Как стать автором
Обновить

Конференция DEFCON 27. Твой автомобиль – мой автомобиль. Часть 1

Время на прочтение10 мин
Количество просмотров5K
Всего голосов 17: ↑17 и ↓0+17
Комментарии8

Комментарии 8

Плохо жить в заграницах. Нет, серьезно: в области противоугонных систем Россия лидирует с большим отрывом (по понятным причинам, конечно).
Вот и в области дистанционного запуска двигателя StarLine и Pandora, как обычно, рвут конкурентов. Вот например S96: всего за $150 — все, что душа пожелает: и бесключевой обходчик штатного иммобилайзера, и запуск с телефона, и авторизация по телефону через блютус…
действительно, применительно к нашим условиям этот доклад выгладит как лабораторная работа школьника.

Кстати эти функции с заводкой автомобиля через приложение дико ненадежны имхо. В моем древнем Starline M20 это делается обычным звонком и нажатием пары кнопок, хотя кто-то может и сказать что это неэстетично и старо как юрский период)) Кстати есть и другая проблема, спустя 6 или 7 лет работы похоже симка стала умирать, при конкретных морозах отваливается.
Не уверен, но, насколько я помню, во всех GSM модулях StarLine предусматривается управление как по GPRS, так и посредством SMS. Насчет голосового звонка не уверен…
Если быть объективным, канадцы были в первые по обходам штатных иммобилайзеров, Fortin и Idatalink, до недавнего времени массово продавались на нашем рынке.
Однако наши противоугонные системы (замечу, разработаны и изготовлены в России) сейчас обладают очень высоким функционалом, продуманными алгоритмами, высокой степенью защиты. Конечно, в свою очередь, защита сильно зависит от профессионализма установщика системы, но технически, есть простор для творчества. Pandora предлагает различные безпроводные дистанционно управляемые шифрованным диалоговым кодом миниатюрные реле, для реализации действительно скрытых блокировок, имеется и другая специализированная периферия.
Так же добавлю, что криптостойкость штатных иммобилайзеров в японских и корейских автомобилях не обеспечивает достаточной защиты, даже на новых моделях. На европейских (свежих) моделях реализовать обход штатного иммо без ключа, пока еще не просто.
Раньше было интересно, как именно угонщики обходят все эти сигнализации-иммобилайзеры. Нашел на ютубе канал «Угона.Нет» — там все это подробно показывается. Работа радиоудочек, скручивание замков, обман иммобилайзеров и прочие штуки. Реклама, конечно (чуваки там пиарят свою сеть автосервисов), но снято здорово.
Ну и просто за голову берешься от кучи дыр в защите автомобилей. Лючок в подкрылке, через который можно добраться до аккумулятора и отключить все электропитание (в том числе и простых противоугонок без собственной батарейки)? Легко. Бэкдоры в штатном иммобилайзере, позволяющие его обходить парой команд с подключенного через диагностический разъем ноутбука? Без проблем. Петли капота, доступные снаружи и делающие бессмысленными все замки капота и механические защиты? Несменяемые стандартные пин-коды в сигнализациях? Блокираторы руля, обезвреживаемые прилепленным на рулевую колонку магнитом? И еще много-много такого.
Да, это большая проблема. Но постепенно до производителей доходит, что безопасность — это сложно, и лучше спрашивать профессионалов. Так что медленно, но средства защиты улучшаются.
Относительно «мусора» в виде «направления передачи» — в эту систему вполне себе может быть заложена конфигурация с несколькими приёмниками. Тогда 0E адрес отправителя, а 03 — приёмника. При этом приёмники постоянно это парсят, а выдают ответы только на их адрес.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий