Ответить - автосигнализации, иммобилайзеры, защита от угона - Угона.нет
новости
-
статьи
-
cправочник
-
форумы
-
услуги
-
контакты
-
цены
поиск
Правила
Справка
Поиск
RSS-лента
Регистрация
Вход
Форум
»
Охранные системы (автосигнализации, иммобилайзеры и т.д.)
»
Автосигнализации Pandora
Ответить
Имя:
Сообщение:
Смайлики
Все смайлики
Настройки
сообщения:
Отключить в этом сообщении
BBCode
Отключить в этом сообщении
смайлики
Код подтверждения:
*
Введите код в точности так, как вы его видите. Код является регистро-зависимым, а символ нуля имеет косую линию внутри цифры.
Если у вас плохое зрение или вы не можете прочесть этот код по какой-то другой причине, то обратитесь за помощью к
Администратору
.
Если Вы не видите кода подтверждения - ВКЛЮЧИТЕ cookie.
Переход по форумам
» Защита от угона
Охранные системы (автосигнализации, иммобилайзеры и т.д.)
Вопрос профессионалу
Поисково-охранные системы
» Дополнительно
Автострахование (ОСАГО, КАСКО)
Автозвук, ксенон, парктроники и т.д.
» Общий
Общий
Обзор темы
Автор
Сообщение
stas_x700xx
Отправлено: 14.08.06 23:37
alarm_engineer
А зачем кодировать ID? Бред какой-то... Пустая трата ресурса, если только это кодирование не динамическое - чего не следует из вашего ответа. Да и тогда это ничего не дает - по крайней мере не должно давать при правильном воплощении. Если Пандора зависит от секретности ID брелка - то значит в вашем алгоритме где-то бооольшая дыра.
Опять непонятно какого рода "загадка" используется - хэширование случайного ряда?
АлексPV
Отправлено: 14.08.06 22:31
Виктор Васильевич, конечно же у MS есть индивидуальный ключ шифрования и конечно же он не звучит в эфире, и безусловно он нормальной длинны.
На самом деле эти вопросы уже тысячу раз обсасывались и все давно ясны.А ребятам этим кажется,что они Америку открыли, вот и пытаются объяснить Вам то,что давно очевидно специалистам,все напряглись и ждут чего-то заумного и когда нам в стопервый раз излагают теорию криптографии но немного другим языком,то мы никак не можем понять, чего же нам такого объясняют.Не напрягайтесь, ничего нового, все известно и понятно.
ВикторВасильевич
Отправлено: 14.08.06 22:19
Цитата:
то готов изготовить несложное устройство, которое такой "диалог" возьмет легким приступом. Впрочем, времеми жалко.
Делать такие заявления в этом форуме, на мой взгляд неэтично.
Можно ведь поставить вопрос ребром или делайте это устройство или личный бан вас и сателлитов и оттачивайте PR навыки на других форумах, форумов еще много, хотя такое впечатление, что вы уже везде.
В Москве в конце августа на Красной Пресне будет автовыставка, на стенде будет подключен к питанию Сталкер-600. Подходите, снимайте с охраны.
Только так, подошел, снял и никакой демагогии до ЭТОГО момента. Я так делал на всех автовыставках, в которых я участвовал, как работник MS. Сначала у меня был кодграббер для статических брелоков, затем мы участвовали и наши инженеры снабдили нас кодграбберами с замещением. Кодграббер был капризным и работал нестабильно, но все равно народ впечатляло, когда с четвертой-пятой попытки удавалось снятие с охраны.
alarm_engineer
Отправлено: 14.08.06 19:25
По поводу использования термина "загадка", позволю себе его применять, поскольку тот алгоритм, который Вы изложили взламываемый по определению. Если так работает Ваш любимый MS-600, то готов изготовить несложное устройство, которое такой "диалог" возьмет легким приступом. Впрочем, времеми жалко.
Наша система DeLuxe и другие продукты, основанные на диалоговом кодировании применяют нами придуманный алгоритм. И называть загадочными буквами даже не подумаем, таких вещей можем напридумывать хоть каждую неделю, нефига здесь буквами пестрить! В принципе теория синхронного шифрования довольно широко доступна, и мы попытались выжать из нее насколько могли большее, что ограничивается емкостью батареи брелока, чтобы работала больше года.
Подробности структуры кода (длину, устройство) излагать не буду принципиально. Если интересно возьмете любой осциллограф с портом связи прицепите к любому приемнику 434МГц и смотрите, изучайте пока не надоест. По крайней мере что диалог реальный, а не как у Старлайна B6 должны увидеть.
Алгоритм такой:
запрос с брелока (кодированный ключом шифрования ID номер брелока)
загадка (сгенерированный генератором случайностей вопрос, который разгадывается синхронно базой и брелоком, алгоритм разгадывания формируется преобразованием ключа шифрования)
дальше, раз Вы такой специалист думаю все понятно.
Такой алгоритм при 80-битном ключе шифрования требует для технического взлома недоступных в настоящее время человечеству вычислительных ресурсов, учитывая, что база ждет "разгадку" 1,5милисекунды. А подменить не зная значения ключа и ID прописанного в базу брелока не получится.
Медвинский Александр
Отправлено: 14.08.06 17:51
stas_x700xx
В личные
stas_x700xx
Отправлено: 14.08.06 17:00
Так какой алгоритм авторизации? (см вопрос выше)
Прохожий
Отправлено: 14.08.06 0:03
stas_x700xx писал(а):
Во всем этом применительно к Пандоре так и не понятно из вашего ответа, где вступает в роль тот самый индивидуальный 80битный ключ? Этот ключ - прописан в брелке и является индивидуальным для брелка?
Позволю себе (хоть и не профессионал и к разработке сигнализаций отношения не имею) чуточку потеоретизировать. Если навру - здесь есть кому меня поправить.
Есть, пожалуй, два основных элемента для составления некоего шифрованного (в плане сигнализаций) послания. Первое - алгоритм, второе - ключ. Алгоритм один, общий для всех сигнализаций в серии. Ключ - некая последовательность битов, которой шифруют информацию по этому алгоритму, им располагают и блок и брелки. Может быть также один на серию, если производитель ленив, а может быть уникальным для каждого изделия, что разумней. В Пандоре декларировано последнее. Насколько я понимаю, его можно сменить, и блок, при прописке в него брелков, передаст каждому брелку этот ключ, с помощью которого в дальнейшем будет с ним общаться.
Излишне говорить, что чем длиннее ключ, тем больше времени потребуется для взлома его методом перебора. А чтобы взломать алгоритм Пандоры придется расшифровывать каждый комплект сига+брелок отдельно, если это вообще возможно.
stas_x700xx
Отправлено: 13.08.06 11:58
Что такое диалоговый код мне, как, думаю, и любому пользователю МС600, известно. Поэтому, если можно, пожалуйста, не растекайтесь мыслей по древу.
Давайте по порядку:
1. брелок подает запрос на совершение команды: что конкретно? идентификатор брелка и код команды?
2. блок принимает, сравнивает идентификатор с идентификаторами брелков, прописанных в блоке.
3. если идентификатор совпадает, то что происходит? термин "загадка" просьба не использовать - мы не в песочнице. МС600 посылает случайное число, сгенерированное блоком, которое брелок должен преобразовать заложенной в него хэш-функцией и отправить ответ обратно. Блок производит туже операцию и сравнивает результаты - при их совпадении исполняет команду.
Во всем этом применительно к Пандоре так и не понятно из вашего ответа, где вступает в роль тот самый индивидуальный 80битный ключ? Этот ключ - прописан в брелке и является индивидуальным для брелка? Как пользователь его может самостоятельно изменить? - такая возможность описана во всех документах Пандоры (кроме собственно самой процедуры).
alarm_engineer
Отправлено: 13.08.06 8:13
Если можно прокомментирую 80-ти битный ключ Pandora DeLuxe.
Ключи шифрования, если попроще, используются для придания уникальности динамическому коду. у большинства специалистов словосочетание "ключ шифрования" накрепко прилипло к Keeloq. ведь именно ключом шифрования и различаются коды большинства рендов на рынке. Аллигатор не открывает Монгусс, а Монгус Шериф... дело в том, что большинство HCS кодеров, используемых в брелоках только и позволяют менять лишь ключ шифрования. И он обычно один на всю серию или даже весь Бренд!!! дальше для уникальности кода работает ID номер брелока и счетчик посылок. Но ID передается в открытой части кода, а значение счетчика можно игнорировать, поскольку у Keeloq, как и у любого хорошего динамического кода есть возможность пропускать небольшие отклонения счетчика от правильного значения. Вот и получается, что зная ключ шифрования, не трудно сделать супер-сканер всего бренда, которому достаточно перехватить одну посылку в эфире и машина навсегда начинает слушаться не только своего брелока, причем количество прописанных брелоков в системе не изменится, подмена то идет по тому же ID, что был перехвачен.
Т.е. имея информацию производителя о ключе шифрования, - ворота открыты.
Додумались менять ключ шифрования по случайному закону для каждого изделия индивидуально Экселентовцы, правда они еще и счетчик переводять синхронно чтобы сканированный код устарел.
Pandora DeLuxe пошла дальше. Там подобный принцип (индивидуальный ключ шифрования с генерацией ключа по случайному закону) применен и для одновейного дополнительного брелока сделан переход счетчика через несколько секунд. (легко в этом убедиться глядя на индикатор, он мигнет красным два раза при перескоке). А для двухвейного брелока, тот же ключ используется для кодирования загадок и ответов процесса диалоговой идентификации. Там ведь другая процедура, брелок кидает запрос, - база если знает такой брелок, отвечает загадкой, брелок должен за 1,5милисекунды разгадать и послать ответ, если ответ на загадку правильный, то продлжается диалог, если нет, отказ....
А земенится ключ шифрования при процедуре записи брелоков. Старый ключ при этом становится недействительным и брелоки, которые не участвовали в последней процедуре записи все "отвалятся" - перестанут получать извещения и управлять системой.
Если что непонятно, спрашивайте. DeLuxe - чудесная вещица, особенно по работе в эфире. Она ведь еще и эфир послушает перед тем как коменду какую послать, чтобы мощность передатчика потом выбрать для меньшего расхода батарейки. Зачем "жарить" на всю мощность оглушая все сигналки кругом, если достаточно шопота. Словом далеко имеющимся системам на рынке до нее, просто века другого продукт,- поумнее на порядок во всем.
stas_x700xx
Отправлено: 12.08.06 21:31
Pandora DeLuxe 1000
Можно поподробнее про 80битный ключ, который пользователь может менять сам. Что это за ключ? Для чего используется?
В инструкции не нашел, как его менять. Вообще про это ни слова.
Авто и сигнализации. Профессиональная
установка автосигнализаций, иммобилайзеров
и защита от угона.
Форум по автомобильным автосигнализациям и противоугонным системам.
© 2001-2005 Ugona.net, e-mail:
info@ugona.net
Разработка сайта, продвижение сайта
: Студия «Индико»