Cos'è un code grabber: descrizione, principio di funzionamento e metodi di protezione. Come evitare il furto

Sommario:

Cos'è un code grabber: descrizione, principio di funzionamento e metodi di protezione. Come evitare il furto
Cos'è un code grabber: descrizione, principio di funzionamento e metodi di protezione. Come evitare il furto
Anonim

Quasi tutti i modelli di allarmi per auto attualmente sul mercato interno possono essere disarmati utilizzando un codice grabber. Che cos'è un code grabber? Si tratta di un dispositivo elettronico in grado di intercettare il codice della chiave di allarme. Inoltre il dispositivo ricorda il codice, quindi, se necessario, il dispositivo può disinserire l'allarme al posto del telecomando standard. Diamo un'occhiata ai tipi di questi dispositivi, come funzionano e come proteggerli.

proteggere la macchina da
proteggere la macchina da

Principio di funzionamento

La comunicazione tra la centrale dell'antifurto e il telecomando avviene tramite comunicazione unidirezionale. L'elettronica del portachiavi genera un comando crittografato da uno speciale algoritmo. Il blocco centrale decodifica il comando e se lo riconosce come corretto, lo eseguirà sicuramente. I moderni allarmi con funzione di feedback non sono migliori dei vecchi "apri", dove una volta completato il comando, le informazioni con i dati di stato vengono inviate al telecomandomacchina. Ma per il blocco, questa informazione non è affatto importante.

In seguito, qualsiasi comando generato dal code grabber sarà percepito dall'allarme come corretto, corretto. Qualunque cosa si dica nella pubblicità su algoritmi di crittografia complessi, chiavi dinamiche, qualsiasi protocollo unidirezionale è affidabile solo fino a quando non entra nel mercato, fino a quando il protocollo non viene violato. Hanno hackerato Starline A91 e altri segnali simili: il portachiavi algoritmico aiuta in questo.

Quindi, nuove generazioni di code grabber di manifattura appaiono sul mercato, non assemblati a mano da un hacker, ma prodotti in serie. Molto spesso, un dispositivo di hacking è disponibile sotto forma di un portachiavi di allarme per auto standard. Il furto d'auto è diventato un'industria e anche gli strumenti per questo "lavoro" si stanno evolvendo.

Cattura codici di manifattura per sistemi FM

Il dispositivo è realizzato in una custodia per portachiavi standard. Ma questo è oggi, e prima era impossibile. Il motivo è che negli allarmi Sherkhan è stata utilizzata la modulazione di frequenza del segnale. Altri modelli avevano la modulazione dell'ampiezza.

La maggior parte dei vecchi modelli si basava su principi diversi per la conversione dei segnali digitali per la trasmissione a frequenze di 433,92 MHz. Ora è abbastanza realistico realizzare scanner code grabber sotto forma di portachiavi, perché due canali possono funzionare facilmente su un'antenna del dispositivo - con modulazione di frequenza del segnale e con ampiezza.

protezione da code grabber
protezione da code grabber

Se parliamo di codifiche, al code grabber non interessa come viene trasmesso il segnale. La cosa principale per lui è l'algoritmo con cui è crittografatosegnale digitale.

Cograbbers con ritrasmissione

Questo tipo di dispositivo viene utilizzato dai ladri di auto professionisti per introdursi negli allarmi delle auto e nei sistemi di immobilizzatore che dispongono di complessi sistemi di codifica integrati, come il codice conversazionale. In una tale situazione, il segnale viene trasmesso da un oggetto all' altro su lunghe distanze attraverso speciali dispositivi ausiliari.

C'è da dire che i più sicuri possono essere considerati quegli allarmi dove non c'è un'operazione passiva delle chiavi radio. Il segnale viene inviato dal proprietario del sistema di sicurezza solo in un luogo specifico e in un momento specifico. Ciò è possibile solo con sistemi in cui il telecomando è dotato di pulsanti per l'inserimento e il disinserimento. Va inoltre notato che i sistemi con codici di dialogo che operano nelle modalità "Mani libere per il disinserimento" sono soggetti ad hacking.

Parlando di immobilizzatori, è importante prestare attenzione al fatto che i sistemi con un codice di dialogo non dovrebbero funzionare in background: il segnale dovrebbe essere inviato solo a intervalli di tempo rigorosamente definiti. Molto spesso, i produttori di allarmi non prestano attenzione a questi fatti minori. Ma i proprietari di tali sistemi di sicurezza dovrebbero essere a conoscenza di queste funzioni nei dispositivi.

Sostituire Code Grabbers

Spesso questi Code Grabber sono realizzati sotto forma di un giocattolo Tetris. Considera solo i sistemi in cui viene utilizzato il codice dinamico. In questo caso, ogni pacchetto successivo è diverso dal precedente. Ed è così anche se il proprietario del telecomando preme un solo pulsante.

Quando l'allarme funziona in modo staticocodice, quindi se si preme un pulsante, il segnale sarà lo stesso. Il portachiavi invierà un pacchetto all'unità centrale, composto da una parte chiusa (crittografata) e una parte aperta. In quello aperto è presente il numero del portachiavi e l'identificativo del pulsante premuto. Nella parte crittografata c'è un numero pressante. Questo numero aumenterà ogni volta che si preme uno qualsiasi dei pulsanti. Il sistema fornisce codice dinamico.

protezione della macchina da code grabber
protezione della macchina da code grabber

Il sistema di allarme riceve il pacchetto, riconosce il portachiavi in base al numero e quindi decodifica la parte privata utilizzando l'algoritmo a lui noto. Il blocco vede quindi se il numero push è minore o maggiore dell'ultimo ricevuto. Se inferiore, la stampa è già stata elaborata e il comando verrà ignorato. Se il numero è maggiore, il comando verrà eseguito dal code grabber.

Cos'è una squadra? Sono solo dati su quale pulsante è stato premuto. Il portachiavi non sa nulla delle funzioni della centrale. Pertanto, un telecomando può essere utilizzato sia per i sistemi di inserimento e disinserimento a un pulsante che a due pulsanti.

Come funziona il modello 409?

Codice sostitutivo grabber per antifurto auto 409 intercetta il pacchetto emesso dal telecomando e lo distorce in modo tale che la centrale non riceva il pacchetto. Il grabber sa come le informazioni nel pacchetto sono state distorte e sono memorizzate in esso nella forma corretta.

Quindi il dispositivo intercetta un altro pacchetto. Invece manda il primo. La modifica dei pacchetti richiederà letteralmente alcune frazioni di secondi e il proprietario non noterà nulla. L'allarme è inserito, il proprietario se ne andrà e non si accorgerà che ha funzionato soloseconda pressione del pulsante. Successivamente, il grabber emetterà un pacchetto che ha intercettato e l'unità di allarme verrà disarmata.

cattura del codice di allarme per auto
cattura del codice di allarme per auto

Dispositivo 502 e fattori umani

La psicologia qui è il prossimo. Il proprietario crede che il furto accadrà a chiunque, ma non a lui. Prima di creare questa miscela di allarmi, è stato svolto molto lavoro preparatorio e il comportamento degli utenti è stato studiato a fondo. I risultati hanno superato tutte le aspettative. I proprietari di auto sembravano essere molto negligenti, la maggior parte di loro non conosceva le capacità dei telecomandi, nessuno di quelli controllati si è allarmato quando ha visto le informazioni su quanto accaduto.

Il dispositivo 502, oltre a tutte le sue funzioni, può creare vari tipi di interferenza. È costituito da un'antenna, un vibratore ad anello e, ad esempio, si trova al quarto piano. Parcheggio sotto la finestra. Il dispositivo può funzionare facilmente a una distanza di 100 metri. Cosa farà il proprietario quando si trova di fronte a un'auto chiusa o aperta meno spesso se il portachiavi viene soppresso dal jammer? 90 volte su 100 cose sembrano così.

Script

L'ostacolo viene impostato senza dare risposte. I pacchetti sono fissi. Il proprietario del veicolo preme il pulsante di apertura della porta per circa 10 secondi, quindi seleziona un altro pulsante. Il dispositivo registra il numero del pulsante premuto.

Poi la persona guarda attentamente il portachiavi digitale, può avvicinarsi all'auto, premere il pulsante per circa 30 secondi, non sapendo cosa sia un code grabber. Inoltre, il proprietario si precipita dalla porta sinistra a destra, cercando di infilare il portachiavi nella serraturabene.

Dopo, in una diversa sequenza, si tenta di premere tutti i pulsanti con un attento esame del telecomando. Ma per quanto riguarda la vigilanza, non c'è dubbio su questo. Quindi, dopo circa cinque minuti, il telecomando viene smontato, le batterie vengono pulite. Questo è un buon momento per commutare il dispositivo 502 in modalità di erogazione. Prima di allora, funzionava in modalità di accumulo. Inoltre, al proprietario sembra di aver riparato il portachiavi, perché anche lo Starline A91 funzionerà come prima.

per allarmi auto
per allarmi auto

Funzioni del dispositivo 502

Basato sulle caratteristiche dei formati estesi. Consistono nel fatto che il numero del pulsante premuto sul telecomando viene trasmesso sia nella parte chiusa che in quella aperta della confezione. Ciò consente di ordinare i pacchetti in tempo reale in base al pulsante a cui appartengono.

cattura codice per
cattura codice per

Successivamente, viene creata l'interferenza, viene eseguita la registrazione e l'identificazione dei pacchetti. Dopo circa 30 ms, il pacchetto viene restituito. La parte hardware ripete quasi completamente il modello 409, ma ci sono molti più controlli. Il software è anche più sviluppato. Ti consente di lavorare con telecomandi multi-pulsante con pulsanti separati per il disinserimento. A causa del notevole aumento della memoria, il dispositivo può ricordare un numero enorme di pacchetti.

Esiste una modalità di accumulo: in questa modalità, i pacchetti vengono registrati con l'installazione di interferenze, senza emettere pacchetti registrati in precedenza. Esiste una modalità di rilascio: il pacchetto viene registrato in caso di interferenza e quindi rispedito automaticamente dopo 30 ms utilizzando uno dei pacchetti registrati in precedenza con il numero del pulsante. Esiste una modalità "Eco" quando un pacchetto viene registrato ed emesso dopo 30 ms, se il dispositivo determina che il telecomando è di qualcun altro nella parte aperta del segnale.

Algoritmo semplice

Il conducente esce di casa, il tempo non è buono, l'elettronica taiwanese non lo sopporta, il telecomando non funziona, poiché il dispositivo 502 sta funzionando in modalità di accumulo. Sul display del dispositivo, l'hacker-hijacker vede le statistiche sul pacco accumulato, perché il proprietario preme diligentemente i pulsanti. Se l'hacker ritiene che siano stati salvati abbastanza pacchetti, puoi passare alla modalità di emissione: il telecomando funzionerà. L'autista parte, il dirottatore lo segue, porta con sé l'intero stock di pacchi accumulati, che, nella modalità di emissione con un ritardo di 30 ms per il pacco “chiudi” del proprietario, rilascerà il pacco “chiudi” precedentemente salvato. Quindi seguirà il comando "apri", ma senza il proprietario.

codice grabber per allarmi auto
codice grabber per allarmi auto

Come proteggere l'auto?

La protezione da un code grabber è l'argomento di un altro articolo, purtroppo non sarà possibile raccontare tutto. Ma per coloro che sanno cos'è un code grabber, non ci sono allarmi che non possano essere hackerati. La migliore protezione oggi è il sistema Pandora DXL 5000: non può essere aperto con i grabber. Anche il sistema UTOS-2 ha funzionato bene. Prima di lei, anche i dirottatori sono impotenti. Ci sono molti dispositivi per proteggere una macchina da un code grabber, di cui non si parla molto. Ad esempio, questo è l'anti-grabber RIA-Phantom.

Consigliato: