Модули бесключевого обхода

Проект Фортин-Россия
Текущее время: 08 июн 2025, 18:37

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 320 ]  На страницу 1, 2, 3, 4, 5 ... 32  След.
Автор Сообщение
 Заголовок сообщения: R4
СообщениеДобавлено: 17 янв 2020, 12:28 
Не в сети
Аватар пользователя

Зарегистрирован: 20 июл 2012, 00:29
Сообщений: 212
Откуда: Волгоград
Имя: Влад
Прокомментируйте, пожалуйста, описанную в видео ситуацию:

https://www.youtube.com/watch?v=9lU471TVwKI



У вас нет доступа для просмотра вложений в этом сообщении.


Вернуться наверх
 Профиль WWW  
 
 Заголовок сообщения: Re: R4
СообщениеДобавлено: 17 янв 2020, 16:40 
Не в сети
Администратор
Аватар пользователя

Зарегистрирован: 29 янв 2012, 19:52
Сообщений: 485
комментирую:
На мой личный взгляд (который может отличаться от мнения Администрации) - на практике выявленная ситуация представляется попыткой хайпануть на высосанной из пальца угрозе, во-первых, и на чужой (то есть, скорее всего, не вашей личной, Владислав) работе программиста, во-вторых, и вот почему:

1. отмеченная работа является вопросом скорее ПЕРЕХВАТА КОДА в закрытом канале обмена данными, нежели его фактическим взломом, или очередной, 100500, реализацией т.н. "глаза".

2. на практике:
2.1. имея доступ к блоку и блокировке - ГОРАЗДО ПРОЩЕ тупо и решительно приготовить петельку для последующего перерезания (блокировка) или нейтрализации сабжа (если речь идет о замке капота, то на мазде 3, мы видели выведенную под боковой повторитель поворота скрутку из проводов 2 цветов на канале отпирания замка капота, то есть для отпирания капота достаточно просто разрезать провод и подключить нужные стороны к принесенной батарейке от шуруповерта), ну, в конце концов - канал то проводной и закрытый от легкого доступа снаружи из серии глаза в кан или на провода питания.
2.2. ВО ВСЕХ ИНЫХ СЛУЧАЯХ - а именно: НЕ ИМЕЯ ДОСТУПА К БЛОКУ И БЛОКИРОВКЕ, на этапе монтажа оборудования, осуществление ПЕРЕХВАТА КОДА - то есть получения с помощью внешнего устройства по открытым для доступа снаружи каналам передачи информации (например КАН или БТ) НЕ ПРЕДСТАВЛЯЕТСЯ ВОЗМОЖНЫМ ПО СЛЕДУЮЩИМ ПРИЧИНАМ:
2.2.1. пока дополнительная охранная система не снята с охраны - ПЕРЕДАЧА КОДА ОСУЩЕСТВЛЕНИЯ БЛОКИРОВКОЙ - ТО ЕСТЬ ПРЕДОСТАВЛЕНИЕ ШАНСА ДЛЯ ПЕРЕХВАТА КОДОВОГО СИГНАЛА - НЕВОЗМОЖНА так как сигналка находится под охраной и кодовая посылка ОТПИРАНИЯ ЗАМКА/ОТКЛЮЧЕНИЯ БЛОКИРОВКИ вообще не передается,
2.2.2. попытка притянуть за уши вариант использования серийника устройства выглядит в указанном автором варианте вообще крайне смешно, прям такая картина маслом - невозмутимый угонщик-садомазохист , под завывания сирены лезет в автомобиль, будучи обкуренным, абсолютно игнорирует возможность привлечения внимания, светом, звуком, томагочи или гсм-ом, ибо он уперто уверен, что - разобрав полсалона, добыв устройство, достав программатор, подключившись к нему, прочитав серийник, и сделав необходимые манипуляции обильно размешанные на кофейной гуще, он-таки откроет замок капота .... ну все, прям кино и немцы ... самим то Вам не смешно?

не, я конечно понимаю, что нынешнее время это время хайповать и писать потрясные заголовки в духе http://www.akket.com из серии "внук нацист убил бабушку коммунистку мясорубкой","мухи съели пограничника" или на край - "яндекс обвалил поездки на такси до рубля", НО , с моей точки зрения, выполнив ЛЮБУЮ работу по выявлению уязвимостей специалист оказывается перед очень простым выбором:
1. попытаться на этом хайпануть с дешевыми подначками из серии - "а такие ли ценные призы и будут ли они вааще",
2. попытаться решить вопрос кажущейся дыры напрямую с производителем без лишнего шума и помочь многочисленным пользователям оборудования избавиться от кажущейся дыры,

Таким образом - каждый вправе имеет свои цели, и каждый делает свой выбор - то ли вопрос решить и людям помочь, то ли тупо хайпануть, и, представим, что вы завтра откроете какую нибудь настоящую дыру, вскроете ее публично и .... подставите под угрозу угона автомобили тысяч автовладельцев, разменяв это на пачку сиюминутных лайков ... но собственно говоря - это лирика, а суть приведенной вами особенности работы упомянутого вами сабжа, с точки зрения смысла его практической применимости, уже указана выше.

_________________
Богат не тот кто имеет, а тот кто умеет.....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: R4
СообщениеДобавлено: 17 янв 2020, 18:31 
Не в сети
Аватар пользователя

Зарегистрирован: 20 июл 2012, 00:29
Сообщений: 212
Откуда: Волгоград
Имя: Влад
1Docent писал(а):
то есть, скорее всего, не вашей личной, Владислав) работе программиста

Я не являюсь программистом-профессионалом, поэтому вручил соответствующее ТЗ своему брату, который профи в этом вопросе, и он за вечер накидал нужный код. Что-то не так с этим?
Всё остальное - идея по созданию ролика, реализация в железе, сценарий, съёмка и монтаж - мои. Первым толчком к созданию ролика послужил ролик УН "угон глазом" (тоже "хайп"?), и спустя пару лет второй пинок - октябрьское видео Кости Скоц про R6eco.

1Docent писал(а):
1. отмеченная работа является вопросом скорее ПЕРЕХВАТА КОДА в закрытом канале обмена данными, нежели его фактическим взломом, или очередной, 100500, реализацией т.н. "глаза".
Так и есть, это самый что ни на есть "глаз". Эдакий проводной граббер. Наверное надо было написать "перехват" вместо слова "взлом" в названии ролика, чтобы Вы не назвали это хайпом? ))

1Docent писал(а):
2.2.2. попытка притянуть за уши вариант использования серийника
Никаких притягиваний за уши, просто рассуждения и предположение.

На практике - один из комментаторов озвучил идею вместо кнопок приделать к дивайсу радиопульт, а этом случае достаточно прицепить дивайс в салоне при любом ТО или мойке, затем пасти владельца и сосканить посылку снятия, когда тот нажмёт кнопку на своём брелке, ну а дальше с пульта "открыть" R4.
Убить сирену и нейтрализовать блок СтарЛайна, в подавляющем большинстве случаев расположенный и подключенный по рекомендациям с карт монтажа - дело пары десятков секунд.

Не проверял, но кажется в сервисном режиме или в режиме "снято с охраны" достаточно рубануть кодовый канал, и R4 больше НИКОГДА не включит блокировку и не "закроет" капот, а система управления естественно никак не скажет об этом владельцу, если не реализован контроль запирания замка капота. Проверите, или мне проверить?

Налицо древняя и дырявая технология управления периферией, причем, к примеру, у MS их LAN раза в так полтора-два древнее, но при этом не подвержен таким манипуляциям и воздействиям. Ждём адекватной реакции от "НПО", продавать такое изделие, как R4, в его нынешнем виде дальше - некрасиво.

1Docent писал(а):
Таким образом - каждый вправе имеет свои цели, и каждый делает свой выбор - то ли вопрос решить и людям помочь, то ли тупо хайпануть, и, представим, что вы завтра откроете какую нибудь настоящую дыру, вскроете ее публично и .... подставите под угрозу угона автомобили тысяч автовладельцев, разменяв это на пачку сиюминутных лайков ... но собственно говоря - это лирика, а суть приведенной вами особенности работы упомянутого вами сабжа, с точки зрения смысла его практической применимости, уже указана выше.

Что касается хайпа - могу так же назвать хайпом агрессивный и лживый умный маркетинг СтарЛайна, начиная примерно с "двасуперслэйва" и заканчивая тем, что они отзывы о своих конференциях у себя на сайте писали ЗА участников этих конференций, по крайней мере за меня лично - было 100%. Так что всё относительно. Старлайн очень давно и очень громко хайпует, заявляя везде и всюду свою "умную безопасность" (Пипл хавает! - © Титомир), и пока он так делает, будем стараться так же громко его макать, по мере сил. Если я найду дыры, к примеру, у Мэджикринга, или Листрейда (которые не выпендриваются, а тихо и непрерывно вылизывают свои достаточно совершенные продукты) - такое видео вряд ли появится, с этими производителями есть определённое взаимодействие и взаимоуважение - дырка будет озвучена в первую очередь только им, ну а дальше время покажет.
Но есть свет в конце тоннеля и со Старлайном - совсем недавно они прислушались не к своим РП, а к нашим советам, в результате, надеюсь, будет создан наконец-то адекватный универсальный модуль блокировки и расширения, с нормально защищенной диалоговой шиной данных не хуже, чем у MS или Лиса.

Спасибо за комментарии, и давайте, пожалуйста, больше не будем упоминать тему хайпа.


Вернуться наверх
 Профиль WWW  
 
 Заголовок сообщения: Re: R4
СообщениеДобавлено: 17 янв 2020, 18:58 
Не в сети
Администратор
Аватар пользователя

Зарегистрирован: 29 янв 2012, 19:52
Сообщений: 485
Эпиграф:
Абрам моисеич, вы или крестик снимите или трусы оденьте (с)

1.Про достаточно на мойке :
Разобрать полсалона, вытащить систему размотать проводку и цепануть внешний девайс питанием на кодовый канал ....
Угу, на мойке, за пару минут, ща.... УПАЛПОДСТОЛРЖУНИМАГУ (с), давайте закончим с вытягиваем соплей и притягиванием за уши вероятностного подхода к реальной практике....разобрав систему, переделать проводку, это по вашему мнению осуществляеться изображая натирку сидений или пылесос?

_________________
Богат не тот кто имеет, а тот кто умеет.....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: R4
СообщениеДобавлено: 17 янв 2020, 19:03 
Не в сети
Аватар пользователя

Зарегистрирован: 20 июл 2012, 00:29
Сообщений: 212
Откуда: Волгоград
Имя: Влад
1Docent писал(а):
Разобрать полсалона, вытащить систему размотать проводку и цепануть внешний девайс
...к массе кузова крокодилом, и к кодовому каналу в районе прохода под капот, закинув малогабаритный аналог изделия за ковролин там же. Без всяких разборок на доброй половине автомобилей. Подавляющее большинство "картёжников" не парится о даже маскировке своей проводки, не говоря уже об уматывании в штатные жгуты или использовании незадействованных в определённых комплектациях штатных (пустых) проводов.


Вернуться наверх
 Профиль WWW  
 
 Заголовок сообщения: Re: R4
СообщениеДобавлено: 17 янв 2020, 19:19 
Не в сети
Администратор
Аватар пользователя

Зарегистрирован: 29 янв 2012, 19:52
Сообщений: 485
Послушайте, это уже не смешно, это уже грустно, давайте по порядку:
1. Про никому невидимые крокодилы, картежников и проч... данный прием именуется подменой понятий, смысл его прост технологии сл дырявые так как он массовый и его плохо ставят.
2. Про "дырявые технологии", "не выпендриваются","если я найду", "отрезать канал" … выберите наконец что вам ближе непредвзятость или объективность. Отрежьте например питание на срк (уверен, что вы понимаете о чем я) и .... и тишина, и про древность технологий, и неработает ... но естт видимо ньюанс - когда речь идет о кормушках то клиенты одних производителей абсолютно неважны по отношению к "правильным". собственно говоря абсолютно неудивительно, ваш лепший соратник серожа это отлично продемонстрировал...
3. Если СЛ такой древний и дырявый, чтож вы его размещаете в качестве предлагаемого вами же оборудования? Пипл чтоли хавает? Ну ежели так, тоды ой, усе ясно.
4. А чем собственно говоря вам не нравится слово хайп, что пошла такая рефлексия? По моему прикольная штука если фактура за уши не притянута и те цели, которые он преследует являются благими?

_________________
Богат не тот кто имеет, а тот кто умеет.....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: R4
СообщениеДобавлено: 17 янв 2020, 19:29 
Не в сети
Аватар пользователя

Зарегистрирован: 20 июл 2012, 00:29
Сообщений: 212
Откуда: Волгоград
Имя: Влад
1Docent писал(а):
Отрежьте например питание на срк (уверен, что вы понимаете о чем я) и ....
Для начала на себя спроецируйте данную рекомендацию.))

В общем, Ваша позиция ясна, ещё раз спасибо.


Вернуться наверх
 Профиль WWW  
 
 Заголовок сообщения: Re: R4
СообщениеДобавлено: 17 янв 2020, 19:43 
Не в сети
Администратор
Аватар пользователя

Зарегистрирован: 29 янв 2012, 19:52
Сообщений: 485
Вы о проекции что имеете ввиду?
Стартфон? Я удивлю вас - в работе с R4, мы использовали отличные от СЛ, алгоритмы.
Реле замка капота срк? А что мне проецировать? Это его явный минус, который вынуждает меня ставить их не просто хорошо, а очень хорошо, чтоб ни одна собака не докопалась.
Или про что?

_________________
Богат не тот кто имеет, а тот кто умеет.....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: R4
СообщениеДобавлено: 17 янв 2020, 19:46 
Не в сети
Аватар пользователя

Зарегистрирован: 20 июл 2012, 00:29
Сообщений: 212
Откуда: Волгоград
Имя: Влад
1Docent писал(а):
Я удивлю вас - в работе с R4, мы использовали отличные от СЛ, алгоритмы.
Молодцы, не смею возражать.

ZXR писал(а):
Не проверял, но кажется в сервисном режиме или в режиме "снято с охраны" достаточно рубануть кодовый канал, и R4 больше НИКОГДА не включит блокировку и не "закроет" капот, а система управления естественно никак не скажет об этом владельцу, если не реализован контроль запирания замка капота. Проверите, или мне проверить?
Опровергнете?


Вернуться наверх
 Профиль WWW  
 
 Заголовок сообщения: Re: R4
СообщениеДобавлено: 17 янв 2020, 19:56 
Не в сети
Администратор
Аватар пользователя

Зарегистрирован: 29 янв 2012, 19:52
Сообщений: 485
Для того, чтобы подтвердить или опровергнуть ваш тезис мне нужно будет купить СЛ, которые у меня позавчера закончились и R4, которым я по специфике предпочитаю R6+R6eco. На след неделе сделаю. Раньше вряд ли. Мне собственно говоря не жалко.

_________________
Богат не тот кто имеет, а тот кто умеет.....


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 320 ]  На страницу 1, 2, 3, 4, 5 ... 32  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
cron
Powered by phpBB® Forum Software © phpBB Group
Русская поддержка phpBB
Fatal: Not able to open ./cache/data_global.php