domvpavlino.ru

Как работает кодграббер. Что такое кодграббер и как от него защититься. Установка и подключение

Что такое граббер (grabber), знакомо многим компьютерщикам. Это программа, цель которой сводится к сбору информации с различных сайтов с целью последующего размещения на своих ресурсах. Иными словами, программа «вор». С развитием автопрома, когда современный автомобиль стал напоминать компьютер на колесах, с понятием «граббер», а точнее «кодграббер», пришлось столкнуться и многим автолюбителям.

Назначение кодграббера

Кодграббер (code grabber) – это устройство, предназначенное для обмана сигнализации автомобиля. Изначально, у него было довольно мирное назначение – кодгабберы использовались в службах сервиса для разблокирования сигнализации машины в случае ее отказа. Но криминальный мир нашел этому устройству другое назначение.

Злоумышленниками при помощи кодграбберов перехватывается код-сигнал, посылаемый с брелока автовладельца при постановке машины на охрану. Этот код запоминается и в нужный момент используется для проникновения в машину.

Практически любая сигнализация бюджетного сегмента, представленная на нашем рынке, бессильна перед грабберами. Радиус действия этого устройства достигает 150 метров. Вычислить человека, пытающегося считать код сигнализации чужой машины, практически невозможно.

Разновидности кодграбберов

Самые распространенные кодграбберы представлены в трех видах:


Диалоговая схема защиты считается наиболее надежной. Принцип ее работы заключается в том, что сигнал, отправляемый с брелока автовладельца, принимается управляющим блоком сигнализации автомобиля. Этот блок после приема сигнала проверяет, есть ли в памяти то устройство, которое этот сигнал отправило (брелок). После чего отправляет обратно на брелок свой сигнал-запрос. Брелок его обрабатывает по засекреченному алгоритму. Результат обработки снова отправляется на блок сигнализации, где он заново сверяется по тому же алгоритму. Только после сравнения управляющим блоком результатов автомобиль снимается с охраны.

Но алгоритмический кодграббер и с такими сложностями успешно справляется. После перехвата сигнала с брелока определяется производитель охранной системы. Далее идет сравнение с базой заводских «секретных» кодов, и грабер начинает работать в соответствии с полученными данными. Заводская база данных формируется за счет утечек информации от самих производителей.

Из вышесказанного вырисовывается печальная картина того, что на каждую сигнализацию найдется свой кодграббер. Отчасти это так и есть. Если сигнализация электронная, то рано или поздно найдутся умельцы, которые ее взломают. Тем не менее, руки опускать не нужно. Создание противоугонных систем и обнаружение способов их взлома превратилось в своеобразный спорт. И эта борьба добра и зла никогда не закончится. Вот и на кодграббер нашелся антикодграббер, который за определенную сумму можно приобрести в интернете, собственно, как и сам граббер.

Поэтому, чтобы защитить свой автомобиль, наряду с электронными системами охраны целесообразно применять и механические средства защиты.

Механические средства защиты автомобиля от угона

Блокиратор КПП

Современные механические приспособления защиты от угона представляют собой блокираторы коробок передач, рулевых систем или педалей. Даже если злоумышленникам удастся вскрыть автомобиль при помощи кодграббера, то для того чтобы снять механическую противоугонную защиту, понадобится как минимум дополнительное время. А если учитывать то, что для угонщика счет идет на секунды, то вполне возможно, что тратить свое время на взлом дополнительной механической системы он не будет. К тому же производители механических противоугонок постоянно усовершенствуют свои приспособления, снабжая их своими секретами.

Иммобилайзеры

– это также один из популярных методов защиты машины от кодграббера. Смысл иммобилайзера заложен в его названии. В переводе с английского – это обездвиживатель. Он размыкает одну из электроцепей, запитывающих стартер, бензонасос или зажигание. Блокируется или разблокируется машина только специальным ключом или брелоком. Есть иммобилайзеры, которые позволяют несанкционированно завести машину, а блокировка включается только через некоторое время вместе со звуком сигнализации. Это сделано на тот случай, чтобы у злоумышленника не было времени обезвредить приспособление.

Кодграбберами пользуются не только автоугонщики, но и просто любители чужого добра. Им не нужна машина. Воры довольствуются теми вещами, которые хозяин оставил в машине. Машина вскрывается, а после присвоения всех ценностей закрывается снова. Поэтому не нужно оставлять в авто ценные вещи и документы. Кроме всего прочего, оставляя машину без присмотра на СТО, брелок сигнализации лучше забирать с собой, а охранную систему перевести в сервисный режим. Это нужно, чтобы исключить соблазн у посторонних лиц дописать в систему лишний брелок. Количество привязанных к системе охраны брелоков нужно держать на контроле.

Все перечисленные средства защиты и просто осторожность могут обезопасить автомобиль от посягательств на него злоумышленников независимо от того, какой кодграббер они используют.

Несколько лет назад пышным цветом расцвел новый вид преступлений — «безоперационное» вскрытие автомобиля ради похищения из салона ценностей. Для незаметного проникновения преступники используют специальные устройства — код-грабберы. Впрочем, спастись от подобных «отмычек» можно.

Что такое код-граббер

Обычно код-грабберы маскируются под брелоки обычных сигнализаций, поэтому ничем не привлекают внимания — подходит к машине человек, открывает центральный замок с брелока, садится в салон… Для стороннего наблюдателя все выглядит так, будто за рулем — владелец.

Код-грабберы используются и для угона автомобилей, но угон — дело хлопотное. А вот кража ценностей из салона под силу и низкоквалифицированным жуликам, поэтому в последнее время код-грабберы пользуются особой популярностью у них.

Сам по себе код-граббер — это электронное устройство, позволяющее сканировать, анализировать и подменять радиопосылки, которыми обмениваются брелок и база сигнализации. После успешного перехвата код-граббер работает, как обычный брелок, позволяя открывать двери или, например, заводить машину с автозапуска.

Приобретение или продажа код-грабберов сулит уголовное преследование, но это вряд ли пугает тех, кто решился на кражу.

Почему это возможно

По большому счету, развитию код-грабберов способствовала нечистоплотность отдельных производителей сигнализаций. Скажем, долгое время в России большой популярностью пользовались недорогие сигнализации, которые навязывались клиентам в дилерских центрах (почему — отдельная тема) и при этом работали с так называемым мануфактурным кодом.

Если не углубляться в тонкости, мануфактурный код — это статичный список паролей (на самом деле кодов), которыми брелок обменивается с базой. Волшебным образом списки паролей оказываются у разработчиков код-грабберов и заносятся в память устройств. Перехватив радиообмен, код-граббер может вычислить следующую посылку. Есть и другие технологии, например, подмены кода, но сути это не меняет — код-граббер позволяет разблокировать замок, не привлекая особого внимания.

Может ли код-граббер открыть штатный центральный замок

Заводской дистанционный ключ обычно излучает маломощный сигнал, однако общий принцип его работы такой же. Поэтому есть грабберы, которые взламывают коды штатных ключей у десятков моделей, есть специализированные для конкретных марок. Однако для сканирования сигнала злоумышленник должен находиться достаточно близко от автомобиля жертвы, например, в припаркованной по соседству машине. Это более рискованно, и штатные ключи считаются более надежным способом защиты, чем плохие сигнализации, однако и панацеей не являются.

Рецепт спасения

По сути, самым надежным средством от код-граббинга являются сигнализации с диалоговым кодом, который обладает высокой криптостойкостью. В этом случае значение имеет не столько сам радиообмен между брелоком и базой, сколько зашитый в «мозги» сигнализации алгоритм обработки сигналов.

Брелок и база ведут «диалог», обмениваясь посылками, сгенерированными по индивидуальному алгоритму. В результате, перехват отдельных посылок не дает ничего, пока не вычислен сам принцип формирования новых посылок. Перехватывая сообщения, вы получаете бессвязный набор кодов, который не позволяет очевидным образом вычислить всю последовательность.

Для классических код-грабберов такие сигнализации неуязвимы. Другое дело, проанализировав большой объем радиообмена чисто теоретически можно вычислить и принцип, но процесс этот настолько трудоемкий, что ради вскрытия одной машины этим просто не заморачиваются. Диалоговую сигнализацию могут обезвредить физически, но это — совсем иные риски.

При этом не всегда надпись Dialog Code на коробке означает, что сигнализация действительно криптостойкая. Поэтому изучайте отзывы перед покупкой. По информации специалистов по защите от угона, с которыми мы общались, устойчивы к электронному взлому сигнализации марок Autolis, Pandora, «Призрак», Excellent, Starline (с 2014 года). В любом случае проведите анализ конкретной модели перед покупкой.

Не оставляйте вещи в салоне

Оставьте надежду, что спрятанный в бардачок планшет или регистратор оставит воров ни с чем. Они прекрасно знают, где и что искать, проверяют в том числе задние сиденья, пространство под креслами, тайники, а иногда и багажники. Поэтому лучший способ не остаться без ценностей — никогда не оставлять их в автомобиле.

Тем, кто регулярно перевозит дорогое оборудование (фотоаппараты, инструменты, горные лыжи) стоит иметь в виду, что жулики часто действуют по наводке ваших «друзей»

Это прибор служит для отключения охраны автомобиля. При его применении выключается охранная система автомобиля, открываются двери и багажник, а также снимаются все блокировки двигателя. В основе работы - заводские алгоритмы изготовителей автосигнализаций. Работает как родной брелок.

Он открывает сигнализации без создания помех в радиоэфире и ненужных блокировок родного брелка. Кодграббер перехватывает всего один запрос кода с родного брелка, даже при отсутствии самого авто рядом. После перехвата пакета, Алгоритмический кодграббер создает цифровой аналог брелка и сохраняет его во внутренний энергонезависимый EEPROM процессора.

1).Sherif (весь модельный ряд keeloq) автозапуск.
2).Alligator (все дополнительные брелки keeloq)
3).A.P.S. (весь модельный ряд keeloq)
4).Jaguar (весь модельный ряд keeloq jx-2000 итд)
5).Alligator (пейджеры с жк дисплеем все keeloq)
6).Alligator (пейджеры со светодиодами все keeloq)
7).Chelendger (весь модельный ряд keeloq ch-7000i)
8).Pantera- (QX)
9).Mongouse
10).GUARD (брелоки с красным светодиодом keeloq)
11).Duplex
12).Pantera (SX)
13).Fighter
14).Cenmax (HIT-320 keeloq модели)
15).Pantera (с пейджерами обратной связи по 5ХХХ серию включительно)
16).Faraon
17).KGB (дополнительные брелки включая старые модели)
18).Berhut (дополнительные брелки)
19).Berкut (пейджеры)
20).KGB (пейджеры с обратной связью, проверенно на-VS 4000)
21).Tomahawk(TW7000 TW9000,TW9010,TW7010,TW7020,TW7030,TW9020,TW9030,950LE) автозапуск.
22).Godzila
23).Pandora (серия RX)
24).Leopard
25).Red Scorpio
26).Inspektor
27).Cenmax-MT7,
28).Cenmax (A-700 A-900)
29).Cenmax (VT-200,VT-210)
30).CENMAX VIGILANT ST-5, ST-7, ST-10, V-7, MT-8 автозапуск.
31).StarLine-Twage А6,А8,А9, автозапуск.
32).StarLine-Twage В6(черный брелок) автозапуск.
33).StarLine-Twage В6(доп.брелок) автозапуск.
34).StarLine-TwageВ6 (синий пейджер) автозапуск.
35).StarLine-Twage В9(черный пейджер) автозапуск.
36).StarLine-Twage В9 (доп.брелок)
37) StarLine 24V
38).StarLine-Twage А4,A2 автозапуск.
39).FANTOM F-731, F-635LCD
40).KGB (FX-3,FX-5, FX-7)
41).REEF (с красным светодиодом)
42).Gorgon (с красным светодиодом)
43).Black-Bug super (с красным светодиодом)
44).Fortress(частично)
45).StarLine-Twage В9(диалоговый синий пейджер)
46).Eaglemaster
47).TIGER keeloq Tiger QS, Tiger MM1
48).Partisan
49).Pantera (с пейджерами обратной связи c новой кодировкой серии SLK-350 SC-SLK-675 RS включительно)
50).Alligator(с пейджерами обратной связи c новой кодировкой серии S-400 2WAY --- S-875 RS 2WAY)
51).Sherif (с номым динамическим кодом CFM модели с ZX-1055, ZX-1060) автозапуск.
52).Challenger новые модели с измененым кодом CFM модели ch8000i, x-1.
53).Daewoo Nexia штатная сигнализация
54).Huindai доставная сигнализация
55).Mystery (пейджер со светодиодами) MX-503, MX-505
56).Leopard LS новые модели с измененым кодом. автозапуск.
57).Tomahawk X3 итд серия Х автозапуск.
58).Top Guard
59).APS2800
60).Sher-Khan AM А (автозапуск),В,Vegas .
61).APS 7000-9000
62).Sheriff zx730,zx750 (с номым динамическим кодом CFM2) автозапуск.
63).Challenger (с номым динамическим кодом CFM2) автозапуск.
64).Harpoon H1, H2
65).AME-MM2 Type2 автозапуск.
66).Bagira MS AME-002
67).DaVinci codeice 7k1,K9.1 итд автозапуск.
68).Mystery пейджеры mx-605, mx-605RS, mx-705
69).Mystery дополнительные брелки mx-605, mx-605RS,607,705,905,905RS.
70).Mystery пейджеры mx-605, mx-605RS, 607,705, 905, 905RS
71).Convoy XS
72).Pantera СLK 355
73).Mangust EMS 1.7, 1.9, 1.7R, 1.9R автозапуск.
74).Jaguar EZ-Betta, EZ-Alpfa
75).Black-Bug (зеленый светодиод)
76).Anaconda
77).Tomahawk TZ
77).Subaru ,Tribeca B9,Outback,Forester,Impreza, Legacy (без смартов)to 2010year - ШТАТКА
78) Sherif 999 (новый модельный ряд)
79).KLIFFORD 1998 - алгоритм
80).KLIFFORD 1996 - статика
81).SIRIO 777
82).EXCALIBUR
83).TAMPERS
84).Reef (зеленый светоиод)
85).ZORRO
86).OMEGA
87).ENFORCER,
88).Visonic
89).ROLLINS
90).PRESTIGE
91).Whister
92).AL998RS RT
93).SKUNET
94).TR03B1
95).Bagira
96).APS 2700,2800,2900 Новый модельный ряд
97).Tiger EMS 1.7R, 1.9R
98).jaguar серия ja,jb
99).Sheriff zx-930 Новый модельный ряд
100).Sheriff 940, 950

Дополнительно по штатным системам авто:

1).LEXUS RX 300, 470, (ШТАТКА европа) работает 50 на 50 открыть можно 2-3 раза

2).ТОЕТА крузер 100, (ШТАТКА европа) работает 50 на 50 открыть можно 2-3 раза

3).Toyota Kаmri (ШТАТКА европа2004г.)

4).Toyota Prado. (ШТАТКА европа) работает 50 на 50 открыть можно 2-3 раза

5).Toyota RAV4 (ШТАТКА европа) работает 50 на 50 открыть можно 2-3 раза

6).AUDI A4, A6 , A8, TT ШТАТКА (проверено по 2004г но только европа,на экспортные 434,42MHz не распостраняется)

Отдельный прибор:

Subaru ,Tribeca B9,Outback,Forester, Impreza, Legacy to 2010year(без смартов)

Отдельный прибор:

для FM серии Sher-Khan 3-IV-5-6-7-8-7PRO-8PRO-9-10-С-D-Logikar1 сделан в брелке Sher-Khan (у моделей 5,7,9 возможен запуск двигателя, III,3,4,IV,5,6 запись с пинка и датчика вызова, глушение обратной связи, 8 ячеек памяти)

Слово «код-граббер» происходит от английских слов «code» (код) и «grab» (хватать, захватывать). Незаменимое орудие труда для автоугонщиков, с которым на протяжении уже многих лет пытаются бороться как водители, так и производители автомобильных сигнализаций. Компактный прибор, помещающийся в ладони, с радиусом действия в 20 метров, не так-то легко обнаружить. Принцип действия прибора очень прост – перехватить сигнал от брелка сигнализации к машине, сохранить его, а затем воспроизвести, тем самым, отключая сигнализацию.

Заметного успеха добились разработчики африканской фирмы Nanoteq, которые изобрели технологию Keeloq, использующую динамический код управления. Основывается данная технология на особом алгоритме шифрования, использующем 28-битную (постоянную), 64-битную (изменяющуюся) и 16-битную (счётчик синхронизации) составляющие. В результате алгоритм выдает уникальный код, который используется только единожды. Сохранять данный код грабберам бессмысленно, так как он теряет актуальность сразу же после передачи. Процесс генерации кода известен только передатчику и приёмнику, а дешифрование перехваченного сигнала не является возможным.

Дешифровать невозможно, но обойти есть возможность.

Замещающий код-граббер – устройство, способное перехватить сигнал от передатчика, изменить одну из его частей и отослать «ломаный» сигнал на приёмник, при этом сохранив исходный сигнал у себя. Принцип работы прост. Получив первый сигнал, код-граббер сохраняет его у себя в памяти, добавляет несколько бит в сигнал и отсылает на приёмник, который, соответственно, ничего не предпринимает, так как не может понять «ломаный» сигнал. Владелец машины, заметив, что ничего не происходит, наверняка опять попробует включить сигнализацию, послав с брелка-передатчика сигнал, который также будет перехвачен и «испорчен» код-граббером. Теперь у код-граббера сохранено уже два кода, первый из которых посылается, чтобы включить сигнализацию. А когда водитель, убедившись, что машина на сигнализации, уходит, код-граббер посылает второй сигнал, который отключает сигнализацию.

Неизвестно, кем и когда был придуман данный алгоритм захвата, но факты существования компаний по производству код-грабберов имеют место быть. Со стороны код-граббер может ничем не отличаться от обыкновенного брелка автосигнализации. Но под простым пластиковым корпусом скрывается совсем уже непростая аппаратура: процессор, несколько плат, средства индикации и батарея. Металлический карабин, играющий роль антенны, также ничем себя не выдаёт.

При включении прибора на экране появляется индикатор батареи, а световые индикаторы (светодиоды) начинают моргать. Кнопка «II» включает «прослушку». Если после нажатия на эту кнопку, кто-то в радиусе действия попытается включить сигнализацию, прибор перехватит сигнал, заменив его «ломаным». При приёме второго сигнала, происходит повторный перехват и замена второго кода первым.

Код-граббер принимает только Keeloq сигналы и все последующие действия производит без участия человека. Единственное, что требуется от владельца код-граббера – держать «жертву» в зоне действия прибора и ждать, когда загорится зелёный светодиод, означающий, что операция по замене кода прошла успешно.

В процессе тестирования прибора случаи успешного перехвата-подмены сигнала составили 90%.

Как же огородиться от код-грабберов? Не все производители используют технологии Keeloq, есть ещё ряд оригинальных разработок.

Одним из методов защиты от код-грабберов являются охранные системы с двухканальным управлением (когда отключение сигнализации происходит нажатием одной кнопки, а включение – другой).

Ну, и никогда не забывайте об осторожности. Характерными признаками присутствия код-граббера являются пропуск первого сигнала и запоздалый второй сигнал. Если почуяли что-то неладное – оглянитесь, так как преступник должен быть в приделах 20 метров от машины. Попробуйте послать ещё один сигнал машине – он отменит предыдущий код. А чтобы быть еще более уверенным, почаще поглядывайте из окна на авто.

Несколько лет назад мы уже представляли читателям «угон-шоу». Тогда работающему по заданию редакции профессионалу, чтобы нейтрализовать установленные в автомобилях противоугонные системы, требовалось не только все мастерство, на которое он был способен, но и некоторое время (в пределах нескольких минут). С тех пор методы угона автомобилей изменились. Сегодня потенциальному злоумышленнику не нужно быть семи пядей во лбу и обладать особой виртуозностью. Достаточно приобрести миниатюрное устройство, именуемое мануфактурным код-граббером, и как утверждают разработчики подобных гаджетов, девять из десяти сигнализаций сдадутся под натиском электронного интеллекта. Задачей редакции было проверить, действительно ли настолько серьезна ситуация, как ее рисуют некоторые аналитики. Оказалось - весьма и весьма.

Часть первая

ШОК И ТРЕПЕТ

Мы сидим в автомобиле, припаркованном возле «Автограда». Мы - это журналист «Автомаркета» и «злоумышленник» Юрий Плюснин , директор одной из иркутских фирм по установке противоугонных систем. Для тестирования сигнализаций на устойчивость к электронному взлому компанией был приобретен новейший код-граббер - чудо криминальной мысли. «Врага нужно знать в лицо» , - так отвечает Юрий на вполне резонный вопрос: зачем ему это нужно?

В руках у Юрия с виду брелок обычной сигнализации. Но предназначен он вовсе не для того, чтобы ставить какую-нибудь машину на охрану. Задача противоположная - снимать с охраны, причем любую противоугонку вне зависимости от желания владельца. Миниатюрный электронный прибор целенаправленно и неутомимо перехватывает сигналы противоугонных систем, которые срабатывают поблизости.

Из салона мы наблюдаем, как люди выходят из машин, ставят свои авто на охрану и спокойно удаляются за покупками. Никто из владельцев не подозревает, что с того момента, как нажата кнопка собственного брелока, наш приборчик знает, что за система стоит в автомобиле, и способен без труда снять ее с охраны. И расстояние ему не помеха. Такое впечатление, что он способен принимать сигналы даже от далеко стоящих автомобилей. А их на парковке сотни. Выбирай любой! Они заезжают на площадку один за другим. Не проходит и полминуты, чтобы наш «подопечный» не сообщил своим попискиванием о появлении очередной «жертвы».

Мы еще не перешли к активным действиям, но первые впечатления ошеломляют.

- Мы только на днях получили этот прибор, - говорит Юрий. -

У себя в центре протестировали на нескольких

машинах, но того, что сейчас происходит, если честно, я и сам не ожидал. Если бы на нашем месте сидели угонщики, они бы предались сладостным планам - какую машину угнать, не прилагая для этого особых усилий.

Естественно, в наших планах угона не было. Только эксперимент. Замечаем двух молодых людей, направляющихся к своему автомобилю, которым (предварительно представившись) пытаемся продемонстрировать работу код-граббера. Брелоку все равно - ставит владелец машину на охрану или снимает. Главное - перехватить сигнал, а дальше уже действовать по обстоятельствам.

Но и вправду говорят: первый блин - комом. Код-граббер вроде бы считывает код сигнализации, но двери машины не открывает. Парни радуются - старенький «Шер-Хан» оказался не по зубам современным технологиям взлома. Довольные, они уезжают. Позже мы разобрались в причине «неудачи». В данном случае, для устаревшей системы надо было применять режим не «перехвата», а «подмены кода» , но мы только осваиваем прибор (для опытного угонщика эта ситуация бы проблемой не стала).

Вывод ясен: код-граббер - опасное оружие, которое может перевернуть наши представления о требованиях к защите автомобиля.

Реакция людей разная - от шока до позиции страуса («Я ничего об этом не знаю и знать не хочу!» ). Показателен такой пример. Владелица новой леворульной машины парировала наши доводы тем, что автомобиль застрахован по КАСКО, и ей все равно, что мы там демонстрируем. Но не исключено, что страховые компании внесут корректировку в условия заключения договоров и начнут предусматривать возможность защиты от код-граббера.

Кто виноват?

Наверное, мы никогда не узнаем ответа на этот риторический вопрос. Он останется на совести тех, кто допустил ситуацию, когда один и тот же чип, содержащий в себе мануфактурный шифровальный код, клонировался на тысячах и тысячах выпускаемых партий сигнализаций. Безостановочный конвейер извлечения прибыли сыграл с компаниями-производителями злую шутку. Грамотным электронщикам достаточно было суметь «кракнуть» один-единственный чип с ключом, чтобы получить возможность беспрепятственного доступа ко ВСЕЙ ЛИНЕЙКЕ сигнализаций. А учитывая, что многие модели, несмотря на разные названия, практически не отличаются друг от друга и представляют собой чуть измененные модификации, огромное число систем из разряда противоугонных единым фронтом перешло в разряд дистанционных открывашек-закрывашек. И на сегодня они не обеспечивают НИКАКОЙ ЗАЩИТЫ. Код-грабберы способны «как орешки» вскрывать до 95% существующих на рынке сигнализаций, где используется либо динамический код KeeLoq, либо его аналоги. Почему не 100%?

По счастью, в группу риска не входят сигнализации, в которых используется диалоговый код, который действует совершенно по иному принципу, чем стандартный KeeLoq. Вот как принцип действия диалогового кода объясняет любой популярный словарь терминов:

«...Диалоговый код можно сравнить с авиационной системой «свой-чужой». При подаче команды с брелока, сигнализация, приняв команду, транслирует в брелок случайное число, вырабатываемое процессором системы, в брелоке это число обрабатывается по определенному алгоритму, и результат отправляется обратно в систему, которая знает, какой результат должен быть. При совпадении результатов, команда исполняется и на брелок отправляется подтверждение об исполнении. В этом состоит суть диалога «брелок-сигнализация». Перехват любой посылки ничего не даст, т.к. должного ответа не будет...»

Самое печальное, что в среде установщиков и продавцов как будто возник заговор молчания. Все прекрасно понимают, что происходит и чем все это обернется, но никто не предпринимает никаких шагов. Скорее наоборот - объявляют о скидках на сигнализации, которые сегодня фактически стали пустышками, а народ ничего не знает о возможных последствиях и покупается на это.

Однако даже в столь сложной ситуации есть несколько позитивных моментов. Во-первых, наличие «диалога» дает надежду на то, что рынок противоугонных систем не обрушится полностью, а произойдет его закономерное эволюционирование - от простых систем к более сложным, отвечающим требованиям сегодняшнего дня. Во-вторых, чтобы избежать обвинений в ангажированности и приверженности определенным разработкам, заметим, что сигнализации с диалоговым кодом сегодня выпускают две независимые российские фирмы, а в будущем их, вероятно, станет больше.

Часть вторая

БЕЗ ВАРИАНТОВ?

На следующий день мы усложнили задачу - стали тестировать машины с разными вариантами противоугонных систем в надежде найти «сильное звено» (накануне «слабых» выявлено не было). В эксперименте согласились поучаствовать знакомые, хорошо знавшие, какие системы установлены в авто. Всего 8 автомобилей: на шести машинах стоят сигнализации с двухсторонней связью, одна из них - с диалоговым кодом . В трех машинах используются иммобилайзеры, причем на одной - в качестве единственной защиты.

Первый автомобиль. Сигнализация StarLine с двухсторонней связью. Снимается «с пол-пинка». При этом брелок владельца даже не пискнул о том, что кто-то чужой открыл замки - наш граббер пресекает любые попытки системы связаться со штатным брелоком . Открываем дверь и заводим двигатель ключом (представим, что вместо него - стальной проворот). На все про все ушло не более 10 секунд!

Следующий автомобиль. Владельцем используется только заводская противоугонная система (иммобилайзер), включающая в себя ключ-карточку с дистанционным управлением. При помощи одного только код-граббера запустить двигатель не получится, но есть надежда, что прибор хотя бы cможет распознать код на открытие-закрытие дверей. Но при нажатии кнопки открытия дверей ничего не происходит - граббер молчит. Теоретически, владелец может спать спокойно. Но ровно до тех пор, пока прошивка «злоумышленника» не пополнится алгоритмом управления замками автомобиля данной модели . А это - дело времени и относительно небольших для организованного криминала денег.

В используемую нами модель уже заложена возможность проделывать подобные трюки (открывать замки, имитируя сигнал со штатного ключа) на популярных для угонщиков моделях Toyota Land Cruiser и Land Cruiser Prado. Как раз один из этих автомобилей участвует в эксперименте. Для проверки приходится отключать его сигнализацию с диалоговым кодом - с ней код-граббер не справился. А вот сигнал с кнопки закрытия замков дверей штатного ключа, как и ожидалось, успешно отсканировал и смог открыть двери без заводского ключа!

Четвертый автомобиль. И здесь сигнализация StarLine, и снова никаких проблем со снятием с охраны. Пытаемся завести мотор - получается. Но наша радость преждевременна. Чувствуя какой-то подвох, все же принимаем предложение владельца немного проехаться.

- Секретка, наверное! На тормоз нажмешь, и заглохнет, - выдвигают предположения другие участники эксперимента. Но все оказывается прозаичнее - в автомобиле установлен блокиратор АКП, личинку замка которого сразу не заметишь. Эх, сорвалось!..

- В данном случае угонщику проще бросить эту машину и заняться другой, - комментирует ситуацию Юрий Плюснин. И он прав - это подтвердил наш предыдущий эксперимент на большой парковке, где из огромного числа машин значительная часть наверняка не имеет никакой другой защиты, кроме дешевой сигнализации китайского производства.

Пятый и шестой автомобили. На обоих используются сигнализации Tomahawk - и мы уже не удивляемся, что они так же легко поддаются вскрытию. Двери открыты, но вот незадача - ни у того, ни другого автомобиля двигатель не заводится. Не позволяют этого сделать дополнительно установленные иммобилайзеры бесконтактного типа.

- Возможно ли обезвредить такой иммобилайзер? - интересуется продвинутый владелец одной из машин, - ведь для управления используется радиосигнал. Можно ли в этом случае подменить код?

- Теоретически возможно, однако, во-первых, преступник должен знать, что в машине установлен иммобилайзер, - поясняет наш консультант, - Во-вторых, радиус действия электронных меток или ключей любого иммобилайзера гораздо меньше, чем у брелоков сигнализаций, и считать информацию с них сложнее.

Но в любом случае, предупреждает Юрий, владельцы машин с иммобилайзерами, не важно, с заводскими или нештатными, должны знать о такой вероятности. Если автомобиль для преступников представляет особый интерес, существует немало способов обойти дополнительную защиту.

- Но обычно угонщики идут по пути наименьшего сопротивления, - продолжает Юрий. - Поэтому я снова повторюсь. Нет необходимости угонять автомобиль с усиленной защитой, если можно легко взять соседний.

А мы тем временем продолжаем эксперимент. На очереди автомобиль, у которого имеется штатный иммобилайзер, но установлена сигнализация с дистанционным автозапуском. Чтобы реализовать эту сервисную функцию, установщики обычно извлекают чип из оболочки заводского ключа зажигания и прячут рядом с антенной-излучателем иммобилайзера (как правило, находится в рулевой колонке). Фактически это означает, что иммобилайзер постоянно разрешает запуск двигателя и не обеспечивает необходимой защиты . И после того, как наш код-граббер расправился с установленным в машине «Томагавком», мы не только открыли двери, но и завели двигатель.

Последняя машина. Здесь стоит устаревшая сигнализация (не двухсторонняя) марки СОБР. В прошивке код-граббера такой системы нет. В этом случае устройство используется в режиме подмены кода. И здесь код-граббер показал все, на что способен. В первый момент, перехватывая сигнал, он одновременно глушит его и не позволяет системе встать на охрану. После нескольких безуспешных нажатий владельцем кнопок брелока, автомобиль, наконец, встал на охрану. И спустя некоторое время снялся - но уже при помощи код-граббера. Не помогло и то, что постановка на охрану в используемой сигнализации производится разными кнопками, что по идее должно исключать вероятность подмены кода. Когда владелец без разбора жал на разные кнопки, «думая», что неисправен брелок, он позволил код-грабберу завладеть необходимыми кодами.

Первый вывод после эксперимента - не стоит поддаваться панике и думать, что вообще не существует никаких методов защиты. Дескать, если угнать могут практически любой автомобиль, то стоит ли вообще устанавливать противоугонку.

Да, мы доказали, что некоторые сигнализации действительно легко можно вскрыть. В нашем случае показатель впечатляет - шесть из восьми автомобилей поддались код-грабберу. А это значит, что как минимум преступники получили возможность проникнуть в салон и похитить ценные вещи. Подобные преступления уже процветают в Москве, где код-грабберы можно купить на Митинском радиорынке. Сегодня эти устройства стоят в районе $10000. Но скоро цены, с нашествием подобных систем, наверняка рухнут.

Что предпринять? Во-первых, есть действенный метод защиты - сигнализации с диалоговым кодом . Как подтвердил эксперимент, такие системы не снимаются с охраны код-граббером. Вероятно, когда-нибудь сумеют взломать и «диалог», но владельцы этих систем, по крайней мере, еще несколько лет могут спать спокойно.

Во-вторых, мы выяснили, что наличие заводского или дополнительно установленного иммобилайзера , а также средств механической защиты - помеха для злоумышленника. Правда, не настолько серьезная, чтобы отказаться от угона, если автомобиль представляет особый интерес. Но все же...

В-третьих, дистанционный автозапуск сводит на нет возможности заводской противоугонной системы . Поэтому стоит подумать - не лучше ли приобрести автономный или электрический предпусковой подогреватель?

Сигнализация с диалоговым кодом;

Иммобилайзер, работающий на частотах 2,4 ГГц и также использующий диалоговый принцип кодирования;

Применение механических противоугонных систем, таких как блокираторы КПП, капота;

Оригинальная (не шаблонная) установка как обязательный фактор, обуславливающий успех трех предыдущих пунктов.

Загрузка...