|
О хитрых приборах, перехватывающих коды автомобильных сигнализаций, слышали все. О современных системах кодирования, делающих такой перехват бесполезным, тоже. Поединок между промышленными и криминальными технологиями длится уже не один десяток лет, однако такого серьезного удара по репутации производителей охранных систем противник еще не наносил. Высокоточное оружие, которое получили в свои руки угонщики автомобилей, называется адаптирующийся код-граббер — прибор, «раскалывающий» динамические системы защиты радиоканала. Кто именно занимался его производством и «адаптацией» для России, нам неизвестно. Можем лишь констатировать, что с помощью этой штуковины мы отправили в глубокий нокаут сразу шесть типов современных автомобильных сигнализаций.

Первую пощечину производители автомобильных сигнализаций получили пятнадцать лет назад, когда на одной из профильных выставок в Тайване местные умельцы показали примитивный перехватчик кодов, легко расправлявшийся с простенькими охранными системами. Ответом стало магическое слово KeeLog — алгоритм динамической защиты радиоканала, разработанный южноафриканской фирмой Nanoteq. Многие сочли KeeLog панацеей от всех способов хакерского взлома автосигнализаций, и сочли, надо сказать, небезосновательно: его сигнал — это очень сложный криптографический ребус, разгадать который можно, лишь зная секретный ключ.
.jpg)
Этот «телевизионный пульт» за секунду расправляется с шестью типами автомобильных сигнализаций
Зашифрованная южноафриканским алгоритмом посылка состоит из двух частей — постоянной и изменяемой. По первой автосигнализация распознает сигнал своего формата, а принимая и расшифровывая динамическую часть, убеждается, что команда послана «родным» брелоком. Записывать и воспроизводить такой код с помощью приемников-регистраторов бесполезно: «валидная», то есть воспринимаемая сигнализацией посылка брелока, устаревает сразу после передачи в эфир и никогда не используется дважды. Такой алгоритм шифрования до сих пор является своеобразной крипто- графической иконой, поскольку математических способов подбора его ключевой комбинации не существует.
Нынешний владелец прав на технологию KeeLog, американская компания Microchip, предлагает разработчикам охранных систем ее готовую аппаратную реализацию — это еще одна причина широкого распространения алгоритма. Но в прошлом году мы провели тест «замещающего» код-граббера, с помощью которого угонщики научились обманывать ничего не подозревающих автовладельцев (см. АР №18, 2005), — это уже был легкий нокдаун. В момент передачи сигнала такой прибор излучает помеху, не давая охранной системе среагировать на посылку, и одновременно перехватывает код. Владелец автомобиля, естественно, нажимает кнопку брелока второй раз. В эфире вновь возникает помеха, и системе посылается первая перехваченная команда. Автомобиль послушно встает на охрану, а в памяти граббера остается вторая, пригодная для отключения сигнализации кодовая посылка. Если постановка и снятие с охраны производятся разными кнопками брелока, граббер будет ждать момента, когда владелец машины в панике начнет нажимать все кнопки подряд, — и улучит-таки момент для рокировки кодов.
Идея электронного мошенничества с замещением посылок брелока гениальна. Но сама технология небезупречна, поскольку в процессе «радиоигры» внимательный автовладелец может обратить внимание на неадекватную реакцию охранной системы. Обычно это выглядит так: отсутствие срабатывания после первого нажатия кнопки брелока и запоздалая (около секунды) реакция на повторную команду. А вот атаку адаптивного код-граббера не заметит никто. Более того, даже схватив злоумышленника за руку и завладев прибором, распознать это оружие сможет далеко не каждый сотрудник милиции: камуфляж «золотого ключика» разрабатывали профессионалы.
Что изображено на фотографиях? Правильно, универсальный ИК-пульт для телевизора. Такую вещицу можно смело брать на самые рискованные криминальные вылазки: телевизионный пульт не улика. А тот, кто заподозрит в нем устройство двойного назначения, пусть разглядывает, нажимает кнопки, меняет батарейки… Изделие будет оставаться «мертвым» до тех пор, пока опытная рука не пробежится по его клавишам в строго определенной последовательности. Загорелся индикаторный светодиод? Значит, «пин-код» правильный. Теперь караулим на парковке ничего не подозревающего «лоха» и записываем образец «почерка» охранной системы. В момент радиоперехвата адаптивный граббер никак не обнаруживает своего присутствия в эфире (сигнализация встает на охрану без осечек) и «хватает» только радиопосылки нужного формата. Можно даже дать владельцу недельку покататься — прибор все равно вскроет систему защиты. Не верите?
Мы тоже сомневались. Вот только четыре редакционных автомобиля, брелоки которых «клонированы» полгода назад, открываются «телевизионным пультом» до сих пор. И закрываются, кстати, тоже…
Как такое возможно? Секрет прост. Приборчик располагает данными, с помощью которых зашифровываются команды управления автомобильными сигнализациями. Проще говоря, он знает ключи к системам кодирования. И как только в эфире появляется сигнал знакомого формата, «пульт» расшифровывает его подходящей «отмычкой», а потом генерирует хакерскую посылку. Это нокаут! В памяти граббера лежат шесть ключей — по одному на каждый из шести известных брендов сигнализаций. Однако в инструкции по эксплуатации есть прозрачный намек на возможность обновления («апдейта») программного обеспечения, так что есть все основания полагать, что завтра на пол ринга позорно рухнут еще с десяток охранных систем.

Об этом приборчике мы уже рассказывали: замещающий код-граббер, замаскированный под брелок от сигнализации с двусторонней связью, стал героем материала Funkspiel
Каким образом угонщики получили доступ к секретным ключам, которые «зашиваются» в брелоки сигнализаций на заводе? А вы задумывались над тем, откуда берутся компакт-диски с базами данных ГИБДД, Минюста и налоговых органов, которые по сей день продаются чуть ли не у каждой станции метро? Правильно, ключи к системам кодирования KeeLog украдены. Или, что в конечном итоге то же самое, куплены за большие деньги. У самих производителей охранных систем или у «оборотней в погонах» из какой-нибудь спецслужбы — искать канал утечки должны специалисты по борьбе с преступлениями в сфере высоких технологий. Но даже если продавцов «золотых ключиков» схватят за руку, кривая «высокотехнологичных» угонов вниз не пойдет — информация уже скопирована и растиражирована.

Перехватчик кодов автосигнализаций, собранный в корпусе радиостанции CB-диапазона
А это значит, что адаптирующиеся код-грабберы, закамуфлированные под пульты ДУ, CD-плееры и электронные игрушки, будут продолжать поступать на криминальный рынок. По крайней мере до тех пор, пока производители сигнализаций не придумают, как уберечь автовладельцев. Сделать это можно, например, переходом на модифицированные системы кодирования, в которых каждый брелок «прошивается» своим ключом, знание которого не приводит к вскрытию всех однотипных сигнализаций. Что, впрочем, не избавляет от необходимости следить за внутренней безопасностью на своих предприятиях.

Этот дисковый mp3-плеер — еще один пример грамотного камуфляжа. Он полностью работоспособен, но внутри корпуса установлена «опция» в виде замещающего код-граббера (коричневая плата)
А что делать владельцам машин? Менять конфигурацию противоугонного комплекса! Отключение режима охраны брелоком ни в коем случае не должно приводить к снятию всех противоугонных барьеров: пусть открываются двери, замок капота, но на пути к цепям зажигания и запуска двигателя должен оставаться как минимум еще один заслон в виде электронного иммобилайзера с контактным или транспондерным управлением. И вносить такие изменения надо как можно быстрее. Пока не прозвучал финальный гонг.
ШТАТНАЯ ЗАЩИТА?
Специализированных код-грабберов для вскрытия штатных сигнализаций иномарок нам видеть не приходилось. Возможно, потому, что угонщики не расценивают такие охранные системы как серьезную преграду и предпочитают расправляться с машиной хорошо отработанными аппаратными методами — например, заменой блоков управления двигателем. Но судя по участившимся случаям угонов дорогих автомобилей «в одно касание», подобная аппаратура на криминальном рынке есть.
-------------------------------------------------------------------------------- ПОПУЛЯРНАЯ КРИПТОГРАФИЯ
В основу системы кодирования KeeLog положен симметричный (шифрование и дешифрование производится одним ключом) блочный (шифрование производится блоками по 32 бита) алгоритм. После нажатия на кнопку брелока кодер определяет ее номер, увеличивает на единицу счетчик количества нажатий (счетчик синхронизации), а также формирует и зашифровывает динамическую часть посылки, которая состоит из значения счетчика синхронизации и уникального 12-битного числа (значения дискриминации). После этого к посылке добавляется постоянная часть кода (она, в свою очередь, формируется из серийного номера — уникального 28-битного числа, и номера кнопки). После этого команда передается в эфир. Приемный тракт сигнализации сверяет серийный номер, с помощью ключа дешифрует изменяемую часть кода, сверяет значение дискриминации и сравнивает показание счетчика синхронизации с сохраненным ранее — оно должно находиться в определенном окне значений.

После этого значение счетчика синхронизации обновляется, а среди дешифрованных данных отыскивается номер нажатой кнопки, который сравнивается со значением, переданным в постоянной части кода. При совпадении всех параметров команда выполняется. Сама по себе технология криптозащиты KeeLog не является секретной — этот алгоритм описан в открытой документации компании Microchip. Но чтобы сгенерировать код управления конкретной охранной системой, надо знать индивидуальный 64-битный секретный ключ шифрования/дешифрования, который записывается в память брелока на заводе-изготовителе сигнализации. Определить ключ математическими способами нереально: на компьютерный перебор всех 18446744073709551616 вариантов уйдет 29247 лет.

ОХОТНИКИ ЗА КОДАМИ
Торговать ключами к чужим шифрсистемам в мире начали задолго до появления автомобильных сигнализаций и электронных систем доступа, причем известны случаи, когда воровство кодов совершалось на самом высоком государственном уровне. Во время Второй мировой войны сотрудник японской разведсети в Европе продал немецкому правительству коды генштаба Югославии и дипломатических служб Бразилии, Ватикана, Португалии и Турции. Ключами к системам управления ракетами ВМФ США более двадцати лет приторговывал агент советских спецслужб Джон Энтони Уокер. С нашей стороны в этом виде бизнеса серьезно преуспел полковник ГРУ Олег Пеньковский, которому, как утверждают некоторые историки, фактически удалось взломать систему безопасности СССР. Ну а самым масштабным походом за чужими электронными ключами считается секретная операция «Дженнифер», организованная спецслужбами США в семидесятых годах прошлого века. Специально для этого было построено океанское судно Glomar Explorer, которое под прикрытием гидрографических и геологоразведочных исследований подняло с глубины более 5000 метров несколько крупных фрагментов корпуса советской подводной лодки К-129, затонувшей в Атлантическом океане в 1968 году. Цель — захват шифровального оборудования и ключей к системам радиообмена между береговыми станциями слежения и подводными лодками ВМФ СССР. Проект, бюджет которого превысил 350 млн долларов, финансировал американский промышленник Говард Хьюз.
 Полковника Олега Пеньковского, расстрелянного по приговору Верховного суда СССР в 1963 году, некоторые западные историки считают человеком, сумевшим в одиночку взломать систему безопасности государства Американец Джон Энтони Уокер двадцать лет продавал советским спецслужбам коды управления ракетным вооружением ВМФ США. Приговорен к пожизненному заключению
Активно занимались спецслужбы и теоретическим криптоанализом. В этом, в частности, преуспели сотрудники советского НИИ-2, вошедшего в историю как Марфинская шарашка. Позже разработкой инструментов вскрытия дипломатических и военных шифров «потенциального противника» занимались специалисты 16-го управления КГБ СССР, используя для этой цели вычислительную машину Булат, установленную в высотном здании на проспекте Вернадского, — самую мощную советскую ЭВМ времен «холодной войны».
-------------------------------------------------------------------------------- ВЕЛИКАЯ ТАЙНА ХХ ВЕКА
Самым известным устройством для защиты информации, над вскрытием которого бились криптоаналитики всего мира, является шифровальная машина Enigma (Тайна), созданная немецким инженером Артуром Шербиусом. По принципу действия шифратор Enigma напоминал автомобильный одометр: три съемных зубчатых ротора (шифродиска) со сквозными электрическими контактами располагались друг за другом. Когда оператор нажимал клавишу с буквой открытого текста, сигнал проходил через путаницу контактов на трех шифродисках, после чего попадал на перемычку рефлектора и отправлялся в обратном направлении (уже по другому «электрическому пути»). Затем первый диск поворачивался на одну позицию — и кодирование следующей буквы производилось уже по совершенно иному закону. Как только оператор вводил через клавиатуру 26 знаков, первый диск возвращался в исходное положение, а вот второй проворачивался на позицию вперед. Чтобы быстро зашифровать и передать текст с помощью Энигмы, требовалась бригада из четырех человек: один зачитывал вслух открытый текст, второй набивал его на клавиатуре, третий считывал зашифрованную информацию с индикаторов, а четвертый передавал ее в телефонную или телеграфную линию. Ключами к шифрмашине Enigma служили начальное расположение роторов и электрическая коммутация цепей — количество возможных ключевых комбинаций выражалось числом с 92 нулями.
"Авто-Ревю"
Константин Сорокин
| Это нужно знать : |
Warning: Missing argument 2 for get_documents_for_razdel() in /home/u26533/ygnali.ru/www/lib.output.php on line 137
|
| Статьи пользователей : |
Warning: Missing argument 2 for get_documents_for_razdel() in /home/u26533/ygnali.ru/www/lib.output.php on line 137
• Машины угонял под заказ
Как выяснилось, машины он похищал под заказ одного знакомого наркомана, тоже ранее судимого за кражи автомашин Автор : vsluh.ru
• Для задержания угонщиков полицейским пришлось применить оружие
25 августа в Ленинградской области завершилась спецоперация, проводимая ГУВД и Цезарь Сателлит. По итогам совместных действий задержаны злоумышленники, подозреваемые в причастности к преступной группировке, занимающейся угоном и реализацией краденых тран Автор : Мария Абашина
• Не знаю как поступить
Хотелось бы еще раз обратить внимание угонщиков на то, чьи машины они угоняют Автор : Мария
• Найден Лансер
Бесхозный Mitsubishi Lanser с карельскими номерами К921РС10 ищет своего хозяина. Автор : Алексей
• Новые правила регистрации автомобилей
Приказ Министерства внутренних дел Российской Федерации от 20 января 2011 г. № 28 г. Москва "О внесении изменений в нормативные правовые акты МВД России" Автор : Министр генерал армии Р. Нургалиев
• Как действовать при угоне автомобиля
Новый автомобиль с транзитными номерами, на котором еще не установлены противоугонные средства. Известны случаи угона таких машин во время их регистрации с парковок возле здания ГИБДД. Автор : ДЕНИС ХАЛФИН
• В Тюмени задержана банда угонщиков автомобилей
Cотрудники оперативно-розыскной части по линии уголовного розыска ГУВД по Тюменской области задержали преступную группу в составе трех молодых людей 18-ти, 19-ти и 22-х лет, промышлявших на территории областного центра кражами и угонами автотранспорта. Автор : Александр
• Как спасти свой автомобиль?
Не надо надеяться на авось. Не надо надеяться на противоугонку. Давно разработаны специальные психотехнологии, позволяющие отвадить угонщиков от вашего авто. Автор : Владимир
• Исповедь угонщика, или Как пропадают наши машины
- Если есть конкретный заказ – угонят. Или водителя из машины выкинут, или тачку из гаража или со стоянки угонят… В общем, найдут способ! Тут никакие сигнализации, блокировки и примочки не помогут. Автор : autoban.km.ru
• Кризис не коснулся угонов
Волна кризиса, подкосившая все слои общества, не смогла повлиять на автоугоны.Объем угонных автомобилей в годовом исчислении не уменьшился и остался на прежнем уровне. Однако в прессе не редко появляется информация, что каждый год количество угнанных маши Автор : Екатерина
• Крик души
призыв к милосердию. Автор : Галина
• Угон - что это
Почему количество угонов не уменьшается? Автор : Евгений
• Я лишь водитель
Как призвать угонщиков не угонять служебные автомобили,ведь у водителей кроме зарплаты нет ни чего материального. Автор : Татьяна
• Как платить транспортный налог
За угнанный автомобиль на время, когда он находится в розыске, гражданин также не платит транспортный налог при предоставлении в налоговый орган соответствующей справки из милиции. Автор : r73.nalog.ru
• Отстаивается МАЗДА 3
Всем привет у кого случилась неприятность с любимым авто.
В нашем районе стоит уже 3-й месяц во дворе МАЗДА 3 Автор : Nix
• Выкуп за возврат авто
Откуда чаще всего угоняют автомобили? И как угнанные автомобили попадают в Россию? Автор : Алексей Ходорыч
• Угон, угон, еще раз угон!!!
Ежедневно в Москве угоняют до 100 автомобилей и находят около 20 угнанных ранее. 20 из 100 -- казалось бы, неплохо, однако реальная раскрываемость преступлений, связанных с угонами, существенно меньше. Автор : Сергей КУЗНЕЦОВ
• Двойная защита от угона
Угон автотранспорта представляет собой весьма сложную науку. Существуют различные жанры, стили и способы совершения этого типа преступлений. По статистике МВД России около 18% угонов совершаются самым простым методом – кражей брелока и ключей у автовладел Автор : Владимир Макаров
• Что делать, чтобы вашу машину не угнали – советы Госавтоинспекции
Согласно статистике, несмотря на то, что многие из автомобилей оборудованы сигнализацией и другими противоугонными средствами, преступники умудряются угнать их буквально за считанные минуты, а иной раз и секунды – завладеть транспортным средством и скрыть Автор : ladyauto.ru
• Не ведитесь на разводчиков
Дал объявление на этом сайте, в течении дня позвонили 4 РАЗНЫХ человека с предложением вернуть машину за деньги. Когда попросил описать приметы, чтобы доказать их РЕАЛЬНУЮ причастность к моей машине - сливались. Автор : Алексей
• Автоворовские парадоксы
Сегодня автомобильные воры по старинке бомбят гаражи отдыхающих граждан и преимущественно в ночное время.
Автор : Ян Коноплицкий zrpress.ru
• Как угнать
Обучение организовали на территории одного из московских автосервисов. Автор : avtosecret.com
• Алгоритм взлома автомобиля
За 15-25 секунд грабитель может вскрыть автомобиль обыкновенной металлической отверткой. Автор : avtosecret.com
• Стоит ли покупать ворованный мотоцикл?
Например я владелец ворованного мотоцикла. Нет, не угонял я его — так случилось. Погнался за дешевизной, за что расплачиваюсь. Братья, учитесь на моих ошибках, дабы не оказаться в один прекрасный день в дураках.
Автор : Журнал "МОТО"
• Жертвы автоугона,не надоело терпеть беспредел?
Украли,нагло,вскрыв гараж на охраняемом КАСе,не машину-наш совместный подарок друг другу к серебрянной свадьбе-серебрянный МИЦУБИСИ лансер
,взят в кредит.Это им насрать.НЕЛюди,без бога в душе! Да когда-же мы,автовладельцы(как бойные коровы), перестанем Автор : Алексей
• найден автомобиль
Обнарежена машина, под нефтебазой в Набережных Челнах. Автор : Дмитрий
• Спутниковая система охраны и навигации SpaceGuard
Спутниковая система охраны и мониторинга транспорта «SpaceGuard» – эффективное решение для обеспечения безопасности водителя и охраны транспорта и грузов, контроля грузоперевозок и спецтехники, автоматизации работы автопарков. Автор : Максим
• Эвакуация без проблем
За час корреспондент «АиФ-Петербург» успел потерять свой автомобиль, мысленно попрощаться с ним, а затем чудесным образом обрести его снова. Автор : "Аргументы и факты"
• Технологии взлома и угона автомобилей
Угонщики - это те же люди, способные технически мыслить. Поэтому с любым замком и любой сигнализацией они справляются успешно. Автор : zrpreess.ru
• Найден целый Джип
На одной из стихийной свалок Ленинградской области уже вторую неделю стоит \"джип\" с гос. номерами... Автор : SAFARY
• Страховые выплаты
Страховая компания «Стандарт-Резерв» выплатила 1,57 млн. руб. за угнанный Volvo ХС 90
Автор : Стандарт-Резерв
• Статистика угонов авто по Москве летом 2008
Интересно, что статистика по угонам в Москве за календарный 2007 год выглядела совсем иначе. Первое место тогда досталось Toyota Corolla (568 угонов), второе - VW Passat (414) а третье - Toyota Avensis (282 машины). \\\"Вазовские\\\" модели (2114 и 2112) Автор : угнали.ру
• Выкуп авто
обманным способом предлагают выкупить якобы ваш авто!!! Автор : Семен
• Все об автоугонах: способы угона
Каждые четыре минуты в нашей стране угоняют один автомобиль. При этом злоумышленники могут выбрать и новый Passat, и подержанный Golf. Чтобы вы были во всеоружии, и ваш автомобиль не стал частью печальной статистики угнанных авто, мы составили рейтинг наи Автор : ОРСКАВТО.com
• Угон машин под выкуп
Несмотря на то что наказание за угон автомобилей ужесточено до 15 лет лишения свободы с конфискацией имущества, машины продолжают умыкать. Современные автоворы, не ограничиваясь продажей краденых автомобилей и разборкой их на запчасти, изобретают все новы Автор : угнали.ру
• Funkspiel
«Криптоанализ может только выиграть, зная своих гениев, свои ошибки и извлеченные из них уроки». (Дэвин Кан, «Взломщики кодов»)
Автор : авто-ревю
• Детальные материалы о надежной продаже автомобиля
Любое авто сегодня отличное приспособление передвижения. Не имеет значения, где человек обитает, на сколько далеко ему доезжать до работы, есть ли у него ранчо либо нет но он ощущает надобность в авто Автор : Детальные материалы о надежной продаже авто
• В Италии арестовали четверых молдаван за угоны
В центре итальянского города Болонья задержаны 21-летний и 23-летний граждане Молдовы за попытку угнать автомобиль. Оба молдаванина ранее уже совершали подобные преступления
Автор : Agr и Fanoinforma
• В Киеве угнали 4 авто
в Днепровском районе угнали автомобиль Toyota Camry и «ВАЗ-2103», в Оболонском - Volkswagen Passat, в Святошинском - Volkswagen Caravela Автор : ГИБДД
• Как защитить скутер от угона
До последнего времени любителям мототехники приходилось устанавливать на свои аппараты автомобильные сигнализации (благо любой современный мотоцикл или скутер имеют бортовую электросеть с 12-вольтовым аккумулятором). Такое решение, конечно, вполне работае Автор : БОБ
• угнали мотоцикл
вечером в 22 00 22 апреля поставил мотик в гораж по адресу федоскинская 12. а на у тро в 8 30 23 апреля отгрываю гараж мотиа нет сним еще и пластик от "св" и шлем прихвотили. что страно нет никакого взлома... охрана нечего не видела..
(тереториаль Автор : витя
• БОЛЕЕ 600 АВТОМОБИЛЕЙ УГНАЛИ В ТЮМЕНСКОЙ ОБЛАСТИ ЗА ГОД
Тюменские угонщики отдают предпочтение автомобилям следующих марок: "Тойота", "Ниссан", "Тойта Ленд Крузер", "ДЭУ", а из отечественных авто в печальный список попали: "ВАЗ 2106", "ВАЗ 2107", "ВАЗ 2110", сообщает Автор : Дмитрий
• "Угнать за 60 секунд" по-русски
В Москве угнали шестнадцатый за три месяца Porsche Сayenne. Владельцы автомобилей класса "люкс" хватаются за голову Автор : Юрий
• Угон, как это делается.
1. Три теоремы об угоне автомобиля. 2. Угон, как это делает профессионал. 3. Два случая из реальной практики угонов.
Автор : Дмитрий
• Угон
Угон угону рознь. В России существует несколько видов отьема "четырехколесного друга": заказные, по наводке, на запчасти и на экспорт. Автор : Дмитрий
• Угнать с помощью йогурта
Угонщики - самые смекалистые люди и с этим трудно поспорить. Ну кто, если не они догадаются воровать авто с помощью...йогурта? Автор : Никита
|
|