krolyk ([info]krolyk) wrote,
@ 2007-05-13 22:03:00
Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Current music:4. Rock Bottom - Scooter electromusic.kiev.ua
Entry tags:auto

Про сигналки
Копнул я интернет по поводу выбора сигнализации для автомобиля. И должен вам сказать, что это просто пиздец, пардон май френч.

Как дипломированный спец по защите информации, я полез разбираться в том, как устроены внутри современные сигнализации на авто. Так вот. Если человек забывает пароль пользователя или переставляет Windows, то ему сразу можно сказать: зашифрованных файлов ты больше никогда не увидишь. Если человек теряет пароль к RAR архиву — тоже можно сливать воду. Надёжных криптосистем на сегодня известно немалое количество, они активно используются в разнообразной компьютерной и прочей электронной технике. Но почему-то в автомобильных сигнализациях используются симметричные криптосистемы с длиной ключа в 64 бита (из которых чуть не половина — служебные, то есть делите длину ключа пополам). Подробнее можно зачесть тут, тут и тут.

У меня сразу встаёт вопрос: почему не асимметричная крипта, на которой строится реально защищённый протокол? Защищённый от подслушивания, подмен, вообще всего!
Конечно, ясно: фиговенький алгоритм KeeLoq (и его наследников, которые отличаются, по сути, только более сложным протоколом) можно считать на дешёвом медленном процессоре, а под RSA нужны:
1) более быстрые процессоры (более дорогие и прожорливые)
2) более широкая полоса радиоканала, ибо гонять придётся раз в 100 больше данных
3) более толстый аккум в брелоке, чтобы кормить пп. 1 и 2
При сколько-нибудь существенной серийности подешевеет это оборудование очень и очень быстро, и будет обеспечивать вполне адекватный уровень защиты. Ведь чёрт же побери, 64 бита подбираются полным перебором в течении нескольких суток! Это значит, что ваша новейшая сигналка может быть легко открыта ребятками, у которых есть радио-сканер, софт для анализа протокола, и некоторое количество машинного времени для подбора ключа (в критических случаях может пригодится голова на плечах, в некритических без неё можно обойтись ;)

На этом тотальное блядство на заканчивается. Самое страшное в том, что ключ используется одинаковый для всех экземпляров устройств такого-то типа. Что это значит? Если Вася Пупкин сломал сигнализацию модели Xxx YY Pro™ и положил эту информацию в инет — эту сигнализацию умеют ломать кулхацкеры по всему миру. Более того, существуют специальные устройства, т.н. сканеры или код-грабберы, которые содержат в себе специализированный мини-компьютер, приёмник да передатчик — они способны производить атаки на многие модели авто-сигнализаций, причём обновлением прошивки можно научить систему ломать более новые модели. Такие устройства активно продаются и используются (естественно, нелегально; но ссылки в интернете найти легко: посмотрите по ссылкам в дискуссиях, которые залинкованы выше). Представьте себе: машина любой степени крутизны совершенно запросто снимается с сигнализации при помощи небольшого приборчика, если только ваш девайс поддерживает такую модель сигнализации (если сигнализация с возможностью запуска двигателя, то машина сразу сама и заводится). Цена на такие штучки колеблется от $500 до $5000 в зависимости от наворотов, но какие возможности!

Как-то грустно получается: самая новая сигналка работает только около полугода — пока для неё сканер не сделали, да не начали продавать на тех же КарДачах; причём спецы с более серьёзным оборудованием смогут открыть вашу сигнализацию уже сразу после покупки, было бы желание. Через некоторое время надо просто брать новую модель: сколько-времени она продержится, до массового появления новых сканеров. В этом месте начинает мерещится картельный заговор: это ж уму непостижимо! Использовать криптосистемы 70-х годов, которые были успешно скомпроментированы ещё в начале 90-х, а рост вычислительных мощностей компьютеров дошёл до того, что взлом ключа несложно выполнить на домашнем компьютере или ноутбуке.

В свете острой необходимости покупки сигнализации, крепко задумался о возможности покупки отечественного устройства Magnum — у них алгоритм не KeeLoq-подобный, ключи подлиннее, есть ряд других хитростей. Плюс, вроде как, кодовые последовательности таки завязаны на конкретные экземпляры устройств, и ключ от одной сигнализации не поможет для взлома другой. На их ломание если и работает кто в интернете, то только рунет, а не весь шарик. Да и зачем ломать такую сигналку, когда 90% сигнализаций на рынке — клоны KeeLoq, и научить одно устройство работать с десятком модификаций одного алгоритма на порядки проще, чем колупать разные коды. Но отечественный производитель, блин! Небось, мелкосерийная сборка. Довелось видеть мне такие отечественные производства… Почему-то горячего желания помогать им отлаживать свою технику на своей шкуре не возникает :(

После перекапывания тонны информации в инете (см. напр сюда и сюда) возникло понимание того. что автомобиль надо защищать комплексно: сигналка (лучше не очень распространённого типа, ставить под капот, прикручивать к ней эн датчиков), на капот — замок, ещё какой механический замок в салоне (на КПП, руль, вал руля, педали), где-то на нычке — иммобилайзер, на пятой нычке — секретка… Организационные меры тоже намного важнее, чем про них думает большинство народу (ну мне-то мозги вправлять не нужно ;)
Но сигналка! Платить деньги за железку и её установку, при этом чётко знать, что оно ломается, причём достаточно несложно? Более того: в случае взлома оно ещё и откроет двери машины! Полный ахтунг.

Конечно, в идеале нужно ставить сигналку с GPS+GSM и ставить машину на охрану, как дом или офис; но это дорого (от $1k за сигналку плюс $500 в год охранной конторе) и довольно геморно в эксплуатации (не везде берёт GSM, где-то GPS не виден). Но это не для моих бюджетов: обычно такие системы используют для авто ценой $50k+

Upd Да, если кто не понимает, зачем противоугонка при наличии страховки от угона: мы заботимся о сохранности личных вещей в автомобиле, дополнительного оборудования, не прописанного в страховой полис и франшизы по угону, своего времени и нервов (при получении страховки потратить их придётся), своих рисков «отсутствие автомобиля, когда надо больше всего», всех сопутствующих расходов по покупке и регистрации автомобиля (компенсирована будет только стоимость авто).

Upd 2 Есть ещё выход: существуют сигнализации, в которых сигналка и брелок работают в диалоговом режиме, напр. Tomahawk или русский Сталкер. Какая бы там ни была крипта (а с ней тоже, вроде как, всё очень неплохо), 2-направленный протокол будет более надёжен обычных однонаправленных посылок.

Upd 3 - Решение Итого, надо делать Комплексную защиту от угона: сигналка, иммобилайзер, замок капота (защищает сигналку, сирену и иммо под капотом), замок КПП (если он будет эффективен на этой машине, что далеко не всегда так), замок на вал руля. «Кочерга» на рулевое колесо и замок на педали — иллюзия защиты, они слишком легко нейтрализуются. Сливать подробное описание своей охранной системы в инет — очевидная дырища в безопасности, потому не надейтесь. Координаты людей, которые занимаются установкой охранных комплексов, легко найти тут.


PS А ещё есть случаи весёленькие случаи кражи новеньких авто сразу из салона методом сливания ключей кем-то из сотрудников — ворам, см. напр. тут. Куда катится?…




(Post a new comment)


[info]p1r4nh4
2007-05-14 06:36 am UTC (link)
Да, это пиздец. Кроме того, когда ты запираешь машину на два десятка замков, это означает нехилое такое неудобство. Вместо одного пароля на винду ты должен ввести там, сям, открыть ключиком здесь и там. 5 минут на старт авто - не слишком ли долго?

(Reply to this)


[info]yaroslaw
2007-05-14 06:50 am UTC (link)
Я бы обратил внимание таки на мелкосерийное производство, только озаботился бы гарантией (чтоб не рассыпалось и придирчивым выбором конкретного экземпляра устройства. Ессно вместе с комплексными мерами, доверять только сигналке нельзя, в независимости от того ломанут ее или просто из машины магнитолу упрут при орущей сигналке, не про нас будь сказано.

(Reply to this)

10 + за проработку вопроса
(Anonymous)
2007-05-14 09:00 am UTC (link)
Нооооо
Не все так грустно как излагает автор. При ЖЕЛАНИИ владельца есть достаточно вариантов дабы обезопасить себя и свое имущество.
ОБРЩАЙТЕСЬ К ПРОФЕСИОНАЛАМ!

(Reply to this) (Thread)

Re: 10 + за проработку вопроса
[info]rrlagic
2007-05-14 09:57 am UTC (link)
Уж лучше к "проффесионалам"...

(Reply to this) (Parent)(Thread)

Re: 10 + за проработку вопроса
[info]krolyk
2007-05-14 10:23 am UTC (link)
Витя, не трави. Как показывает практика, очень многие спецы-технари не ахти какие грамотные, т.к. (в отличие от научных работников) не работают постоянно с текстом.
Но это не умаляет их достоинств, как хороших спецов в своей области.

(Reply to this) (Parent)(Thread)

Re: 10 + за проработку вопроса
[info]rrlagic
2007-05-14 11:10 am UTC (link)
Ладно, отложим холивар до Вашего ТО на авторизованной станции ;-)

(Reply to this) (Parent)(Thread)

Re: 10 + за проработку вопроса
[info]krolyk
2007-05-14 11:14 am UTC (link)
Да какой нах холивар?
Посмотри, например, как пишет лётчик-испытатель, ныне КВС гражданского самолёта с безумным стажем в небе: [info]letchikleha
И мне, собственно, пофиг сколько ошибок на письме он делает, когда я буду лететь в самолёте под его управлением ;)

(Reply to this) (Parent)(Thread)

Re: 10 + за проработку вопроса
[info]rrlagic
2007-05-14 11:21 am UTC (link)
Ничего, что дока к боингу тока на албанском английском и ее надо как-то читать? ;-)

(Reply to this) (Parent)(Thread)

Re: 10 + за проработку вопроса
[info]krolyk
2007-05-14 11:22 am UTC (link)
Ты Пастернака читал, не?
Человек только-только вернулся из центра обучения пилотов Боинга, Денвер, США ;)

(Reply to this) (Parent)(Thread)

Re: 10 + за проработку вопроса
[info]rrlagic
2007-05-14 11:31 am UTC (link)
Так я ж про это и говорю, Вы верите в знание/понимание языка иностранного человеком, который родной ниасилил? ;-)

Я верю, что даже современный автомобиль - не настолько сложная штука, чтобы обученный и натренированный человек не смог его правильно обслуживать. Пусть это обучение не требует интегрирования по контуру, но все же требует элементарной культуры исполнения. Доверяю Вам самостоятельно покинуть параллели :-)

(Reply to this) (Parent)(Thread)

Re: 10 + за проработку вопроса
[info]krolyk
2007-05-14 11:38 am UTC (link)
Витя, ИМО ты загоняешься ;)
Человек же не совсем безграмотно пишет, а допускает некоторые ошибки, причём в спорных местах. Господь с ним, пусть ошибается на письме. Главное, чтобы спорные места своей профессиональной деятельности он знал и умел эффективно решать возникающие проблемы.

(Reply to this) (Parent)(Thread)

Re: 10 + за проработку вопроса
[info]rrlagic
2007-05-14 11:42 am UTC (link)
Та дай бог, чтобы я дул на воду :-)

Я вот прошелся примерно по такому же вопросу, доходит до смешного - люди на полном серьезе мудрят замок на рукоятку АКПП...

(Reply to this) (Parent)(Thread)

Re: 10 + за проработку вопроса
[info]krolyk
2007-05-14 12:01 pm UTC (link)
Витя, чисто для общего образования: замон на рукоятку АКПП намного надёжнее, чем замок на МКПП. Ибо залоченный в положении Park автомат замыкает колёса на двигатель и хрен ты ему что сделаешь, а в случае замка МКПП можно выжать сцепление и укатить мошынго на буксире.
Безусловно, надо учитывать конструктивные особенности авто: у некоторых рычаг селектора АКПП чисто электронный, в других од него тянутся проволочные тяги в саму коробку — это всё легко ломается. Но если рычаг честно уходит внутрь АКПП — это очень эффективная защита.

(Reply to this) (Parent)(Thread)

Re: 10 + за проработку вопроса
[info]rrlagic
2007-05-14 12:09 pm UTC (link)
Но если рычаг честно уходит внутрь АКПП — это очень эффективная защита.
На переднеприводном с поперечным расположением силового агрегата? :-)

(Reply to this) (Parent)(Thread)

Re: 10 + за проработку вопроса
[info]krolyk
2007-05-15 02:50 pm UTC (link)
Я, собственно, выше всё сказал.
Себе по указанной причине такое ставить не буду: дорого и совершенно бесполезно.

(Reply to this) (Parent)

Re: 10 + за проработку вопроса
[info]rrlagic
2007-05-14 11:54 am UTC (link)
Эта, мож это френд каментил, так я без особого персонального наезда.
Просто действительно удручает ситуация, когда автомобиль стоит дурных денег, а сервис в авторизованном СЦ вызывает только матюки...

(Reply to this) (Parent)(Thread)

Re: 10 + за проработку вопроса
[info]krolyk
2007-05-14 12:02 pm UTC (link)
Нет, лично я с человеком не знаком. Возможно, пока. Возможно, буду у него ставить охрану ;)

(Reply to this) (Parent)(Thread)

Re: 10 + за проработку вопроса
[info]w00dy
2007-05-14 07:11 pm UTC (link)
ты ж потом расскажи что и как, со всеми паролями, явками и тыды.

(Reply to this) (Parent)


[info]xtc777
2008-07-22 05:38 am UTC (link)
Согласен с автором по поводу того, что автомобиль должен быть оборудован системами gsm автосигнализации. Их основным отличием от остальных противоугонных систем является спутниковое наблюдение за автомобилем, с помощью которого можно установить местонахождение машины. Еще в этой системе мне нравится то, что управление сигнализацией происходит с мобильного телефона. Также на телефон приходят sms которые оповещают о состоянии машины. Короче говоря, такие системы являются самыми эффективными системами в борьбе с автоугонщиками.

(Reply to this)


Create an Account
Forgot your login or password?
Login w/ OpenID
English • Español • Deutsch • Русский…