Перейти к содержимому


Фотография

Интересная "статья" на тему защиты от угона


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 3

#1 Judgin

Judgin

    местный сатуренянин...

  • Пользователи
  • PipPipPipPip
  • 1 205 сообщений
  • Город:Бунгало на Сатурне
  • Реалнейм: |
  • Марка: Toyota | Toyota
  • Модель: Corolla | Rav4
  • Двигатель: 1.6 | 2.0
  • Год: 2006 | 2007
  • Пробег: 31000+ | 10000+

Отправлено 13 Ноябрь 2006 - 01:30

Наиболее распространен грубый подход: взламываются двери, открывается капот, обезвреживается сирена, отключается аккумуляторю
Существуют варианты — если действовать умеючи, то сначала проще взломать капот (чтобы скорее заткнуть сирену), а уж потом браться за двери.
Значит, есть смысл ставить замок капота. Желательно электромеханический, потому что механический замок неудобен в пользовании, а его трос вполне можно перекусить соответствующим инструментом.
Электромеханические замки обычно управляются от дополнительного канала сигнализации или иммобилайзера. Управление от дополнительного канала сигнализации связано с определенными неудобствами. Во-первых, может потребоваться автозапуск двигателя (а для этого тоже нужен дополнительный канал), во-вторых, манипуляции с кнопками брелока не очень удобны. Лучше, чтобы замком капота управлял иммобилайзер, к тому же еще одна блокировка не помешает.
Существует вариант управления замком капота от штатного центрального замка — этого не стоит делать ни в коем случае!
Требования к установке замка капота очень жесткие. Если не соблюдать определенных правил, никакого смысла в его наличии не будет. Например, для аварийного отпирания капота, электромеханический замок имеет дополнительный (страховочный) трос. Этот трос (толщиной с леску) НЕЛЬЗЯ выводить в салон. Если вы забираете машину из установочного центра, и вам показывают, что спрятали тросик куда-нибудь под обивку, можете считать, что деньги выбросили на ветер. Страховочный трос должен находиться ПОД КАПОТОМ в известном только владельцу месте.
Возможно, понадобится смотровая яма или эстакада, чтобы добраться до него. Да, это вызовет сложности, если у автомобиля сел аккумулятор, или если вы потеряли брелок.
Далее, слабым местом большинства замков является трос, соединяющий запорную часть с активатором. Иногда угонщикам удастся исхитриться подлезть под капот (для этого ломают подкрылки или пластиковый пыльник под картером, могут подлезть через радиаторную решетку). Конструкция замка Defen time, к примеру, такова, что если с силой дернуть за трос, язычок, блокирующий штырь замка, выскочит из фиксирующего положения. Чтобы этого не случилось, грамотные установщики защищают трос и плашку запорного механизма дополнительной металлической рубашкой (медной трубкой, к примеру).

Кстати, в Москве отмечены случаи экзотических методов взлома замка капота. Для этого используется устройство AirFighter (подушка из углеродного волокна, выдерживающая давление до 20 атмосфер и применяемая спасателями для раскрытия легких конструкций). Если кронштейн замка крепится на саморезах, резьба не выдерживает, и замок отрывается!

автономная сирена и пэйджер - в принципе бесполезны. сирена никого не привлекает уже давно, а пагер, в т.ч. GSM легко блокируется простенькой глушилкой - такие ща даже в аудиториях МГУ стоят.

про блокировки:
Чтобы двигатель заглох, когда это необходимо, или не запустился вовсе, нужно разорвать какую-нибудь важную электрическую цепь — это называется блокировкой, или, говоря канцелярским языком, препятствием несанкционированному запуску двигателя. В автомобильных охранных системах для блокировки используются реле. Блокирующие реле могут быть встроены в центральный блок сигнализации, могут быть внешними и управляться от специальных выводов с центрального блока.

Способность системы противостоять взлому определяется типом реле, и соответственно, типом блокировки. При АКТИВНОМ типе блокировки реле в обесточенном состоянии РАЗРЕШАЕТ запуск двигателя. Они еще называются реле с «нормально замкнутыми» контактами (НЗ). В режиме «Снято с охраны» на входе нет напряжения, и реле своими НЗ контактами разрешает запуск двигателя. Понятно, что для нейтрализации активной блокировки ДОСТАТОЧНО любым методом ОБЕСТОЧИТЬ модуль сигнализации.

на БОЛЬШИНСТВЕ сигнализаций, как старых, так и новых поколений, особенно в импортных системах, используются именно НЗ-реле. Дело в том, что во многих странах существуют строгие требования безопасности, выдвигаемые к охранным системам. Они (охранные системы) должны быть сконструированы таким образом, чтобы выход из строя сигнализации не влиял на безопасность управления транспортным средством. Таким образом, большинство импортных охранных систем представляют собой «игрушки», которые только с виду могут казаться серьезными. А для угонщика они — просто находка. Существует масса способов, как обезвредить активные (как это нелогично звучит) блокировки. Иногда достаточно вытащить из монтажного блока предохранители и восстановить цепи вручную.

При ПАССИВНОЙ блокировке реле в обесточенном состоянии ЗАПРЕЩАЕТ работу двигателя, контакты такого реле «нормально разомкнуты» (НР). Для снятия блокировки необходимо подать на обмотку реле напряжение, реле переключится, и двигатель можно будет завести. НР-блокировки обезвредить значительно труднее, особенно если установка произведена грамотно. Нужно разобраться в хитросплетениях проводов, найти из них те, где потерян контакт, проследить место нахождения реле и восстановить целостность цепи. Если автомобиль хранится в гараже или надолго оставляется без присмотра, сигнализация обязательно должна быть оснащена НР-реле.

Системы с НР-контактами реле — это практически все отечественные системы. Для российских «сигналок» производства компаний Magic Systems, «Альтоника» (бренды Reef, Black Bug, представительство в Иркутске — Trinity Cars) это давно стало правилом. Ряд зарубежных производителей изменили своим принципам и тоже выпускают системы, в которых можно организовать пассивную блокировку. Но сделано это хитро. Чтобы не менять кардинально принцип организации блокировок, для установки дополнительного НР-реле выделяется канал. На некоторых системах тип контактов реле может быть запрограммирован (на заводе изначально программируется НЗ тип). Плюс ко всему, реле нужно приобретать отдельно.

Однако НР-реле тоже поддаются нейтрализации.
Их можно обнаружить путем «прозвонки» цепей. Если обнаруживается разрыв, значит там может стоять реле. Двигаясь по проводам, находят реле и восстанавливают целостность цепи. Есть метод проще: зная маркировку (цвет) управляющего провода, который отвечает за подачу напряжения на реле, достаточно проткнуть иглой его и какой-нибудь соседний провод с 12В. Реле замкнет цепь. Правда, на некоторых сигнализациях все провода имеют один цвет. Впрочем, в этом случае достаточно добраться до центрального блока (можно проследить, куда ведет провод светодиода) и отсчитать нужный порядковый номер на разъеме (а по центральному блоку всегда можно определить, что это за система). Но для этого требуется время! это ОЧЕНЬ ВАЖНЫЙ АСПЕКТ. Если центральный блок спрятан надежно — маловероятно, что угонщики смогут быстро снять НР-блокировки. Это потребует от них отличного знания электроники и электрической схемы автомобиля.
Однако при большом желании и наличии достаточного времени, беспроводное реле можно отыскать и заменить на обычное. Поэтому неразумным видится подход, когда установщики слова «взамен штатного» понимают буквально. Угонщики прекрасно знают места, где могут располагаться штатные реле. Реле, которое отличается от заводского, вероятнее всего и есть сигнальное.
если команда на реле передается по цифровому проводу, а само реле находится в салоне, то провод и реле нуждаются в особо хорошей маскировке.

И все-таки установка беспроводного реле — это на сегодня самый эффективный способ защиты. Существуют еще беспроводные реле, имитирующие неисправность (технология Wait-up, применяемая, к примеру, в изделиях компании «Альтоника» и отлично реализовано в иммобилайзерах Black Bug BT-71W, к примеру). Такое реле имеет нормально замкнутые контакты, и его нельзя обнаружить с помощью проверки цепи на разрыв. Когда автомобиль трогается с места, срабатывает датчик движения и разрывает цепь. Автомобиль глохнет. Реле снова замыкает контакты — двигатель можно завести. Машина опять трогается с места и спустя некоторое время снова глохнет.

Выводы:
— желательно использовать реле с нормально разомкнутыми контактами.
— реле не должны стоять в салоне автомобиля (лучше под капотом, который защищен замком) или должны быть надежно спрятаны.
— центральный блок сигнализации должен находиться в месте, к которому невозможно подлезть без основательной разборки салона.
— беспроводные реле предпочтительнее аналоговых.
— реле с технологией WAIT-UP способно ввести угонщика в заблуждение.


Теперь, что касается экзотических способов угона с применением всевозможных электронных средств. Это может быть код-граббер, сканер, электрошокер (для выбивания «мозгов» сигнализации) и прочая заумность.

Истории с использованием электрошокеров больше похожи на байки. Хотя в действительности сигнализации прежних поколений вполне могли быть обезврежены мощным разрядом. Они не имели энергонезависимой памяти. У таких систем от высоковольтного импульса отказывали «мозги», и отключался режим охраны. Но такие системы уж лет десять как не выпускаются. Современные сигнализации имеют энергонезависимую память.

Еще угонщики использовали метод замыкания контактов на поворотниках. Это выводило из строя предохранитель центрального блока. С современными сигнализациями такое не прокатит, потому что стоит защита от переполюсовки. А вот со старой «сигналкой» такой трюк пройдет.

Некоторые считают, что сигнализации со статическим радиокодом уже не выпускаются. Увы, это не так. Иногда производители скрывают, что система имеет неизменный радиокод, и это вводит потребителя в заблуждение. В качестве меры безопасности производители устанавливают лишь защиту от подбора кода (сканирования). Как только центральный блок распознает, что его пытаются обмануть, он либо отключает на время приемник сигнала, либо автоматически блокирует сигнализацию.

В случаях с динамическим кодом не существует РЕАЛЬНО ПОДТВЕРЖДЕННЫХ случаев использования сканера для взлома. Потому что угонщикам НЕ НУЖНО ПОДБИРАТЬ КОД — они пошли совсем другим путем, использовали уязвимое место этого радиокода — его статическую часть.
если имеется неизменная статическая часть, то нужно лишь устройство, которое глушило бы несколько бит информации из этой неизменной части («стоповые»), одновременно с этим записывая остальную информацию в память. Сигнализация в таком случае не опознает брелок, с которого была послана команда. А у злоумышленников теперь есть самая нужная часть кода. Остается только восстановить структуру кода — потерянные биты информации. Сделать это несложно, так как речь идет о неизменяемой информации.

Сигнализации с динамическим кодом преступники «обувают» при помощи так называемого «устройства 409», которое является усовершенствованным код-граббером. Вот выдержка из описания. «Устройство 409 может применяться: ДЛЯ ДЕМОНСТРАЦИИ СЛАБОСТИ ЗАЩИТЫ большинства серийных охранных систем, построенных на основе динамического кода Keeloq; СТРАХОВЫМИ КОМПАНИЯМИ для оценки РЕАЛЬНОЙ степени защищенности страхуемого автомобиля; фирмами-установщиками охранных автомобильных систем… для наглядной демонстрации человеческой беспечности…». Стоимость «изделия» порядка 700$. Существует еще «изделие 707» — предназначено для обезвреживания штатных иммобилайзеров, которыми оснащается каждый современный автомобиль. Можно допустить, что к разработке обеих систем приложили руку некие организации, желающие покончить с засильем импортного товара на рынке охранных систем. Правда это, или нет, но, во всяком случае, устройства работают, и с их помощью угнан не один автомобиль.

Как это происходит. Когда владелец машины нажимает на кнопку брелока, «устройство 409» начинает перехват кода, и в какой-то момент отправляет в эфир мощную помеху. В итоге сигнализация код не понимает. Владелец, удивленный тем, что система не сработала, снова нажимает кнопку. В этот момент подается код на снятие с охраны – он снова глушится, считывается граббером, а вместо него в эфир подается первый считанный сигнал. Система ставится на охрану, а у злоумышленников есть второй код – неиспользованный, свежий. Когда владелец уходит, угонщик выдает в эфир второй считанный код, и машина открывается. Процесс подмены занимает 0,02 секунды!

системы гарантированно защищенные от электронного взлома:
MS Stalker начиная с MS 360
«Альтоника» в системах Reef Net R-500 и старше
StarLine моделей B6 и B9.
Black Bug Super BT-84/85

В иммобилайзере MS Agent используется динамический код TimeCode с синхронизацией по времени. Закодированный радиосигнал, излучаемый меткой, содержит информацию о времени. Эта информация индивидуальна для каждой метки. Основной блок принимает радиосигнал, определяет метку как «свою» или «чужую» и одновременно анализирует данные о времени. Если метка определена как «своя», но время приема не соответствует времени приема радиосигнала от этой метки, то AGENT игнорирует метку и готов выполнить процедуру противоразбоя. Принцип синхронизации по времени реализован в сигнализациях Excellent Continent.

Scher-Khan Magicar тоже имеют эксклюзивный алгоритм кодирования сигнала с полностью изменяемым кодом.

и последнее
Существует вероятность того, что в автосервисе могут воспользоваться вашим брелоком и запрограммировать новый. НИКОГДА НЕ ОСТАВЛЯЙТЕ брелок кому бы то ни было! Переводите сигнализацию в служебный режим (Valet), а брелок забирайте с собой. Если уж оставили брелок — после того как забрали машину, обязательно нужно проверить количество запрограммированных брелоков (эта функция есть в каждой системе, где имеется режим активации брелока) — не введен ли в память еще один.

(с) http://wwwboards.aut...mw/1710676.html
Не разрушайте мои нервные клетки - в них живут мои нервные тигры

#2 buGs

buGs

    Новичок

  • Пользователи
  • Pip
  • 97 сообщений
  • Реалнейм: Витёг :
  • Марка: Mitsu Colt
  • Модель: клёвая)
  • Двигатель: 95л.с.
  • Год: 2006
  • Пробег: 2300

Отправлено 16 Ноябрь 2006 - 11:12

Спасиб за статью.

#3 piastra

piastra

    Новичок

  • Пользователи
  • Pip
  • 166 сообщений
  • Пол:Мужской
  • Город:Братск
  • Интересы:шахматы
  • Реалнейм: Александр
  • Марка: Фабио
  • Модель: С51А
  • Двигатель: 4G13- 4G15-4G63
  • Год: 1987
  • Пробег: под этим капотом 4 двиготеля умерли.

Отправлено 22 Апрель 2011 - 04:46

пусть все читают и учатся
между прочем на чужик ошибках чтоб самим не повторять

#4 kauksi

kauksi

    Участник

  • Пользователи
  • PipPip
  • 278 сообщений
  • Пол:Мужской
  • Город:59' с.ш.
  • Реалнейм: Sergio
  • Марка: Mitsubishi
  • Модель: COLT VI Z34A
  • Двигатель: 1.3 на ручке
  • Год: 2007
  • Пробег: >150000

Отправлено 26 Апрель 2011 - 01:11

еще интересно тут http://www.kondrasho...chita-ot-ugona/
и тут http://www.kondrasho.../v-tyilu-vraga/
Все, что мне нужно, чтобы больше НИКОГДА не работать - $3.495.478. А тебе?




Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных