Универсальный ключ для авто сигнализации
Сегодня единственное что нужно, чтобы стать профессиональным угонщиком это алгоритмический код-граббер, внешне очень похожий на брелок от охранный системы типа Sheriff («Шериф»).
Это устройство легко раскалывает динамический код Keeloq, которым оснащается 95% поставляемых в Россию двусторонних автомобильных сигнализаций. Приобрести стоящий вне закона прибор не так уж и сложно, любой человек обладающий навыками поиска в интернете необходимой информации, отыщет и подпольных продавцов нужного оборудования. И достаточно высокая цена порядка 100 тыс. руб. вряд ли станет серьезным препятствием, когда на кону новенький Porsche Cayenne или Jaguar. Угонщику нужно лишь оказаться рядом, когда владелец активирует сигнализацию своим брелком и все код считан, а код-граббер становиться для охранной системы таким же легальным ключом. 
Теперь осталось только дождаться, пока законный хозяин отправится по своим делам и можно садиться в машину и делать с ней что угодно, у охранной системы не возникнет никаких подозрений. Брелок, конечно, оповестит владельца об угрозе, но он уже вряд ли успеет принять какие либо меры. Остается уповать лишь на иммобилайзер, который конечно доставить угонщику пару неприятных минут, но сдастся достаточно быстро.
Практическое испытание код-граббера и некоторых современных охранных систем провели сотрудники журнала "За рулем".
Вот краткие итоги этого тестирования:
Alligator D-970. Автомобильная охранная система с двусторонней связью. Страна-производитель - Тайвань. Эту рептилию брелок не раскусил, поскольку настроен на более раннюю модель. Но есть опасение, что продвинутый электронный ворюга взломает и эту модификацию.
KGB FX-7. Автомобильная охранная система. Двусторонняя связь. Страна-производитель - Тайвань. Изделие со столь вызывающим названием не оправдало его и сдалось мгновенно.
Tomahawk TW-9030. Сделано на Тайване. На упаковке «Томагавка» ни единой надписи по-русски! Но заграничность не отразилась на способностях «охранки»: ее расшифровали с первой попытки.
"Сталкер-600 Light". Противоугонный цифровой охранный комплекс. Сделано в России (Санкт-Петербург). Создатели убеждены, что заложенный в это изделие многоступенчатый диалог автосигнализации и брелока сегодняшним взломщикам не по зубам, в отличие от известного кода Keeloq.
Scher-Khan Magicar 6. Автомобильная охранная система с двусторонней связью. Производитель не указан. «Шер-Хан» мяукнул, тут брелок его и расшифровал.
StarLine Twage В9. Серия В. Многофункциональная автосигнализация нового поколения с обратной связью. «Разработано HighTech MF Group по техническому заданию и в сотрудничестве с компанией «Ультра Стар». Эту технику кодграббер также освоил...
Как показали проведенные тесты, код-граббер - все же не абсолютная отмычка, ему доступны лишь те типы сигнализаций, алгоритмы работы которых запишет в него продавец. И здесь злоумышленники движутся на шаг позади производителей сигнализаций, постоянно обновляющих модельный ряд и алгоритмы кодирования. Но охранная система не персональный компьютер, и для нее не скачаешь обновление из интернета.
Так что же? неужели все сигнализации совершенно беззащитны перед могуществом нового код-граббера? Отнюдь. На его пути встала новая система кодирования - "диалоговый код".
Первой компанией внедрившей подобную технологию в двусторонние системы стала компания "Magic Systems". Все двусторонние сигнализации, выпускаемые компанией оснащаются "диалоговый кодом", ставящем непреодолимую преграду электронному взлому.
Как работает сложный алгоритм "интерактивной авторизации", или, проще говоря, "диалоговый код", можно пояснить на примере противоугонного комплекса "Сталкер-600"
Получив сигнал, система убеждается, что он послан со «своего» брелка, причем это происходит не однократно, а в диалоге. В ответ на первый сигнал система посылает на брелок запрос в виде случайного числа, который обрабатывается брелком по специальному алгоритму и отсылается обратно. Сигнализация обрабатывает свою посылку по тому же алгоритму, сравнивая полученный ответ со своими данными. Если они совпадают, команда выполняется, а на пульт отправляется подтверждение. Воспроизвести подобный диалог посторонним устройством (код-граббером) и снять систему с охраны невозможно.
Этим обеспечивается абсолютная зашита от электронного взлома, ставшего в последнее время основным способом отключения сигнализации.
Скоро дойдем до ввода логина и пароля для брелка.
Пора перенимать разработчикам систем передовые
сетевые технологии. Но "кочерга" на руль и педали все равно останется надолго последней и надежной линией обороны авто от угона.
(Диалоговый код. Это банальный CHAP. Но скоро его раскусят, т.к. граббер, имитируя базу заставит брелок слить обработанные кодовые комбинации. Надо было сразу на CHAPv2 переходить, в нем есть защита от подмены базы, а так это временное решение)
2Alex: Точно, плюс MPPE128
2пашеа90е: дык сливать нечего будет. код генерируется динамически на основе введенного пользователем секрета, который салон не знает.
Например Black Bugs?
У Мерседесов в последних моделях такого типа стоят системы key Less Go...
Какой граббер нах?
только слив автосалона данных ключей..
Очень лекго сопрячь с имеющимися цепями блокировки и датчиками.
отличная идея. так чего ждать? раз у тебя есть такой талант и хорошая идея, бери и делай такую сигнализацию... если это действительно классное "противоядие", то спрос не заставит себя ждать... если нужен НИОКР сначала, можно получить грант (хоть на fasie.ru - будет софинансирование) если нет, просто найди единомышленников, разработайте систему, запатентуйте, лицензируйте - и наладьте установку... всем будет лучше... а так опять китайцы наши форумы прочтут и всё изобретут...
удачи, светлая голова! :)
А свяжитесь со мной - os7960@bk.ru.
Мысль реальная - попробуем на поток запустить.
Если даже по 1 кб на нажатие/команду и за день я так делаю 30 раз. в месяц получится около 900. Возьмём 1000. Итого за месяц будет около 1 мб кодов, реально хватит на 1000 месяцев работы. Авто сгниёт раньше.
Даже если передвать по 2 кода, чтобы учесть что брелков может быть несколько будет 500 месяцев.
Оно бы и при 50 окупилось, а после можно сделать схему перепрошивки кодов в брелке. Цепляешь брелок к блоку в машине, вводишь пин до 4 раз и вперёд, если ввёл правильно флеш память обновилась.
Или сделайте флеш на 4-8 Гб и не надо париться.
база случайных чисел, офигеть можно. Обратно за парту неуч!!!
А по-моему замечательная идея. По сути это система с одноразовыми кодами, которую, как известно, в принципе взломать невозможно из-за отсутствия каких-либо алгоритмов шифрования-преобразования-хеширования.
Необязательны даже гигабайты флэша, достаточно обеспечить обновление таблицы кодов время от времени.
Ну а раз начали развивать тему компьютеризации сигнализаций, то может тогда сразу сделать брелок с USB-портом. А в машине под него USB-вход, куда он вставляется (тем более, что во многих уже USB-порт есть как часть мультимедиа-комплекса). Втыкаешь во время езды брелок в магнитолу - и коды обновляются, и батарейка заряжается, и музыка с него играется. :)
Такие производятся жёлтыми братьями серийно в формате 2DIN.
С онтачем и GPS
Дабы сэкономить, можно з\ч приобресть по отдельности кузов, дисплей и т.д.- масса ссылок в поиске
Нужно только добавить функцию сигналки.
Для связи можно использовать ВТ , благо - есть почти во всех трубках.
P.S. у меня в бусе GSM-сигналка (гараж продал - осталась :-) ) уже пол-года открывает двери.
Всем , кому интересна моя идея, прошу развитьт ее дальше. Василий.
Могу сказать, что решения давно есть и давно применяются. В 1976 году амеpиканские специалисты по вычислительным наукам
У.Диффи и М.Хеллман пpедложили два новых пpинципа оpганизации засекpеченной связи без пpедваpительного снабжения абонентов секpетной инфоpмацией (ключами)' - пpинцип так называемого "откpытого шифpования" и пpинцип "откpытого pаспpеделения ключей". В компьютерных технологиях всё это давно применяется. Разработчикам всего-то надо зашить алгоритмы в "железо". Вопрос о том, почему они этого не далают.
Очень интересно наблюдать соревнование автовладельцев и воров. А если все легковые автомашины сделать общими?
-----------------------------------------------
А если в УК ввести статью, лет так в 10? Как вроде в Узбекистане? И соревноваться некому будет, как там.
10-15 строгоча... Выйдет через 10 лет и подумает а стоит ли угонять еще раз... Я только за !
Таким образом угнаная машина рано или поздно задержится.
Генерация существенной длины простого числа (на чем основан Dif Hel) не может быть реализована на простой микросхеме - нужен соответствующий математический процессор (сопроцессор). Именно об этом, я думаю, и шла речь в сообщении про одноплатку VIA C3 и ему подобные. Ключ в 512 бит имеет пул в 2^512, очевидно не сгенерится. Есть алгоритмы - тоже напряжные для мощности брелока. Вы говорите про реализацию, а чел выше - про средства выполнения.
А как быть когда покупается "битыш" с доками и под эти документы дергается донор?
>Но скоро его раскусят, т.к. граббер, имитируя базу заставит брелок слить обработанные кодовые комбинации.
брелок не заставит что либо передать, он передает инфу только при нажатие кнопки
потом не надо тупо приделывать что что втухали в универе, надо понимать что и как, в противном случае брелок будет работать неделю, а на защищённость вообще не повлияет
алгоритмы шифрования (AES,GOST,DES) уже вполне помещаются в микроконтроллер и используются.
Все выше перечисленные модели ничего общего с охранными комплексами не имеют и являются лишь удобными дополнениями к авто(центральный замок,комфорт пакет,автозапуск)
И еще!!!комплекс стОит от 800-900 уе,то что тут перечислили просто Авно)))
Удачи на дорогах!
А жену свою дадите попользоваться ?
С неё ведь не убудет.
Про спутник - угоняют только в путь.
Про "почему так не делают" - если хорошо все зашифровать нужно передавать киллобайты (счас байты передает брелок, если не биты вообще), а для этого требуется совсем другое оборудование... плюс глюки постоянные... чем короче пакет тем больше шансов на то что он дойдет и меньше шансов на сбой.
Я тоже прочитал про граббер, плюс посмотрел видео мазда3 клуба - и задумался о WiFi сигналке... ну или в крайнем случае bluetooth... может кто сделает?
Из вышесказанного видно, что всё таки нада не средства защиты улучшать, а наказания реальные вводить и для угонщиков и для ментов, которые с ними в одной упряжке работают.
Как говориться, замОк - это от честных людей, а от нечестных он не спасает.
С уважением ко всем участникам...
Там, я помню, в 1994-5 годах ввели "вышку" за угон. Минимальный срок за угон был лет 20. И сразу после таких изменений в законе "хлопнули" группу угонщиков. Человек 10, из них только 2-е получили по 20 или 25 лет строгача, а остальных "в расход".
Всего человек 50 провели по "вышке" и сразу тишь да благодать стала. Машину можно было даже и не закрывать. Не то что угнать, подойти боялись.
Вот это "охранный комплекс".
А если наказание за угон или кражу машины не ужесточить, то в отсутствие боязни никакие криптографические аппаратно-программные средства не устоят. Это лишь вопрос времени, причём, недолгого.
Если это ввести, то народ не будет покупать сигналки, страховать машины от угона, а это миллионы рабочих мест. Поэтому можно сказать сами угонщики обеспечивают многих работой.
Хотя как автовладелец, я приветствую введение вышки за угон:)
Во Франции человек из толпы на площади получал адреналин не от самого вида отрубленной головы,а подсознательно что это не его голова.
В России за 10 колосков получали 10 лет.
И нам пора придумать за что можно потребовать отменить мораторий.
Могу предложить: Если государству станет известно, что один из членов семьи после окончания рабочего дня употребил алкогольных напитков больше чем 200гр в пересчёте на водку,
то он приговаривается к пожизненному трудовому перевоспитанию.





