в курсе всех последних новинок как в материалах, так и в конструкторских разработках. Здесь схлёстываются два эффекта. Зачастую аккредитацию получали лаборатории, существующие при заводе- производителе. В этом случае они ничего, кроме своей собственной продукции знать не знают и видеть не видят. Ведь ни один нормальный не потащит свою последнюю разработку непосредственному конкуренту. А свои собственные изделия от всей души ломать, рука не поднимается. Интересы выплачивающего зарплату прямо противоположны качеству, скорости и эффективности взлома. Вот они в полсилы и работали, стремительно теряя квалификацию, от которой на сегодня ничего и не осталось.

Следующий эффект замешан непосредственно на экономике. Сама процедура сломать сейф - довольно затратна. Давайте посчитаем: сейф придётся списать, инструмента нужно много разного и дорогого, часть из которого может поломаться, расходных материалов можно истратить несчитано, да и народа куча вовлечена, которому зарплату надо платить. Не говоря уже об аренде и прочих расходах на содержание помещения лаборатории. То есть денег за сомнительное удовольствие уничтожить свой собственный сейф лаборатория просит немалых. А вдруг требуемый класс не получится? Тогда вообще всё впустую. Но есть альтернатива! Чуть не ежедневно спам обещает любые сертификаты совсем за недорого. Каким же путём пойти?

Наверное не надо объяснять, каким путём все ходят. По прошествии времени, особенно учитывая тот факт, что недорогие сертификаты выписываются с другого крыльца того же дома, все накладные расходы в виде сварщиков, слесарей и просто здоровых мужиков - операторов лома и кувалды, обнуляются и отправляются заниматься чем-нибудь другим. А их непосредственное инженерное руководство, потеряв связь с конкретными железками и забыв о том, как легко ломом и кувалдой разнести солидно выглядящую дверь, начинают мыслить категориями двух пальцев: по толщине денежных знаков, зажатых между большим и указательным на одной руке, определяют класс защиты стенки, зажатой между теми же пальцами на другой.

В результате, никто на просторах нашей необъятной, на сегодня не в состоянии, даже если очень захочет, провести адекватное испытание на взломостойкость. А нет испытаний, тем более контрольных, то и “бетон между стенок” можно и не заливать, этого же никто не узнает и не заценит, а у завода будет бОльший простор при ГосРосПиле. Но свято место пусто не бывает и “испытаниями” активно занялись люди определённого типа, вознаграждающие себя добытым изнутри...

Ключевой дырой в сложившейся системе является полное отсутствие механизма отзыва сертификатов, даже теоретического, и полная безнаказанность как выписавшего туфтовую бумажку, так и заказавшего её. До тех пор, пока эта ситуация не будет кардинальным образом сломана по команде “сверху” или после особо громкого прецендента, российские сертификаты будут оставаться смешными бумажками, ничего не означающими.

Сейф Лембергса вскрывают уже два дня

KASO против KNAB

Сотрудники KNAB продолжают попытки вскрыть сейф производства финской фирмы KASO. Это не удается вот уже два дня, пояснила kriminal.lv адвокат Сандра Слея. "Железный ящик", купленный 10 лет назад, держится стойко. Работа с ним продолжится и в понедельник.

Lambergs

В среду – во время обыска в Вентспилской думе – выяснилось, что специалисты KNAB не могут открыть сейф в кабинете Айвара Лембергса. Сам мэр Вентспилса пояснил: в сейфе пусто – он им не пользуется, а код забыл. Провозившись над сейфом несколько часов, борцы с коррупцией опечатали кабинет мэра, приставили к нему муниципального полицейского и уехали.

Вернулись они на следующий день с двумя помощниками, которые начали сверлить сейф при помощи мощного сверла. При этом присутствовала адвокат Айвара - Лембергса Сандра Слея. По её словам, к вечеру возникло ощущение, что сейф вот-вот откроется, но этого все же не произошло.

- Сегодня сейф вскрывать не будут, попытки продолжатся на следующей неделе, - сообщила kriminal.lv г-жа Слея.

Пока новых обысков у вентспилского мэра, по её данным, не запланировано.

- К нам пришли с тремя разрешениями на обыск: в поместье Пузе, в машине и в рабочем кабинете мэра в думе, - говорит адвокат.

На данном этапе у защиты г-н Лембергса жалоб по поводу проведения обыска нет. Хотя, как говорит г-жа Слея, адвокаты и сам г-н Лембергс недоумевают, в связи с чем, собственно, сам обыск состоялся.

- У Айвара Лембергса нет никакого статуса в деле. Что ему вменяется - непонятно.

Ещё один вопрос, который остается открытым: кто заплатит за сломанный сейф. Ведь после того, как его рано или поздно вскроют, он будет непригоден для использования. Так что Вентспилской думе придется искать себе новый сейф.

- Если данный уголовный процесс будет закрыт, ущерб придется возмещать государству, - говорит г-жа Слея.

Топор, как орудие пролетариата

KASO или дровосеки?

С чем ещё, спрашивается, ломиться за чужим добром? Русский мужик на протяжении чуть ли не всей истории чуть что - хватался за топор и решал с его помощью все свои проблемы. В 21 веке универсальный инструмент оказался уже не столь востребован. Хотя в отечественных реалиях, когда сейфы научились делать из жести и фанеры, топор вернулся в состав “джентльменского набора” определённой категории “пользователей”.

Ещё несколько лет назад, задушенные китайскими клонами, американские производители оружейных сейфов начали выкладывать фотографии прорубленных насквозь шкафов.

Либерти сейф

сейф либерти

И действительно, традиционно цельностальные оружейные сейфы уровня Winchester, оказались скопированы узкоглазыми “коллегами” в форм-факторе обычных огнестойких сейфов (a’la Diplomat) с прикручиванием стилизованных под “Дикий Запад” штурвалов и глянцевым раскрашиванием. Пионеры в этом - неизвестный у нас Liberty, за которым стремительно последовали всякие амсеки, браунинги и прочие граниты.

Валберг и топор

Успехи в прорубании “окна” в огневзломостойкой тушке, описанной в статье www.securesafe.ru, сподвигли охотников за чужим добром поупражняться с приличными сейфами. В очередной раз атаке подвергся сейф KASO E2-330. Дровосеки, вломившись в частный дом, судя по оставленным следам, сначала пытались порубить боковую стенку.

KASO ctqa

Слегка помяв и ободрав краску на боку, они поняли, что пришёл облом и, в порыве желания отомстить хозяевам, насмерть зарубили клавиатуру замка. Ну и разломали ручку, чего за всё время наблюдения ещё не удавалось никому.

Сейф KASO

Вполне понятно, что сейф затем открывается присоединением клавиатуры к обрывкам проводом, а “разрушения”, при наличии оригинальных запчастей, лечатся довольно быстро ;-) И да пребудет с Вами KASO!

560,000 USD из Сбера тю-тю

Банки и сотрудники

На лентах новостей появилось сообщение об очередном "сотруднике консалтинговой компании", явном претенденте на премию Дарвина, который лишился крупной суммы в вечнозелёных Франклинах, очень мудро помещённой в ячейку Сбера. Может быть он наивно полагал, что отделение этого удивительного учреждения в башнях Москва-Сити чем-то отличается от Урюпинского филиала?

Может быть отличается. Цинизмом сотрудников. Которые предупредили его, пришедшего через 3 месяца после закладывания "коробки" в ячейку, что он, цитируя: "увидит в сейфе не то, что ожидал". То есть то, что на ячейке, находящейся в банковском хранилище (или эти жестяные колонки установлены в холле башни "Федерация"?), видны следы взлома, сотрудники Сбера заметили только тогда, когда клиент пришёл и встал в очередь обслуживаться?

О чём вся эта история? Факт того, что к деньгам забрались через ячейку сверху, однозначно говорит об одном: о том, сколько и в какой ячейке лежит, знали не только лишь все. Цитата великого Киевского мыслителя приведена недаром. В начале мая наши доблестные правоохранители сумели таки установить, что в Москве "зачисткой" банковских ячеек промышляет "группировка с Украины". Про то, что разжиться суммой более 600 миллионов рублей невозможно, не имея информаторов в каждом очищенном "дополнительном офисе" невозможно.

Отвлекаясь от легенды о возврате долга "вице-президентом инвестиционной компании" сотруднику "консалтинговой компании" и его "знакомого", совместно пересчитывавшего деньги, клиническая картина ситуации вырисовывается как раз вокруг порядков внутри Сбера. Поскольку временнОе окно, когда произошёл взлом ячейки, составляет 3 месяца, получается, что ежедневно и многократно посещающие помещение хранилища сотрудники Сбера, игнорировали механические повреждения на колонках. То есть хранилище выглядит внутри как-то так:

Банковское хранилище в Сбере

Плюс к этому, ломать даже тонкий листик жести, разделяющий клиентские ячейки, руками невозможно. Значит "служба безопасности" пропустила мужика с инструментом и игнорировала доносившийся оттуда грохот? Это не одна минута. И давайте теперь задумаемся, кто в этой истории идиот?