У вас есть доказательства взлома Старлайна выше китайского B6\B9, Пандор последних серий или Wi-Fi с WEP\WPA шифрованием?Dyrokol писал(а):да, диалоговый СтарЛайн можно открыть, скажу больше и Пандору то же, моё мнение, любая сигнализация взламывается и на Wi FI так же, собственными глазами видел.
Бесключевой обходчик своими руками
- Реклама
- Сообщения: 60
- Зарегистрирован: Ср ноя 14, 2012 22:13:40
к сожалению доказательство есть, повторюсь наблюдал собственными глазами, про Wi-Fi есть по моему видео на ютубе, а вот на счёт последних Пандор сказать ни чего не могу, всё равно рано или поздно взломают
Где пруфы про взлом старлайнов 92-94, 62-64? Wi-Fi ломают только при включенном WPS или атакой с радужными таблицами, но это дико много времени занимает.
мало того, даже gps не поможет, если кому надо, то никакие защиты не спасут... эти защиты все от шпаны только работают
Мне батя еще в детстве говорил: любой замок от честного человека - чтоб случайно не зашел. Кому надо- откроет все.
Владельцев первых Х5 помню 'парашутистами' называли... простейший способ - на светофоре хозяина выкидывали, и прости/прощяй..
Владельцев первых Х5 помню 'парашутистами' называли... простейший способ - на светофоре хозяина выкидывали, и прости/прощяй..
Прости нам, господи, благодеяния наши.
Пренебрежение правилами ТБ улучшает генофонд человечества.
Пренебрежение правилами ТБ улучшает генофонд человечества.
- Реклама
- Сообщения: 60
- Зарегистрирован: Ср ноя 14, 2012 22:13:40
может ещё схему анализатора выложить?, догадайся сам из чего она собираетсяradteh писал(а):Где пруфы про взлом старлайнов 92-94, 62-64?
ни то, и не этоradteh писал(а): Wi-Fi ломают только при включенном WPS или атакой с радужными таблицами, но это дико много времени занимает.
П.С. ВСЁ!!! БОЛЬШЕ НИ КАКИХ КОМЕНТОВ ОТ МЕНЯ, Я ПРЕДУПРЕДИЛ, РЕШАТЬ ВАМ.
- Сообщения: 124
- Зарегистрирован: Пт янв 25, 2013 02:48:32
Автозапуском по факту убиваем родной иммо...который и так все легко взламывают через диагностику, так что страшнее не будет. А вот дополнительную меточку бы надо поставить...и мозги перепиновать, и как-нибудь затруднить снятие разъема с мозгов. Любая нестандартная установка уже усложнит угон. Дело сигналки - сигнализировать, что эвакуатор увозит или там сообщить что рядом громкий мотоцикл проехал, а от угона должна быть противоугонка, а лучше целый комплекс.
Dyrokol как обычно, проще слиться чем привести доказательства.
А теперь по теме. Если я не ошибаюсь то бесключивые обходчики подключаются к антенне мобика. Значит записывают обмен между меткой и мозгом. Не думаю что у штатных меток сложный алгоритм. Нужен логический анализатор и авто с мобиком.
А теперь по теме. Если я не ошибаюсь то бесключивые обходчики подключаются к антенне мобика. Значит записывают обмен между меткой и мозгом. Не думаю что у штатных меток сложный алгоритм. Нужен логический анализатор и авто с мобиком.
Имеете в виду родные "чипы"? Внутри ключа? Флаг в руки. Расшифруете
протокол обмена - будете героем №1.
протокол обмена - будете героем №1.
В обходчиках Fortin же это реализовано. Мне нет смысла обходить штатный мобик, у меня его нет.
фортин не эмулирует работу чипа. В зависимости от авто используются разные протоколы.
К тому же они построены по принципу запрос - число - ответ число, а какое надо знать алгоритм.
От достаточно простых до пока еще невзломанных.
К тому же они построены по принципу запрос - число - ответ число, а какое надо знать алгоритм.
От достаточно простых до пока еще невзломанных.
Тогда о чем спор ?Мне нет смысла обходить штатный мобик, у меня его нет.
Я вижу алгоритм примерно следующий:
1. запрос от ЭБУ (обходчик записал)
2. ответ от метки (обходчик записал)
То есть пока авто работает с меткой, записываем обмен до повторяемости. А когда без меткии, то подбирать ответ в зависимости от запроса.
1. запрос от ЭБУ (обходчик записал)
2. ответ от метки (обходчик записал)
То есть пока авто работает с меткой, записываем обмен до повторяемости. А когда без меткии, то подбирать ответ в зависимости от запроса.
раз уж я заварил тему, вставлю 5 копеек
обходчик fortin включается в линию данных между считывателем и иммо, она вроде бы UART, там возможно уже и статический код, который считыватель хранит в себе, а при авторизации ключа выдаёт его в иммо, это вполне безопасно, ибо скопировать чип тогда можно только перехватив обмен по проводу, но точно не знаю, только предположение. как-то не верится, что запроса и ответа будет достаточно, чтобы притвориться чипом не имея закрытого ключа. хотя слышал, что чипы как-то копируют (не дописывают, а именно..), кто в курсе, правда/нет?
по поводу "захотят - угонят" моё мнение: глушилку используют не всегда, жидкий азот с собой носят не всегда, на буксире увозят не всегда, на эвакуаторе тем более увозят не всегда.
если посмотреть случаи, то подавляющая часть угонов происходит всё-таки с залезанием и запуском двигателя, поэтому чем лучше мы защитим машину, тем меньший процент угонщиков сумеет с ней справиться и тем большее время и трудоёмкость на это потребуется, а значит вероятность её сохранности выше
если модель угоняемая и не брать вариант страховки, защитой надо так нафаршировать, чтоб он охренел, замки капота, иммобилайзер, перепиновка ЭБУ, блокировка руля, замки дверей, жгут проводки в металлорукаве, чтоб не прорезаться через кузов было, сирена глубоко запрятанная мощная, а не эта фи-фи, дымовые шашки и ещё у кого на что фантазии хватит..
обходчик fortin включается в линию данных между считывателем и иммо, она вроде бы UART, там возможно уже и статический код, который считыватель хранит в себе, а при авторизации ключа выдаёт его в иммо, это вполне безопасно, ибо скопировать чип тогда можно только перехватив обмен по проводу, но точно не знаю, только предположение. как-то не верится, что запроса и ответа будет достаточно, чтобы притвориться чипом не имея закрытого ключа. хотя слышал, что чипы как-то копируют (не дописывают, а именно..), кто в курсе, правда/нет?
по поводу "захотят - угонят" моё мнение: глушилку используют не всегда, жидкий азот с собой носят не всегда, на буксире увозят не всегда, на эвакуаторе тем более увозят не всегда.
если посмотреть случаи, то подавляющая часть угонов происходит всё-таки с залезанием и запуском двигателя, поэтому чем лучше мы защитим машину, тем меньший процент угонщиков сумеет с ней справиться и тем большее время и трудоёмкость на это потребуется, а значит вероятность её сохранности выше
если модель угоняемая и не брать вариант страховки, защитой надо так нафаршировать, чтоб он охренел, замки капота, иммобилайзер, перепиновка ЭБУ, блокировка руля, замки дверей, жгут проводки в металлорукаве, чтоб не прорезаться через кузов было, сирена глубоко запрятанная мощная, а не эта фи-фи, дымовые шашки и ещё у кого на что фантазии хватит..
Нет.обходчик fortin включается в линию данных между считывателем и иммо
Если интересно, зайдите на сайт этого фортина и посмотрите инструкции по установке,
сопоставьте со схемой своего авто.
ну вот ткнул 2 популярных модели
http://www.fortin-russia.ru/images/fort ... ussian.pdf
http://www.fortin-russia.ru/images/fort ... ussian.pdf
эти линии у них называются то дата1 дата2, то RX TX, но про катушку/антенну упоминания нет, у ключевых вот обходчиков прямо написано включить в разрыв катушки, или я чего понял не так
http://www.fortin-russia.ru/images/fort ... ussian.pdf
http://www.fortin-russia.ru/images/fort ... ussian.pdf
эти линии у них называются то дата1 дата2, то RX TX, но про катушку/антенну упоминания нет, у ключевых вот обходчиков прямо написано включить в разрыв катушки, или я чего понял не так
Нет, вы правы обходчик(я пропустил мимо) именно так и включается,
но при этом в чем смысл установки? Залез в салон, синий провод на массу от фортина и поехали?
Ключ зарыть дешевле и с тем же успехом.
но при этом в чем смысл установки? Залез в салон, синий провод на массу от фортина и поехали?
Ключ зарыть дешевле и с тем же успехом.
а по уму он должен управляться не тупо проводом на массу, а кодом от блока сигнализации, то есть пока не прошла авторизация брелка, код активации закрыт внутри мк сигнализации, а пока не пришёл код от сигнализации, код иммо закрыт внутри мк фортина, вот тогда хоть что с ним делай, а ключ не получить, но как там на самом деле, я не в курсе, не довелось юзать фортин, он мою машину не поддерживает
то же вариант, возьму свою сигналку и подам команду.кодом от блока сигнализации
Я спрашивал, какое авто? Для разных машин есть различные решения, и это не обязательно тупые обходчики.
Octavia tour 2010
код то в каждом случае индивидуальный должен быть, например генерируется при записи ключа и всеми запоминается
код то в каждом случае индивидуальный должен быть, например генерируется при записи ключа и всеми запоминается


