Лада Веста Клуб

Лада Веста Клуб (http://lada-vesta.net/index.php)
-   Новости Лада Веста (http://lada-vesta.net/forumdisplay.php?f=2)
-   -   Есть CONNECT: LADA Connect будет соответствовать жестким требованиям по безопасности (http://lada-vesta.net/showthread.php?t=2553)

sergey-78 15.10.2018 15:10

Re: Есть CONNECT: LADA Connect будет соответствовать жестким требованиям по безопасности
 
Цитата:

Сообщение от Мафиози (Сообщение 209100)
Стоит всерьез задуматься о гараже и о необходимости поездок в торговые центры на личной машине. А телематика рулит! В 2015-2016 году это было актуально, сейчас, увы, нет!

Перед покупкой всерьез занялся изучением вопроса с сигналками и угонами. В итоге не стал ставить сигналку, а поставил гарант-бастион, и застраховал. В наш электронный век , чтобы практически на 100% защитить машину от угона с помощью электронных прибамбасов, нужно вложить в них треть стоимости машины. И то эта система будет эффективна года 2-3. Этих денег на КАСКО хватит надолго.

Мафиози 15.10.2018 16:14

Re: Есть CONNECT: LADA Connect будет соответствовать жестким требованиям по безопасности
 
Цитата:

В наш электронный век , чтобы практически на 100% защитить машину от угона с помощью электронных прибамбасов, нужно вложить в них треть стоимости машины. И то эта система будет эффективна года 2-3.
Вот и я об этом. "Диалог" на который надеются многие граждане, да, зашифрован ключами, которые трудно подобрать, и использует особые алгоритмы в работе, которые меняются динамически, рекламный список можно продолжить. Но... Производители систем оставляют "подсказки", с помощью которых взломщики "цепляются" за их "фирменную последовательность". И там, где, как многим кажется и на что делают акцент производители охранных систем, суперкомпьютер будет "думать" над этим кодом веками (в прямом смысле), справится в итоге очень мощный ПК для игр при наличии спецсофта как раз года за 2-3. А каждый писк брелочком на стоянке - вклад в несколько месяцев его непрерывной работы (недаром я их с майнерами сравнил), "читается" код "парнями вон в той неприметной тачке", с ноутом и еще "кое-чем в багажнике", которые "записывают" каждый клик кнопкой владельцами на стоянке. Особенно хорошо считывается брелки лентяев, любителей поспать утром, у которых тачка сама прогревается во дворе. Даже из дома выходить не надо (снять квартиру можно сейчас везде в спальных районах на несколько дней). "Искусственным интеллектом" здесь и не пахнет. Просто из миллиона "случайностей" постепенно выводится четкая и математически просчитанная "последовательность", и "диалог" в итоге компрометируется. С каждым разом все успешней и успешней. Недаром, все компьютеры, гаджеты регулярно получают обновления безопасности своих производителей. Сигнализации никто "патчами" не снабжает. Да, существуют прошивки, но самое грозное оружие в руках злоумышленников - когда они удаленно получают доступ к "аппаратной части" той или иной системы. Причем, сейчас уже даже не наблюдается джамминг на стоянках, вроде того, что когда тыкаешь кнопку, а машина не закрывается.

ВОЛК 15.10.2018 18:06

Re: Есть CONNECT: LADA Connect будет соответствовать жестким требованиям по безопасности
 
Спорить не буду, т.к. от программирования далёк, но было несколько случаев, что подходя к своей авто, не мог в неё попасть, а диалоговые только пошли, как мне сказал зятёк, а он айтишник, её пытались вскрыть и она ушла в защиту и поэтому не отзывалась на свой брелок, пока я его не прокрутил.

Клюв 15.10.2018 18:39

Re: Есть CONNECT: LADA Connect будет соответствовать жестким требованиям по безопасности
 
Цитата:

Сообщение от Мафиози (Сообщение 209100)
При том. Сделал однозначный встречный вывод - вы сами не представляете даже как сейчас происходят угоны авто и кражи вещей из автомобилей.

То есть, вы категорически отказываетесь понимать, что я говорю не об угонах как таковых, а только и исключительно об электронном взломе? Странно, странно..
Цитата:

Сообщение от Мафиози (Сообщение 209100)
Я же написал - ровно 1 секунда при наличии скомпрометированного кода!

Какой нафик "скомпрометированный код" даже в обычной динамической системе (при выполнении, разумеется, элементарных правил обращения с ней)?? Ну разберитесь вы уже хотя бы на уровне блок-схемы как это работает. Ваши суперкомпьютеры будут веками трудиться над "расшифровкой радиоволн".
Кстати, по-прежнему нет достоверных данных, что взломан древний Килок. Заявлений было достаточно, а статистики как не было так и нет.
Цитата:

Сообщение от sergey-78 (Сообщение 209110)
В наш электронный век , чтобы практически на 100% защитить машину от угона с помощью электронных прибамбасов

Естественно, чтобы полностью защитить от угона, надо много чего сделать, и одной только системы оповещения с парой блокировок тут, конечно же, недостаточно. Но, одновременно, если система оповещения и система охраны могут быть деактивированны электронно, то все дальнейшее завладение автомобилем сильно облегчается (хотя все равно может остаться невозможным за любое разумное время). Так вот, электронно-невскрываемые системы существуют, их очень много, и на их базе можно и нужно строить абсолютно непреодолимую для угонщика защиту. Ну, в смысле, если есть такое желание.
Ну и 2-3 года - это откуда такое? Говорю, нет 100% подтверждений существования надежного способа (и устройства) вскрытия Килока, а ему сто лет в обед.

Мафиози 15.10.2018 23:04

Re: Есть CONNECT: LADA Connect будет соответствовать жестким требованиям по безопасности
 
Клюв, если вы верите маркетологам, и всему что пишут в Википедии, или в новостях, в разделе хайтек — это ваше право. Я поделился своими знаниями в этой области. Заметьте, что на просторах интернета очень мало информации конкретно про угоны. На ваш вопрос относительно электронного взлома конкретно машин я уже два раза ответил, читайте внимательнее. Вы под взломом, видимо, понимаете слово «хакнуть» что-либо здесь и сейчас. Открыть и увести машину, это не значит «на морозе» подойти к ней, перехватить код и тут же его использовать. Если бы вы немного знали о криптозащите, технической защите информации, знали бы программирование чуть больше университетской программы, вы бы не подвергали сомнению слово «компрометация». Я писал и про комп, что считает, и про «собирателей». Варианты подбора всяких там KeeLoq известны в узких кругах гиков — и про них я писал. А про «софт» я тоже говорил — в его основе давно заложены известные алгоритмы подбора. Установлен он, конечно, не на «лицензионный Виндовс». Да, это ненадежно. Но, те, кто этим занимается отнюдь не теоретики. И про парней в авто я писал. И про оборудование — слышали о самолетах радиоэлектронной борьбы? В основе причиндал у «тех парней» похожие технологии, но меньшего размера и с меньшим теплоотделением. И про «улей» я писал. Работа по взлому начинается там, «пчелки» носят код, «матка» кастомной сборки считает его несколько лет (в основе софта предыдущие наработки плюс постоянный слив новых кодов — это сильно облегчает работу по просчету алгоритмов), за это время набирает популярность определенная модель (вернее линейка моделей) охранной системы. После получения вариантов начинается работа «в поле» — проверка работоспособности. Так я о чем... отвечаю на вопрос про взлом — считается несколько лет не код от конкретной машины, а вся крипта производителей охраны. И когда доходит до «дела» используется: (1) просчитанная подмена самой «основы» одновременно с доступом на аппаратном уровне к «мозгу» системы (2) при помощи направленных радиоволн с перебором динамического диапазона (а его тоже надо подобрать — каждый раз при открытии/закрытии передача идёт на разной частоте) с целью получения кода диалога, (3) его обработки и «модификации» под конкретную машину, (4) «компрометации» брелка хозяина (открытия/закрытия, а для запуска необходимо обойти ещё и штатный иммобилайзер). И все это происходит ровно за 1 секунду при заранее просчитанном коде, модификаторах и дорогом оборудовании. Вам кажется сложным подбор кода, а на самом деле сложнее найти аппаратуру для «атаки» на приёмник охраны и написать прошивку которая заставит его думать, что это маленький брелок, а не целый комплекс. Забавно, но в процессе доводки страдают рядом стоящие машины вплоть до выгоревшей электроники. Поэтому испытывают часто «на своих». А ещё я специально написал, что в отличие от шпаны, джамминг не наблюдается, потому, что за весь этот взлом отвечает не только скомпрометированный брелок, но и использование скомпрометированной крипты на «открывашке» на ноутбуке. То есть, любой шифр мгновенно принимается, как брелком, так и машиной, ведь используется почти родная основа. Плюс направленное действие радиопередачи. И зря вы Клюв недооцениваете возможности радио, я недаром писал ранее про солнечный спектр — под лучи только военные разработки шифроваться пока умеют и то, очень крутые. Оставим эту тему, а то мы до НЛО дойдём.

sergey-78 16.10.2018 09:14

Re: Есть CONNECT: LADA Connect будет соответствовать жестким требованиям по безопасности
 
Цитата:

Сообщение от Мафиози (Сообщение 209183)
[B]

Думаю вариант получения необходимой информации от производителя тоже исключать нельзя.

Клюв 29.10.2018 16:16

Re: Есть CONNECT: LADA Connect будет соответствовать жестким требованиям по безопасности
 
Цитата:

Если бы вы немного знали о криптозащите, технической защите информации, знали бы программирование чуть больше университетской программы
Слушайте, да вы хам! :) Я вас несколько раз просил дать немного элементарной конкретики по технической части, чтобы можно было хотя бы более-менее предметно продолжить разговор, ничего от вас не получил, и теперь это вы мне заявляете, дескать, если бы я что-то там немного знал. Это форменная наглость, молодой человек!
Цитата:

И про оборудование — слышали о самолетах радиоэлектронной борьбы? В основе причиндал у «тех парней» похожие технологии, но меньшего размера и с меньшим теплоотделением. И про «улей» я писал. Работа по взлому начинается там, «пчелки» носят код, «матка» кастомной сборки считает его несколько лет (в основе софта предыдущие наработки плюс постоянный слив новых кодов — это сильно облегчает работу по просчету алгоритмов), за это время набирает популярность определенная модель (вернее линейка моделей) охранной системы. После получения вариантов начинается работа «в поле» — проверка работоспособности. Так я о чем... отвечаю на вопрос про взлом — считается несколько лет не код от конкретной машины, а вся крипта производителей охраны. И когда доходит до «дела» используется: (1) просчитанная подмена самой «основы» одновременно с доступом на аппаратном уровне к «мозгу» системы (2) при помощи направленных радиоволн с перебором динамического диапазона (а его тоже надо подобрать — каждый раз при открытии/закрытии передача идёт на разной частоте) с целью получения кода диалога, (3) его обработки и «модификации» под конкретную машину, (4) «компрометации» брелка хозяина (открытия/закрытия, а для запуска необходимо обойти ещё и штатный иммобилайзер). И все это происходит ровно за 1 секунду при заранее просчитанном коде, модификаторах и дорогом оборудовании. Вам кажется сложным подбор кода, а на самом деле
Знаете, есть люди, которые очень быстро нахватываются терминов и определений и потом так ловко и, на первый взгляд, к месту ими жонглируют, что порой складывается впечатление, что они и правда что-то знают, хотя это, конечно же, не так. Так вот, ваша писанина на тему производит ровно такое же впечатление. В целом, вы говорите вещи (крайне сумбурно говорите, что вызывает подозрение, что говорится просто все, что когда-либо услышано), которые действительно имеют место быть в тех или иных ситуациях. Но проблема-то в том, что к обсуждаемому это все имеет крайне опосредованное отношение.
Понимаете, РЭБ (а также РЭП и остальные страшные слова) - это здорово, но вы можете ответить на простой вопрос: сколько ваша "матка" будет, выражаясь вашими словами, "его считать"? Ну, то есть, сколько необходимо операций на 128 символов?
Ну а при диалоговом обмене, вы представляете, сколько необходимо зафиксировать (перехватить) случайных посылок, чтобы хотя бы задуматься о подборе чего-либо?
Так что кому тут нужно освоить хотя бы азы криптографии - по-моему, абсолютно ясно.

Мафиози 29.10.2018 20:54

Re: Есть CONNECT: LADA Connect будет соответствовать жестким требованиям по безопасности
 
Товарищ Клюв, за взлом вашего «диалога» его разрабы «обесчают» уже несколько лет аж 5 млн руб. А в евро — это жалких 67 тыс., которые зарабатывает за неполных 3 месяца среднестатистический инженер по безопасности в Европе. Неужели госпожа Лизонька Нарбут (CEO конторы Старлайн, хорошенькая дамочка, но не более) настолько наивна, что думает действительно найдётся дурак, который спалит самого себя ради смешных 5 рубликов, где только для взлома, одного только оборудования ляма на 3 покупают. Как вы и она не понимаете, что те, кто этим занимается профессионально далеко не бедные люди. Они могут все. Только вы ещё прежде чем кого-то в хамстве обвинять подумайте немного, что есть все же информация под «грифом» и я, или ещё кто-то возьмёт и выложит все на блюдечке. Вы тоже впечатление определенное производите, потому что любой близкий к крипте человек уже бы понял где там зерно истины (суть должна быть понятна — подробнее некуда) о чем идёт речь, либо вы читаете меня через слово, или отрывками.

vliv 29.10.2018 21:04

Re: Есть CONNECT: LADA Connect будет соответствовать жестким требованиям по безопасности
 
Упрут на эвакуаторе или зажмут на перегоне через лес,засунут паяльник куда надо,выведают секреты и осчастливят дарением жизни,остальное отключат бокорезами,ведь вскрытие сигналки не самоцель,а просто этап в достижении результата,а как этот этап пройти-масса вариантов

Мафиози 29.10.2018 21:13

Re: Есть CONNECT: LADA Connect будет соответствовать жестким требованиям по безопасности
 
Цитата:

Сообщение от vliv (Сообщение 211430)
Упрут на эвакуаторе или зажмут на перегоне через лес,засунут паяльник куда надо,выведают секреты и осчастливят дарением жизни,остальное отключат бокорезами,ведь вскрытие сигналки не самоцель,а просто этап в достижении результата,а как этот этап пройти-масса вариантов

Так делают «козлы», речь о культурном угоне. Без пыли, без шуму...


Текущее время: 19:39. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.8
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot