Лучший друг угонщика — безключевой доступ.

0

Лучший друг угонщика — безключевой доступ.

Сообщениеот Геральт » 16 фев 2016, 15:24

Стоящая у тротуара машина опознала меня за пару шагов. Включила подсветку салона, раскрыла лопухи зеркал и отреагировала на протянутую руку характерным щелчком центрального замка. Я завожу двигатель, трогаюсь — и замечаю на дисплее предупреждающую надпись: «Key not found». Все верно, ключа от этой машины у меня действительно нет. И не было. Зато есть электронное устройство, позволяющее открывать и заводить автомобили телепатическими методами — на расстоянии. Угонщики называют его Длинной рукой.

Вам уже доводилось поездить на автомобилях с «золотым ключиком»? Тем, который автоматически ставит машину на охрану, открывает двери и позволяет заводить двигатель кнопкой, не доставая брелок из кармана? Классная вещь! Система настолько умна, что теперь обычный ключ зажигания — что каменный топор. По отраслевой терминологии такие системы называются PKES (Passive Keyless Entry and Start — «пассивный бесключевой доступ и запуск двигателя»), а в упрощенном виде их работа выглядит так. Как только водитель подходит к автомобилю и нажимает кнопку на рукоятке двери (вместо нее может стоять тачпад или электронный створ, реагирующий на кисть руки), машина «просыпается» и начинает диалог с ключом:

— Привет, я автомобиль Х с электронным номером Y и кодом-идентификатором Z. А ты кто?

Этот посыл передается в эфир на «транспондерной» частоте 125 кГц, и если ключ-брелок находится рядом и понимает язык запроса, он тут же отвечает машине, используя уже свою рабочую частоту (у нас и в Европе это 433 МГц или 868 МГц). Причем отвечает хитрой цифровой комбинацией, сгенерированной по индивидуальному алгоритму шифрования:

— Привет, я твой ключ! Код ответа: X123.Y456.Z789.

Чтобы исключить электронные подтасовки (воспроизведение заранее записанных посылок, передачу кода по каналам сотовой связи или мобильного интернета), ответ от электронного ключа должен поступить в режиме реального времени (счет задержкам ведется на наносекунды), так что любые «аудио­спектакли» и попытки открыть машину «под фанеру» обречены на провал. Но…

О криминальной уязвимости PKES-систем заговорили в 2011 году, когда команда швейцарских программистов продемонстрировала метод «удлинения» канала связи «автомобиль-ключ». Технологию назвали Relay Station Attack. Забавно, что к тому времени российские угонщики уже вовсю пользовались такими устройствами (АР №8, 2011). А этим летом в мои руки попали сразу два радиоудлинителя.

Первый предназначен для угона «бесключевых» автомобилей Toyota и Lexus, выпущенных до 2013 года, а второй «удлиняет» системы доступа Intelligent Key автомобилей Nissan и Infiniti нынешнего поколения. Каждая Длинная рука состоит­ из двух блоков: «считывателя» и «эмулятора», — которые легко помещаются в небольшой плечевой сумке. После включения блоки устанавливают между собой высокоскоростной канал передачи данных, позволяющий ретранслировать «ключевые» запросы автомобиля и удаленно принимать ответы метки.

Машины своих знакомых я открывал так. Сначала ждал, пока законный хозяин припаркует автомобиль, выйдет, закроет дверь, оглядится… Теперь, держа в сумке заранее включенный «эмулятор», подхожу к водительской двери — и в тот момент, когда мой сообщник со «считывателем» приближается к владельцу машины (свои действия мы координируем по телефону, используя невинные словесные обороты), нажимаю кнопку на дверной ручке. Автомобиль выдает поисковый запрос, «эмулятор» принимает его, демодулирует, усиливает — и тут же передает по радиомосту сообщника. Его аппаратура производит обратные действия — и «опрашивает» ключ, находящийся в кармане владельца. Схватив ответную посылку, «удлинитель» тем же путем отправляет ее обратно — и через «эмулятор» ретранслирует машине. Тяну ручку — и дверь гостеприимно распахивается!

Перед запуском двигателя система доступа должна еще раз запросить ключ (через антенну в спинке водительского сиденья), поэтому «эмулятор» я по-прежнему держу рядом — и, нажав на кнопку «Start/Stop», слышу бодрый рокот стартера. Едем! Теперь уже ключ не нужен — ни настоящий, ни «эмулированный»: мотор будет работать до тех пор, пока я сам его не заглушу!

А как же запрет на проведение «радиоспектаклей»? Фишка в том, что информация между блоками передается без цифровой обработки сигналов, методом прямого переноса спектра, — и это позволяет уложиться в лимит времени, отведенный системой доступа автомобиля на диалог с ключом.

Вот мой улов. Седан Infiniti Q50, Nissan X-Trail, Nissan Pathfinder, Toyota Highlander, Toyota Land Cruiser 200, Toyota RAV4 и Lexus RX 350. Неплохо за пару дней?

На открытой местности криминальные коробочки «цеп­ляли» их ключи из карманов водителей на расстоянии от одного до трех метров (разброс определялся расположением «считывателя», антенна которого имеет выраженную диаграмму направленности, и наличием помех). Дальность же «переброса» кода, то есть расстояние между хозяином и машиной в момент угона, даже в городе может достигать более трехсот метров. Однако угонщики обычно перестраховываются, атакуя­ жертву сразу после того, как она покидает место парковки.

Способов приблизиться к человеку, чтобы не мозолить ему глаза, сколько угодно: лифт, вращающиеся стеклянные двери на входе в гипермаркет, очередь в кассу… Можно даже заставить электронную метку откликнуться из закрытого помещения. Зайдя домой, ключи вы кладете… Скажем, на тумбочку в прихожей, верно? Входная дверь железная, но блоки, которыми обложен короб, радиопрозрачные!

Докладываю: из пяти попыток «украсть» код от автомобиля «через стену» успешными оказались три — Копперфильд позавидует! А если соорудить внешнюю направленную антенну (подходящим камуфляжем для нее будет раскрытый зонт), то дальность транспондерного «выстрела» увеличится в разы. И, скорее всего, большинство угонов дорогих автомобилей с загородных участков осуществляется именно так.

Вы уже выглянули в окно, испугавшись за свою машину? А сегодняшних попутчиков в лифте запомнили? Утешает лишь то, что раскошелиться на ретранслятор кода ключа может себе позволить лишь устойчивая криминальная группировка: стоит такая штуковина от десяти до пятидесяти тысяч евро. Разброс цен определяется криминальным маркетингом, ведь производителю ретрансляторов нет смысла продавать угонщикам универсальную «открывашку». Как правило, предлагается аппаратная часть с конкретной прошивкой, «форматированная» под системы доступа автомобилей определенной марки. А потом выходят программные обновления для машин свежих годов выпуска, платить за которые надо отдельно. Знакомый подход, правда? И если верить рекламным материалам производителя (концы легко находятся в интернете по ключевым запросам), то купить можно любой ретранслятор — хоть для Renault, хоть для Bugatti, — так что проблема, увы, глобальная.

Что делать, чтобы связать угонщикам их Длинные руки?

Вырубить систему Keyless Go, вытащив из ключа батарейку! (По секрету: при документально заверенной деактивации PKES некоторые страховые фирмы предлагают владельцам криминогенных машин льготные тарифы по риску «Угон».) Но тогда придется что-то ставить взамен. Если решитесь, то ни в коем случае не соглашайтесь на охранную сис­тему с двусторонней связью, работающую в режиме «Slave»: по сути, это аналог штатной системы PKES и точно так же «удлиняется». Толковым рецептом против Relay Station Attack является отключение штатного радиоканала и перевод управления модулем SmartKey на блок стороннего производителя, управляемый своей меткой. Специалисты по защите автомобилей просят за такую услугу 15 тысяч рублей. Разработан и «интеллектуальный» модуль защиты, анализирующий радиообстановку вокруг машины, выявляющий работу радиоудлинителя и умеющий ему противостоять. Стоит он около 8000 рублей.

Ну а пока — прячьте брелок от машины в клетку Фарадея: чехольчик или футляр с металлическим (фольгированным) экраном. Такое убежище для «золотого ключика» можно сделать и самому — хотя бы из сигаретной пачки.
Геральт Offline
Автор темы
Рейтинг: 15


0

Re: Лучший друг угонщика — безключевой доступ.

Сообщениеот Berk » 16 фев 2016, 16:53


!
Правило форума 6:
Запрещается открывать темы с указанием только линка (ссылки) на источник информации. Правильнее будет, если вы разместите полезную информацию о странице на которую ссылаетесь (для большого текста это могут быть несколько абзацев) и ссылку на источник. Делайте сообщения информативными. Это форум, а не каталог ссылок.
Аватара пользователя
Berk Offline
Член ББ 
Рейтинг: 5712


+9

Re: Лучший друг угонщика — безключевой доступ.

Сообщениеот Серега_ » 16 фев 2016, 17:14

Интересная статья. Мне кажется, что спрятанный в потайном месте микрик, который разрывает важную цепь, например бензонасоса, + установленный в неудобном месте электроклапан на топливопроводе, который будет перекрывать бензин когда отсутствует на нем напряжение, будет более эффективен, чем навороченная электроника.  Вряд ли вор захочет разбираться и выяснять причину неработающих узлов, он просто бросит такую машину.
Аватара пользователя
Серега_ Offline
Рейтинг: 543


+4

Re: Лучший друг угонщика — безключевой доступ.

Сообщениеот belkin » 29 фев 2016, 17:44

Ага... если угоняют авто подключая чистый без иммобилайзера компютер, то микрику негдя прятаться..
Куда ты поставишь микрик, так чтобы блондинка на лабутенах могла легко его нажать например 10 раз в день, садясь в авто после каждого салона бутика и бара? И при этом еще микрик было невозможно найти угонщику :)

Добавлено спустя 11 минут 31 секунду:
http://yablor.ru/blogs/ugnat-ne-smogli- ... or/1748815
http://club-lexus.ru/forum/viewtopic.php?t=23758&print

Когда стоят секретки электронные или релюшка секретная то расковыривают дотла, вынимают всю проводку с порогов, распарывают сидушки и .т.п. если по итогу не смогли угнать, машина будет не на ходу еще долго, так как обычно убивается контроллер и иммо, и проводку всю менять, пластик тоже.. А страховая не оплатит этот вандализм.

Добавлено спустя 5 минут 25 секунд:
считаю лучшим вариантом может быть дистанционно включаемая система умертвления водителя. Т.е. когда вы поняли что авто угнано, от передатчика включается сигнал, он может быть принят в автомобиле и включится система. В ее работу входит блокирование окон и дверей, чтоб нельзя было открыть изнутри, переключается с проветривания на рециркуляцию, и включается подача СО (угарный газ) в достаточной концентрации, также подается звуковой сигнал, уменьшается обороты двигателя до холостых, и через минуту мотор глушится. За две минуты в салоне будет не угонщик а жмур. На всякий случай чтоб вдруг чего с хозяином не приключилось, имеется секретная кнопка отключения блокировки окон и дверей.

Только после полной инактивации угонщика включается система GPS +GSM, которая вам на телефон подает координаты автомобиля. Вы быренько приезжаете , выкидываете тело и уезжаете. Правда если авто не влупилось куда нибудь..
belkin Offline
Рейтинг: 60


0

Re: Лучший друг угонщика — безключевой доступ.

Сообщениеот НИК » 29 фев 2016, 18:23

belkin писал(а):.... Вы быренько приезжаете , выкидываете тело и уезжаете. Правда если авто не влупилось куда нибудь..

гуманно, без крові і мізків по салону :grin:

Добавлено спустя 2 минуты:
Я б все-таки не умертвляв водія, а паралізовував - треба ж комусь потім город копати, машину мити, двір прибирати. Де ж напасешся рабів на всіх, а тут  он, готовенький :hahaha:
НИК Offline
Член ББ За заслуги перед отечеством 
Рейтинг: 2927


0

Re: Лучший друг угонщика — безключевой доступ.

Сообщениеот belkin » 29 фев 2016, 19:50

паралич организовать труднее намного. Надо химию такую уже применять..шо химиком надо быть.
А тут СО, получать его не очень сложно, надеюсь.
Да и особых признаков на теле что оно померло от СО не должно быть..
belkin Offline
Рейтинг: 60



0

Re: Лучший друг угонщика — безключевой доступ.

Сообщениеот Серега_ » 01 мар 2016, 13:15

Посмотреть сообщение - belkin писал(а):считаю лучшим вариантом может быть дистанционно включаемая система умертвления водителя.

На такую фичу можно самому же и попасть, а если на такое попадется вор, то не забывайте, что вы живете в стране, где ворам и бандитам все, а законопослушным гражданам закон.
Аватара пользователя
Серега_ Offline
Рейтинг: 543



0

Re: Лучший друг угонщика — безключевой доступ.

Сообщениеот джедай » 06 мар 2016, 23:01

Общался я с таким спецом как то и вот что узнал-все финтифлюшки какие б они не были сложные простые дорогие  и хитроумные никак не защитят авто от угона если есть заказ на такую машину она уедет хоть на тросу хоть на кране хоть на эвакуаторе только если ее охраняют в три смены бесбашенные вооруженные люди только это может остановить угонщика и больше ничего.
джедай Offline
Рейтинг: 198


След.

  • Похожие темы
    Комментариев(я)
    Просмотры
    Последнее сообщение

Вернуться в Электрика та электроніка



cron
© Автоклуб «NISSAN-CLUB™» 2008–2023 • О клубеСоглашениеЧленствоПартнёрcкая программа
Наш форум не содержит ГМО Встречи клуба Кто онлайн On Air