Как стать автором
Обновить

Реверс-инжиниринг сигнала автомобильного брелка

Уровень сложностиПростой
Время на прочтение10 мин
Количество просмотров14K
Всего голосов 78: ↑78 и ↓0+78
Комментарии21

Комментарии 21

По всем этим описаниям все просто, по факту разгадка этих последовательностей - довольно хлопотное дело.

кстати URH довольно требователен к процу, скажем на планшете с atom его точно не стоит запускать

разгадка этих последовательностей - довольно хлопотное дело.

Ну некотрорые граждане часами кроссворды разгадывают — и не жалуются, говорят, что развлекаются так. А данный коллега развлекается по-своему.

я просто очень не люблю слова "да там все просто" :)

не люблю слова "да там все просто" :)

так то ж для Ландау!

Лифшиц однажды читал лекцию по материалам Курса.

После лекции к нему подошел студент с раскрытым учебником:
– “Простите, профессор,вот тут у Вас написана формула, затем написано: “откуда очевидно следует”, и далее еще одна формула. Но мне, например, совсем не очевидно, как вторая формула получается из первой! Вы не могли бы прояснить?

Лифшиц взял учебник, внимательно просмотрел и, усмехнувшись, ответил:
– Эх, молодой человек! Очевидно, что это было очевидно для Ландау!

Возможно, я ещё напишу статью о том, как интегрировал поддержку этого формата сигналов в Flipper Zero, чтобы иметь возможность считывать, повторно сериализовать и воспроизводить их.

Уважаемый Sami ALAOUI KENDIL, с нетерпением ждём продолжение, поскольку пока не понятно зачем повторно сериализовать и воспроизводить rolling code. Из спортивного интереса?

  1. хозяин брелка жмёт кнопку open/close

  2. Злоумышленник записывает сигнал и одновременно заглушает его другим устройством, чтоб сигнал не дошёл до машины.

  3. Хозяин жмёт ещё раз, т.к. "машина его не услышала"

  4. Злоумышленник записывает второй сигнал, а сам воспроизводит первый записанный. Машина закрывается.

  5. Довольный хозяин уходит.

  6. Злоумышленник воспроизводит второй записанный сигнал. Машина открывается.

(с грустью в голосе) Вот из-за таких как Вы Flipper в Канаде и запретили! /s

Rolljam, спасибо в курсе. Достаточно просто записать raw сигнал на Flipper Zero и воспроизвести его, незачем "повторно сериализовать".

там счетчик в шифрованной части сигнала - и он должен совпадать или быть больше от передатчика между....

Samy Kamkar объясняет - Drive It Like You Hacked It (DEF CON 23), смотреть с 41:40 по 43:00 и далее

https://youtu.be/UNgvShN4USU

Это все дичь конечно. IT дала им всякие стойкие криптографические алгоритмы, диалоговые коды, цифровые подписи. Причем в случае брелок-авто это же очень просто все делается, тут нет проблемы с изначальным обменом ключами по незащищенному каналу и не надо всякие Диффи-Хеллманы городить. Нет никакой проблемы сделать систему не взламываемой программными способами. Но нет, по-прежнему делают вот такую ерунду тривиальную.

Технологии точно лет 30, если не больше, тогда просто не было сегодняшних контроллеров с тьмой памяти, криптоускорителями и стоимость в единицы долларов.

Нет никакой проблемы сделать систему не взламываемой программными способами.

Есть проблема — специалисты, способные это сделать, не хотят, гады, работать за миску чевевицы.

Как можно записать сигнал и одновременно его заглушить? Хозяин не рядом с машиной её запирает?

Легко, зная как устроен сигнал, включаем глушилку только в момент неизменной части сигнала. Система в машине посчитает сигнал испорченным, а нужную часть мы запишем.

Вообще удивительно, что на Хабре так мало статей про автомобили, учитывая, что бортовые компьютеры в них появились давным-давно, и что авто — по сути, один из самых массовых автоматических механизмов и т. д.

Может быть, из-за того, что многие из тех, кто в этом разбирается, не афишируют своих умений. Кто-то потому, что работает в этой области, а кто-то может опасаться, что принудят работать.

А какой нить дешевый трансивер под это дело с подходящей модуляцией можно же взять типа такого ? https://www.chipdip.ru/product/433mhz-kit-transceiver?

Собственно у меня вопрос по таким приемникам модульным, как там настраивается уровень шумоподавления, а то все что-то норвит в паузах какая то помеха пролезть, хотя когда сигнал нормально прет, то все раскодируется.

E30-433T20D

сейчас такой тв-приемник уже за 10$ не купишь, наверное? беглый поиск показал, что там начали ставить другие чипы в такой же корпус

Зарегистрируйтесь на Хабре, чтобы оставить комментарий