Про сигнализации

Прочитал тут пост https://pikabu.ru/story/vskryili_mashinu_u_tts_6487491 и меня немного припекло.
2019 год, а сигнализации вскрываются обычным граббером. Какого чёрта?
Ещё смотрел видео на ютуб, где сигнализацию открывают с помощью "радио-удочки", когда чтоб открыть машину, ключ должен быть рядом.
И у меня вопрос, какого, простите, хера, нельзя сделать сигнализацию с нормальной логикой обмена ключами и защитой от подобного дерьма? Это же просто вроде как.

Предлагаю логику работы сигнализации с защитой от удочек, грабберов и прочей дребедени. А вы подскажите, вдруг я что-то упустил.

Итак, имеем блок сигнализации внутри авто, буду звать его Main для упрощения. И брелок с обратной связью Remote

И в Remote и в Main зашит какой-то объём данных, например 16 Мегабайт. Это обычный набор несвязных байт.

Как будет работать:

Remote чувствует нажатие и передаёт на Main запрос на открытие. После чего (и только в этом случае, начинает принимать команды от Main)
Main получает запрос на открытие от Remote, в случайном порядке выбирает 512 чисел и отправляет запрос на Remote типа "Эй, Remote, перешли мне из своего потока данных символы с порядковыми номерами 3000028,4888178,77,020472,2999929,100011101,.....и так 512 чисел".

Remote получает этот запрос и смотрит. была ли в ближайшие секунды (миллисекунды) нажата кнопка на открытие? Если да, обработаем запрос и вернём Main числа которые он просит.
Main сравнивает то, что вернулось от Remote со своей таблицей и если всё верно - открывает двери.

Всё! Это люто упрощённая схема, тут бы ещё пару вещей добавить, но даже такая схема работы должна вызвать анальный зуд у угонщиков.

Граббер не сработает, потому что запросы каждый раз разные, числа разные.
Удочка не сработает потому, что если на Remote не было нажато кнопок, то и отвечать на запрос он не будет.

Не понимаю, почему так не делают?
UPD: я понимаю, что машину можно погрузить на эвакуатор и увезти куда угодно. Тут я рассматриваю вариант угона с помощью вскрытия сигнализации.

Информационная безопасность IT

1.4K постов25.5K подписчиков

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

12
Автор поста оценил этот комментарий

Не изобретай алгоритмы ключевого обмена, все уже изобретено давно и успешно применяется в сигнализациях современных.

раскрыть ветку
5
Автор поста оценил этот комментарий

Угнать за 60 триллионов секунд методом брутфорса.

2
Автор поста оценил этот комментарий
Дык СтарЛайн же готов 2 ляма заплатить любому кто вскроет код граббером. Вроде от А93 и выше
раскрыть ветку
2
Автор поста оценил этот комментарий

А если я потерял брелок?

Машину же не выкидывают

Значит оставляют возможность прошить из машины новый брелок всеми этими ключами

А если такая возможность есть, достаточно взломать и прошить свой брелок

раскрыть ветку
5
Автор поста оценил этот комментарий
какого, простите, хера, нельзя сделать сигнализацию с нормальной логикой обмена ключами и защитой от подобного дерьма?
Иллюстрация к комментарию