Антистрашилка не по адресу... В статье говорится не про подмену кода, а про ГЕНЕРАЦИЮ кода
В ответ на: Теперь караулим на парковке ничего не подозревающего «лоха» и записываем образец «почерка» охранной системы. В момент радиоперехвата адаптивный граббер никак не обнаруживает своего присутствия в эфире (сигнализация встает на охрану без осечек) и «хватает» только радиопосылки нужного формата. Можно даже дать владельцу недельку покататься — прибор все равно вскроет систему защиты. Не верите?
Мы тоже сомневались. Вот только четыре редакционных автомобиля, брелоки которых «клонированы» полгода назад, открываются «телевизионным пультом» до сих пор. И закрываются, кстати, тоже…
Как такое возможно? Секрет прост. Приборчик располагает данными, с помощью которых зашифровываются команды управления автомобильными сигнализациями. Проще говоря, он знает ключи к системам кодирования. И как только в эфире появляется сигнал знакомого формата, «пульт» расшифровывает его подходящей «отмычкой», а потом генерирует хакерскую посылку. Это нокаут! В памяти граббера лежат шесть ключей — по одному на каждый из шести известных брендов сигнализаций. Однако в инструкции по эксплуатации есть прозрачный намек на возможность обновления («апдейта») программного обеспечения, так что есть все основания полагать, что завтра на пол ринга позорно рухнут еще с десяток охранных систем. Каким образом угонщики получили доступ к секретным ключам, которые «зашиваются» в брелоки сигнализаций на заводе? А вы задумывались над тем, откуда берутся компакт-диски с базами данных ГИБДД, Минюста и налоговых органов, которые по сей день продаются чуть ли не у каждой станции метро? Правильно, ключи к системам кодирования KeeLog украдены. Или, что в конечном итоге то же самое, куплены за большие деньги. У самих производителей охранных систем или у «оборотней в погонах» из какой-нибудь спецслужбы — искать канал утечки должны специалисты по борьбе с преступлениями в сфере высоких технологий. Но даже если продавцов «золотых ключиков» схватят за руку, кривая «высокотехнологичных» угонов вниз не пойдет — информация уже скопирована и растиражирована.
В ответ на: Гром грянул весной 2004 года, когда на специализированной выставке в Германии представители израильской фирмы Dolev Product Development в полный голос произнесли слово «бампинг» (от англ. bump — «cтук, удар») и показали «золотые ключики», с помощью которых в считанные секунды открывались замки самых прославленных брендов. Для чего была нужна эта демонстрация? Для саморекламы. Дело в том, что израильтяне искали производителя для своего механизма секретности Rotopin, открыть который демо-способом было нельзя. Чуть позже, когда ряд независимых организаций опубликовал результаты бамп-тестов штифтовых замков самых известных производителей, в Европе разразился скандал. Испытательные лаборатории принялись отзывать ранее выданные сертификаты, а производители штифтовых замков схватились за голову — бампинг позволял легко обходить практически все защитные барьеры!
По сути, новый криминальный метод стал разновидностью техники «успешного удара». С его помощью можно одновременно бить по всем штифтам механизма секретности, вне зависимости от их формы, расположения и профиля замочной скважины — роль «ударного инструмента» выполняет доработанный ключ-болванка от однотипного замка! Чтобы бамп-ключ работал со всеми возможными кодовыми комбинациями механизма секретности, нарезку кодового профиля на его заготовке делают максимальной глубины, а сам ключ чуть-чуть укорачивают. Внешне такая отмычка ничем не отличается от обычного ключа, легко входит в скважину, однако открыть замок штатным способом не может. А вот нештатным — запросто! Бамп-бамп-бамп! При аккуратных ударах по головке ключа укороченная заготовка «ныряет» в глубь замочной скважины, а «гребешки» кодовой нарезки, перемещаясь вдоль продольной оси, подбрасывают штифты. Если одновременно с такими ударами пытаться импульсными движениями провернуть личинку, то в момент, когда выпадет «lucky strike», замок откроется! Причем после вскрытия бампингом замок остается полностью работоспособным, и только тщательная экспертиза установит способ проникновения на охраняемую территорию — бамп-ключ не оставляет практически никаких следов. А если нет видимых признаков взлома, то после квартирной кражи могут возникнуть серьезные трения со страховой компанией.
Насколько сложно раздобыть заготовку ключа от дорогого фирменного замка с патентованной формой профиля? Увы, не сложно...
Принцип перехвата, генераци и т.д. не имеет значения каков он - ПРИ ПРАВИЛЬНОМ обращении с сигналкой и внимательном отношении к процессу постановки снятии с охраны - машину тяжело будет вскрыть. Опять таки повторюсь - есть варианты сигналок когда не используется радиосигнал для постановки/снятия а значит перехват просто не возможен.
не знаю... я всегда ставлю на сигналку свою Кобру с ключа - просто закрывая водительскую дверь. То есть этот сигнал не перехватят... А все остальное управляется штатным брелком от машинки...
В ответ на: Принцип перехвата, генераци и т.д. не имеет значения каков он - ПРИ ПРАВИЛЬНОМ обращении с сигналкой и внимательном отношении к процессу постановки снятии с охраны - машину тяжело будет вскрыть. Опять таки повторюсь - есть варианты сигналок когда не используется радиосигнал для постановки/снятия а значит перехват просто не возможен.
Ну вот у меня многострадальная безбрелковая сигналка которую ставили 3 дня(официалы) и два часа Сигналкин,так что мне теперь в целях безопасности не пользоваться родным пультом и закрывать машину ключом,но тогда при наличии отмычки,ключа дубликата и.т.п. машина спокойно уводится??? Какие тогда правила поведения с безбрелковой сигнализацией?
В ответ на: Какие тогда правила поведения с безбрелковой сигнализацией?
ИМХО В твоем случае - думю нет причин для беспокойства. Комплекс нормальный. Еще один ньюанс ... у штатных брелков маленький радиус действия что есть несомненным плюсом защиты - засканить такой брелок ой как проблематично. Ну разве шо сидя в этой же машине
В ответ на: Принцип перехвата, генераци и т.д. не имеет значения каков он - ПРИ ПРАВИЛЬНОМ обращении с сигналкой и внимательном отношении к процессу постановки снятии с охраны - машину тяжело будет вскрыть.
а какое это правильное отношение? если радиопосылка НЕподменяется, а генерируется т.е. это всеравно как другим брелком из комплекта открыли-бы машину...
В ответ на: есть варианты сигналок когда не используется радиосигнал для постановки/снятия а значит перехват просто не возможен.
в таком случае действительно труднее вскрыть машинку, но тогда проявляется изобретательность автовора - например имитация воздействия на машину, чтобы хозяин был вынужден принять срабатывания сигналки за ложные и отключить систему... ну или подойти к машине с ключами.. а там банальный гоп-стоп....
В ответ на: может Вы расскажете какой это конкретно радиус, желательно в метрах...
У каждой конкретной модели авто он свой. ТО что могу саказть со 100 % уверенностью у брелочной Кобры к примеру не более 5 метров. Где по Вашему должен располагатся злоумышленник чтоб перехватиь такой сигнал ?
В ответ на: И еще желательно что происходит с радиосигналом, который вышел за этот радиус
В ответ на: а какое это правильное отношение? если радиопосылка НЕподменяется,
Да хоть от руки переписывается. Для таких действий в любом случае надо проделать ряд действий которые занимают энннное количество времени, а значит система отработает не штатно а с задержкой. Вот об этом правильном отношении и идет речь - следите за тем что делает и что происходит, а не просто тыкайте на кнопочки.
В ответ на: но тогда проявляется изобретательность автовора
ага к примеру эвакуатор или как Вы же написали гоп-стоп. И что из этого ?
В ответ на: Для таких действий в любом случае надо проделать ряд действий которые занимают энннное количество времени, а значит система отработает не штатно а с задержкой.
Какие задержки? просто "клонируется" брелок. и НИКАКИХ задержек... повторюсь Теперь караулим на парковке ничего не подозревающего «лоха» и записываем образец «почерка» охранной системы. В момент радиоперехвата адаптивный граббер никак не обнаруживает своего присутствия в эфире (сигнализация встает на охрану без осечек) и «хватает» только радиопосылки нужного формата. Можно даже дать владельцу недельку покататься — прибор все равно вскроет систему защиты. Не верите?
Мы тоже сомневались. Вот только четыре редакционных автомобиля, брелоки которых «клонированы» полгода назад, открываются «телевизионным пультом» до сих пор. И закрываются, кстати, тоже… ПыСы ага, матрица... радиосигналы в аквариуме плавают... ладно, небуду мешать торговать
В ответ на: В момент радиоперехвата адаптивный граббер никак не обнаруживает своего присутствия в эфире (сигнализация встает на охрану без осечек) и «хватает» только радиопосылки нужного формата.
Очень бы хотелось поглядеть на этот чудо прибор и его работу. А вообще-то мне нравятся такие статьи после них люди начинают думать о защите своих машинок не просто кричалками, а правильными устройствами.
В ответ на: ТО что могу саказть со 100 % уверенностью у брелочной Кобры к примеру не более 5 метров. Где по Вашему должен располагатся злоумышленник чтоб перехватиь такой сигнал ?
Да хоть в километре от машины. Весь вопрос в качестве антенны его приемника. Ему ведь нет нужды обеспечивать всенаправленный прием как у приемника сигналки...
Для направленной антенны мусором будет только то, что будет находиться в главном лепестке диаграммы направленности. Т.е. не любой мусор в радиусе 1км, а только 1км вдоль линии антенна-машина +-несколько градусов.
Щас угадаю, эта страшилки из дамского журнала. Я не думаю что можно при помощи указанных устройств открыть сигнализацию с динамическим кодом. Проще взять хитростью или силой.