Нокаут! У криминала появилось новое "оружие", способное вскрывать почти любую сигнализацию: Авто новини від AUTO-Consulting - сигнализац

Интернет-ресурс информационно-аналитической группы AUTO-Consulting  
Новини CARS TRUCKS BUSES ЗНИЖКИ % Статистика офіційний Ford Mustang Mach-E
Пошук по новинам

Розширений пошук
Розділи
Головна
Новини
 Ринок автомобілів
 Акції в автосалонах
 Тест-драйви
 Статистика автопродажів
 Ринок автобусів
 Ринок вантажівок
 Військова техніка
 Виробництво автомобілів
 Законодавство
 Автобізнес LIFE
 Дилерська мережа
 Кредити/лізинг/страхування
 Автохімія
 Сільгосптехніка
 Авто-електроніка
 Ринок запчастин
 Ринок шин
 Мототехніка
 Поради власникам авто
Розмитнення авто
Підписка на новини


• Новини по темі: сигнализац
• Оборудование к противоугонным системам Pandora: что можно дополнительно навесить на сигнализацию
• Какие спутниковые автосигнализации есть на украинском рынке. Обзор ТОП-моделей
• Украинский производитель автосигнализации Magnum представил обновленную модель 2021 года. Какие появились преимущества
• Покупатели Peugeot получают сигнализацию в подарок
• Покупатели Citroen получают сигнализацию в подарок
• Благодаря GPS сигнализации полиция смогла отыскать угнанный Range Rover за 1 час
• Каждый покупатель сигнализации Magnum получает автозапуск на автомобиль в подарок
• Что выбрать: Benish Guard или обычную сигнализацию?
• Покупатели Citroen в «АИС Ситроен Гринченко» получают в подарок автосигнализацию
• Покупатели Citroen в «АИС-Ситроен-Центр» получают в подарок автосигнализацию
Ще по сигнализац...
Новини від AUTO-Consulting
Всі новини по темі - Україна

Нокаут! У криминала появилось новое "оружие", способное вскрывать почти любую сигнализацию

Авто-електроніка | Опубліковано - 2007-04-17 11:25:08 (66075 разів прочитано)
Нокаут! У криминала появилось новое "оружие", способное вскрывать почти любую сигнализацию - сигнализацияВ распоряжение наших коллеги из "Авто-Ревю" попала одна "штуковина", с помощью которой за секунды можно вскрыть большинство автомобильных сигнализаций! Приводим текст статьи Константина Сорокина, в которой он попытался предупредить весь автомобильный мир, что отныне Ваш автомобиль - легкая добыча.
О хитрых приборах, перехватывающих коды автомобильных сигнализаций, слышали все. О современных системах кодирования, делающих такой перехват бесполезным, тоже. Поединок между промышленными и криминальными технологиями длится уже не один десяток лет, однако такого серьезного удара по репутации производителей охранных систем противник еще не наносил. Высокоточное оружие, которое получили в свои руки угонщики автомобилей, называется адаптирующийся код-граббер — прибор, «раскалывающий» динамические системы защиты радиоканала. Кто именно занимался его производством и «адаптацией» для России, нам неизвестно. Можем лишь констатировать, что с помощью этой штуковины мы отправили в глубокий нокаут сразу шесть типов современных автомобильных сигнализаций.
Первую пощечину производители автомобильных сигнализаций получили пятнадцать лет назад, когда на одной из профильных выставок в Тайване местные умельцы показали примитивный перехватчик кодов, легко расправлявшийся с простенькими охранными системами. Ответом стало магическое слово KeeLog — алгоритм динамической защиты радиоканала, разработанный южноафриканской фирмой Nanoteq. Многие сочли KeeLog панацеей от всех способов хакерского взлома автосигнализаций, и сочли, надо сказать, небезосновательно: его сигнал — это очень сложный криптографический ребус, разгадать который можно, лишь зная секретный ключ.
Этот «телевизионный пульт» за секунду расправляется с шестью типами автомобильных сигнализаций

Зашифрованная южноафриканским алгоритмом посылка состоит из двух частей — постоянной и изменяемой. По первой автосигнализация распознает сигнал своего формата, а принимая и расшифровывая динамическую часть, убеждается, что команда послана «родным» брелоком. Записывать и воспроизводить такой код с помощью приемников-регистраторов бесполезно: «валидная», то есть воспринимаемая сигнализацией посылка брелока, устаревает сразу после передачи в эфир и никогда не используется дважды. Такой алгоритм шифрования до сих пор является своеобразной крипто- графической иконой, поскольку математических способов подбора его ключевой комбинации не существует.

Нынешний владелец прав на технологию KeeLog, американская компания Microchip, предлагает разработчикам охранных систем ее готовую аппаратную реализацию — это еще одна причина широкого распространения алгоритма. Но в прошлом году мы провели тест «замещающего» код-граббера, с помощью которого угонщики научились обманывать ничего не подозревающих автовладельцев (см. АР №18, 2005), — это уже был легкий нокдаун. В момент передачи сигнала такой прибор излучает помеху, не давая охранной системе среагировать на посылку, и одновременно перехватывает код. Владелец автомобиля, естественно, нажимает кнопку брелока второй раз. В эфире вновь возникает помеха, и системе посылается первая перехваченная команда. Автомобиль послушно встает на охрану, а в памяти граббера остается вторая, пригодная для отключения сигнализации кодовая посылка. Если постановка и снятие с охраны производятся разными кнопками брелока, граббер будет ждать момента, когда владелец машины в панике начнет нажимать все кнопки подряд, — и улучит-таки момент для рокировки кодов.

Идея электронного мошенничества с замещением посылок брелока гениальна. Но сама технология небезупречна, поскольку в процессе «радиоигры» внимательный автовладелец может обратить внимание на неадекватную реакцию охранной системы. Обычно это выглядит так: отсутствие срабатывания после первого нажатия кнопки брелока и запоздалая (около секунды) реакция на повторную команду. А вот атаку адаптивного код-граббера не заметит никто. Более того, даже схватив злоумышленника за руку и завладев прибором, распознать это оружие сможет далеко не каждый сотрудник милиции: камуфляж «золотого ключика» разрабатывали профессионалы.

Что изображено на фотографиях? Правильно, универсальный ИК-пульт для телевизора. Такую вещицу можно смело брать на самые рискованные криминальные вылазки: телевизионный пульт не улика. А тот, кто заподозрит в нем устройство двойного назначения, пусть разглядывает, нажимает кнопки, меняет батарейки… Изделие будет оставаться «мертвым» до тех пор, пока опытная рука не пробежится по его клавишам в строго определенной последовательности. Загорелся индикаторный светодиод? Значит, «пин-код» правильный. Теперь караулим на парковке ничего не подозревающего «лоха» и записываем образец «почерка» охранной системы. В момент радиоперехвата адаптивный граббер никак не обнаруживает своего присутствия в эфире (сигнализация встает на охрану без осечек) и «хватает» только радиопосылки нужного формата. Можно даже дать владельцу недельку покататься — прибор все равно вскроет систему защиты. Не верите?

Мы тоже сомневались. Вот только четыре редакционных автомобиля, брелоки которых «клонированы» полгода назад, открываются «телевизионным пультом» до сих пор. И закрываются, кстати, тоже…

Как такое возможно? Секрет прост. Приборчик располагает данными, с помощью которых зашифровываются команды управления автомобильными сигнализациями. Проще говоря, он знает ключи к системам кодирования. И как только в эфире появляется сигнал знакомого формата, «пульт» расшифровывает его подходящей «отмычкой», а потом генерирует хакерскую посылку. Это нокаут! В памяти граббера лежат шесть ключей — по одному на каждый из шести известных брендов сигнализаций. Однако в инструкции по эксплуатации есть прозрачный намек на возможность обновления («апдейта») программного обеспечения, так что есть все основания полагать, что завтра на пол ринга позорно рухнут еще с десяток охранных систем.

Об этом приборчике мы уже рассказывали: замещающий код-граббер, замаскированный под брелок от сигнализации с двусторонней связью, стал героем материала Funkspiel (см. АР №18, 2005)

Каким образом угонщики получили доступ к секретным ключам, которые «зашиваются» в брелоки сигнализаций на заводе? А вы задумывались над тем, откуда берутся компакт-диски с базами данных ГИБДД, Минюста и налоговых органов, которые по сей день продаются чуть ли не у каждой станции метро? Правильно, ключи к системам кодирования KeeLog украдены. Или, что в конечном итоге то же самое, куплены за большие деньги. У самих производителей охранных систем или у «оборотней в погонах» из какой-нибудь спецслужбы — искать канал утечки должны специалисты по борьбе с преступлениями в сфере высоких технологий. Но даже если продавцов «золотых ключиков» схватят за руку, кривая «высокотехнологичных» угонов вниз не пойдет — информация уже скопирована и растиражирована.





Перехватчик кодов автосигнализаций, собранный в корпусе радиостанции CB-диапазона

А это значит, что адаптирующиеся код-грабберы, закамуфлированные под пульты ДУ, CD-плееры и электронные игрушки, будут продолжать поступать на криминальный рынок. По крайней мере до тех пор, пока производители сигнализаций не придумают, как уберечь автовладельцев. Сделать это можно, например, переходом на модифицированные системы кодирования, в которых каждый брелок «прошивается» своим ключом, знание которого не приводит к вскрытию всех однотипных сигнализаций. Что, впрочем, не избавляет от необходимости следить за внутренней безопасностью на своих предприятиях.








Этот дисковый mp3-плеер — еще один пример грамотного камуфляжа. Он полностью работоспособен, но внутри корпуса установлена «опция» в виде замещающего код-граббера (коричневая плата)

А что делать владельцам машин? Менять конфигурацию противоугонного комплекса! Отключение режима охраны брелоком ни в коем случае не должно приводить к снятию всех противоугонных барьеров: пусть открываются двери, замок капота, но на пути к цепям зажигания и запуска двигателя должен оставаться как минимум еще один заслон в виде электронного иммобилайзера с контактным или транспондерным управлением. И вносить такие изменения надо как можно быстрее. Пока не прозвучал финальный гонг.

ШТАТНАЯ ЗАЩИТА?

Специализированных код-грабберов для вскрытия штатных сигнализаций иномарок нам видеть не приходилось. Возможно, потому, что угонщики не расценивают такие охранные системы как серьезную преграду и предпочитают расправляться с машиной хорошо отработанными аппаратными методами — например, заменой блоков управления двигателем. Но судя по участившимся случаям угонов дорогих автомобилей «в одно касание», подобная аппаратура на криминальном рынке есть.

-------------------------------------------------------------------------------- ПОПУЛЯРНАЯ КРИПТОГРАФИЯ

В основу системы кодирования KeeLog положен симметричный (шифрование и дешифрование производится одним ключом) блочный (шифрование производится блоками по 32 бита) алгоритм. После нажатия на кнопку брелока кодер определяет ее номер, увеличивает на единицу счетчик количества нажатий (счетчик синхронизации), а также формирует и зашифровывает динамическую часть посылки, которая состоит из значения счетчика синхронизации и уникального 12-битного числа (значения дискриминации). После этого к посылке добавляется постоянная часть кода (она, в свою очередь, формируется из серийного номера — уникального 28-битного числа, и номера кнопки). После этого команда передается в эфир. Приемный тракт сигнализации сверяет серийный номер, с помощью ключа дешифрует изменяемую часть кода, сверяет значение дискриминации и сравнивает показание счетчика синхронизации с сохраненным ранее — оно должно находиться в определенном окне значений.

















После этого значение счетчика синхронизации обновляется, а среди дешифрованных данных отыскивается номер нажатой кнопки, который сравнивается со значением, переданным в постоянной части кода. При совпадении всех параметров команда выполняется. Сама по себе технология криптозащиты KeeLog не является секретной — этот алгоритм описан в открытой документации компании Microchip. Но чтобы сгенерировать код управления конкретной охранной системой, надо знать индивидуальный 64-битный секретный ключ шифрования/дешифрования, который записывается в память брелока на заводе-изготовителе сигнализации. Определить ключ математическими способами нереально: на компьютерный перебор всех 18446744073709551616 вариантов уйдет 29247 лет.





















ОХОТНИКИ ЗА КОДАМИ

Торговать ключами к чужим шифрсистемам в мире начали задолго до появления автомобильных сигнализаций и электронных систем доступа, причем известны случаи, когда воровство кодов совершалось на самом высоком государственном уровне. Во время Второй мировой войны сотрудник японской разведсети в Европе продал немецкому правительству коды генштаба Югославии и дипломатических служб Бразилии, Ватикана, Португалии и Турции. Ключами к системам управления ракетами ВМФ США более двадцати лет приторговывал агент советских спецслужб Джон Энтони Уокер. С нашей стороны в этом виде бизнеса серьезно преуспел полковник ГРУ Олег Пеньковский, которому, как утверждают некоторые историки, фактически удалось взломать систему безопасности СССР. Ну а самым масштабным походом за чужими электронными ключами считается секретная операция «Дженнифер», организованная спецслужбами США в семидесятых годах прошлого века. Специально для этого было построено океанское судно Glomar Explorer, которое под прикрытием гидрографических и геологоразведочных исследований подняло с глубины более 5000 метров несколько крупных фрагментов корпуса советской подводной лодки К-129, затонувшей в Атлантическом океане в 1968 году. Цель — захват шифровального оборудования и ключей к системам радиообмена между береговыми станциями слежения и подводными лодками ВМФ СССР. Проект, бюджет которого превысил 350 млн долларов, финансировал американский промышленник Говард Хьюз.

Полковника Олега Пеньковского, расстрелянного по приговору Верховного суда СССР в 1963 году, некоторые западные историки считают человеком, сумевшим в одиночку взломать систему безопасности государства Американец Джон Энтони Уокер двадцать лет продавал советским спецслужбам коды управления ракетным вооружением ВМФ США. Приговорен к пожизненному заключению

Активно занимались спецслужбы и теоретическим криптоанализом. В этом, в частности, преуспели сотрудники советского НИИ-2, вошедшего в историю как Марфинская шарашка. Позже разработкой инструментов вскрытия дипломатических и военных шифров «потенциального противника» занимались специалисты 16-го управления КГБ СССР, используя для этой цели вычислительную машину Булат, установленную в высотном здании на проспекте Вернадского, — самую мощную советскую ЭВМ времен «холодной войны».

-------------------------------------------------------------------------------- ВЕЛИКАЯ ТАЙНА ХХ ВЕКА

Самым известным устройством для защиты информации, над вскрытием которого бились криптоаналитики всего мира, является шифровальная машина Enigma (Тайна), созданная немецким инженером Артуром Шербиусом. По принципу действия шифратор Enigma напоминал автомобильный одометр: три съемных зубчатых ротора (шифродиска) со сквозными электрическими контактами располагались друг за другом. Когда оператор нажимал клавишу с буквой открытого текста, сигнал проходил через путаницу контактов на трех шифродисках, после чего попадал на перемычку рефлектора и отправлялся в обратном направлении (уже по другому «электрическому пути»). Затем первый диск поворачивался на одну позицию — и кодирование следующей буквы производилось уже по совершенно иному закону. Как только оператор вводил через клавиатуру 26 знаков, первый диск возвращался в исходное положение, а вот второй проворачивался на позицию вперед. Чтобы быстро зашифровать и передать текст с помощью Энигмы, требовалась бригада из четырех человек: один зачитывал вслух открытый текст, второй набивал его на клавиатуре, третий считывал зашифрованную информацию с индикаторов, а четвертый передавал ее в телефонную или телеграфную линию. Ключами к шифрмашине Enigma служили начальное расположение роторов и электрическая коммутация цепей — количество возможных ключевых комбинаций выражалось числом с 92 нулями.

"Авто-Ревю" №21,2006
Константин Сорокин

Примеры угонов по подобной технологии в Украине
Действия банды угонщиков Lexus
FaceBook     Twitter     email     Telegram   Підпишись на канал в Telegram


Підпишись на новини на пошту
Новини по темі - Україна Всі новини по темі Авто-електроніка


Цікаве по темі...
• BMW та Mini запустили в Україні фірмовий застосунок для смартфону, який значно розширив функціонал автомобілів
• Benish GPS представив «Розумний автомобіль» в OAЕ
Головні новини
• У суботу в Києві відкриється музей ретро автомобілів "Колеса історії"
• Німеччина надасть Україні додаткові зенітні комплекси ППО Iris-T
• Яким міг бути найкомпактніший Maserati на тій же платформі, що й Alfa Romeo Junior
• CITROEN представив новий CITROEN С3 Aircross сегменті B-SUV
• Український ВПК збільшив потужності виробництва САУ "Богдана"
• На базі DAYUN пропонується самоскид АТВ-4/2 вантажопідйомністю 8 т
• До 60-річчя Mustang автовиробник випустить спеціальну лімітовану серію
• Стало відомо скільки коштує розмінування 1 га землі у ліцензованих операторів
• Що насправді відбувалося на ринку вантажних автомобілів в Україні
• Представлений новий Nissan Qashqai. Що змінилось?
• Як перевірити лакофарбове покриття автомобіля та не купити «битка». Поради експертів
• PEUGEOT, CITROEN та OPEL в 2024 році повністю оновлять комерційну лінійку автомобілів в Україні
• Ціни, в які можна закохатися! Спеціальні ціни на усі автомобілі SEAT 2023 р.в. на складі в Україні
• В Україні виготовили партію бортових автомобілів АТВ-13/1 на шасі PEUGEOT Boxer
• Stellantis змінитить назву нового кросоверу Alfa Romeo під тиском італійського уряду
• В Україні збільшилась кількість виданих посвідчень водія. З якого віку можна отримати права
• Honda анонсувала нову лінійку електромобілів
• Відвантажена чергова партія пікапів JAC T6
• Понад 2 роки Stellantis Україна безкоштовно ремонтує автомобілі – 13 тис. заявок на суму близько 100 млн.
• Tesla звільнить 10% своїх співробітників через падіння продажів
Всі новини...

Авто- мото- музеї та колекції України
«Фаетон» Запорожжя
«Ретро Гараж» Львів
«Винтаж Гаражъ» Дніпро
«Машини часу» Дніпро
Музей КПІ Київ
Harley-Davidson Kyiv
«Мотомір» Камєнскоє
Ретромотомузей Львів
Zastava Умань
Мотоколекція OldCarService Київ
Гараж Януковича
Мотоколекція Берегово
Ретро музей Карлівка
Колекція Львівських мопедів
100 екземплярів за 100 років

Заводи, де виробляють
Ваші машини
Український авторинок за 100 років
ЗАЗ 2009 р., Як роблять ZAZ Forza 2011 р., ЗАЗ 2017 р.
Богдан (Черкасы), 2009, 2013, 2019 рік
Богдан JAC, Богдан-МАЗ
АвтоВАЗ
ЛуАЗ, ЛуАЗ 2016
Черкаський Автобус 2003, 2016 рік
КрАСЗ
Що залишилося від ЛАЗу
Що залишилося від КМЗ
Що залишилося від ХВЗ
Що залишилося від ЛМЗ
Єврокар
ЧАЗ
Часов-Яр
Історія КМЗ
Завод ім. Малишева
Київський БТЗ
Перший український автозавод
Велосипеди України
Audi
Jaguar Land Rover China
Peugeot
Porsche
Volvo
FSO
KIA Slovakia KIA Russia KIA Korea
Lamborghini
MG
BYD
Chery, Chery 2016
Geely, Emgrand EC8, Emgrand GC9
Great-Wall, 2012 рік
FORD Otosan
MAN & Neoplan Туреччина
IVECO
MAN
Scania Сідертельє
ГАЗ, ГАЗ 2010
УАЗ

Лічильники


SHALB  
Secured  




Купить машину на автопродаже? Автобазар Украины.

Популярні новини
• Українське підприємство створило власну версію пікапу, з урахуванням досвіду на фронті
• Франція пріоритетно відправлятиме в Україну БТР VAB та САУ Caesar
• Україна нарощує виробництво власної бронетехніки
• В Україні з`являться нові серії номерних знаків
• Хто став новим власником ЛАЗу і що тепер буде з підприємством?
• Стало відомо, хто буде постачати Києву велику партію нових автобусів
• PEUGEOT представляє новий 7-ми місний кросовер Peugeot 5008
• Більше 50% замовників автомобіля Xiaomi вже відмінили заказ
• Українські військові отримали одну з найбільших партій пікапів
• В Україні стартують продажі пікапу нового покоління JAC T9
• Volvo показала, навіщо потрібні найпотужніші тягачі FH780
• На Львівщині знайшли старовинний мотоцикл, який більше 80 років пролежав у землі
• Недооцінений: тест-драйв Citroen C5 Aircross
• В Україні набирають популярність бурокрани на автомобільних шасі
• У Верховній Раді пояснили, які саме автомобілі вилучатимуть у громадян на потреби ЗСУ
Акції у дилерів...
• Ціни, в які можна закохатися! Спеціальні ціни на усі автомобілі SEAT 2023 р.в. на складі в Україні
• На останні моделі Volkswagen Caddy 2023 року діє спеціальна цінова пропозиція
• На Mitsubishi Eclipse Cross 2023 року виробництва діє вигода до 129 000 грн.*
• В Євромоторс у Хмельницькому діє цілий ряд акційних пропозицій на нові та вживані автомобілі
• Автобезпека світового рівня Vodafone Guardian тепер доступна за 0 грн.
• BMW 3 серії доступні в Україні по ціні від 1 500 000 грн.
• На автомобілі CUPRA на складі в Україні діють спеціальні ціни
• На броньовані автомобілі BMW Х5 М50i VR6 діє спеціальна пропозиція
• В автосалонах GM GROUP діють вигідні умови по підготовці авто після зими
• Кросовер Opel Grandland — в наявності в Україні зі знижкою 40 000 грн.
• В Україні стартувала сервісна акція на Renault «Обслуговування підвіски з вигодою до 25%»
• На автомобілі SEAT 2023 року діють спеціальні ціни
• У дилерів Volkswagen доступна партія кросоверів VW T-Roc за спеціальними цінами
• На популярні моделі Mazda в Україні діють спеціальні цінові пропозиції
• Сезон ваших переваг. В Україні ще доступні автомобілі BMW 2022 та 2023 років виробництва за спеціальною ціною
Авто історія
Історія АвтоЗАЗа
Історія Богдан/ЛуАЗ
Історія Черкаський автобус
Історія КМЗ / КМЗ 75 років
Музей Audi
Історія NSU
Музей BMW
Музей Citroen
Історія Citroen
Музей DAF
Музей Ferrari
Музей Fiat
Музей MG
Музей Peugeot
Історія Dangel 4x4
Історія Jeep
Музей Porsche
Музей Volvo
Парк Ferrari World Park
ВАЗ-2101 "Копійка"
ВАЗ-2121 "Нива"/LADA 4x4
LADA Sport
ГАЗ-24 "Волга"
ЛуАЗ-969
ЗАЗ-965
Перший український мотоцикл
Найперша мотоколяска К-1В
Перший київський мотоцикл К-1Б
Всі модели ЛМЗ
Історія Mini
Музей в Брюселі
Музей в Турині
Музей в Пекині
Музей в Шанхаї
Гараж Князя Монако
Авто королів XX сторіччя
Гараж Януковича
Китайський автопром
Турецький автопром
Корейський автопром
Авто II світової війни
Автівки Великої Перемоги
Авто Ленд-ліза
Лімузини російських вождів
Київський тролейбус
Київський автобус
Перші українські тролейбуси
Київський швидкісний трамвай
НТУ - 75 років
Перші авто та автоСМІ в Україні
ТОП10+ найстаріших автомобілів в Україні
Автономера Київа за 116 років
Статистика українського авторинку за 100 років
Скільки авто було продано в Незалежній Україні

Великі особистості Андре Сітроєн, Джорджетто Джуджаро, Луїджи Колані, Фердинанд Порше, Марчелло Гандіні, Mr. Dream Car Олексій Сахновський, Свємпа, київлянин Володимир Вєклич, Філіп Прибилой Д4
 
Зв'язок
Тел.: +38 063 233 43 31
Пишіть нам >>>
Зробити стартовою | У вибране
Експорт новин |
Реклама на сайті
Роздрук, збереження, переклад іншою мовою або носій матеріалів, опублікованих у новинах AUTO-Consulting, допускаються лише для особистого використання. Інше використання матеріалів (зокрема, часткова чи повна публікація) допускається лише з дозволу ІАГ AUTO-Consulting. Використання матеріалів www.autoconsulting.com.ua допускається за наявності гіперпосилання на www.autoconsulting.com.ua.