Кайен клуб | Клуб владельцев Porsche Cayenne

Вернуться   Кайен клуб | Клуб владельцев Porsche Cayenne > Porsche Cayenne 2003—2009 (955, 957) > Защита от угона
Забыли пароль? Регистрация
Защита от угона Ваш автомобиль нравится не только вам. О том как его уберечь можно прочитать в этом разделе

Ответ
 
Опции темы Опции просмотра
Старый 31.10.2009, 18:17   #21
xor777
Особый статус
 
Аватар для xor777
 
Регистрация: 20.02.2008
Сообщений: 1,631
Адрес: Любимая страна

Сказал(а) спасибо: 0
Поблагодарили 4 раз(а) в 3 сообщениях
Посмотреть профиль xor777   Посмотреть альбомы xor777   Добавить xor777 в список контактов   Посмотреть социальные группы
По умолчанию

Цитата:
Сообщение от G_AПосмотреть сообщение
пока кто-то в ms не сольет протокол изготовителю грабов))))

думаешь там вся защита держится на закрытости протокола?
я не изучал тему подробно, но думаю что технологии уже вполне позволяют организовать по радио каналу чтото типа защищенного соединения с ассиметричным шифрованием и обменом динамически сгенерированными открытыми ключами - аналог SSL в интернете.
если так, то заниматься вскрыванием такой системы "в лоб" занятие очень неблагодарное. гораздо проще утащить машину на эвакуаторе.
xor777 вне форума   Вверх Ответить с цитированием
Старый 31.10.2009, 18:44   #22
МодераторG_A
Новичок
 
Аватар для G_A
 
Регистрация: 27.09.2007
Сообщений: 19,722
Адрес: Санкт-Петербург

Сказал(а) спасибо: 1,284
Поблагодарили 3,853 раз(а) в 2,935 сообщениях
Посмотреть профиль G_A   Посмотреть альбомы G_A   Добавить G_A в список контактов   Посмотреть социальные группы
По умолчанию

В граббере заложены все алгоритмы. и если алгоритм шифрования известен производителям этой хрени - шансов нет. вопрос, надо ли это производителям, учесть что таких систем охраны на рынке единицы от общего числа
G_A вне форума   Вверх Ответить с цитированием
Старый 01.11.2009, 00:26   #23
CAP
Новичок
 
Аватар для CAP
 
Регистрация: 27.10.2009
Сообщений: 23
Адрес: Санкт-Петербург

Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Посмотреть профиль CAP   Посмотреть альбомы CAP   Добавить CAP в список контактов   Посмотреть социальные группы
По умолчанию

Цитата:
Сообщение от G_AПосмотреть сообщение
В граббере заложены все алгоритмы. и если алгоритм шифрования известен производителям этой хрени - шансов нет. вопрос, надо ли это производителям, учесть что таких систем охраны на рынке единицы от общего числа

Чтобы залить новую прошивку в граб, нужно знать не только алгоритм шифрования, но и так называемый ключ шифрования. У китайско-тайваньских систем он один на всю партию - поэтому, как только с завода уплывает программа с ключом или производится декапсуляция процессора сиги и в результате "вырезается" та же программа с ключом, вся серия сигналок - это больше не преграда для взломщика. В российских системах Сталкер и Пандора ключ шифрования индивидуальный для каждой системы и заносится он в систему автоматически при начальном программирование на заводе. Теоретически есть возможность взломать тот же Сталкер если записать диалог базового блока с брелком в процессе ввода в систему нового брелка - но таким образом можно будет вскрыть только именно этот конкретный Сталкер. У Пандоры длина ключа вообще запредельная и даже теоретически вряд ли найдется компьютер, способный ее сломать. Кстати, АлармТрейд обещал миллион тому, кто взломает код Пандоры...

Добавлено через 9 минут
Цитата:
Сообщение от UlrichПосмотреть сообщение
как долго это продлится?

Сталкер выпускается с 2004г., Пандора с диалогом чуть позже. За 5 лет эти системы никто не взломал, правда на самом деле их доля на рынке была ничтожна. Сейчас Ультра-Стар выпустил свои b6 и b9 диалог. Ультра давно заявляла диалоговый код в своих системах, но даже в с-серии его не было. Однако, теперь, когда Ультра одолжила мозгов у АлармТрейда (достаточно взглянуть на алгоритм смены каналов в новых системах, чтобы понять - это клон Пандоры), очень вероятно, что там будет настоящий диалог. И вот если его сломают, а ломать Старлайн будут в первую очередь, тогда можно будет усомниться в защищенности диалогового кода.

Последний раз редактировалось CAP; 01.11.2009 в 00:35. Причина: Добавлено сообщение
CAP вне форума   Вверх Ответить с цитированием
Старый 01.11.2009, 02:31   #24
xor777
Особый статус
 
Аватар для xor777
 
Регистрация: 20.02.2008
Сообщений: 1,631
Адрес: Любимая страна

Сказал(а) спасибо: 0
Поблагодарили 4 раз(а) в 3 сообщениях
Посмотреть профиль xor777   Посмотреть альбомы xor777   Добавить xor777 в список контактов   Посмотреть социальные группы
По умолчанию

Цитата:
Сообщение от G_AПосмотреть сообщение
В граббере заложены все алгоритмы. и если алгоритм шифрования известен производителям этой хрени - шансов нет. вопрос, надо ли это производителям, учесть что таких систем охраны на рынке единицы от общего числа

шифрование, построенное на закрытости алгоритма - это очень плохое шифрование. я бы даже сказал очень убогое пионерское шифрование.

хорошее шифрование не зависит от закрытости алогоритма. например широко распространенный алогоритм шифрования RSA является совершено открытым, но при этом сломать его нереально, если длина ключа превышает 128 бит. да и 128 тоже сломать достаточно непросто.

Добавлено через 1 минуту
Цитата:
Сообщение от CAPПосмотреть сообщение
Кстати, АлармТрейд обещал миллион тому, кто взломает код Пандоры...

сейчас общаюсь с человеком, который продает граббер. он утверждает что граббер грабит коды Пандоры какойто RX серии.

Добавлено через 5 минут
Цитата:
Сообщение от CAPПосмотреть сообщение
И вот если его сломают, а ломать Старлайн будут в первую очередь, тогда можно будет усомниться в защищенности диалогового кода.

не знаю, почему производители сигналок не сделают обмен данными с использованием ЭЦП? себестоимость среднего крипто-процессора копеечная. программно взломать такую систему ноль шансов. может я чего не понимаю?

Последний раз редактировалось xor777; 01.11.2009 в 02:37. Причина: Добавлено сообщение
xor777 вне форума   Вверх Ответить с цитированием
Старый 01.11.2009, 02:43   #25
АдминистраторxXxStitchxXx
 
Аватар для xXxStitchxXx
 
Регистрация: 06.02.2007
Сообщений: 5,084
Адрес: Москва

Сказал(а) спасибо: 57
Поблагодарили 429 раз(а) в 134 сообщениях
Посмотреть профиль xXxStitchxXx   Посмотреть альбомы xXxStitchxXx   Добавить xXxStitchxXx в список контактов   Посмотреть социальные группы
По умолчанию

Цитата:
Сообщение от xor777Посмотреть сообщение
граббер грабит коды Пандоры какойто RX серии.

Это RX 175 — самая дешевая Пандора без диалогового кода.
__________________
Лучше быть, чем казаться.
xXxStitchxXx вне форума   Вверх Ответить с цитированием
Старый 01.11.2009, 23:13   #26
CAP
Новичок
 
Аватар для CAP
 
Регистрация: 27.10.2009
Сообщений: 23
Адрес: Санкт-Петербург

Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Посмотреть профиль CAP   Посмотреть альбомы CAP   Добавить CAP в список контактов   Посмотреть социальные группы
По умолчанию

Цитата:
Сообщение от xor777Посмотреть сообщение
не знаю, почему производители сигналок не сделают обмен данными с использованием ЭЦП?

Уважаемый xor777, а как Вы это себе представляете? Если, конечно, ЭЦП, про которую Вы говорите, это ЭЛЕКТРОННАЯ ЦИФРОВАЯ ПОДПИСЬ???
CAP вне форума   Вверх Ответить с цитированием
Старый 02.11.2009, 09:56   #27
xor777
Особый статус
 
Аватар для xor777
 
Регистрация: 20.02.2008
Сообщений: 1,631
Адрес: Любимая страна

Сказал(а) спасибо: 0
Поблагодарили 4 раз(а) в 3 сообщениях
Посмотреть профиль xor777   Посмотреть альбомы xor777   Добавить xor777 в список контактов   Посмотреть социальные группы
По умолчанию

Цитата:
Сообщение от CAPПосмотреть сообщение
Уважаемый xor777, а как Вы это себе представляете? Если, конечно, ЭЦП, про которую Вы говорите, это ЭЛЕКТРОННАЯ ЦИФРОВАЯ ПОДПИСЬ???

ЭЦП это именно электронно-цифровая подпись. я себе это представляю очень хорошо, потому что это моя профессия Я знаю возможности и стоимость современной техники.

должно быть примерно так: на заводе в брелок зашивают крипто-процессор, аналогичный тому, который стоит в ключах е-token (eToken PRO – USB Two Factor Authentication Token - Advanced Smart Card Ttechnology) процессору дается команда сгенерировать пару ключей. процессор генерит и выдает наружу открытый ключ, закрытый оставляет у себя внутри и низачто никогда никому его не отдает. Затем берется открытый ключ и прошивается в саму сигналку. Все. связка ключа с сигналкой окончена.
Далее работа выглядет уже как обычная работа с ЭЦП. Пользователь жмет команду поставить на охрану. Брелок связывается с сигналкой и говорит: хочу снять с охраны. Сигналка говорит ок, вот тебе уникальный сеансовый ключ, подпиши его своей подписью. Брелок подписывает и отправляет обратно. Сигналка проверяет открытым ключем подпись и если подпись проходит проверку, то выполняет команду.
Преимущества такой системы налицо: взламывать бесполезно, утечка инфы от производителя невозможна. Полностью защищенная система
xor777 вне форума   Вверх Ответить с цитированием
Старый 02.11.2009, 10:41   #28
ALEX_ALEX
Человек загадка
 
Аватар для ALEX_ALEX
 
Регистрация: 21.11.2007
Сообщений: 2,816
Адрес: Москва

Сказал(а) спасибо: 177
Поблагодарили 130 раз(а) в 70 сообщениях
Посмотреть профиль ALEX_ALEX   Посмотреть альбомы ALEX_ALEX   Добавить ALEX_ALEX в список контактов   Посмотреть социальные группы
По умолчанию

Цитата:
Сообщение от 2vlПосмотреть сообщение
меорида (альтоника) тоже орет - лучше них ток горы.
я свое мнение сказал.

И, как оказалось, Цезарь Сателит так же редкое гумно
__________________
Случайности не случайны!
ALEX_ALEX вне форума   Вверх Ответить с цитированием
Старый 03.11.2009, 23:40   #29
CAP
Новичок
 
Аватар для CAP
 
Регистрация: 27.10.2009
Сообщений: 23
Адрес: Санкт-Петербург

Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Посмотреть профиль CAP   Посмотреть альбомы CAP   Добавить CAP в список контактов   Посмотреть социальные группы
По умолчанию

Каюсь, я как в некотором роде чайник, представлял ЭЦП немного по-другому. Но, тем более, описанный Вами алгоритм - это практически 100% диалоговый код того же Сталкера или Пандоры, при этом ваш закрытый ключ - это индивидуальный ключ шифрования, который у российских систем уникален в каждой сиге, а в импортном ширпотребе закрытый ключ - это мануфактурный ключ, одинаковый на всю партию из 100000 систем (да и алгоритм там более простой).

Добавлено через 2 минуты
Цитата:
Сообщение от ALEX_ALEXПосмотреть сообщение
И, как оказалось, Цезарь Сателит так же редкое гумно

Попробуйте PGSM-спутник - это кроме спутникового мониторинга еще и встроенный диалоговый иммобилайзер, т.е. полноценная охранная система, при этом в ТРИ РАЗА ДЕШЕВЛЕ!!!!!

Последний раз редактировалось CAP; 03.11.2009 в 23:43. Причина: Добавлено сообщение
CAP вне форума   Вверх Ответить с цитированием
Старый 04.11.2009, 19:54   #30
xor777
Особый статус
 
Аватар для xor777
 
Регистрация: 20.02.2008
Сообщений: 1,631
Адрес: Любимая страна

Сказал(а) спасибо: 0
Поблагодарили 4 раз(а) в 3 сообщениях
Посмотреть профиль xor777   Посмотреть альбомы xor777   Добавить xor777 в список контактов   Посмотреть социальные группы
По умолчанию

Цитата:
Сообщение от CAPПосмотреть сообщение
Каюсь, я как в некотором роде чайник, представлял ЭЦП немного по-другому. Но, тем более, описанный Вами алгоритм - это практически 100% диалоговый код того же Сталкера или Пандоры, при этом ваш закрытый ключ - это индивидуальный ключ шифрования, который у российских систем уникален в каждой сиге, а в импортном ширпотребе закрытый ключ - это мануфактурный ключ, одинаковый на всю партию из 100000 систем (да и алгоритм там более простой).

значит я не открыл америку если все работает именно так, то ломать в лоб такую систему нереально. особенно если длина ключа больше 128 бит.
точнее можно сломать, но ужет много времени и сломается только одна конкретно взятая сигналка.
xor777 вне форума   Вверх Ответить с цитированием
Ответ

Метки
автомобиль, ваш, видео, вскроют, КАК, парковке


Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Мой автомобиль ГАЗ 21 Волга, 1965 г.в k202ak31rus Другие марки 80 31.01.2010 20:38
Автомобиль моей мечты D55L Другие марки 161 29.08.2009 17:28
Как правильно мыть автомобиль D55L Ни о чем и обо всем 41 27.03.2009 18:58
Ваш любимый автомобиль D55L Ни о чем и обо всем 27 26.02.2009 08:20
Подскажите где покрасить автомобиль Наездник Обмен опытом 5 30.10.2007 22:57


Текущее время: 10:02. Часовой пояс GMT +4.


 
Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
vB.Sponsors
© 2006—2023 Porsche Cayenne Cub