Конкурс SDR против автомобильной сигнализации

"Статья для участия в конкурсе Конкурс 2018 года - авторская статья по любой тематике нашего форума! "

Приветствую жителей и гостей codeby!
Сегодня я Вам хочу продемонстрировать, как открыть/завести авто, оборудованное простой не диалоговой сигнализацией при помощи программно-определяемого радио (SDR).
В данной сигнализации нет никакой защиты, но практика показывает, что таких авто в наше время хватает.
Вот и я, купив себе железного коня, стал счастливым обладателем такой "защиты".
Так почему бы не исследовать ее, раз вот она в моих руках?
После снятия ролика сигналка была благополучно отправлена по месту назначения - в мусорный контейнер.
Вместо скучных букв решил записать видео с демонстрацией.
В экспериментах были использованы:

- Ноутбук с Kali Linux + GQRX + hackrf_transfer
- RTL-SDR свисток (в качестве приемника для визуализации сигнала)
- HackrfOne (в качестве приемника/передатчика захватываемого сигнала)

siga.jpeg


Установка GQRX:
apt-get install gqrx

Команды на запись и передачу сигнала:
hackrf_transfer -r/-t file_name.iq -f частота -x 40 -g 40 -b 10000000 -s 10000000

Где:
-f - исследуемая частота, входящая в полосу пропускания. Не стоит указывать именно исследуемую частоту - небходимо ее немного сдвинуть от "центра".
Таким образом мы избегаем наложения постоянной составляющей настройки HackrfOne на исследуемую частоту.
-x - усиление сигнала передачи
-g - усиление сигнала приема
-b - полоса пропускания сигнала
-s - частота дискретизации

Помните, информация предоставлена в ознакомительных целях! Действия производились на личном авто. Не забывайте про УК РФ (ст 30,158,166) ;)
Помчали - приятного просмотра :cool:

 
Последнее редактирование:

connected

Green Team
14.10.2018
27
42
BIT
0
Нет - сам по себе raspberry pi не имеет ни радиоприемника, ни передатчика.
ты не прав! rpitx радио нормально ловит, да и передаёт не плохо, я открывал машину на чистой малине, правда сигнал читал с помощю сдр приёмника
photo_2018-12-22_14-13-22.jpg
 
  • Нравится
Реакции: alexej, utrom и Ondrik8

Глюк

Red Team
03.01.2018
1 185
1 879
BIT
155
конечно же в ознакомительных целях!
можно и в неознакомительных... вы не представляете сколько автовладельцев обращаются с просьбой открыть машину на стоянках в пром-зоне... то ключи с пультом посеют, а запасные в бардачке лежат, то сломают... у меня замена микриков в пультах уже на поток поставлена... ))) думают, если посильней на кнопку надавить, то пульт быстрее машину откроет... ))
 
  • Нравится
Реакции: Vertigo
U

utrom

Полезная статья, а кто может диалоговую сигнлизацию HackRF?) Давайте подискутируем ) или подмену Смарт Ключа =)
 

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 188
BIT
0
диалоговую можно, но это сложно) нужно высчитать алгоритм просчитать на основе посылаемого кода от сиги ответ и послать его в эфир.

Проще кодграббер купить
 
  • Нравится
Реакции: HakJob и utrom

connected

Green Team
14.10.2018
27
42
BIT
0
можно и в неознакомительных... вы не представляете сколько автовладельцев обращаются с просьбой открыть машину на стоянках в пром-зоне... то ключи с пультом посеют, а запасные в бардачке лежат, то сломают... у меня замена микриков в пультах уже на поток поставлена... ))) думают, если посильней на кнопку надавить, то пульт быстрее машину откроет... ))
дело в том что не так всё просто, ибо я могу воз произвести записанный сигнал, а брутить центральные замки, ну , я до этого ещё не дошёл, так...кому интересно, статья на эту тему как работают сигнализации!
 
  • Нравится
Реакции: Ondrik8, alexej и Глюк

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 188
BIT
0
дело в том что не так всё просто, ибо я могу воз произвести записанный сигнал, а брутить центральные замки, ну , я до этого ещё не дошёл, так...кому интересно, статья на эту тему как работают сигнализации!
вот тоже по перебору и т.д. ;)
 
  • Нравится
Реакции: chachavar

NecroMortis

One Level
03.09.2018
5
2
BIT
0
Я долго искал недорогое решение, и пришел к выводу что лучше взять LimeSDR Mini чем HackRF One.
Хакрф слабовато ловит, только в пределах комнаты, может либо на передачу либо на прием, полоса частот конечно побольше, но ширина канала поменьше. Хорошо подходит для домашних экспериментов.
У лайма немного большая чуствительность, может одновременно на передачу и прием, чуть больше ширина канала. Такую штуку уже можно испытать в походных условиях :)
Когда искал инфу, наткнулся на полезную таблицу сравнения разных устройств, если кому интересно...
 
  • Нравится
Реакции: Dr.Lafa и pr0phet

pr0phet

Platinum
02.04.2018
358
496
BIT
12
Я долго искал недорогое решение, и пришел к выводу что лучше взять LimeSDR Mini чем HackRF One.
Хакрф слабовато ловит, только в пределах комнаты, может либо на передачу либо на прием, полоса частот конечно побольше, но ширина канала поменьше. Хорошо подходит для домашних экспериментов.
У лайма немного большая чуствительность, может одновременно на передачу и прием, чуть больше ширина канала. Такую штуку уже можно испытать в походных условиях :)
Когда искал инфу, наткнулся на полезную таблицу сравнения разных устройств, если кому интересно...
Согласен - лайм превосходит старичка ХакРФ.
На счет дальности - не соглашусь - проделывал то же, что на видео с 8-го этажа. Машина стояла на противоположной стороне дороги. Брелок возле машины.
Удалось как перехватить - так и передать на штатной антенне.
 

NecroMortis

One Level
03.09.2018
5
2
BIT
0
Согласен - лайм превосходит старичка ХакРФ.
На счет дальности - не соглашусь - проделывал то же, что на видео с 8-го этажа. Машина стояла на противоположной стороне дороги. Брелок возле машины.
Удалось как перехватить - так и передать на штатной антенне.
Ну 100% утверждать не могу, так как не владею хакрф, но люди в интернете пишут что дальность приема/передачи у него так себе...
 
U

utrom

Ну 100% утверждать не могу, так как не владею хакрф, но люди в интернете пишут что дальность приема/передачи у него так себе...
Апгрейд амплифером и конечно же комплектом антенн решит вопрос. Без этого вообще скучно :) Ценовая политика слишком разнится. ХакРФ так же улучшается до полного дуплекса в наличии рук и паяла, есть схема в твиттере Османа.

Лайм конечно слаще. USB 3.0 решает.
 

sosiskapi

Green Team
28.12.2016
57
22
BIT
0
У samy kamkar -а похожие дивайсы, по фоткам вроде все понятно, что да как. Но я так и не понял!
rolljam-hardware-620x483.jpg
и еще случайно картинка вылезла
dddd.png
кто врубит ее пишите.
 
U

utrom

У samy kamkar -а похожие дивайсы, по фоткам вроде все понятно, что да как. Но я так и не понял!
Посмотреть вложение 24802
и еще случайно картинка вылезла
Посмотреть вложение 24803
кто врубит ее пишите.
Что конкретно врубить надо? )

РФ часть -
RF Development Tools SIM808 GPS/GPRS/GSM Shield или
2 x CC1101 Low-Power Sub-1GHz
RF Transceivers and Development Kits


ТСХОшка обычная

Голова -
Teensy USB Development Board
 

lehaorel86

К удалению 21.01.2019
08.03.2017
1
0
BIT
0
Апгрейд амплифером и конечно же комплектом антенн решит вопрос. Без этого вообще скучно :) Ценовая политика слишком разнится. ХакРФ так же улучшается до полного дуплекса в наличии рук и паяла, есть схема в твиттере Османа.

Лайм конечно слаще. USB 3.0 решает.
Доброе время суток!
Ссылкой в нос ткнуть можно п поводу передлки. Не попадалось на глаза описания.
 

Mexico

Green Team
03.11.2018
38
57
BIT
0
Хакрф ван хорошая вещь, поковырять радио-эфир, да, люблю подобное. А по поводу машин современных - это так не работает. Может, на старых это как то работает, но на новых люксовых - нет.

Работает только подключение к CAN-шине. Расковыряй тачку снаружи и подключи к проводку свой распберри через CAN адаптер. Потом дело техники.
 
Последнее редактирование модератором:
  • Нравится
Реакции: Ondrik8

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 188
BIT
0
да можно и с там мозги не особо не сильные в тачках все почти за счет датчиков , ПО или собрал , или можно реверсить ...но это уже для малинки, протоколы обмена там старые и слабые еще из 80-ых для тех кто хочет по тренироваться..
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!