Модули бесключевого обхода

Проект Фортин-Россия
Текущее время: 08 июн 2025, 08:40

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 70 ]  На страницу Пред.  1, 2, 3, 4, 5, 6, 7  След.
Автор Сообщение
СообщениеДобавлено: 31 янв 2020, 12:45 
Не в сети
Аватар пользователя

Зарегистрирован: 20 июл 2012, 00:29
Сообщений: 212
Откуда: Волгоград
Имя: Влад
1Docent писал(а):
До вашего поста или после?
Когда Вы редактируете свои посты после появления под ними других, то так как Вы админ, Вы делаете это без палева, и после их редактирования не появляются соответствующе надписи от форума. Не увлекайтесь.


Вернуться наверх
 Профиль WWW  
 
СообщениеДобавлено: 31 янв 2020, 13:02 
Не в сети
Администратор
Аватар пользователя

Зарегистрирован: 29 янв 2012, 19:52
Сообщений: 485
Цитата:
Каким еще брутфорсом? Я разве упоминал где-то про перебор? Было высказано предположение, что уникальность посылки в R4 связана с серийным номером блока сигнализации, и есть теоретическая возможность калькуляции и генерации нужной посылки по серийнику с наклеек на блоке или брелоке.

И да, раз уж у Вас есть некие конструкторские доки, то покажите в них


По пунктам:
1. Как было многократно показано, ваш нарциссизм, не позволяет вам объективно читать форум и понимать, что вы не единственный кто задает вопросы и кому адресуются ответы,
2. В частности, вы, по какой то неведомой причине многократно игнорировали информацию из моего общения с пользовптелем Garic
3. Что касается доков, а так же предмета вашего поста посвященного с ваших слов уязвимостям р4, то:
3.1. В ролике СтартФон и Р4, наглядно показано, что режим работы данного устройства определяется командвми с базового блока, и если, в нашем случае мы используем пингование данного устройства, значит это в нем присутсвует как возможность во-первых, и определяется тем как написано ПО мастер устройства в КК во-вторых
------------
Данный пост будет продолжен и доредактирован после того как я освобожусь

_________________
Богат не тот кто имеет, а тот кто умеет.....


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: 31 янв 2020, 13:03 
Не в сети
Администратор
Аватар пользователя

Зарегистрирован: 29 янв 2012, 19:52
Сообщений: 485
Код:
Когда Вы редактируете свои посты после появления под ними других, то так как Вы админ, Вы делаете это без палева, и после их редактирования не появляются соответствующе надписи от форума. Не увлекайтесь.

Вам был задан прямой вопрос:
До или после? Вы же у нас тут заштатный принскринер, посмотрите и ответьте

_________________
Богат не тот кто имеет, а тот кто умеет.....


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: 31 янв 2020, 13:16 
Не в сети
Аватар пользователя

Зарегистрирован: 20 июл 2012, 00:29
Сообщений: 212
Откуда: Волгоград
Имя: Влад
1Docent писал(а):
1. Как было многократно показано, ваш нарциссизм, не позволяет вам объективно читать форум и понимать, что вы не единственный кто задает вопросы и кому адресуются ответы,
А ваша манера съезжать так и прёт:
1Docent писал(а):
3.1. В ролике СтартФон и Р4, наглядно показано, что режим работы данного устройства определяется командвми с базового блока, и если, в нашем случае мы используем пингование данного устройства, значит это в нем присутсвует как возможность во-первых, и определяется тем как написано ПО мастер устройства в КК во-вторых
От Вас было утверждение, что между StarLine A93 и R4 в режиме ОХРАНА есть пинг.
При чем тут Стартфон?
1Docent писал(а):
В частности, вы, по какой то неведомой причине многократно игнорировали информацию из моего общения с пользовптелем Garic
Возможно, Игорь упомянул про возможность брутфорса и я это упустил, соглашусь. Но Вы связали брутфорс с генерацией посылки по серийнику, чем и ввели меня в недоумение:
1Docent писал(а):
сегодня я открыл файл с доками по Р4 и уже завтра, я смогу достаточно точно ответить на вопросы относительно уязвимости протокола на предмет времени подбора кода брутфорсом по линии атаки на реле охрененно умным граббером, для использования которого угонщику нужно достать блок, подключиться к кодовому каналу и прочитав серийник смотреть на то, как за время подбора кода автомобиль медленно превращается в ржавую труху ....

1Docent писал(а):
Данный пост будет продолжен и доредактирован после того как я освобожусь
Будьте так добры, продолжайте в отдельных постах.
1Docent писал(а):
Вам был задан прямой вопрос:
До или после?
Ок, и до и после - редактировали или нет?


Вернуться наверх
 Профиль WWW  
 
СообщениеДобавлено: 31 янв 2020, 14:06 
Не в сети
Администратор
Аватар пользователя

Зарегистрирован: 29 янв 2012, 19:52
Сообщений: 485
Пока есть 5 мин:
Цитата:
Возможно, Игорь упомянул про возможность брутфорса

Точнее:
1. Упомянул
2. Не упомянул
Вы выбираете цифру?

_________________
Богат не тот кто имеет, а тот кто умеет.....


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: 31 янв 2020, 14:25 
Не в сети
Аватар пользователя

Зарегистрирован: 20 июл 2012, 00:29
Сообщений: 212
Откуда: Волгоград
Имя: Влад
1Docent писал(а):
Точнее:
1. Упомянул
2. Не упомянул
Вы выбираете цифру?
Я нашел следующий пост Игоря:
viewtopic.php?f=166&t=7299&p=22221#p22221
Garic писал(а):
Господа, можно вопросик? В R4 есть защита от перебора кодов или ее там нет? Если нет, то достаточно несложная модификация "граба" :-) вместе с как я понимаю отсутствующим контролем статуса системы позволит тупо закидать реле посылками в которых стоит битик "снятие" (тут например Владу шашку в руки если есть желание) , банальным перебором. Потребное на сие время даже оценивать не готов ибо не обладаю исходниками инфы, и возможно цифра будет неприемлемой для реалий, но может ведь и повезти :-)..... И если оно реально работает - то данный вид атаки превращается из достаточно экзотического (либо требующего "подготовки" с риском спалиться со всеми вытекающими) во вполне так "типовой" (учитывая объем установок "по карте" - блок найти будет достаточно просто, дальше пока идет перебор - можно независимо ломать что-то еще :-) )
То есть действительно Игорь упомянул брутфорс.

Моё мнение противоположно - защита от перебора в R4 есть, и она даже заявлена производителем:
https://help.starline.ru/r4sv/ru/instru ... j-kompleks
Цитата:
Если реле принимает 5 и более команд подряд не от «своего» блока автосигнализации (например, при подмене блока автосигнализации), то оно прекращает свою работу и прием команд на 10 минут (в том числе и от «своей» автосигнализации). При отключении питания кодового реле и повторном его включении защитный интервал времени сохраняется.


Вернуться наверх
 Профиль WWW  
 
СообщениеДобавлено: 31 янв 2020, 14:36 
Не в сети
Администратор
Аватар пользователя

Зарегистрирован: 29 янв 2012, 19:52
Сообщений: 485
Прекрасно, так и запишем, что в рамках полемики на столь актуальную и важную тему, которую вы создали для якобы сбора мнений и предложений, вашей истинной целью не является обсуждение чего либо, кроме как экзерсисов поступающих вас самих.

_________________
Богат не тот кто имеет, а тот кто умеет.....


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: 31 янв 2020, 14:48 
Не в сети
Аватар пользователя

Зарегистрирован: 20 июл 2012, 00:29
Сообщений: 212
Откуда: Волгоград
Имя: Влад
1Docent писал(а):
Прекрасно, так и запишем, что в рамках полемики на столь актуальную и важную тему, которую вы создали для якобы сбора мнений и предложений, вашей истинной целью не является обсуждение чего либо, кроме как экзерсисов поступающих вас самих.
Клинический балабол. Игорь высказал предположение, даже не предположение, а вопрос о существовании защиты от брутфорса. Я в ответ высказал своё мнение, хоть и с опозданием.

Опровергать Игоря будете?
Или упомянутую мной теоретическую возможность калькуляции и генерации посылки по серийнику в актуальном ПО StarLine опровергнете, сотрясая инсайдерской документацией?


Вернуться наверх
 Профиль WWW  
 
СообщениеДобавлено: 31 янв 2020, 15:56 
Не в сети
Администратор
Аватар пользователя

Зарегистрирован: 29 янв 2012, 19:52
Сообщений: 485
краткое руководство по "переобуванию на ходу" или демагогия в простых примерах:
1.
Цитата:
Каким еще брутфорсом?

2.
Цитата:
Возможно, Игорь упомянул про возможность брутфорса

3.
Цитата:
Игорь высказал предположение, даже не предположение, а вопрос о существовании защиты от брутфорса


а все это почему?
правильно - потому, что "окна овертона" это форма, а суть такова:
Цитата:
По пунктам:
1. Как было многократно показано, ваш нарциссизм, не позволяет вам объективно читать форум и понимать, что вы не единственный кто задает вопросы и кому адресуются ответы,
2. В частности, вы, по какой то неведомой причине многократно игнорировали информацию из моего общения с пользовптелем Garic

_________________
Богат не тот кто имеет, а тот кто умеет.....


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: 31 янв 2020, 16:18 
Не в сети

Зарегистрирован: 18 сен 2013, 08:11
Сообщений: 162
Имя: Денис
ZXR писал(а):
deavil писал(а):
Исходя из заложенных в сигнализацию старлайн а93 алгоритмов, находясь в режиме «охрана»* сигнализация периодически передает, а реле периодически принимает специальный сигнал контроля целостности канала (т.н. пинг), обнаружив пропажу которого, (то есть перерезании кодового канала в режиме охрана) модуль Р4 осуществляет блокировку двигателя.

Кто действительно лжет, тот всегда пытается обвинить в этом других, дабы снять подозрения с себя (супернаглость - пукнуть в автобусе в часпик, и громче всех возмущаться).


Откуда вы это взяли??? Я нигде такого не говорил. :evil:


Вернуться наверх
 Профиль ICQ  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 70 ]  На страницу Пред.  1, 2, 3, 4, 5, 6, 7  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 0


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
cron
Powered by phpBB® Forum Software © phpBB Group
Русская поддержка phpBB
Fatal: Not able to open ./cache/data_global.php