- Кодграббер: что это, виды, способы защиты
- Code Grabber — что это?
- Виды кодграбберов
- Грабберы для машин бывают 3 видов:
- Наиболее серьезная защита от кодграбберов
- Как взламывают сигнализацию с диалоговой схемой защиты
- Универсальным мануфактурным кодграббером можно взломать более 100 видов сигнализаций:
- Может вскрывать штатные охранные системы следующих автомобилей:
- Насколько авто сигнализации подвержены взлому?
- Механическая защита от угона
- Иммобилайзер — защита от угона
- Кому нужны кодграбберы для авто:
- Кому нужны кодграбберы для шлагбаумов:
- Видео
- Управление шлагбаумом с помощью Arduino UNO и радиопередатчика 433 МГц
Кодграббер: что это, виды, способы защиты
С появлением электронных кодовых замков появились устройства для считывания и перехвата кода открытия таких замков, это — кодграббер (code grabber). Код граббер, он же граббер интересен не только угонщикам автомобилей, но и тем, кто хочет получить доступ к проезду, то есть использовать граббер для открытия шлагбаумов.
Code Grabber — что это?
Кодграббер для авто применяется для обмана электронной системы защиты от угона транспортного средства. Такие средства придуманы изначально с хорошей целью — получать доступ к автомобилю сотрудникам сервисных служб в случае поломок и отказа сигнализации подчиняться командам брелка. Затем их начали приобретать угонщики самих машин или просто для открытия авто и кражи различных вещей, находящихся в салоне.
Почти все виды автомобильных сигнализаций не могут защититься от считывания кода посторонним устройством. Возможно, самые дорогие марки и модели сигналок имеют специальное шифрование, которое способно маскировать свои передаваемые и получаемые сигналы.
Так как радиус действия кодграббера 150 метров, то поймать человека с граббером трудно, тем более в центре густонаселенного города.
Виды кодграбберов
Грабберы для машин бывают 3 видов:
- Кодграбберы сканеры сигнализаций. Такие модификации считывающих устройств стоят недорого. Они могут ловить только статический код (код, которые не меняется).
- Auto grabber, который использует код-подмену. Такой граббер имеет спец генератор помех, способный глушить код. Принцип действия его основан на том, что в момент, когда владелец авто вышел из машины, хочет поставить авто на охрану, нажимает кнопку на родном брелке сигнализации, граббер глушит его код и подменяет этот код своим.
Внимание! Если при постановке машина на сигнализацию и она не сработала с первого раза, а сигнализация активизировалась только со второго и последующих нажатий, то возможно, код был перехвачен.
Наиболее серьезная защита от кодграбберов
Диалоговая схема защиты автомобиля хорошо защищает. Принцип действия основан на том, что когда водитель автомобиля нажимает на брелке кнопку постановки транспортного средства под охрану, управляющий блок сигнализации (внутри авто) получает посылаемый код с брелка и проверяет в своей памяти, если в списке устройство, которое передает этот сигнал.
После этого, управляющий блок сигнализации посылает брелку сигнал-запрос. Брелок обрабатывает сигнал-запрос по засекреченному алгоритму и посылает обратно. Управляющий блок сверяет повторно полученный код по тому же алгоритму и при совпадении, разблокировывает автомобиль.
Как взламывают сигнализацию с диалоговой схемой защиты
Кодграббер третьего типа — алгоритмический (мануфактурный), как раз и предназначен для снятия с охраны машин с диалоговой схемой сигнализации.
Такой сканер кодов сигнализации перехватывает сигнал с брелка сигнализации с диалоговой схемой. Кодграббер (сканер) вычисляет производителя этой автомобильной охранной системы. У граббера есть заводские коды разных производителей и он подбирает их. Заводские коды получают из-за утечек от производителей охранных систем.
Помимо профессиональных способов взламывания транспортных средств, существуют и любительские варианты открытия автомобилей без ключа, которые были придуманы водителями, забывшими ключи в салоне или сел аккумулятор и замерз замок.
Универсальным мануфактурным кодграббером можно взломать более 100 видов сигнализаций:
- Sherif ( весь модельный ряд keeloq) автозапуск.
- Alligator (все дополнительные брелки keeloq)
- A.P.S. (весь модельный ряд keeloq)
- Jaguar (весь модельный ряд keeloq jx-2000 итд)
- Alligator ( пейджеры с жк дисплеем все keeloq )
- Alligator (пейджеры со светодиодами все keeloq)
- Chelendger ( весь модельный ряд keeloq ch-7000i)
- Pantera- (QX)
- Mongouse
- GUARD ( брелоки с красным светодиодом keeloq)
- Duplex
- Pantera (SX)
- Fighter
- Cenmax (HIT-320 keeloq модели)
- Pantera (с пейджерами обратной связи по 5ХХХ серию включительно )
- Faraon
- KGB (дополнительные брелки включая старые модели)
- Berhut (дополнительные брелки)
- Berkut (пейджеры)
- KGB (пейджеры с обратной связью, проверенно на-VS 4000)
- Tomahawk(TW7000 TW9000,TW9010,TW7010,TW7020,TW7030,TW9020,TW9030,950LE) автозапуск.
- Godzila
- Pandora (серия RX)
- Leopard
- Red Scorpio
- Inspektor
- Cenmax-MT7
- Cenmax (A-700 A-900)
- Cenmax (VT-200,VT-210)
- CENMAX VIGILANT ST-5, ST-7, ST-10, V-7, MT-8 автозапуск.
- StarLine-Twage А6,А8,А9, автозапуск.
- StarLine-Twage В6(черный брелок) автозапуск.
- StarLine-Twage В6(доп.брелок) автозапуск.
- StarLine-TwageВ6 (синий пейджер ) автозапуск.
- StarLine-Twage В9(черный пейджер) автозапуск.
- StarLine-Twage В9 (доп.брелок)
- StarLine 24V
- StarLine-Twage А4,A2 автозапуск.
- FANTOM F-731, F-635LCD
- KGB ( FX-3,FX-5, FX-7)
- REEF (с красным светодиодом)
- Gorgon (с красным светодиодом)
- Black-Bug super (с красным светодиодом)
- Fortress(частично)
- StarLine-Twage В9(диалоговый синий пейджер)
- Eaglemaster
- TIGER keeloq Tiger QS, Tiger MM1
- Partisan
- Pantera (с пейджерами обратной связи c новой кодировкой серии SLK-350 SC-SLK-675 RS включительно )
- Alligator(с пейджерами обратной связи c новой кодировкой серии S-400 2WAY — S-875 RS 2WAY)
- Sherif (с номым динамическим кодом CFM модели с ZX-1055, ZX-1060 ) автозапуск.
- Challenger новые модели с измененым кодом CFM модели ch8000i, x-1.
- Daewoo Nexia штатная сигнализация
- Huindai доставная сигнализация
- Mystery (пейджер со светодиодами) MX-503, MX-505
- Leopard LS новые модели с измененым кодом. автозапуск.
- Tomahawk X3 итд серия Х автозапуск.
- Top Guard
- APS2800
- Sher-Khan AM А (автозапуск),В,Vegas .
- APS 7000-9000
- Sheriff zx730,zx750 (с номым динамическим кодом CFM2 ) автозапуск.
- Challenger (с номым динамическим кодом CFM2 ) автозапуск.
- Harpoon H1, H2
- AME-MM2 Type2 автозапуск.
- Bagira MS AME-002
- DaVinci codeice 7k1,K9.1 итд автозапуск.
- Mystery пейджеры mx-605, mx-605RS, mx-705
- Mystery дополнительные брелки mx-605, mx-605RS,607,705,905,905RS.
- Mystery пейджеры mx-605, mx-605RS, 607,705, 905, 905RS
- Convoy XS
- Pantera CLK 355
- Mangust EMS 1.7, 1.9, 1.7R, 1.9R автозапуск.
- Jaguar EZ-Betta, EZ-Alpfa
- Black-Bug (зеленый светодиод)
- Anaconda
- Tomahawk TZ
- Subaru ,Tribeca B9,Outback,Forester,Impreza, Legacy (без смартов)to 2010year — ШТАТКА
- Sherif 999 (новый модельный ряд)
- KLIFFORD 1998 — алгоритм
- KLIFFORD 1996 — статика
- SIRIO 777
- EXCALIBUR
- TAMPERS
- Reef (зеленый светоиод)
- ZORRO
- OMEGA
- ENFORCER
- Visonic
- ROLLINS
- PRESTIGE
- Whister
- AL998RS RT
- SKUNET
- TR03B1
- Bagira
- APS 2700,2800,2900 Новый модельный ряд
- Tiger EMS 1.7R, 1.9R
- jaguar серия ja,jb
- Sheriff zx-930 Новый модельный ряд
- Sheriff 940, 950.
Может вскрывать штатные охранные системы следующих автомобилей:
- LEXUS RX 300, 470, (ШТАТКА европа) работает 50 на 50 открыть можно 2-3 раза
- ТОЙОТА крузер 100, (ШТАТКА европа) работает 50 на 50 открыть можно 2-3 раза
- Toyota Kamri (ШТАТКА европа2004г.)
- Toyota Prado. (ШТАТКА европа) работает 50 на 50 открыть можно 2-3 раза
- Toyota RAV4 (ШТАТКА европа) работает 50 на 50 открыть можно 2-3 раза
- AUDI A4, A6 , A8, TT ШТАТКА (проверено по 2004г но только европа,на экспортные 434,42MHz не распостраняется).
- VOLVO
- Subaru.
Насколько авто сигнализации подвержены взлому?
Под каждый новый вид сигнализации в скором времени придумывается новый вид взлома. Поэтому электронная система охраны не защищает на 100 %.
Создатели кодграбберов охотятся на сигнализации, а на самих кодграбберов начали охотиться антикодграбберы. Оба типа этих устройств можно заказать в интернете.
Надежнее всего защитить автомобиль от угона — это использовать комплексную защиту, то есть и сигнализацию, и механическую защиту.
Механическая защита от угона
Принцип действия такого способа защита заключается в том, что происходит блокировка руля, педалей, коробки передач, в зависимости от того, на что оно установлено.
После вскрытия электронной защиты, угонщику придется искать механическое устройство, которое блокирует руль или педали, или коробку.
Иммобилайзер — защита от угона
С англ. переводится как обездвиживатель. Immobilizer — вид электронного средства от угона. Он блокирует какую-то деталь или узел конструкции автомобиля, например, препятствует передачи электроэнергии на обычный или редукторный стартер или бензонасос, или зажигание. Иммобилайзер размыкает какую-либо цепь ответственно важных устройств для запуска и движения автомобиля. Блокировка или разблокировка осуществляется специальным ключом или брелком.
Существуют иммобилайзеры, которые дают возможность завести автомобиль, а после они блокируют какое-либо устройство и включают звуковой сигнал. Звук включается, чтобы у угонщика не было времени отключить иммо.
Кому нужны кодграбберы для авто:
- Авто угонщики.
- Воры автомагнитол, видео регистраторов, и других вещей, находящихся внутри машины. После кражи салонных вещей, авто закрывают. Поэтому не рекомендуется оставлять в авто документы, телефоны, деньги. Когда оставляете машину в сервисе для ремонта, брелок от сигнализации надо забирать с собой и перевести охранную систему в сервисный режим. Это не позволит недобросовестным слесарям, механикам и других работников СТО привязать дополнительно еще брелок к сигнализации. И надо следить, сколько брелков привязано к сигнализации вашего авто.
Кому нужны кодграбберы для шлагбаумов:
Такой считыватель кодов можно купить на алиэкспресс примерно за 6 долларов. Этот кодграббер подходит для шлагбаумов Nice, Game.
Видео
В этом видео показывается как работать с кодграббером сигнализаций.
В этом видео в кадр попал вор, который использовал кодграббер.
Полезные советы: как защитить от кодграббера.
Если вместо ворот стоит шлагбаум, как его открыть?
Code Grabber Pandora (Пандора) для шлагбаумов и ворот.
Некоторые предпочитают делать кодграбберы своими руками.
Источник
Управление шлагбаумом с помощью Arduino UNO и радиопередатчика 433 МГц
Всем привет! У меня на работе есть автомобильная парковка. Конечно, цель данной статьи не хвастовство, учитывая тяжелую ситуацию на дорогах с парковочными местами, и не пиар моего руководства о том, что они заботятся о своих сотрудниках (не буду даже упоминать о месте свой работы!), дело совершено не в этом. Суть в том, что мешает любому другому человеку, не имеющему отношения к месту моей работы, припарковаться на этой парковке? А это шлагбаум, ограничивающий въезд и выезд с этой парковки.
И как во многих организациях, вход на мое предприятие осуществляется по обыкновенным пропускам, дабы контролировать меня и всех остальных. Ну и въезд на парковку сделали также, по этим же пропускам. То есть подъезжаешь к парковке, подносишь пропуск к считывателю, он срабатывает, шлагбаум открывается (закрывается автоматически), заезжаешь и все. Так думали они. Но мое увлечение электроникой и природная лень (это ведь каждый раз подъезжать, открывать окно, вытаскивать руку, закрывать окно, а если дождь, а если холодно) пошли против системы.
Итак, ближе к делу. Прежде всего, узнал, что шлагбаум оказался довольно-таки популярной фирмы Nice и начал искать о нем информацию. Однако, несмотря на популярность фирмы производителя, информации о его форматах кодов было очень мало. Выяснилось, что существуют 12-битные и 24-битные форматы кодов. 12-битные более древние, 24-битные – посовременней. Так как я знаю, что шлагбаум на работе стоит давно, решил начать с 12-битных кодов (впоследствии угадал). И так пакет данных состоит из 12 бит. Перед 12-битным кодом идет, так называемый, «пилотный период» и «стартовый импульс». «Пилотный период» состоит из 36 интервалов низкого уровня, «стартовый импульс» состоит из 1 интервала высокого уровня. Один пакет данных состоит из «пилотного периода», за ним «стартовый импульс» и за ним 12-битный код (для каждого шлагбаума свой). Пульты шлагбаумов передают сразу по 4 пакета данных, но я поставил больше, так как очень много устройств работают на данной частоте (в частности автомобильные сигнализации) и возможны помехи. Длительности импульсов для шлагбаумов Nice:
- Логическая «1» – 1400 мкс низкого уровня (два интервала) и 700 мкс высокого (один интервал)
- Логический «0» – это 700 мкс низкого уровня (один интервал) и 1400 мкс высокого (один интервал)
- «Пилотный период» – 25200 мкс (36 интервалов)
- «Стартовый импульс» – 700 мкс (1 интервал)
Так как пультов от этого шлагбаума ни у меня и ни у кого нет (в таком бы случаем просто можно было считать сигнал с действующего пульта), то угадывать истинный код придется методом перебора всех возможных вариантов, а 4096.
С помощью чего, вообще, все это можно реализовать? Недавнее мое увлечение платформами Arduino, не дали мне долго размышлять над этим вопросом.
2. Радиопередатчик 433Мгц, самодельная антенна к нему,
3. Батарейка 9 вольт, в народе «Крона».
Данные радиопередатчики в известных китайских магазинах продаются очень дешево (порядка 50 руб.), совместно с радиоприемниками. Они очень простые, три контакта: питание, земля и сигнальный контакт. Питания от 5 до 12 вольт, чем выше напряжение питания, тем лучше дальнобойность. Собственно по этой причине была выбрана 9 вольтовая батарейка. Рекомендованное напряжения питания Arduino Uno от 7 до 12 вольт (контакт Vin), так что «Крона» вполне подходит. Также дальнобойность радиопередатчика зависит от наличия антенны (без нее дальность будет около 1 метра). Весь комплект обошелся порядка 300 руб.
Вот, собственно, и сам скетч для Arduino Uno:
Перебор всех возможных вариантов занял около 1 недели, с учетом одного выхода в день к шлагбауму. Методика быстрого выбора правильного кода была очень простой. С помощью команды micros() определил время передачи одного кода. Он составил примерно 0,25 сек. Общее перебора всех вариантов около 17 мин. Перед шлагбаумом запустил Arduino и засек время. Где-то на 12,5 минуте открылся шлагбаум. Исходя из этого, я отбросил сразу первые 2800 вариантов. И так далее. Когда вариантов осталось около 30, после каждой передачи данных ставил задержку в 1 секунду. Так как контакт передачи данных я установил 13-ым (со светодиодом), было видно каждый момент передачи, подсчитал и определил точный код.
Вот и все! В качестве демо — видео вскрытия:
Источник