Просмотр полной версии : Про угон с помощью код-граббера
Теперь проверить тачку на угон современным-новейшим граббером очень просто !
ЗДЕСЬ (http://www.auto-lock.narod.ru/) - можно ознакомиться с этим оборудованием и даже купить.
Проект создан для ознакомления с оборудованием тестирования автосигнализаций, построенных на KeeLoq-микросхемах фирмы Microchip, на стойкость взлому электронными методами.
К стати заглавная страница сайта есть а где остальное?
Там же снизу написано, что скоро будет остальное !
Короче, любую сигналку можно открыть код-граббером, это доказано на 100%. Вместо того, чтобы покупать дорогущие сигналки, проще застраховать машину, это и дешевле выйдет.
tormozzz
22.03.2006, 15:17
БААЛЬШОЙ механический замок и гараж - вот решение!
Фильм старый Советский помнишь "Берегись автомобиля". Этот охранный комплекс взломали ещё в те годы.:дразню :cool: :cry:
bretaudeau
30.03.2006, 11:00
Короче, любую сигналку можно открыть код-граббером, это доказано на 100%. Вместо того, чтобы покупать дорогущие сигналки, проще застраховать машину, это и дешевле выйдет.
ИМХО код-грабберы грабят только KeeLoq, а диалог они наверное не смогут сграбить. К примеру вот это
_http://www.altonika.ru/detail.php?id=309
мастер ключ есть на всё имхо.
любопытно вот насчёт гсм сигналки
Стоимость сигнализации прямо пропорциональна спокойствию наивного хозяина:xe
Если машину нужно угнать - её угонят с любой сигнализацией и защитой (или вместе с хозяином), вопрос времени.
мастер ключ есть на всё имхо.
любопытно вот насчёт гсм сигналки
GSM тоже лажа. Сигнал спокойно глушится накрыванием специальной сетки на авто. :xe
dodyrmoy
13.08.2006, 11:04
мастер ключ есть на всё имхо.
любопытно вот насчёт гсм сигналки
Ну, если инженеры его не заложили в проект, то естесно его не будет в природе!
Добавлено через 3 минуты 30 секунд
GSM тоже лажа. Сигнал спокойно глушится накрыванием специальной сетки на авто. :xe
Да, глушиться, но что бы не глущился нужно не афишировать наличие GSM в авто, т.е. от угона должен всегда быть комплекс средств - от простого: не болтать лишнего, до того, где авто ночует, что лежит привлекательного в салоне и как его видно с окна...
Да, глушиться, но что бы не глущился нужно не афишировать наличие GSM в авто, т.е. от угона должен всегда быть комплекс средств - от простого: не болтать лишнего, до того, где авто ночует, что лежит привлекательного в салоне и как его видно с окна...
Болтай не болтай....профессионал и так всё узнают о машине перед тем как пойдут на угон.
Любые транспордеры(беспроводные реле, gsm и т.п.) можно увидет в эфире. Тоесть сканеры покажут о излучении того или иного "агрегата".
Лучше ставить пассивные реле. Которые начинают считывать "эл.ключ" с метки(карточки или ещё чего) при поворачивании ключа зажигания.
А ещё лучше ставить всё ;)
И не стеснятся поставить в дополнение к иммо, сигналке и механической блокировке ещё и самодельную потайную кнопочку ;)
Добавлено через 2 минуты 18 секунд
А собсно по поводу сабжа - я бы не особо доверял компании, у которой только одная страничка на народ.ру.
BonDyaRa
30.10.2006, 00:52
Демонстрация ЗАЩИТЫ СИГНАЛКИ это равод. Просто если сканер современный (тоесть он свежжий другими словами или заточен под современные модели) то он поломает ЛЮБУЮ сигналку, а если сканер стрый (или соответствнно заточен под старые (другие) системы)... то это простой ОБМАН покупателей так как этим сканером НИЧЕГО реально не поломаешь... или поломаешь старье которое никому ненадо...
Если делать по уму, то электромеханника с хорошей сикретрой на поляризованных реле. Кого интересует поделюсь как защитить машину ЛЮБУЮ.
Добавлено через 1 минуту
Короче, любую сигналку можно открыть код-граббером, это доказано на 100%. Вместо того, чтобы покупать дорогущие сигналки, проще застраховать машину, это и дешевле выйдет.
Без охраны не страхуют.
Добавлено через 5 минут
А ещё лучше ставить всё ;)
И не стеснятся поставить в дополнение к иммо, сигналке и механической блокировке ещё и самодельную потайную кнопочку ;)
Добавлено через 2 минуты 18 секунд
А собсно по поводу сабжа - я бы не особо доверял компании, у которой только одная страничка на народ.ру.
Всё ставить накладно и бесмысленно. Для чистой механники есть бампинг.Ставить надо то что жить умет и не " ломается"
Добавлено через 13 минут
Демонстрация ЗАЩИТЫ СИГНАЛКИ это равод. Просто если сканер современный (тоесть он свежжий другими словами или заточен под современные модели) то он поломает ЛЮБУЮ сигналку, а если сканер стрый (или соответствнно заточен под старые (другие) системы)... то это простой ОБМАН покупателей так как этим сканером НИЧЕГО реально не поломаешь... или поломаешь старье которое никому ненадо...
Сканируют системы которые чевото излучают, а если она блокирует и не излучает и еще работает с лимитом времени на снятие,тогда угонять себе дороже....
Элетронные примочьки-это для успокаения души! Если машина заказана то хоть Ты в ней спи-результат, проснёшся в (хорошем случае) на травке.:) и конечно без машины.
orishk1989
29.09.2007, 10:42
У друга пытались угнать, ночью вскрыли и не смогли завести (нестандартно Tomogawk 9030 был подключен и кнопка потайная была) мультилок срезали легко:) Скорее всего спугнули
У друга пытались угнать, ночью вскрыли и не смогли завести (нестандартно Tomogawk 9030 был подключен и кнопка потайная была) мультилок срезали легко:) Скорее всего спугнули
Мультилок нормальных замков давно не делает. Был замок на рулевой вал или на коробку?
то что машину можно открыть с помощью граббера, это ладно а вот угнать это не факт.. особенно если есть секретки и прочее...
А какие сигналки (типы, можели?) подвержены вскрытие с помощью код-граббера? Некоторые фирмы аж на зад падают, доказывая, что с их изделием этот номер не пройдет
michael_k
26.10.2007, 03:18
Короче, любую сигналку можно открыть код-граббером, это доказано на 100%. Вместо того, чтобы покупать дорогущие сигналки, проще застраховать машину, это и дешевле выйдет.
Как обычно, смотрим в книгу, видим фигу? :) Там русским языком написано: "тестирования автосигнализаций, построенных на KeeLoq-микросхемах фирмы Microchip, на стойкость взлому электронными методами". С русского на русский это звучит как, только для сигнализаций на KeeLoq-микросхемах фирмы Microchip. В остальных сигнализациях, ввиду не известности структуры кодирования, а так же для сигнализаций, у которых открытый ключ передается только один раз во время программирования брелков (диалоговые), этим комплексом выявить уязвимость не удастся. Это НЕ ЛЮБЫЕ сигналки. Но диалоговую сигналку в такой фирме я ставить не буду, налицо появившийся человеческий фактор, создающий уязвимость в сигнализациях диалогового типа. Объяснять не буду, не хочу упрощать работу угонщикам.
Любую машину можно угнать только потому, что существует много других способов угона. Например, погрузить авто на эвакуатор и увести.
Способа прямого электронного взлома как для KeeLoq, для диалоговых сигналок, пока на сколько я знаю, не существует.
hardstep
15.09.2008, 13:49
код-граберы все реже используются. мануфактурники применять проще.
При правильном поведении хозяина и внимательности, граббером не вскроют, а если машина заказана - поможет только страховка.
1Ccoder79
26.11.2008, 16:11
тут можно заказать на почту Черный список
http://www.signalka.kiev.ua/
сигнализаций..
я себе выбрал starline дешево и сердито...
При правильном поведении хозяина и внимательности, граббером не вскроют
Это если он из гаража выезжать не будет или будет парковаться в чистом поле. В большом городе от всего не устережешься.
Насчет страховки согласен.
Добавлено через 2 минуты
только дешевую работающую например от телефона типа сименс с55. рублей за 1500.
Глушилки GSM сигнала уже давно в рабочем инвентаре угонщиков.
кто все время вбивает что сиги открываються с помощью код-грабера!!!!!!!!!!!!
ну не будет взломщик покупать,делать и вскрывать с ее помощью оралку-дистанционную открывалку дверей(то что некоторые называют сигнализацией).
а со штатного автомобильного с помощью код грабера- иммошку не перехватывают.
begemot31
01.10.2009, 14:47
Если сигнализация работает в диалоговом режиме, то даже без генерации кода ответа, вариантов пар вопрос/ответ можно хранить в памяти достаточно много. Если после неудачной попытки есть задержка на хотя-бы на пару секунд, то перебор всех пар вопрос/ответ займет не одни сутки и не даст возможности быстро перебрать все варианты.
Если используются два последовательных вопроса/ответа, то вероятность подбора резко уменьшается.
Уязвимость сигнализаций связана не с техническими проблемами. Автопроизводителям выгодно, чтобы машины угонялись. После угона машина становится нелегальной и часто покидает территорию государства, а следовательно там можно продать новую машину, или разбирается на запчасти, что в конечном итоге ведет к покупке новой машины.
Страховые компании изучают статистику угонов и расчитывают страховые тарифы, позволяющие неплохо заработать.
90% угонов от невнимательности и безалаберности самого хозяина авто :)
Paraguay
19.10.2009, 19:16
Как обычно, смотрим в книгу, видим фигу? :) Там русским языком написано: "тестирования автосигнализаций, построенных на KeeLoq-микросхемах фирмы Microchip, на стойкость взлому электронными методами". С русского на русский это звучит как, только для сигнализаций на KeeLoq-микросхемах фирмы Microchip. В остальных сигнализациях, ввиду не известности структуры кодирования, а так же для сигнализаций, у которых открытый ключ передается только один раз во время программирования брелков (диалоговые), этим комплексом выявить уязвимость не удастся. Это НЕ ЛЮБЫЕ сигналки. Но диалоговую сигналку в такой фирме я ставить не буду, налицо появившийся человеческий фактор, создающий уязвимость в сигнализациях диалогового типа. Объяснять не буду, не хочу упрощать работу угонщикам.
Любую машину можно угнать только потому, что существует много других способов угона. Например, погрузить авто на эвакуатор и увести.
Способа прямого электронного взлома как для KeeLoq, для диалоговых сигналок, пока на сколько я знаю, не существует.
Обьясните дурачку: нет защиты от перехвата кода или генерирования его?
michael_k
20.10.2009, 06:16
Обьясните дурачку: нет защиты от перехвата кода или генерирования его?
1) Каждый брелок в технологии Keeloq имеет уникальный серийный номер (открыто передающийся в каждой посылке) и закрытый 64-битный ключ, прошиваемый в передатчик брелка при изготовлении и не подлежащий вычитыванию из м/схемы стандартным путём. Каждая сигналка работает только со своими брелками в ограниченном количестве (обычно не более 4 брелков), при этом в EEPROM-памяти сигналки по каждому брелку хранятся:
а) серийный номер
б) 64-битный ключ
в) текущее значение 16-битного счётчика, которое передаётся брелком в каждой посылке в зашифрованном виде, при этом передатчик инкриминирует счётчик на единицу с каждой посылкой.
2) Каждая посылка состоит из открытой и зашифрованной частей.
Открытая часть содержит:
а) серийный номер брелка,
б) два бита, кодирующие нажатую кнопку, и
в) бит разряда батарейки в брелке.
В закрытой части зашифрованы:
а) текущее значение 16-битного счётчика, увеличивающееся на 1 с каждым нажатием на кнопку
б) те же два бита, кодирующие нажатую кнопку
в) некоторая константа, именуемая "Seed Value", по сути дела это постоянное "магическое число", придуманное производителем сигналки, чтобы удостовериться, что декодирование прошло успешно и никакого случайного сбоя не произошло.
3) Шифрование и дешифрирование закрытой части производится с использованием 64-битного ключа, прошитого как в приёмнике, так и в передатчике.
Алгоритм этот известен, он основан на многоступенчатых сдвиговых операциях с использованием нелинейной табличной логической функции.
Но алгоритм построен так, что хотя и каждая посылка отличается от предыдущей только значением счётчика на единицу - тем не менее закрытая часть в зашифрованном виде изменяется неузнаваемо. Предсказать следующую посылку, исходя из нескольких предыдущих, не обладая 64-битным ключом, не представляется возможным. Цикл посылок повторится только через 65536 нажатий (помните о 16-битном счётчике ?).
4) Приёмная часть сигналки работает примерно так. Сначала сравнивается серийный номер, если его в памяти нет - можно ничего не делать - это чужая посылка. Если он в памяти есть - это наша посылка - надо декодировать имеющимся в памяти ключом. После этого сверяем "магическое число" - если оно совпало - всё ОК, брелок достоверен, данным можно доверять - изменить значение своего счётчика, и открыть или закрыть замок, зажигание и т. п.
Если же "магическое число" не совпало - это уже серьёзно - значит, кто-то пытается подобрать закрытую часть, поймав в эфире наш серийник - надо гудеть и блокироваться на пару минут, ибо налицо попытка взлома (об этом написано в инструкции к любой сигналке).
Кажется, что все достаточно надёжно, и в смысле криптостойкости, система Keeloq вряд ли на сегодняшний день сломана.
Это были основные моменты технологии Keeloq.
Как это ломают:
Нигде не сказано, что 64-битный ключ должен вычисляться из серийного номера. Теоретически, серийник и ключ могут быть произвольными числами.
Но для удобства, в защите как обычно проделана огромная дыра. Производители сигналок договорились о разделении всего диапазона серийных номеров, для удобства. А удобство в том, что если брелок от сигналки сломался (утерян), производители придумали, чтобы пользователь сам мог купить новый брелок и запрограммировать его в сигналку, как рабочий. Эта функция есть в каждой сигналке, только чтобы войти в этот режим придумано много трудностей - включить зажигание, нажать тайную кнопку и т. п. Всё для того, чтобы левый человек не смог запрограммировать свой брелок в чужую машину. А как сигналка должна вычислить 64-битный ключ, который по эфиру не передаётся? Для этого были придуманы каждым производителем так называемые "мануфактурные коды" - это такие числа, с помощью которых из серийного номера вычисляется 64-битный ключ Keeloq и в рамках каждого производителя этот мануфактурный код и алгоритм вычисления един - этим обеспечивается возможность "прописать" любой родной брелок в любую сигналку того же производителя. А это и есть та дыра в защите, о которой говорилось ранее.
Любой человек, обладающий знанием мануфактурного кода способен открыть любую сигналку данного производителя, зная всего лишь серийный номер, передающийся открыто по эфиру в каждой посылке. Из серийника вычисляется 64-битный ключ Keeloq - а далее через 10-15 секунд ваш микроконтроллер AVR превращается в полный дубликат родного брелка сигналки, который только что закрыл машину. Зная ключ, вы можете имитировать нажатие ЛЮБОЙ из 4 возможных кнопок, в любое время. Более того, изменив значение своего внутреннего 16-битного счётчика на пару сотен вперёд, вы можете заблокировать работу родного брелка - сигналка перестанет его слушаться, ведь значение его счётчика не синхронно с значением счётчика, заданного вашей отмычкой.
А как узнать - мануфактурный код? На самом деле можно, и совсем просто. Но вот объяснять это, не имею желания, вороваек и так полно. Зачем же им помогать?
begemot31
03.11.2009, 19:03
и закрытый 64-битный ключ, прошиваемый в передатчик брелка при изготовлении и не подлежащий вычитыванию из м/схемы стандартным путём. Несиметричный криптографический алгоритм используется довольно широко. Но беда в том, что там длина ключа намного больше 1024 бит и более. Ключ в 64 бит легко взламывается простым перебором почти мгновенно.
2^64=18 446 744 073 709 551 616 Всего лишь 18 квадриллионов вариантов, процессор Intel7 4 ггц 8 ядерный переберет за 18 лет непрерывной работы, при условии один вариант кода - один такт CPU. Пойдем дальше, используем для перебора GPU современой видеокарты, например Cypress, 1600 GPU на одном чипе, 8 чипов по 2,7TFLOPs на одном компе - 21.6TFLOPs, тут около 4 сек при одном такте на один вариант кода. Весьма близко к "мгновенно", но учтем, что это современные технологии, в борьбе с алгоритмом KEELOQ 1995 года.
Еще один нюанс, мануфактурный код вычисляется один раз, для определеной линейки автосигнализаций, потом все проще.
Господа и Дамы!
Не ставьте, а у кого уже есть – замените сигнализации Шерханы и Старлайны.
В противном случае - у Вас увеличивается шанс остаться без автомобиля.
Не покупайтесь на красивые брелки с обратной связью и кучей функций.
Причина: устройство для перехвата\взлома с помощью кодграббера для данных сигналок без проблем продается в Москве, а количество пострадавших - увеличивается.
По этой ссылке (http://wwwboards.auto.ru/stealings/227939.html) описан реальный опыт использования, и весьма удачный, кодграббером. Взлом Шерхана.
Здесь приведен наибольший список кодграбберов и принцип их работы. (http://ugona.net/page53.html)
Вот список моделей сигнализаций вскрываемых Алгоритмическим код-граббером:
1).Sherif ( весь модельный ряд)
2).Alligator (все дополнительные брелки)
3).A.P.S. (кроме 7000-9000)
4).Jaguar
5).Alligator ( пейджеры с жк дисплеем )
6).Alligator (пейджер со светодиодами кроме S-275,S-250)
7).Chelendger
8).Pantera- (QX)
9).Mongouse
10).Duplex
11).Pantera (SX)
12).Fighter
13).Cenmax (HIT-320)
14).Pantera (с пейджерами обратной связи по 5ХХХ серию включительно )
15).Faraon
16).KGB (дополнительные брелки включая старые модели)
17).Berhut (дополнительные брелки)
18).Berкut (пейджеры)
19).KGB (пейджеры с обратной связью, проверенно на-VS 4000)
20).Tomahawk(KEELOQ-TW7000 TW9000,TW9010,TW7010,TW7020,TW7030,TW9020,TW9030,9 50LE) Возможен автозапуск!
21).Godzila
22).Pandora (RX)
23).Leopard
24).Red Scorpio
25).Inspektor
26).Cenmax-MT7,
27).Cenmax (A-700 A-900 )
28).Cenmax (VT-200,VT-210)
29).Partisan
30).StarLine-Twage А6,А8,А9,
31).StarLine-Twage В6(черный брелок)
32).StarLine-Twage В6(доп.брелок)
33).StarLine-TwageВ6 (синий пейджер )
34).StarLine-Twage В9(черный пейджер)
35).StarLine-Twage В9 (доп.брелок)
36).CENMAX VIGILANT ST-5, ST-7, ST-10, V-7, MT-8,
37).FANTOM F-731, F-635LCD
38).KGB ( FX-7)
39).REEF
40).Gorgon
41).Blek-Bag super
42).Fortress(частично)
43).StarLine-Twage В9(диалоговый синий пейджер)
44).Eaglemaster
45).TIGER
46).StarLine-Twage А2,A4
47).Pantera (с пейджерами обратной связи c новой кодировкой серии SLK-350 SC-SLK-675 RS включительно )
48).Alligator(с пейджерами обратной связи c новой кодировкой серии S-400 2WAY — S-875 RS 2WAY)
49).Sherif (с номым динамическим кодом CFM модели с ZX-1055 RS и далее )
50).Mystery (пейджер со светодиодами) Отдельные изделия: Sher-Khan 3-5-6-7-8 (у моделей 5 и 7 возможен запуск двигателя).
51).Leopard LS 70,LS 90
52).Tomahawk серри Х
53).LEXUS RX 300, 470, (ШТАТКА европа) работает 50 на 50 открыть можно 2-3 раза
54).ТОЕТА крузер 100, (ШТАТКА европа) работает 50 на 50 открыть можно 2-3 раза
55).Toyota Kаmri (ШТАТКА европа2004г.)
56).Toyota Prado. (ШТАТКА европа) работает 50 на 50 открыть можно 2-3 раза
57).Toyota RAV4 (ШТАТКА европа) работает 50 на 50 открыть можно 2-3 раза
58). Hyundai Tucson (Штатка)
59).SUBARU трибека Б9 оутбек.форестер - (Штатка)
60).AUDI A4,A6.A8.TT ШТАТКА (проверено по 2004г но только европа,на экспортные 434,42MHz не распостраняется )
61).K9
62).KLIFFORD 1998 - алгоритм
63).KLIFFORD 1996 - статика
64).SIRIO 777
65).EXCALIBUR
66).TAMPERS
67).Sher-Khan AM А,В,Вегас
60).Sher-Khan FM 3,IV,5,6,7,8 Возможна запись с пинка.
69).ZORRO
70).OMEGA
71).CENTURION RT1758-20S
72).Visonic WT201-A- статика
73).ROLLINS [M54AB], [M52AB], [M77AB] – алгоритм не килок
74).PRESTIGE [TS556S] - статика
75).Whister (CANADA) - статика
76).AL998RS RT - статика
77).SKUNET- алгоритм
78).TR03B1 - алгоритм
79).Med (Проверено по 2007г.)
80).Pantera SLR-5650, SLR-5755 G,CLK-650 Новый модельный ряд.
81),APS 7100-9000 Новый модельный ряд.
82).Kia (ШТАТКА FM) не все
83).INSPECTOR FM. 2004 - статика
84).ENFORCER,
85).APS 2800 Новый модельный ряд
86).Pantera SLK 355 Новый модельный ряд
87).Red Scorpio от 900 Новый модельный ряд
88).Anakonda
89).Mongouse EMS
90).Sher-Khan FM 10
91).Kobra
92).W Toureg 2009г 2.5 TDI (Штатка)
93).Берет так же некоторые модели автоматических ворот,шлагбаумы типа CAME,NOVA.
michael_k
21.01.2010, 06:02
Господа и Дамы!
Не ставьте, а у кого уже есть – замените сигнализации Шерханы и Старлайны.
В противном случае - у Вас увеличивается шанс остаться без автомобиля.
Не покупайтесь на красивые брелки с обратной связью и кучей функций.
Причина: устройство для перехвата\взлома с помощью кодграббера для данных сигналок без проблем продается в Москве, а количество пострадавших - увеличивается.
Убийца кодграбберов (http://ugona.net/article73.html)
Антикодграббер Фантом
http://ugona.net/img/thumb/3208.jpg
Устанавливается если нет возможности менять систему, в силу каких-либо обстоятельств, но есть огромное желание спать спокойно.
Технические характеристики
* Напряжение питания 10-15 Вольт
* Ток потребления около 15мА
* Рабочая частота 433,92 МГц
* Защищаемый код Keeloq, а так же все форматы типа StarLine
Подключение происходит по двум проводам - питание 12В. В основе работы этого устройства лежит комбинация способов подавления, замещения, модификации, подмены и частичной порчи кодовых посылок. Всё то, что применяется в самих код-грабберах.
Учитывая возможности современных код-грабберов постоянно обновлять список взламываемых сигнализаций, антиграббер так же способен расширять этот перечень.
Убийца кодграбберов (антикодграббер), защищает большинство сигнализаций с обратной связью (кроме Шерхан), от алгоритмических код-грабберов.
Против лома нет приема, окромя другого лома :)
Azwert, не вводите людей в заблуждение. Нет нужды менять сигналки, достаточно установить антикодграббер. А вот при покупке новой сигнализации, рекомендуется таки задуматься о полноценной, диалоговой сигнализации.
PS На полноценные диалоговые сигналки, код грабберы, таки до сих пор, придумать и не смогли. (не путать диалоговые с сигналками имеющими обратную связь).
Дык какую мне сигнализацию ставить скажите...
Што б не дорогую и сердитую.
michael_k
22.01.2010, 07:32
Дык какую мне сигнализацию ставить скажите...
Што б не дорогую и сердитую.
Любую сигнализацию с диалоговым алгоритмом работы. Их сейчас выпускают достаточно много. Например из сигнализаций StarLine можно выбрать весьма не дорогое изделие. Но это не значит, что нужно упереться рогом и искать именно что либо из StarLine. Это значит, что идешь в магазин, спрашиваешь, что у них есть из сигнализаций с диалоговым алгоритмом работы. Ну и выбираешь, что тебе больше нравиться и доступно по деньгам.
Удачи.
Keeloq64
24.02.2010, 10:40
Если хотите узнать более конкретную информацию про KeeLoq , читайте статью специалистов, вот ссылка http://www.dedal.com.ua/index.php?option=com_content&task=view&id=54&Itemid=1
Слухи о взломе, а тем более кончине KeeLoq сильно преувеличены!!!
Согласен keeloq сломать сложно)Но можно обмануть кодподмена 502-409)
Я для проверки воей сигнализации (starline b9) собрал граббер на баге синхры.Открывает только если сигналкой управлять с доп.брелка и то не всегда.Сейчас делаю алгоритмический.Естественно на авто поставил антикодграббер))Вроде помогло.Если интересно схему кодграббера и его прошивку брал на phreakerclub .com Там же и антикодграббер.Сразу извиняюсь за свой пост если кто то сочтет что пишу не по теме.
Lion1777
31.07.2011, 17:29
Сканируют системы которые чевото излучают, а если она блокирует и не излучает и еще работает с лимитом времени на снятие,тогда угонять себе дороже....
..работает с лимитом времени на снятие...- это как?
michael_k
12.11.2012, 11:36
..работает с лимитом времени на снятие...- это как?
Решение в рамках одностороннего доступа, когда брелок только излучает сигнал и не получает «ответа» от системы. Основной блок сигнализации, установленный в автомобиле, приняв от брелка сигнал, через несколько секунд увеличивает номер следующей разрешенной посылки на некоторое число. Брелок синхронно по времени с основным блоком авто сигнализации увеличивает номер следующей разрешенной посылки на такое-же как и в основном блоке число. Поэтому любой записанный сигнал, становится недействительным через несколько секунд.
Lion1777
12.11.2012, 20:12
...если вдали от машины пару раз нажать брелок то он должен перестать работать??? Как он потом синхронизируется?
nochnoiveter
21.05.2013, 10:56
Кто-нибудь слышал "Сталкера" еще не взломали код-граббером?
Vladimiryo
31.01.2015, 15:24
Вроде бы последние сигналки от StarLine не взламываются код-грабберами
Я у себя отпаял реле в блоке сигнализации на открытие дверей. Теперь только закрыть с пульта можно. Если будут работать код граббером то только снимут с охраны. Открывать все равно ключем прийдется.
Кто-нибудь слышал "Сталкера" еще не взломали код-граббером?
Взломали -- Потапыч взломал,найду ссылку скину.
http://fsell.bz/showthread.php?t=7309
Добавлено через 5 минут
Я у себя отпаял реле в блоке сигнализации на открытие дверей. Теперь только закрыть с пульта можно. Если будут работать код граббером то только снимут с охраны. Открывать все равно ключем прийдется.
Ржу не могу!!Если код принял твой то тебе жопа!!
ну и че смешного,он говорит,что отключил физически сигналку от цз,и даже если ломанут,
то двери не откроют
michael_k
29.11.2015, 08:16
Кто-нибудь слышал "Сталкера" еще не взломали код-граббером?
Взломали -- Потапыч взломал,найду ссылку скину.
Сталкер, алгоритм в пять шагов, снятия с охраны:
Сигналы посылаются в зашифрованном виде, внутри происходит следующее.
1. Брелок посылает свой ID + код команды "снятие с охраны".
2. Блок сигнализации приняв сигнал, считает его полученным от злоумышленников и запрашивает авторизацию отправляя брелку число X сгенерированное случайным образом.
3. Брелок приняв запрос авторизации, обрабатывает X по функции Z имеющей динамическую составляющую и генерирует Y. За счет динамической составляющей, функция Z уникальна как для каждого комплекта авто сигнализации так и для каждого зарегистрированного в сигнализации брелка. Потом Y посылается брелком блоку сигнализации.
4. Блок сигнализации не зависимо от брелка обрабатывает X по функции Z
5. Блок сигнализации сравнивает свой результат с ответом брелка. И только в случае совпадения, сигнализация снимается с охраны.
Чтобы Вам перестать быть сказочником, прошу ответить на простой вопрос: Что конкретно, хотя бы в теории, взломали?
Сталкер, алгоритм в пять шагов, снятия с охраны:
Сигналы посылаются в зашифрованном виде, внутри происходит следующее.
1. Брелок посылает свой ID + код команды "снятие с охраны".
2. Блок сигнализации приняв сигнал, считает его полученным от злоумышленников и запрашивает авторизацию отправляя брелку число X сгенерированное случайным образом.
3. Брелок приняв запрос авторизации, обрабатывает X по функции Z имеющей динамическую составляющую и генерирует Y. За счет динамической составляющей, функция Z уникальна как для каждого комплекта авто сигнализации так и для каждого зарегистрированного в сигнализации брелка. Потом Y посылается брелком блоку сигнализации.
4. Блок сигнализации не зависимо от брелка обрабатывает X по функции Z
5. Блок сигнализации сравнивает свой результат с ответом брелка. И только в случае совпадения, сигнализация снимается с охраны.
Чтобы Вам перестать быть сказочником, прошу ответить на простой вопрос: Что конкретно, хотя бы в теории, взломали?
Чтобы мне не быть сказочником http://forum.ugona.net/topic52201.html,
если есть такая сигналка на машине скажи адрес куда подъехать в Москве - я машину открою.
michael_k
04.12.2015, 15:14
Чтобы мне не быть сказочником http://forum.ugona.net/topic52201.html,
если есть такая сигналка на машине скажи адрес куда подъехать в Москве - я машину открою.
Сигналка такая есть, но адрес тебе вряд ли понравится. Ты на десять тысяч км от Москвы готов отъехать, чтобы убедится в стойкости сталкера?
Да и не поверю я никогда, что в Москве машину со сталкером проблематично найти.
По приведенной ссылке, лежит видео-лажа. Снимается сигналка в этом видео штатно запрограммированным вторым брелком, а грабер якобы снимающий сигналку с охраны, для зрелищности с расчетом на верующих лохов.
То, что сига снимается двумя кодами, я знаю. Место где можно посмотреть второй код, давно зачищено. Тупым перебором его не подберешь. То, что надо менять заводской код, тоже знаю. При поменяном заводском коде, ты в сигу ничего своего не пропишешь. У сталкера можно пять брелков запрограммировать. Один брелок в кадре, ни о чем. Выложи видео, где пять брелков одновременно показывают изменение статуса и кодонабиратель с центральным блоком в кадре тоже должен быть виден, поскольку там пинкодом с длинным паролем можно снимать с охраны и как я уже говорил, этих пинкодов там два разных. Вот когда такое видео покажешь, типа твой грабер смог один из брелков сдублировать, а не чужую лажу. Тогда и поговорим. Иначе как был birzula сказочником, так им и остался.
когда-то увлекался темой безопасности сигналок - сейчас по-преднему идет холивар между диалоговым и динамическим кодом? Или что-то новое появилось за последние 2 года?
посмотрел по сети - походу все те же имена, что и пару лет назад :)
http://procrossover.ru/avtolyubitelyu/bezopasnost/signalizaciya-s-obratnojj-svyazyu-chto-eht.html
когда-то увлекался темой безопасности сигналок - сейчас по-преднему идет холивар между диалоговым и динамическим кодом? Или что-то новое появилось за последние 2 года?
Ничего нового нет. Ключем самый надежный способ открывания / закрывания автомобиля.
vBulletin® v3.8.9, Copyright ©2000-2025, vBulletin Solutions, Inc.