Как работают кодграбберы. Код-граббер: как спастись от «электронных отмычек Почему это возможно

Это прибор служит для отключения охраны автомобиля. При его применении выключается охранная система автомобиля, открываются двери и багажник, а также снимаются все блокировки двигателя. В основе работы - заводские алгоритмы изготовителей автосигнализаций. Работает как родной брелок.

Он открывает сигнализации без создания помех в радиоэфире и ненужных блокировок родного брелка. Кодграббер перехватывает всего один запрос кода с родного брелка, даже при отсутствии самого авто рядом. После перехвата пакета, Алгоритмический кодграббер создает цифровой аналог брелка и сохраняет его во внутренний энергонезависимый EEPROM процессора.

1).Sherif (весь модельный ряд keeloq) автозапуск.
2).Alligator (все дополнительные брелки keeloq)
3).A.P.S. (весь модельный ряд keeloq)
4).Jaguar (весь модельный ряд keeloq jx-2000 итд)
5).Alligator (пейджеры с жк дисплеем все keeloq)
6).Alligator (пейджеры со светодиодами все keeloq)
7).Chelendger (весь модельный ряд keeloq ch-7000i)
8).Pantera- (QX)
9).Mongouse
10).GUARD (брелоки с красным светодиодом keeloq)
11).Duplex
12).Pantera (SX)
13).Fighter
14).Cenmax (HIT-320 keeloq модели)
15).Pantera (с пейджерами обратной связи по 5ХХХ серию включительно)
16).Faraon
17).KGB (дополнительные брелки включая старые модели)
18).Berhut (дополнительные брелки)
19).Berкut (пейджеры)
20).KGB (пейджеры с обратной связью, проверенно на-VS 4000)
21).Tomahawk(TW7000 TW9000,TW9010,TW7010,TW7020,TW7030,TW9020,TW9030,950LE) автозапуск.
22).Godzila
23).Pandora (серия RX)
24).Leopard
25).Red Scorpio
26).Inspektor
27).Cenmax-MT7,
28).Cenmax (A-700 A-900)
29).Cenmax (VT-200,VT-210)
30).CENMAX VIGILANT ST-5, ST-7, ST-10, V-7, MT-8 автозапуск.
31).StarLine-Twage А6,А8,А9, автозапуск.
32).StarLine-Twage В6(черный брелок) автозапуск.
33).StarLine-Twage В6(доп.брелок) автозапуск.
34).StarLine-TwageВ6 (синий пейджер) автозапуск.
35).StarLine-Twage В9(черный пейджер) автозапуск.
36).StarLine-Twage В9 (доп.брелок)
37) StarLine 24V
38).StarLine-Twage А4,A2 автозапуск.
39).FANTOM F-731, F-635LCD
40).KGB (FX-3,FX-5, FX-7)
41).REEF (с красным светодиодом)
42).Gorgon (с красным светодиодом)
43).Black-Bug super (с красным светодиодом)
44).Fortress(частично)
45).StarLine-Twage В9(диалоговый синий пейджер)
46).Eaglemaster
47).TIGER keeloq Tiger QS, Tiger MM1
48).Partisan
49).Pantera (с пейджерами обратной связи c новой кодировкой серии SLK-350 SC-SLK-675 RS включительно)
50).Alligator(с пейджерами обратной связи c новой кодировкой серии S-400 2WAY --- S-875 RS 2WAY)
51).Sherif (с номым динамическим кодом CFM модели с ZX-1055, ZX-1060) автозапуск.
52).Challenger новые модели с измененым кодом CFM модели ch8000i, x-1.
53).Daewoo Nexia штатная сигнализация
54).Huindai доставная сигнализация
55).Mystery (пейджер со светодиодами) MX-503, MX-505
56).Leopard LS новые модели с измененым кодом. автозапуск.
57).Tomahawk X3 итд серия Х автозапуск.
58).Top Guard
59).APS2800
60).Sher-Khan AM А (автозапуск),В,Vegas .
61).APS 7000-9000
62).Sheriff zx730,zx750 (с номым динамическим кодом CFM2) автозапуск.
63).Challenger (с номым динамическим кодом CFM2) автозапуск.
64).Harpoon H1, H2
65).AME-MM2 Type2 автозапуск.
66).Bagira MS AME-002
67).DaVinci codeice 7k1,K9.1 итд автозапуск.
68).Mystery пейджеры mx-605, mx-605RS, mx-705
69).Mystery дополнительные брелки mx-605, mx-605RS,607,705,905,905RS.
70).Mystery пейджеры mx-605, mx-605RS, 607,705, 905, 905RS
71).Convoy XS
72).Pantera СLK 355
73).Mangust EMS 1.7, 1.9, 1.7R, 1.9R автозапуск.
74).Jaguar EZ-Betta, EZ-Alpfa
75).Black-Bug (зеленый светодиод)
76).Anaconda
77).Tomahawk TZ
77).Subaru ,Tribeca B9,Outback,Forester,Impreza, Legacy (без смартов)to 2010year - ШТАТКА
78) Sherif 999 (новый модельный ряд)
79).KLIFFORD 1998 - алгоритм
80).KLIFFORD 1996 - статика
81).SIRIO 777
82).EXCALIBUR
83).TAMPERS
84).Reef (зеленый светоиод)
85).ZORRO
86).OMEGA
87).ENFORCER,
88).Visonic
89).ROLLINS
90).PRESTIGE
91).Whister
92).AL998RS RT
93).SKUNET
94).TR03B1
95).Bagira
96).APS 2700,2800,2900 Новый модельный ряд
97).Tiger EMS 1.7R, 1.9R
98).jaguar серия ja,jb
99).Sheriff zx-930 Новый модельный ряд
100).Sheriff 940, 950

Дополнительно по штатным системам авто:

1).LEXUS RX 300, 470, (ШТАТКА европа) работает 50 на 50 открыть можно 2-3 раза

2).ТОЕТА крузер 100, (ШТАТКА европа) работает 50 на 50 открыть можно 2-3 раза

3).Toyota Kаmri (ШТАТКА европа2004г.)

4).Toyota Prado. (ШТАТКА европа) работает 50 на 50 открыть можно 2-3 раза

5).Toyota RAV4 (ШТАТКА европа) работает 50 на 50 открыть можно 2-3 раза

6).AUDI A4, A6 , A8, TT ШТАТКА (проверено по 2004г но только европа,на экспортные 434,42MHz не распостраняется)

Отдельный прибор:

Subaru ,Tribeca B9,Outback,Forester, Impreza, Legacy to 2010year(без смартов)

Отдельный прибор:

для FM серии Sher-Khan 3-IV-5-6-7-8-7PRO-8PRO-9-10-С-D-Logikar1 сделан в брелке Sher-Khan (у моделей 5,7,9 возможен запуск двигателя, III,3,4,IV,5,6 запись с пинка и датчика вызова, глушение обратной связи, 8 ячеек памяти)

Подпольный рынок современного преступного мира может
предложить огромное количество видов кодграбберов – устройств перехватывающих
автосигнализацию. Они могут изготавливаться в виде обыденных брелков, тетрисов и
иных малогабаритных частей электроники. Они пользуются большой популярностью
как у преступных структур, так и у экспертов авторынка для тестирования
автосигнализаций.

Кодграббер замещения
(прибор 409)

В системе динамического кода имеется сильное отличие каждой
следующей посылки от предшествующей, даже в случае нажатия на одну и ту же
кнопку. В статическом типе кода при повторном нажатии на одну всякую кнопку
посылки всегда схожи. Посылка, посылаемая брелком сигнализации,
складывается из 2-ух частей: шифрованной и схожей. В шифрованной находится
номер нажатия, в открытой – уникальный брелковый номер и информация о том, какая
кнопка нажата. Этот номер нажатия, обеспечивающий динамичность кода, увеличивается
при всяком нажатии на всякую кнопку.

Посылка принимается
сигнализацией, проверяется на то, что этот брелковый номер ей знаком, а уже
позже сигнализация начинает расшифровывать 2-ой блок посылки. Если нажатый
номер меньше последнего, это означает, что оно уже повторяется. В случае если
больше, команда отрабатывается сигнализацией. Короче говоря, команда – это
сведения о нажатой кнопке. Брелок, не имея инфы о функциях сигнализации,
отсылает только сведения о нажатой кнопке и устройство реагирует: жать либо
не жать кнопку. Отсюда можно прийти к выводу, что одно и тот же устройство
брелка можно использовать как при однокнопочной системе снятия-постановки, так
и при двухкнопочной. Сигнализация игнорирует посылку, которую выдает модель
409, перехватывая посылку и очень искажая ее в эфире. Кодграббер при всем этом
фиксирует и сохраняет искажение посылки. Он перехватывает последующую за ней
посылку и заместо нее посылает ту, которая перехвачена первой. Обладатель не
может увидеть замену, т.к. весь процесс занимает толики секунды. Беззаботный обладатель уходит,
поставив сигнализацию на охрану и при всем этом не замечая, что сработало только
2-ое нажатие кнопки. На завершающем шаге всей операции кодграббер указывает
перехваченную таким макаром посылку и сигнализация остается без охраны.

Кодграббер с
ретрансляцией

Прием сигналов в точке-посреднике, их передача и усиление в
каком-либо направлении именуется ретрансляцией. Цель хоть какой ретрансляции –
повышение дальности связи. Происходит передача инфы от 1-го объекта к
другому на огромное расстояние с помощью
особых электрических устройств. Полностью
защищенными может быть признать только устройства, не имеющие пассивного
принципа работы брелка либо метки. Исходя из этого, радиосигнал отсылается
обладателем системы исключительно в определенное им время и в подходящем месте. Это
касается приемущественно систем автосигнализации брелкового типа и с клавишами регулирования
включения-выключения охраны. Почаще подвержены такому взлому сигнализации с кодом
диалогового типа в режиме «Свободные руки на снятие охраны». Принципиально держать в голове,
чтоб в режиме иммобилайзера система не работала в фоновом режиме. Сигнал
обязан иметь посылку только в нужное время.

Алгоритмический
годграббер

Алгоритмический годграббер предназначен для действенного отключения
охраны автомобиля. При его использовании отключается система охраны автомобиля,
удаляются все блокировки мотора, также разблокируются багажник и двери. В
базу механизма работы заложены первозданные методы изготовителя
автосигнализаций. Алгоритмический кодграббер представляет собой самый обыденный
брелок.

Алгоритмический кодграббер вскрывает сигнализацию без всяких
эфирных помех и излишних блокировок брелка обладателя. Он способен перехватить
всего одну посылку кода от родного брелка, даже в случае отсутствия авто рядом.
Позже алгоритмический кодграббер делает цифровую копию брелка, сохраняя ее
снутри микропроцессора в энергонезависимый EEPROM.

Кодграббер 502

Кодграббер 502 соединяет внутри себя такие функции:

  1. Мануфактурный (алгоритмический) кодграббер (предназначен
    для взлома автосигнализации)
  2. Глушилка (служит для исключения каналов GPRS и GSM
    сигналов)
  3. Полевой сенсор (нужен для фиксации
    устройств спутниковой связи и GSM пейджеров)

Техно особенность работы 502-й модели – расширенный
формат деяния, при котором номер нажатой кнопки откладывается не только лишь в
закрытой, да и в открытой части кода. Это дает возможность в реальном времени
автоматом отбирать внесенные посылки по их соответствию определенным кнопочкам.
Устанавливается помеха, потом проводится опознание и запись, спустя 30 мс
посылка ворачивается. Аппарат функционирования 502-й модели похож на аппарат
409-й модели, не считая числа управляющих органов. Самое главное преимущество – более развитое программное обеспечение, которое позволяет отбирать
многокнопочные устройства с отдельной постановкой – взятием на охрану. 502-я
модель имеет также увеличенный объем памяти, что дает возможность запоминать
неограниченное число посылок. Добавлены также режимы: скопление, эхо и выдача.
Работает на одной нокиевской маломощной батарейке. Шнур передатчика отменно
замаскирован под обыденный телефонный шнурок.

Представим, шофер в пути, брелок не работает,
включен режим скопления. В это время течет отображение статистики принятых
посылок на дисплее прибора 502. Допустив, что принято уже довольно посылок,
включим режим выдачи и брелок начинает работать. Шофер надавливает кнопки, а мы
едим за ним далее, везя весь припас приобретенных посылок. Эти посылки в режиме
выдачи могут позволить всего только с 30 милисекундной задержкой на посылку
водителя «закрыть», выявить скопленную ранее закрывающую посылку. Дальше ее
может быть будет открыть уже без помощи устройства водителя.

Истории автоугона уже больше века – еще во времена, когда самоходная четырехколесная повозка была диковинкой, их умудрялись угонять. Естественно, за это время индустрия защиты транспорта сделала не один и не два шага вперед, но каждое действие рождает свое противодействие: угонщикам тоже есть чем ответить.

На большинстве автомобилей единственным барьером между угонщиком и ними является дополнительно . Конечно, этот подход к защите в корне неверен, но даже сигнализация способна затруднить работу угонщика настолько, что он откажется от конкретной машины. Если, конечно, не сработает его кодграббер – в этом случае задумываться о наличии сигнализации ему вовсе не придется.

На сайте работает автоэлектрик-диагност, сертифицированный специалист StarLine. Если есть вопросы по автосигнализациям задавайте вопросы в конце статьи в комментариях или Вконтакте.

Что такое кодграббер?

Для начала – немного теории. Все «общение» между радиобрелоком и центральным блоком сигнализации в простейшем случае – это связь односторонняя: брелок формирует шифрованную команду, сигнализация, раскодировав ее и признав правильной (т.е. после применения алгоритма дешифровки получен осмысленный набор данных), безусловно исполняет ее. В этом плане современные сигнализации с обратной связью ничем не отличаются от старых «открывалок»: в них после исполнения команды на брелок передается посылка с информацией о состоянии, но для работы самого блока эта посылка абсолютно не важна. Как понятную аналогию приведем пример: чтобы скрыть смысл своих разговоров от коллег по офису, двое работников начинают говорить на эскимосском языке – для посторонних их разговор выглядит случайным набором звуков.

Кодграббер же по сути своей – это устройство, которое перехватывает кодовую посылку из эфира и, пользуясь известной уязвимостью протокола шифрования, извлекает его ключ (в нашем примере третий сотрудник, поняв, что диалог идет на языке эскимосов, вооружается словарем и может понять, о чем говорят коллеги). После этого любая команда, сформированная кодграббером, будет восприниматься сигнализацией как валидная: что бы ни утверждала реклама о «динамических ключах», «усложненном шифровании», любой односторонний протокол надежен только первое время после выхода на рынок, пока его не взломают. После этого появляется новое поколение так называемых мануфактурных кодграбберов – то есть не самодельных устройств, а выпускаемых серийно, причем чаще всего путем перепрограммирования штатного радиобрелока от той же сигнализации. К примеру, мануфактурные кодграбберы для сигнализаций в 2012-2013 годах изготавливались именно из основного брелока от сигнализации Logicar 1 и стоили около 40 тысяч рублей – да, автоугон давно уже стал областью хоть и незаконной, но полноценной индустрии.

Видео: Вся правда о вскрытии автосигнализаций код-грабберами

Тогда почему до сих пор выпускаются такие сигнализации?

Видео: Неугоняемых машин не существует!

На наше время протокол шифрования AES с длиной ключа 128-256 бит считается нереверсируемым, то есть он не имеет открытых уязвимостей. Именно поэтому он наиболее распространен в криптографии, применяемой в том числе и в банковских транзакциях – а там цена открытой уязвимости может исчисляться миллиардами. В сигнализациях же он начал применяться лишь недавно, с появлением высокопроизводительных микроконтроллеров с низким потреблением энергии, способных выполнять шифровку-дешифровку посылок за приемлемое время. Единственный способ найти ключ шифрования AES по принятой посылке – это метод прямого перебора, но в среднем для этого придется перебрать такое число комбинаций, что даже на мощном компьютере это займет несколько суток аппаратного времени. И затраты времени окажутся бесполезными: диалоговый код позволяет в конце каждого сеанса переходить на новый случайный ключ шифрования, и нажатие любой кнопки на брелоке хозяином сделает попытки подбора кода к старым посылкам бесполезными. В односторонних системах ключ шифрования менялся строго по какому-то закону, чтобы обеспечить синхронность работы брелока и сигнализации – именно знание этого закона и позволяло по одной перехваченной посылке генерировать неограниченное число новых.

Однако, помимо подобных «интеллектуальных» способов противодействия кодграбберам, существует и еще несколько решений. Из них самое простое – это смена частотного диапазона канала связи – у современных сигнализаций вместо общепринятого канала 433 МГц могут использоваться частоты до 2,4ГГц. Набирают популярность системы, где от брелоков дальней связи отказались вообще – для связи используется канал сотовой связи или носимые владельцем радиометки, которые нельзя считать на удалении.

В традиционных сигнализациях с радиобрелоками вводят двухэтапную валидацию, которая предполагает подтверждение права доступа в автомобиль максимально скрытным для угонщика образом. Это могут быть и носимые владельцем радиометки, сканируемые в момент включения зажигания, и код, набираемый на штатных клавишах автомобиля, и даже сам радиобрелок может повторно опрашиваться как метка: ни в одном из этих случаев использование кодграббера не даст возможности сразу у и уехать.

Что такое граббер (grabber), знакомо многим компьютерщикам. Это программа, цель которой сводится к сбору информации с различных сайтов с целью последующего размещения на своих ресурсах. Иными словами, программа «вор». С развитием автопрома, когда современный автомобиль стал напоминать компьютер на колесах, с понятием «граббер», а точнее «кодграббер», пришлось столкнуться и многим автолюбителям.

Назначение кодграббера

Кодграббер (code grabber) – это устройство, предназначенное для обмана сигнализации автомобиля. Изначально, у него было довольно мирное назначение – кодгабберы использовались в службах сервиса для разблокирования сигнализации машины в случае ее отказа. Но криминальный мир нашел этому устройству другое назначение.

Злоумышленниками при помощи кодграбберов перехватывается код-сигнал, посылаемый с брелока автовладельца при постановке машины на охрану. Этот код запоминается и в нужный момент используется для проникновения в машину.

Практически любая сигнализация бюджетного сегмента, представленная на нашем рынке, бессильна перед грабберами. Радиус действия этого устройства достигает 150 метров. Вычислить человека, пытающегося считать код сигнализации чужой машины, практически невозможно.

Разновидности кодграбберов

Самые распространенные кодграбберы представлены в трех видах:


Диалоговая схема защиты считается наиболее надежной. Принцип ее работы заключается в том, что сигнал, отправляемый с брелока автовладельца, принимается управляющим блоком сигнализации автомобиля. Этот блок после приема сигнала проверяет, есть ли в памяти то устройство, которое этот сигнал отправило (брелок). После чего отправляет обратно на брелок свой сигнал-запрос. Брелок его обрабатывает по засекреченному алгоритму. Результат обработки снова отправляется на блок сигнализации, где он заново сверяется по тому же алгоритму. Только после сравнения управляющим блоком результатов автомобиль снимается с охраны.

Но алгоритмический кодграббер и с такими сложностями успешно справляется. После перехвата сигнала с брелока определяется производитель охранной системы. Далее идет сравнение с базой заводских «секретных» кодов, и грабер начинает работать в соответствии с полученными данными. Заводская база данных формируется за счет утечек информации от самих производителей.

Из вышесказанного вырисовывается печальная картина того, что на каждую сигнализацию найдется свой кодграббер. Отчасти это так и есть. Если сигнализация электронная, то рано или поздно найдутся умельцы, которые ее взломают. Тем не менее, руки опускать не нужно. Создание противоугонных систем и обнаружение способов их взлома превратилось в своеобразный спорт. И эта борьба добра и зла никогда не закончится. Вот и на кодграббер нашелся антикодграббер, который за определенную сумму можно приобрести в интернете, собственно, как и сам граббер.

Поэтому, чтобы защитить свой автомобиль, наряду с электронными системами охраны целесообразно применять и механические средства защиты.

Механические средства защиты автомобиля от угона

Блокиратор КПП

Современные механические приспособления защиты от угона представляют собой блокираторы коробок передач, рулевых систем или педалей. Даже если злоумышленникам удастся вскрыть автомобиль при помощи кодграббера, то для того чтобы снять механическую противоугонную защиту, понадобится как минимум дополнительное время. А если учитывать то, что для угонщика счет идет на секунды, то вполне возможно, что тратить свое время на взлом дополнительной механической системы он не будет. К тому же производители механических противоугонок постоянно усовершенствуют свои приспособления, снабжая их своими секретами.

Иммобилайзеры

– это также один из популярных методов защиты машины от кодграббера. Смысл иммобилайзера заложен в его названии. В переводе с английского – это обездвиживатель. Он размыкает одну из электроцепей, запитывающих стартер, бензонасос или зажигание. Блокируется или разблокируется машина только специальным ключом или брелоком. Есть иммобилайзеры, которые позволяют несанкционированно завести машину, а блокировка включается только через некоторое время вместе со звуком сигнализации. Это сделано на тот случай, чтобы у злоумышленника не было времени обезвредить приспособление.

Кодграбберами пользуются не только автоугонщики, но и просто любители чужого добра. Им не нужна машина. Воры довольствуются теми вещами, которые хозяин оставил в машине. Машина вскрывается, а после присвоения всех ценностей закрывается снова. Поэтому не нужно оставлять в авто ценные вещи и документы. Кроме всего прочего, оставляя машину без присмотра на СТО, брелок сигнализации лучше забирать с собой, а охранную систему перевести в сервисный режим. Это нужно, чтобы исключить соблазн у посторонних лиц дописать в систему лишний брелок. Количество привязанных к системе охраны брелоков нужно держать на контроле.

Все перечисленные средства защиты и просто осторожность могут обезопасить автомобиль от посягательств на него злоумышленников независимо от того, какой кодграббер они используют.

Несколько лет назад мы уже представляли читателям «угон-шоу». Тогда работающему по заданию редакции профессионалу, чтобы нейтрализовать установленные в автомобилях противоугонные системы, требовалось не только все мастерство, на которое он был способен, но и некоторое время (в пределах нескольких минут). С тех пор методы угона автомобилей изменились. Сегодня потенциальному злоумышленнику не нужно быть семи пядей во лбу и обладать особой виртуозностью. Достаточно приобрести миниатюрное устройство, именуемое мануфактурным код-граббером, и как утверждают разработчики подобных гаджетов, девять из десяти сигнализаций сдадутся под натиском электронного интеллекта. Задачей редакции было проверить, действительно ли настолько серьезна ситуация, как ее рисуют некоторые аналитики. Оказалось - весьма и весьма.

Часть первая

ШОК И ТРЕПЕТ

Мы сидим в автомобиле, припаркованном возле «Автограда». Мы - это журналист «Автомаркета» и «злоумышленник» Юрий Плюснин , директор одной из иркутских фирм по установке противоугонных систем. Для тестирования сигнализаций на устойчивость к электронному взлому компанией был приобретен новейший код-граббер - чудо криминальной мысли. «Врага нужно знать в лицо» , - так отвечает Юрий на вполне резонный вопрос: зачем ему это нужно?

В руках у Юрия с виду брелок обычной сигнализации. Но предназначен он вовсе не для того, чтобы ставить какую-нибудь машину на охрану. Задача противоположная - снимать с охраны, причем любую противоугонку вне зависимости от желания владельца. Миниатюрный электронный прибор целенаправленно и неутомимо перехватывает сигналы противоугонных систем, которые срабатывают поблизости.

Из салона мы наблюдаем, как люди выходят из машин, ставят свои авто на охрану и спокойно удаляются за покупками. Никто из владельцев не подозревает, что с того момента, как нажата кнопка собственного брелока, наш приборчик знает, что за система стоит в автомобиле, и способен без труда снять ее с охраны. И расстояние ему не помеха. Такое впечатление, что он способен принимать сигналы даже от далеко стоящих автомобилей. А их на парковке сотни. Выбирай любой! Они заезжают на площадку один за другим. Не проходит и полминуты, чтобы наш «подопечный» не сообщил своим попискиванием о появлении очередной «жертвы».

Мы еще не перешли к активным действиям, но первые впечатления ошеломляют.

- Мы только на днях получили этот прибор, - говорит Юрий. -

У себя в центре протестировали на нескольких

машинах, но того, что сейчас происходит, если честно, я и сам не ожидал. Если бы на нашем месте сидели угонщики, они бы предались сладостным планам - какую машину угнать, не прилагая для этого особых усилий.

Естественно, в наших планах угона не было. Только эксперимент. Замечаем двух молодых людей, направляющихся к своему автомобилю, которым (предварительно представившись) пытаемся продемонстрировать работу код-граббера. Брелоку все равно - ставит владелец машину на охрану или снимает. Главное - перехватить сигнал, а дальше уже действовать по обстоятельствам.

Но и вправду говорят: первый блин - комом. Код-граббер вроде бы считывает код сигнализации, но двери машины не открывает. Парни радуются - старенький «Шер-Хан» оказался не по зубам современным технологиям взлома. Довольные, они уезжают. Позже мы разобрались в причине «неудачи». В данном случае, для устаревшей системы надо было применять режим не «перехвата», а «подмены кода» , но мы только осваиваем прибор (для опытного угонщика эта ситуация бы проблемой не стала).

Вывод ясен: код-граббер - опасное оружие, которое может перевернуть наши представления о требованиях к защите автомобиля.

Реакция людей разная - от шока до позиции страуса («Я ничего об этом не знаю и знать не хочу!» ). Показателен такой пример. Владелица новой леворульной машины парировала наши доводы тем, что автомобиль застрахован по КАСКО, и ей все равно, что мы там демонстрируем. Но не исключено, что страховые компании внесут корректировку в условия заключения договоров и начнут предусматривать возможность защиты от код-граббера.

Кто виноват?

Наверное, мы никогда не узнаем ответа на этот риторический вопрос. Он останется на совести тех, кто допустил ситуацию, когда один и тот же чип, содержащий в себе мануфактурный шифровальный код, клонировался на тысячах и тысячах выпускаемых партий сигнализаций. Безостановочный конвейер извлечения прибыли сыграл с компаниями-производителями злую шутку. Грамотным электронщикам достаточно было суметь «кракнуть» один-единственный чип с ключом, чтобы получить возможность беспрепятственного доступа ко ВСЕЙ ЛИНЕЙКЕ сигнализаций. А учитывая, что многие модели, несмотря на разные названия, практически не отличаются друг от друга и представляют собой чуть измененные модификации, огромное число систем из разряда противоугонных единым фронтом перешло в разряд дистанционных открывашек-закрывашек. И на сегодня они не обеспечивают НИКАКОЙ ЗАЩИТЫ. Код-грабберы способны «как орешки» вскрывать до 95% существующих на рынке сигнализаций, где используется либо динамический код KeeLoq, либо его аналоги. Почему не 100%?

По счастью, в группу риска не входят сигнализации, в которых используется диалоговый код, который действует совершенно по иному принципу, чем стандартный KeeLoq. Вот как принцип действия диалогового кода объясняет любой популярный словарь терминов:

«...Диалоговый код можно сравнить с авиационной системой «свой-чужой». При подаче команды с брелока, сигнализация, приняв команду, транслирует в брелок случайное число, вырабатываемое процессором системы, в брелоке это число обрабатывается по определенному алгоритму, и результат отправляется обратно в систему, которая знает, какой результат должен быть. При совпадении результатов, команда исполняется и на брелок отправляется подтверждение об исполнении. В этом состоит суть диалога «брелок-сигнализация». Перехват любой посылки ничего не даст, т.к. должного ответа не будет...»

Самое печальное, что в среде установщиков и продавцов как будто возник заговор молчания. Все прекрасно понимают, что происходит и чем все это обернется, но никто не предпринимает никаких шагов. Скорее наоборот - объявляют о скидках на сигнализации, которые сегодня фактически стали пустышками, а народ ничего не знает о возможных последствиях и покупается на это.

Однако даже в столь сложной ситуации есть несколько позитивных моментов. Во-первых, наличие «диалога» дает надежду на то, что рынок противоугонных систем не обрушится полностью, а произойдет его закономерное эволюционирование - от простых систем к более сложным, отвечающим требованиям сегодняшнего дня. Во-вторых, чтобы избежать обвинений в ангажированности и приверженности определенным разработкам, заметим, что сигнализации с диалоговым кодом сегодня выпускают две независимые российские фирмы, а в будущем их, вероятно, станет больше.

Часть вторая

БЕЗ ВАРИАНТОВ?

На следующий день мы усложнили задачу - стали тестировать машины с разными вариантами противоугонных систем в надежде найти «сильное звено» (накануне «слабых» выявлено не было). В эксперименте согласились поучаствовать знакомые, хорошо знавшие, какие системы установлены в авто. Всего 8 автомобилей: на шести машинах стоят сигнализации с двухсторонней связью, одна из них - с диалоговым кодом . В трех машинах используются иммобилайзеры, причем на одной - в качестве единственной защиты.

Первый автомобиль. Сигнализация StarLine с двухсторонней связью. Снимается «с пол-пинка». При этом брелок владельца даже не пискнул о том, что кто-то чужой открыл замки - наш граббер пресекает любые попытки системы связаться со штатным брелоком . Открываем дверь и заводим двигатель ключом (представим, что вместо него - стальной проворот). На все про все ушло не более 10 секунд!

Следующий автомобиль. Владельцем используется только заводская противоугонная система (иммобилайзер), включающая в себя ключ-карточку с дистанционным управлением. При помощи одного только код-граббера запустить двигатель не получится, но есть надежда, что прибор хотя бы cможет распознать код на открытие-закрытие дверей. Но при нажатии кнопки открытия дверей ничего не происходит - граббер молчит. Теоретически, владелец может спать спокойно. Но ровно до тех пор, пока прошивка «злоумышленника» не пополнится алгоритмом управления замками автомобиля данной модели . А это - дело времени и относительно небольших для организованного криминала денег.

В используемую нами модель уже заложена возможность проделывать подобные трюки (открывать замки, имитируя сигнал со штатного ключа) на популярных для угонщиков моделях Toyota Land Cruiser и Land Cruiser Prado. Как раз один из этих автомобилей участвует в эксперименте. Для проверки приходится отключать его сигнализацию с диалоговым кодом - с ней код-граббер не справился. А вот сигнал с кнопки закрытия замков дверей штатного ключа, как и ожидалось, успешно отсканировал и смог открыть двери без заводского ключа!

Четвертый автомобиль. И здесь сигнализация StarLine, и снова никаких проблем со снятием с охраны. Пытаемся завести мотор - получается. Но наша радость преждевременна. Чувствуя какой-то подвох, все же принимаем предложение владельца немного проехаться.

- Секретка, наверное! На тормоз нажмешь, и заглохнет, - выдвигают предположения другие участники эксперимента. Но все оказывается прозаичнее - в автомобиле установлен блокиратор АКП, личинку замка которого сразу не заметишь. Эх, сорвалось!..

- В данном случае угонщику проще бросить эту машину и заняться другой, - комментирует ситуацию Юрий Плюснин. И он прав - это подтвердил наш предыдущий эксперимент на большой парковке, где из огромного числа машин значительная часть наверняка не имеет никакой другой защиты, кроме дешевой сигнализации китайского производства.

Пятый и шестой автомобили. На обоих используются сигнализации Tomahawk - и мы уже не удивляемся, что они так же легко поддаются вскрытию. Двери открыты, но вот незадача - ни у того, ни другого автомобиля двигатель не заводится. Не позволяют этого сделать дополнительно установленные иммобилайзеры бесконтактного типа.

- Возможно ли обезвредить такой иммобилайзер? - интересуется продвинутый владелец одной из машин, - ведь для управления используется радиосигнал. Можно ли в этом случае подменить код?

- Теоретически возможно, однако, во-первых, преступник должен знать, что в машине установлен иммобилайзер, - поясняет наш консультант, - Во-вторых, радиус действия электронных меток или ключей любого иммобилайзера гораздо меньше, чем у брелоков сигнализаций, и считать информацию с них сложнее.

Но в любом случае, предупреждает Юрий, владельцы машин с иммобилайзерами, не важно, с заводскими или нештатными, должны знать о такой вероятности. Если автомобиль для преступников представляет особый интерес, существует немало способов обойти дополнительную защиту.

- Но обычно угонщики идут по пути наименьшего сопротивления, - продолжает Юрий. - Поэтому я снова повторюсь. Нет необходимости угонять автомобиль с усиленной защитой, если можно легко взять соседний.

А мы тем временем продолжаем эксперимент. На очереди автомобиль, у которого имеется штатный иммобилайзер, но установлена сигнализация с дистанционным автозапуском. Чтобы реализовать эту сервисную функцию, установщики обычно извлекают чип из оболочки заводского ключа зажигания и прячут рядом с антенной-излучателем иммобилайзера (как правило, находится в рулевой колонке). Фактически это означает, что иммобилайзер постоянно разрешает запуск двигателя и не обеспечивает необходимой защиты . И после того, как наш код-граббер расправился с установленным в машине «Томагавком», мы не только открыли двери, но и завели двигатель.

Последняя машина. Здесь стоит устаревшая сигнализация (не двухсторонняя) марки СОБР. В прошивке код-граббера такой системы нет. В этом случае устройство используется в режиме подмены кода. И здесь код-граббер показал все, на что способен. В первый момент, перехватывая сигнал, он одновременно глушит его и не позволяет системе встать на охрану. После нескольких безуспешных нажатий владельцем кнопок брелока, автомобиль, наконец, встал на охрану. И спустя некоторое время снялся - но уже при помощи код-граббера. Не помогло и то, что постановка на охрану в используемой сигнализации производится разными кнопками, что по идее должно исключать вероятность подмены кода. Когда владелец без разбора жал на разные кнопки, «думая», что неисправен брелок, он позволил код-грабберу завладеть необходимыми кодами.

Первый вывод после эксперимента - не стоит поддаваться панике и думать, что вообще не существует никаких методов защиты. Дескать, если угнать могут практически любой автомобиль, то стоит ли вообще устанавливать противоугонку.

Да, мы доказали, что некоторые сигнализации действительно легко можно вскрыть. В нашем случае показатель впечатляет - шесть из восьми автомобилей поддались код-грабберу. А это значит, что как минимум преступники получили возможность проникнуть в салон и похитить ценные вещи. Подобные преступления уже процветают в Москве, где код-грабберы можно купить на Митинском радиорынке. Сегодня эти устройства стоят в районе $10000. Но скоро цены, с нашествием подобных систем, наверняка рухнут.

Что предпринять? Во-первых, есть действенный метод защиты - сигнализации с диалоговым кодом . Как подтвердил эксперимент, такие системы не снимаются с охраны код-граббером. Вероятно, когда-нибудь сумеют взломать и «диалог», но владельцы этих систем, по крайней мере, еще несколько лет могут спать спокойно.

Во-вторых, мы выяснили, что наличие заводского или дополнительно установленного иммобилайзера , а также средств механической защиты - помеха для злоумышленника. Правда, не настолько серьезная, чтобы отказаться от угона, если автомобиль представляет особый интерес. Но все же...

В-третьих, дистанционный автозапуск сводит на нет возможности заводской противоугонной системы . Поэтому стоит подумать - не лучше ли приобрести автономный или электрический предпусковой подогреватель?

Сигнализация с диалоговым кодом;

Иммобилайзер, работающий на частотах 2,4 ГГц и также использующий диалоговый принцип кодирования;

Применение механических противоугонных систем, таких как блокираторы КПП, капота;

Оригинальная (не шаблонная) установка как обязательный фактор, обуславливающий успех трех предыдущих пунктов.