Powered By Blogger

пятница, 13 декабря 2013 г.

Брелки для авто - самое уязвимое место автосигнализации

Брелки для авто - самое уязвимое место автосигнализации



 Одно из самых уязвимых мест любой автосигнализации – код , с помощью которого брелки сигнализаций общаются с управляющим блоком. Вскрытие этого кода для злоумышленника - идеальный способ угона .Машина вскрывается быстро, " без шума и пыли",  остается неповрежденной, а значит заработать на ней можно гораздо больше. (Подробнее о том , кто и как зарабатывает на угоне авто читайте здесь). Производители охранных систем, зная про эту уязвимость, постоянно  разрабатывают все новые и новые способы кодировки брелков для авто , а угонщики соответственно все более изощиренные способы их обхода. 

 Немного истории. Все начиналось с простого, ничем не защищенного  кода. Чтобы его вскрыть, использовали сканер, который тупо перебирал кодовые комбинации. Разработчики ответили на это системой блокирования перебора кодов. Тогда злоумышленники разработали грабберы. Граббер подслушивал (грабил) кодовую комбинацию брелка автосигнализации в момент постановки авто на охрану и воспроизводил ее самостоятельно. Система принимала это как сигнал от родного брелка и снимала машину с охраны.
 Ответом на это  стал так называемый динамический код или KeeLog . При его использовании при каждом обращении брелка к сигнализации по специальному алгоритму формируется кодовая посылка. Методом подбора такой код вскрыть невозможно, зато можно...  с помощью мануфактрурного или алгоритмического код- граббера .Эта модель посылает  в эфир помехи, поэтому брелок запрашивает несколько кодовых комбинаций. Таким образом, у код- граббера оказывается несколько кодов, один из которых он и воспроизводит. Особенно эффективно этот способ работает для систем , у которых снятие и постановка на охрану производиться одной кнопкой. Устойчивыми к код-грабберу оказались только системы,использующие с диалоговый  или двойным динамический код.  
Диалоговый код. Сигнализация, установленная в автомобиле ,находится в режиме приёма. Брелок сигнализации передает ей посылку, в которой содержится номер брелка и команда хозяина авто (например, постановка на охрану). Получив посылку, система  проверяет авторизацию брелка, и если да, то генерирует случайное число и отсылает его брелку. Брелок, получив это случайное число, изменяет его по определённому алгоритму и возвращает сигнализации. Сигнализация, убедившись в правильном «хэшировании», выполняет  команду.
Двойной динамический код.Каждому брелоку, помимо разрядного номера при установке  присваивается ещё и свой индивидуальный закон изменения кода. Это индивидуальное правило записывается в декодер один раз при вводе (программировании) брелока, в эфире больше не появляется и радиоперехвату недоступно. Таким образом, даже разработчик системы, обладая всей необходимой информацией о способах кодирования и соответствующей аппаратурой, не сможет расшифровать этот код.
Отдельно следует сказать о управлении сигнализацией с помощью штатных брелков на авто . Подавляющее число автопроизводителей используют собственные разработки для управления брелками, которые (за очень редким исключением) не вскрываются кодграбберами. Поэтому если для Вашего автомобиля можно использовать безбрелочную  модель (их еще назвают "slave"  - системами) обязательно воспользуйтесь этой возможностью - это очень надежное решение.

Комментариев нет:

Отправить комментарий