Библиотека
Дневники
Фотогалереи
Легкий форум
Архив
Поиск
Здравствуйте Гость (Вход|Регистрация)   
Студенческий форум
 
 


  Ответ в темуСоздание новой темыСоздание опроса

> 99% сигнализаций не защищают авто, keeloq взломан

RoDen
Быстрая цитата




Уважаемый Председатель ученого совета
Group Icon

Профиль
Группа: Серый кардинал
Сообщений: 3285
Регистрация: 10.03.2005
Репутация: 248

Место учебы: политех


Кодграббер — устройство для подбора кода к сигнализации. Свободно продается на просторах сети (пример), от 10к до 100к рублей, но окупается в любом случае за 10 минут laugh.gif

"Вскрывает автосигнализации по новой технологии без помех в радио эфире и лишних блокировок пульта управления автосигнализации. Для полного управления автосигнализацией алгоритмический кодграббер перехватывает всего один радио пакет кода с пульта управления автосигнализации, даже и без самой автомобильной охранной системы рядом. Дальше одним нажатием на кнопку алгоритмического кодграббера запускаете виртуальный пульт управления автосигнализации и вскрываете автомобильную охранную систему за секунды."

я общался по аське с продавцом такого кодграббера — готов продемонстрировать перед покупкой, без вопросов.

вскрываются следуюшие модели сигнализаций (все они используют алгоритм keeloq):
1).Sherif (весь модельный ряд)
2).Alligator (все дополнительные брелки)
3).A.P.S. (кроме 7000-9000)
4).Jaguar
5).Alligator ( пейджеры с жк дисплеем )
6).Alligator (пейджер со светодиодами кроме S-275,S-250)
7).Chelendger
8).Pantera- (QX)
9).Mongouse
10).Duplex
11).Pantera (SX)
12).Fighter
13).Cenmax (HIT-320)
14).Pantera (с пейджерами обратной связи по 5ХХХ серию включительно )
15).Faraon
16).KGB (дополнительные брелки включая старые модели)
17).Berhut (дополнительные брелки)
18).Berкut (пейджеры)
19).KGB (пейджеры с обратной связью, проверенно на-VS 4000)
20).Tomahawk(TW7000 TW9000,TW9010,TW7010,TW7020,TW7030,TW9020,TW9030,950LE) Возможен автозапуск!
21).Godzila
22).Pandora (RX)
23).Leopard
24).Red Scorpio
25).Inspektor
26).Cenmax-MT7,
27).Cenmax (A-700 A-900 )
28).Cenmax (VT-200,VT-210)
29).Partisan
30).StarLine-Twage А6,А8,А9,
31).StarLine-Twage В6(черный брелок)
32).StarLine-Twage В6(доп.брелок)
33).StarLine-TwageВ6 (синий пейджер )
34).StarLine-Twage В9(черный пейджер)
35).StarLine-Twage В9 (доп.брелок)
36).CENMAX VIGILANT ST-5, ST-7, ST-10, V-7, MT-8,
37).FANTOM F-731, F-635LCD
38).KGB ( FX-7)
39).REEF
40).Gorgon
41).Blek-Bag super
42).Fortress(частично)
43).StarLine-Twage В9(диалоговый синий пейджер)
44).Eaglemaster
45).TIGER
46).StarLine-Twage А2,A4
47).Pantera (с пейджерами обратной связи c новой кодировкой серии SLK-350 SC-SLK-675 RS включительно )
48).Alligator(с пейджерами обратной связи c новой кодировкой серии S-400 2WAY --- S-875 RS 2WAY)
49).Sherif (с номым динамическим кодом CFM модели с ZX-1055 RS и далее ) 50).Mystery (пейджер со светодиодами)
51).Leopard LS 70,LS 90
Отдельные изделия: Sher-Khan 3-5-6-7-8 (у моделей 5 и 7 возможен запуск двигателя).

А ваша сигнализация есть в этом списке? smile.gif

"Черный список сигнализаций" — увы, не фейк. Погуглите, инфы полно. Авторевю тоже писали.
PM
Top
RoDen
Быстрая цитата




Уважаемый Председатель ученого совета
Group Icon

Профиль
Группа: Серый кардинал
Сообщений: 3285
Регистрация: 10.03.2005
Репутация: 248

Место учебы: политех


Панацея только одна — ставить сигналку, не использующую keeloq.
Найти такую в магазинах/салонах Орла невозможно.
Делают две Российские конторы, под марками MS и Pandora (в тех моделях, которые от 6 000 р). Пока еще спят спокойно владельцы Excellent. Недавно ряды диалоговых систем пополнил StarLine C серии, но простым людям он недоступен, ток с услугой установки.

Хорошая статья и еще (устарела в части защиты от кодграббера).

Что делать, если у вас сигналка из черного списка?
Ставить допзащиту, например, иммобилайзер нормальный, либо менять сигналку.
PM
Top
krokodil
Быстрая цитата




Уважаемый Гад
Group Icon

Профиль
Группа: Серый кардинал
Сообщений: 1852
Регистрация: 23.09.2005
Репутация: 186

Место учебы: церковно-приходская школа


Еще можно ключами двери открывать/закрывать.
PMПисьмо на e-mail пользователюСайт пользователяICQ
Top
RoDen
Быстрая цитата




Уважаемый Председатель ученого совета
Group Icon

Профиль
Группа: Серый кардинал
Сообщений: 3285
Регистрация: 10.03.2005
Репутация: 248

Место учебы: политех


У знакомого знакомого угнали 20-летнюю копейку, со старенькой сигнализацией.
Поэтому продолжаю ночные страшилки smile.gif

Команды угонщиков часто пользуются услугами автосервисов, и совсем не для ремонта. Напомню, что, сдавая машину в ремонт, Вы не только даёте ключи, но и открываете все карты постороннему человеку, потому что в техпаспорте и заказ-наряде, кроме прочих данных, указывается и Ваш домашний адрес, а значит и место парковки автомобиля. Дальше - немного слежки (для выявления привычек) и скоро ваша машина будет принадлежать другому человеку.

Частенько машины угоняют от крупных магазинов. Способов здесь тоже сотни. Но самый симпатичный и до гениальности простой тот, который использует самого водителя. Жена ушла за покупками. Он сидит в машине и слушает музыку. Обычно в таких случаях, хоть машина и заглушена, ключи из замка зажигания не вынимаются. К водителю подходит натасканный и нагловатый лет десяти двенадцати мальчонок и спрашивает сигарету. Мужчина возмущается и в ответ получает смачный плевок в лицо. Взбешенный, он гонится за мальчишкой. Возвращается - машины нет.

ну и прилично информации тут: http://community.livejournal.com/signalka/
PM
Top
whisk
Быстрая цитата




Уважаемый Кандидат наук
*****

Профиль
Группа: Пользователи
Сообщений: 975
Регистрация: 29.03.2005
Репутация: 87

Место учебы: ОрёлГТУ


Цитата
У знакомого знакомого угнали 20-летнюю копейку, со старенькой сигнализацией.
Копейко опасносте!

Объясните мне такую штуку.
1) Кодграббер стоит копейки и окупается за минуты — угоном первых попавшихся машин, я так догадываюсь. Т.е. все покупают кодграбберы и 99 машин из ста угоняют по пять раз на дню.
2) Известная элементарная схема шифрования с использованием ассиметричных ключей и сообщений с переменной частью практически неуязвима для перехвата сообщений. Изобретатели велосипеда сигнализации с такой защитой могут честно зарабатывать миллионы.
Почему не мы не наблюдаем ни первого, ни второго?
PMПисьмо на e-mail пользователюСайт пользователяICQ
Top
RoDen
Быстрая цитата




Уважаемый Председатель ученого совета
Group Icon

Профиль
Группа: Серый кардинал
Сообщений: 3285
Регистрация: 10.03.2005
Репутация: 248

Место учебы: политех


smile.gif
1) Пистолет можно свободно купить, однако горы трупов мы не наблюдаем как-то.
2) Проклятые маркетологи + устоявшийся на рынке алгоритм keeloq, удобный производителям и... удобный угонщикам )
PM
Top
cr@sh
Быстрая цитата




Аспирант
***

Профиль
Группа: Пользователи
Сообщений: 103
Регистрация: 11.06.2005
Репутация: 1

Место учебы: Юрфак ОГУ


ставить спутниковую.. процент возвращения владельцам угнанных машин высок.
PMПисьмо на e-mail пользователюICQ
Top
Lazar 200 wpm
Быстрая цитата




Уважаемый Генеральный обогатитель форума
*******

Профиль
Группа: Пользователи
Сообщений: 3992
Регистрация: 18.04.2006
Репутация: 297

Место учебы: OSTU Outcasted aspirant


Цитата
Объясните мне такую штуку. 1) Кодграббер стоит копейки и окупается за минуты — угоном первых попавшихся машин, я так догадываюсь. Т.е. все покупают кодграбберы и 99 машин из ста угоняют по пять раз на дню. 2) Известная элементарная схема шифрования с использованием ассиметричных ключей и сообщений с переменной частью практически неуязвима для перехвата сообщений. Изобретатели велосипеда сигнализации с такой защитой могут честно зарабатывать миллионы. Почему не мы не наблюдаем ни первого, ни второго?

1)а) кодграббер стоит не копейки. нужен все же реальный стартовый капитал.
б) РоДен пральное возражение привел - доступность стволов не приводит к горам трупов по той же причине, что доступность кодграбберов. самое сложное не угнать машину, а получить из этого прибыль и остаться непойманным. А для этого нужны надежные каналы сбыта. которые очень сложно заиметь.
в) на хороших машинах стоят еще и неплохие иммобилайзеры на проксимити-картах. оборудование для их "взлома" посложнее, подороже и требует тесного контакта с владельцем.

2) а)ассиметричные ключи с переменной частью? если это другое название динамически изменяемого кода, то аргумент не хиляет, ибо эти самые кодграбберы делаются людьми, которые покупают конкретный девайс и срисовывают прошивку, срисовывают все алгоритмы генерации ключей. РоДен несколько преувеличил по поводу того, что не нужен владелец и аппарат сам определяет какая сигналка "заряжена". нужно все же конкретно знать какая стоит сигналка и "писк" владельца при постановке на охрану им тоже нужен. Но по реалу это так - зная все алгоритмы распространенных систем с динамическим/переменным кодом кодграбберу ничего не стоит их поломать. Это реальность. KeeLoq на данный момент - просто пульт дистанционного управления машиной, но никак не сигналка или защита на реальное авто.
б) владельцам от "чисто нармальных тачек" до "вот машинка моя" еще нуно объяснить че это все такое. А кто им объясняет? Да друзья-автослесари, у которых "все это стояло и работало ваще отлично, а один мужик ваще чуваков поймал, которые его тачку угнать хотели и тааак...". Сетевой маркетинг в действии. Почему, например, ТАЗы продаются.
PMПисьмо на e-mail пользователю
Top
whisk
Быстрая цитата




Уважаемый Кандидат наук
*****

Профиль
Группа: Пользователи
Сообщений: 975
Регистрация: 29.03.2005
Репутация: 87

Место учебы: ОрёлГТУ


RoDen
Цитата
Пистолет можно свободно купить,

Пистолет не окупается smile.gif

Lazar 200 wpm
Цитата
ибо эти самые кодграбберы делаются людьми, которые покупают конкретный девайс и срисовывают прошивку, срисовывают все алгоритмы генерации ключей.
Объяснение слабое. Общеизвестность алгоритмов шифрования и их одновременная криптостойкость (сложность в расшифвке сообщений) -- базовые понятия криптографии.
Насколько я узнал, проблема с keeloq не столько в нем самом, сколько в том что "оптимизирующие" производители сигнализаций используют общие для целых партий сигналок ключи, к тому же слишком короткие. Использовались бы уникальные 128итные (как рекомендуется) -- о проблемах с keeloq мы бы не слышали еще долго. Тут достаточно подробно изложено: http://www.company-slava.ru/Frames/Pages/e...lent/brelok.htm и тут http://www.cosic.esat.kuleuven.be/keeloq/.
PMПисьмо на e-mail пользователюСайт пользователяICQ
Top
RoDen
Быстрая цитата




Уважаемый Председатель ученого совета
Group Icon

Профиль
Группа: Серый кардинал
Сообщений: 3285
Регистрация: 10.03.2005
Репутация: 248

Место учебы: политех


Да. Но беда в том, что "нормальный" keeloq из всех доступных у нас сигнализаций использует только Excellent. Еще два марки — диалоговые алгоритмы.
Но и у Excellent:
"Теперь при применении «полного Keeloq'а» всякий раз интеллектуальный угон автомобиля должен будет происходить индивидуально, с подбором конкретного пароля. Соответствующие программы (пока еще?) не написаны. Но точки приложения усилий известны. Это - фиксированный формат передачи данных, в котором заранее известно, где что расположено и присутствует открытая часть, на которую можно опереться при расшифровке. Кроме того, даже «полный Keeloq» может не выдержать атаки с применением «замещающего граббера»." Последнее, кстати, чаще всего и используют.
PM
Top
Stinker
Быстрая цитата




Уважаемый дитя порока
******

Профиль
Группа: Пользователи
Сообщений: 1343
Регистрация: 2.03.2007
Репутация: 189

Место учебы: там


Я, наивная, влезу, несколько отклонившись от темы. Мультилок на руль, "секретки" на колёса и КАСКО помогают спать чуть спокойнее.
Угнать можно любое авто с любой сигнализацией, если задаться целью. Самый простой способ - в вашем же присутствии.
PM
Top
Le NOCHKA
Быстрая цитата




Студент
**

Профиль
Группа: Пользователи
Сообщений: 69
Регистрация: 1.04.2008
Репутация: 25

Место учебы: ОГУ


Цитата (Stinker)
Самый простой способ - в вашем же присутствии.

Ага, это самый простой способ. Особенно, если за рулем хрупкая девушка) А сейчас владелиц авто стоимостью свыше 70-100 тыс. долларов хватает, особенно в крупных городах.
PMПисьмо на e-mail пользователюICQ
Top
RoDen
Быстрая цитата




Уважаемый Председатель ученого совета
Group Icon

Профиль
Группа: Серый кардинал
Сообщений: 3285
Регистрация: 10.03.2005
Репутация: 248

Место учебы: политех


Ну, спастись от насильственного захвата можно, соблюдая простые меры безопасности, к примеру, закрывая все двери сразу после посадки в авто, не распахивать двери, разговаривая с незнакомыми, не выбегать из машины с оставленными ключами.
Хороши спутниковые, или комбинированные GPS/GSM-системы. Есть решения даже за 80-100 евро. Со своего телефона (или телефона родственника) отправите смс-ку, машина заблокируется и заорет. Ну и расскажет в ответной смс, где она находится smile.gif
Кроме того, большинство сигнализаций, даже самые дешевые, имеют функцию Anti-hijack, против захвата (правда, воспользоваться ей не всегда получается). Более совершенны — иммобилайзеры с противоразбойными карточками (did/proximity карточка прячется в карман одежды/вшивается). Нет владельца рядом — машина не едет. То же самое делают, используя в качестве средства аутентификации телефон с блютузом (однако, его часто возят в салоне, не айс).

Stinker, мультилок на руль, это что-то типа Гаранта?
Неудобная такая фигня фаллической формы, которую нужно ставить/снимать, залезая под руль?
user posted image
Вообще, вроде, штука хорошая, правда, перепиливают некоторые модели болгаркой, цинично подключенной к разъему прикуривателя. Из недостатков еще — неудобно вроде, и по слухам, разбалтывается рулевая рейка.
user posted image
Внизу, в районе педалей, пытаться попасть в него ключом, утешая себя мыслью, что угонщику будет тоже нелегко... Слышал о том, что на второй месяц Гарант переезжает на пмж на антресоли sad1.gif

Сильно зависит и от модели замка — старые версии Гаранта открывались постукиванием smile.gif Ну и многие новые (других производителей) не особенно лучше (порадовало: "плюсы: при утере ключа открывается отверткой").
PM
Top
RoDen
Быстрая цитата




Уважаемый Председатель ученого совета
Group Icon

Профиль
Группа: Серый кардинал
Сообщений: 3285
Регистрация: 10.03.2005
Репутация: 248

Место учебы: политех


ASH, у Раскольникова топор окупался, если ты об этом. Иначе поясни...
PM
Top
krokodil
Быстрая цитата




Уважаемый Гад
Group Icon

Профиль
Группа: Серый кардинал
Сообщений: 1852
Регистрация: 23.09.2005
Репутация: 186

Место учебы: церковно-приходская школа


Еще можно вместо машины купить Матиз и никто на него не позариться. smile.gif
PMПисьмо на e-mail пользователюСайт пользователяICQ
Top
Stinker
Быстрая цитата




Уважаемый дитя порока
******

Профиль
Группа: Пользователи
Сообщений: 1343
Регистрация: 2.03.2007
Репутация: 189

Место учебы: там


Цитата (RoDen)
У знакомого знакомого угнали 20-летнюю копейку, со старенькой сигнализацией.
Интересно, а на неё кто позарился?

Цитата (RoDen)
Неудобная такая фигня фаллической формы, которую нужно ставить/снимать, залезая под руль?
Ну, да. Хотя, они бывают и вот такими:
user posted image
Кстати, мультилок на руль Матиза:
user posted image
Стоит 5700=
PM
Top
Le NOCHKA
Быстрая цитата




Студент
**

Профиль
Группа: Пользователи
Сообщений: 69
Регистрация: 1.04.2008
Репутация: 25

Место учебы: ОГУ


была у меня эта
Цитата (RoDen)
Неудобная такая фигня фаллической формы, которую нужно ставить/снимать, залезая под руль
на 99-й - досталась от предыдущего владельца. рулевая колонка за все время использования не пострадала. Но я... это было чудное зрелище: для того, чтобы его снять, мне приходилось выходить из машины и долго ковыряться под рулем ( не могла ключом попасть). Поэтому я его быстро отправила под сиденье)))

PMПисьмо на e-mail пользователюICQ
Top
RoDen
Быстрая цитата




Уважаемый Председатель ученого совета
Group Icon

Профиль
Группа: Серый кардинал
Сообщений: 3285
Регистрация: 10.03.2005
Репутация: 248

Место учебы: политех


Оказывается, и в нашем городе продают православные сигналки, а то я уж отчаялся.
В тойота-центре ставят Excellent (вроде как оф.дилеры), причем на любые авто, необязательно купленные у них.
А еще на рынке появились дешевенькие (875-2500 ру) сигналки AME с какой-никакой, но защитой от кодграббера: "с функцией авторизации пользователя при снятии с охраны (защита от граббера) - для авторизации используется программируемая пользователем команда брелока и функция быстрой перепостановки на охрану". Через полгодика-год вероятные ляпы устранят и можно будет брать. Там конечно недиалоговый кеелок, но за такие деньги...
PM
Top
  Быстрый ответ
Информация о Госте
Введите Ваше имя
Кнопки кодов
 
Для вставки цитаты, выделите нужный текст и
НАЖМИТЕ СЮДА
Введите сообщение
Смайлики
:o  :D  :rolleyes:  :cry2: 
:unsure:  :cry:  :angry:  :bleh: 
:dev:  :flowers:  :fool:  :old: 
:shook:  :angel:  :wor:  :rotfl: 
:kov:  :chair:  :friends:  :wub: 
       
Показать всё


 
Опции сообщения  Включить смайлики?
 Включить подпись?
 Использовать AJAX?

Опции темы Ответ в темуСоздание новой темыСоздание опроса

 

Студенческий клуб ostudent.ru и его создатели не несут ответственности за достоверность самостоятельно размещаемой посетителями сайта информации и не могут подтвердить или опровергнуть её.

Этот сайт защищен «Site Guard»