Qu'est-ce qu'un code grabber : description, principe de fonctionnement et méthodes de protection. Comment éviter le vol

Table des matières:

Qu'est-ce qu'un code grabber : description, principe de fonctionnement et méthodes de protection. Comment éviter le vol
Qu'est-ce qu'un code grabber : description, principe de fonctionnement et méthodes de protection. Comment éviter le vol
Anonim

Presque tous les modèles d'alarmes de voiture actuellement sur le marché intérieur peuvent être désarmés à l'aide d'un lecteur de code. Qu'est-ce qu'un lecteur de code ? Il s'agit d'un appareil électronique capable d'intercepter le code du porte-clés de l'alarme. De plus, l'appareil se souvient du code, puis, si nécessaire, l'appareil peut désarmer l'alarme au lieu du porte-clés standard. Examinons les types de ces appareils, leur fonctionnement et la manière de s'en protéger.

protéger la machine contre
protéger la machine contre

Principe de fonctionnement

La communication entre l'unité centrale de l'alarme de voiture et la télécommande s'effectue par communication unidirectionnelle. L'électronique du porte-clés génère une commande cryptée par un algorithme spécial. Le bloc central déchiffre la commande et s'il la reconnaît comme correcte, il l'exécutera définitivement. Les alarmes modernes avec une fonction de retour ne sont pas meilleures que les anciens "ouvreurs", où une fois la commande terminée, des informations avec des données d'état sont envoyées au porte-clésauto. Mais pour le bloc, cette information n'est pas du tout importante.

Plus loin, toute commande générée par le code grabber sera perçue par l'alarme comme correcte, correcte. Quoi qu'ils disent dans la publicité sur les algorithmes de cryptage complexes, sur les clés dynamiques, tout protocole unidirectionnel n'est fiable que jusqu'à ce qu'il entre sur le marché, jusqu'à ce que le protocole soit piraté. Ils piratent Starline A91 et d'autres signaux similaires - le trousseau algorithmique aide à cela.

Ensuite, de nouvelles générations de capteurs de code de fabrication apparaissent sur le marché - non pas assemblés à la main par un hacker, mais produits en série. Le plus souvent, un dispositif de piratage est disponible sous la forme d'un porte-clés d'alarme de voiture standard. Le vol de voitures est devenu une industrie, et les outils pour ce « travail » évoluent également.

Capteurs de code de fabrication pour les systèmes FM

L'appareil est fabriqué dans un étui porte-clés standard. Mais c'est aujourd'hui, et avant c'était impossible. La raison en est que dans les alarmes Sherkhan, la modulation de fréquence du signal a été utilisée. D'autres modèles avaient une modulation d'amplitude.

La plupart des anciens modèles étaient basés sur différents principes de conversion des signaux numériques pour la transmission à des fréquences de 433,92 MHz. Maintenant, il est tout à fait réaliste de fabriquer des scanners de saisie de code sous la forme d'un porte-clés, car deux canaux peuvent facilement fonctionner sur une antenne de l'appareil - avec modulation de fréquence du signal et avec amplitude.

protection contre la capture de code
protection contre la capture de code

Si nous parlons d'encodages, alors le code grabber ne se soucie pas de la façon dont le signal est transmis. L'essentiel pour lui est l'algorithme par lequel il est cryptésignal numérique.

Cograbbers avec relais

Ce type d'appareil est utilisé par les voleurs de voitures professionnels pour s'introduire dans les alarmes de voiture et les systèmes d'immobilisation dotés de systèmes de codage complexes intégrés, tels que le code conversationnel. Dans une telle situation, le signal est transmis d'un objet à l'autre sur de longues distances via des dispositifs auxiliaires spéciaux.

Il faut dire que les plus sûres peuvent être considérées comme les alarmes où il n'y a pas de fonctionnement passif des touches radio. Le signal est envoyé par le propriétaire du système de sécurité uniquement à un endroit précis et à un moment précis. Ceci n'est possible qu'avec les systèmes où le porte-clés est équipé de boutons pour armer et désarmer. Il convient également de noter que les systèmes avec des codes de dialogue qui fonctionnent dans les modes "Mains libres pour le désarmement" sont sujets au piratage.

En parlant d'antidémarrage, il est important de faire attention au fait que les systèmes avec un code de dialogue ne doivent pas fonctionner en arrière-plan - le signal ne doit être envoyé qu'à des intervalles de temps strictement définis. Le plus souvent, les fabricants d'alarmes ne prêtent pas attention à ces faits mineurs. Mais les propriétaires de tels systèmes de sécurité doivent être conscients de ces fonctions dans les appareils.

Remplacement des code grabbers

Souvent, ces Code Grabbers sont fabriqués sous la forme d'un jouet Tetris. Considérez uniquement les systèmes où le code dynamique est utilisé. Dans ce cas, chaque paquet suivant est différent du précédent. Et c'est ainsi même si le propriétaire de la télécommande appuie sur un seul bouton.

Lorsque l'alarme fonctionne en mode statiquecode, alors si vous appuyez sur un bouton, le signal sera le même. Le porte-clés enverra un paquet à l'unité centrale, composé d'une partie fermée (cryptée) et d'une partie ouverte. Dans celui ouvert, il y a le numéro du porte-clés et l'identifiant du bouton enfoncé. Dans la partie cryptée il y a un numéro pressant. Ce nombre augmentera chaque fois que vous appuyez sur l'un des boutons. Le système fournit un code dynamique.

protection de la machine contre le code grabber
protection de la machine contre le code grabber

Le système d'alarme reçoit le paquet, reconnaît le porte-clés par numéro, puis décrypte la partie privée en utilisant l'algorithme qu'il connaît. Le bloc voit alors si le numéro de push est inférieur ou supérieur au dernier reçu. Si moins, alors la presse a déjà été traitée et la commande sera ignorée. Si le nombre est supérieur, la commande sera exécutée par le code grabber.

Qu'est-ce qu'une équipe ? Ce sont juste des données sur le bouton qui a été pressé. Le porte-clés ne sait rien des fonctions de l'unité centrale. Par conséquent, un porte-clés peut être utilisé pour les systèmes d'armement et de désarmement à un bouton et à deux boutons.

Comment fonctionne le modèle 409 ?

Capteur de code de remplacement pour les alarmes de voiture 409 intercepte le paquet émis par le porte-clés et le déforme de manière à ce que l'unité d'alarme ne reçoive pas le paquet. Le grappin sait comment les informations contenues dans le paquet ont été déformées et elles y sont stockées sous la forme correcte.

Ensuite, l'appareil intercepte un autre paquet. Au lieu de cela envoie le premier. Changer de forfait prendra littéralement quelques fractions de secondes et le propriétaire ne remarquera rien. L'alarme est armée, le propriétaire partira et ne remarquera pas qu'elle n'a fonctionné queseconde pression sur le bouton. Ensuite, le grappin émettra un paquet qu'il a intercepté et l'unité d'alarme sera désarmée.

capteur de code d'alarme de voiture
capteur de code d'alarme de voiture

Appareil 502 et facteurs humains

La psychologie est la suivante. Le propriétaire pense que le vol arrivera à n'importe qui, mais pas à lui. Avant de créer cette alarme blende, un gros travail préparatoire a été effectué et le comportement des utilisateurs a été minutieusement étudié. Les résultats ont dépassé toutes les attentes. Les propriétaires de voitures semblaient très négligents, la plupart d'entre eux ne connaissaient pas les capacités des porte-clés, aucun de ceux qui ont été vérifiés n'a été alarmé lorsqu'ils ont vu les informations sur ce qui s'était passé.

Device 502, en plus de toutes ses fonctions, peut créer divers types d'interférences. Il se compose d'une antenne, d'un vibreur à boucle et, par exemple, est situé au quatrième étage. Stationnement sous la fenêtre. L'appareil peut facilement fonctionner à une distance de 100 mètres. Que fera le propriétaire lorsqu'il se tiendra devant une voiture fermée ou moins souvent ouverte si le porte-clés est supprimé par le brouilleur ? 90 fois sur 100 choses ressemblent à ça.

Script

L'obstacle est défini sans émettre de réponses. Les paquets sont fixes. Le propriétaire du véhicule appuie sur le bouton d'ouverture de porte pendant environ 10 secondes, puis sélectionne un autre bouton. L'appareil enregistre le numéro de la touche enfoncée.

Ensuite, la personne regarde attentivement le porte-clés numérique, peut se rapprocher de la voiture, appuie sur le bouton pendant environ 30 secondes, sans savoir ce qu'est un capteur de code. Plus loin, le propriétaire se précipite de la porte de gauche vers la droite, essayant de pousser le porte-clés dans la serrurebien.

Après, dans un ordre différent, des tentatives sont faites pour appuyer sur tous les boutons avec un examen attentif du porte-clés. Mais en matière de vigilance, il n'en est pas question. Ensuite, après environ cinq minutes, le porte-clés est démonté, les piles sont nettoyées. C'est le bon moment pour basculer le dispositif 502 en mode distribution. Avant cela, il fonctionnait en mode accumulation. De plus, il semble au propriétaire qu'il a réparé le porte-clés, car même le Starline A91 fonctionnera comme avant.

pour les alarmes de voiture
pour les alarmes de voiture

Fonctions de l'appareil 502

Basé sur les fonctionnalités des formats étendus. Ils consistent dans le fait que le numéro du bouton appuyé sur le porte-clés est transmis à la fois dans la partie fermée et dans la partie ouverte de l'emballage. Cela permet de trier les packages en temps réel par le bouton auquel ils appartiennent.

capteur de code pour
capteur de code pour

Ensuite, des interférences sont créées, l'enregistrement et l'identification des paquets sont effectués. Après environ 30 ms, le paquet est renvoyé. La partie matérielle répète presque complètement le modèle 409e, mais il y a beaucoup plus de contrôles. Le logiciel est également plus développé. Il vous permet de travailler avec des porte-clés à plusieurs boutons avec des boutons séparés pour le désarmement. En raison de l'augmentation considérable de la mémoire, l'appareil peut mémoriser un grand nombre de paquets.

Il existe un mode d'accumulation - dans ce mode, les paquets sont enregistrés avec l'installation d'interférences, sans émettre de paquets précédemment enregistrés. Il existe un mode de libération - le paquet est enregistré en cas d'interférence, puis renvoyé automatiquement après 30 ms en utilisant l'un des paquets précédemment enregistrés avec le numéro de bouton. Il y a un mode "Echo" lorsqu'un paquet est enregistré et émis après 30 ms, si l'appareil détermine que le porte-clés appartient à quelqu'un d'autre dans la partie ouverte du signal.

Algorithme simple

Le chauffeur quitte la maison, il ne fait pas beau, l'électronique taïwanaise ne le supporte pas, le porte-clés ne fonctionne pas, puisque l'appareil 502 fonctionne en mode accumulation. Sur l'écran de l'appareil, le pirate de l'air voit des statistiques sur le paquet accumulé, car le propriétaire appuie avec diligence sur les boutons. Si le pirate considère que suffisamment de paquets ont été enregistrés, vous pouvez passer en mode d'émission - le porte-clés fonctionnera. Le conducteur part, le pirate de l'air le suit, emporte avec lui tout le stock de colis accumulés, qui, en mode d'émission avec un retard de 30 ms pour le colis "fermé" du propriétaire, émettra le colis "fermé" précédemment enregistré. Ensuite, la commande "open" suivra, mais sans le propriétaire.

capteur de code pour les alarmes de voiture
capteur de code pour les alarmes de voiture

Comment protéger la voiture ?

La protection contre un code grabber fait l'objet d'un autre article, hélas, il ne sera pas possible de tout dire. Mais pour ceux qui savent ce qu'est un code grabber, il n'y a pas d'alarmes qui ne peuvent pas être piratées. La meilleure protection aujourd'hui est le système Pandora DXL 5000 - il ne peut pas être ouvert avec des pinces. Le système UTOS-2 a également bien fonctionné. Devant elle, les pirates de l'air sont également impuissants. Il existe de nombreux dispositifs pour protéger une machine d'un code grabber, dont on ne parle pas beaucoup. Par exemple, il s'agit de l'anti-grabber RIA-Phantom.

Conseillé: