HS2240
-
Początkujacy
- Użytkownik
- Posty: 121
- Rejestracja: 17 gru 2011, 16:41
- Lokalizacja: Świętokrzyskie
HS2240
Witajcie,
Z takim właśnie chipem: HS2240 otrzymałem sterownik centralnego zamka. Sprzedawca twierdzi, że to sterownik zmiennokodowy, czyli nikt nie zeskanuje kombinacji. Ale jak szukam daty tego chipu, to wychodzi mi na to, że jest on programowalny ale jednorazowo. Więc sprzedawca ściemnia, a kod transmisji może zeskanować każdy? Dla porównania HS1527 to już Keeloq?
Z takim właśnie chipem: HS2240 otrzymałem sterownik centralnego zamka. Sprzedawca twierdzi, że to sterownik zmiennokodowy, czyli nikt nie zeskanuje kombinacji. Ale jak szukam daty tego chipu, to wychodzi mi na to, że jest on programowalny ale jednorazowo. Więc sprzedawca ściemnia, a kod transmisji może zeskanować każdy? Dla porównania HS1527 to już Keeloq?
-
Początkujacy
- Użytkownik
- Posty: 121
- Rejestracja: 17 gru 2011, 16:41
- Lokalizacja: Świętokrzyskie
Ja się chcę tylko dowiedzieć, czy ta centralka z tym pilotem opartym na HS2240 jest faktycznie zmiennokodowa i nie da się zeskanować i dorobić pilota, czy sprzedawca ściemnia i dajmy na to "oprych" skanuje kod pilota gdy otwieram auto, dorabia sobie duplikat na daną częstotliwość i kod, podjeżdża i kasuje mi auto ? Bo wydaje mi się, że ten HS2240 nie ma możliwości wysyłania różnych kodów do centralki, tak jak robi to np. HS1527...
Ciężko jest znaleźć jakiś dokument do HS2240, ale można znaleźć taką notkę:
http://www.solidremote.com/boards/t/178 ... v1527.aspx
Jest tam podany odpowiednik jego PT2240.
Z tym OTP to chyba chodzi, że wystarczy go tylko raz zaprogramować, ale nie jestem pewny. Poza tym 1527 może mieć ponad 1 milion adresów, a 2240 ponad 4 miliony.
Też oba są Learning Code Encoder.
Moim zdaniem teoretycznie HS2240 jest lepszy, bo umożliwia posiadanie 2^22 adresów przez co jeszcze bardziej zmniejsza prawdopodobieństwo kolizji kodów i podrobienia.
Do porównania noty
http://www.solidremote.com/imgcdn/solid ... asheet.pdf
http://sc-tech.cn/en/HS1527.pdf
http://www.solidremote.com/boards/t/178 ... v1527.aspx
Jest tam podany odpowiednik jego PT2240.
Tak samo w nocie ma HS1527, który podajesz jako dobry. Jest OTP co znaczy też One-Time-Programable.Początkujacy pisze:że jest on programowalny ale jednorazowo.
Z tym OTP to chyba chodzi, że wystarczy go tylko raz zaprogramować, ale nie jestem pewny. Poza tym 1527 może mieć ponad 1 milion adresów, a 2240 ponad 4 miliony.
Też oba są Learning Code Encoder.
Moim zdaniem teoretycznie HS2240 jest lepszy, bo umożliwia posiadanie 2^22 adresów przez co jeszcze bardziej zmniejsza prawdopodobieństwo kolizji kodów i podrobienia.
Do porównania noty
http://www.solidremote.com/imgcdn/solid ... asheet.pdf
http://sc-tech.cn/en/HS1527.pdf
Mając dane z noty nr 2, można już próbować zbudować, dekoder nawet na AVRku. Mając cyfrowy oscyloskop, i jedna sztukę takiego układu można już na 99% zbudować dekoder/kopier kodu.
To są proste układy w prostej linii będące rozwinięciami takich kostek jak MC145027, czy HT.
Co do Keeloq, jego kod jest otwarty, i cała dokumentacja do pobrania, też z tego co wiem, już są skuteczne algorytmy jego łamania, ale to wymagałoby już jakiego ARMa.
Skanowanie kodu to najprostsza, metoda, i najlepsza, z drugiej strony karzdy normalny pilot ma stały kod. Gdybyś chciał stosować kodowanie losowe, dekoder w centrali musiałby być strasznie wydajny obliczeniowo, a to oznaczałoby drogi i prądożerny.
PS. Samemu można zbudować pilot i centralkę z pseudo losowym kodem, który zadziała tylko raz, i nawet jego skopiowanie, nic nie da. sztuczka polega na stworzeniu tablicy kodów, z której odczytuję się po kolei (lub wg algorytmu) po jednym kodzie, za każdym użyciem, Bezpieczeństwo, określa rozmiar tablicy, czyli ilość kodów.
Ogólnie i tak najsłabszym elementem każdego systemu zabezpieczeń jest właściciel.
To są proste układy w prostej linii będące rozwinięciami takich kostek jak MC145027, czy HT.
Co do Keeloq, jego kod jest otwarty, i cała dokumentacja do pobrania, też z tego co wiem, już są skuteczne algorytmy jego łamania, ale to wymagałoby już jakiego ARMa.
Skanowanie kodu to najprostsza, metoda, i najlepsza, z drugiej strony karzdy normalny pilot ma stały kod. Gdybyś chciał stosować kodowanie losowe, dekoder w centrali musiałby być strasznie wydajny obliczeniowo, a to oznaczałoby drogi i prądożerny.
PS. Samemu można zbudować pilot i centralkę z pseudo losowym kodem, który zadziała tylko raz, i nawet jego skopiowanie, nic nie da. sztuczka polega na stworzeniu tablicy kodów, z której odczytuję się po kolei (lub wg algorytmu) po jednym kodzie, za każdym użyciem, Bezpieczeństwo, określa rozmiar tablicy, czyli ilość kodów.
Ogólnie i tak najsłabszym elementem każdego systemu zabezpieczeń jest właściciel.
-
Początkujacy
- Użytkownik
- Posty: 121
- Rejestracja: 17 gru 2011, 16:41
- Lokalizacja: Świętokrzyskie
Pytam, bo czytając to a dokładnie fragment o zmiennokodowej transmisji zaciekawiło mnie to wówczas. Dodatkowo czytając to o procesie kodowania pilota, byłem skłonny uwierzyć w te zmiennokodowe cuda. Ale jak dostałem swoją centralke to nie było na niej żadnego przycisku do nauki kodu, a piloty działają od razu.
Więc zastanawiam się, czy faktycznie tak łatwo dobrać się teraz do tego zamka oprychowi..
Aaaaa i proszę się nie śmiać z ceny i "jakości" urządzenia jakie wybrałem, bądź co bądź świadomy, że cudo to to nie jest
Więc zastanawiam się, czy faktycznie tak łatwo dobrać się teraz do tego zamka oprychowi..
Aaaaa i proszę się nie śmiać z ceny i "jakości" urządzenia jakie wybrałem, bądź co bądź świadomy, że cudo to to nie jest
-
Początkujacy
- Użytkownik
- Posty: 121
- Rejestracja: 17 gru 2011, 16:41
- Lokalizacja: Świętokrzyskie
Ale podejdź do tematu inaczej.
Jak już ktoś wspomniał, algorytm do łamania keeloq który miał być nie do złamania już powstał i robią to bardzo krótko, nie pamiętam ile ale krótko. Jeśli masz auto dużo warte to ubezpiecz, jeśli masz jak ja passata z 90r to nikt ci go raczej nie ukradnie a jeśii będzie chciał to wierz mi że lepiej zabezpieczyć go jakimś domowym sposobem niż kupować/wstawiać firmowy alarm.
Firmowy alarm jest dostępny dla każdego złodzieja, home made tylko dla Ciebie. Jeśli złodziej Ci wejdzie do auta to nie wejdzie z łomem, przecinakiem i młotkiem tylko będzie miał lapka z wszelkimi programami na OBD/OBD2, komputera do gazu czy innych alarmów.
Jak już ktoś wspomniał, algorytm do łamania keeloq który miał być nie do złamania już powstał i robią to bardzo krótko, nie pamiętam ile ale krótko. Jeśli masz auto dużo warte to ubezpiecz, jeśli masz jak ja passata z 90r to nikt ci go raczej nie ukradnie a jeśii będzie chciał to wierz mi że lepiej zabezpieczyć go jakimś domowym sposobem niż kupować/wstawiać firmowy alarm.
Firmowy alarm jest dostępny dla każdego złodzieja, home made tylko dla Ciebie. Jeśli złodziej Ci wejdzie do auta to nie wejdzie z łomem, przecinakiem i młotkiem tylko będzie miał lapka z wszelkimi programami na OBD/OBD2, komputera do gazu czy innych alarmów.
-
Początkujacy
- Użytkownik
- Posty: 121
- Rejestracja: 17 gru 2011, 16:41
- Lokalizacja: Świętokrzyskie
Z laptopem to do 2-3minut i po sprawie. Sam w swoim przepiąłem piny we wtyczce OBD i mam "przejściówkę" .... bo licho nie śpi 
[hide]Ja znam inną historię, jak to znajomy w latach 90 chodził z własnym kluczem od polówki i próbował w innych autach - chwycił się za głowę jak otwarły mu się dwoje drzwi na szacowanych 30 aut![/hide]
[hide]Ja znam inną historię, jak to znajomy w latach 90 chodził z własnym kluczem od polówki i próbował w innych autach - chwycił się za głowę jak otwarły mu się dwoje drzwi na szacowanych 30 aut![/hide]
-
Początkujacy
- Użytkownik
- Posty: 121
- Rejestracja: 17 gru 2011, 16:41
- Lokalizacja: Świętokrzyskie
A ja słyszałem że złodzieje nic nie podłączają 'na dziko', tylko przyjeżdżają z własnym komputerem który ma wgrany brak zabezpieczeń i po prostu podmieniają komputer pokładowy.
W takiej sytuacji ratuje tylko odcięcie zasilania od jakiegoś ważnego elementu samochodu, zrealizowane wg twojego pomysłu i dezaktywowane w znany sobie sposób.
Ostatecznie można łapać felgi, oczka do holowania czy co się da i przypinać grubym łańcuchem do najbliższego sztywnego elementu otoczenia
EDIT:
[hide]
timo66, jeden znajomy, lekko zaspany, wsiadł do auta i przez pół godziny próbował je odpalić.
Po czasie okazało się że to nie jego auto a sąsiada. Ten sam model, ten sam kolor, kluczyk pasował. Oboje nie mieli alarmu na pilota, auto obronił fabryczny immobilaizer (czy jak to się pisze). [/hide]
W takiej sytuacji ratuje tylko odcięcie zasilania od jakiegoś ważnego elementu samochodu, zrealizowane wg twojego pomysłu i dezaktywowane w znany sobie sposób.
Ostatecznie można łapać felgi, oczka do holowania czy co się da i przypinać grubym łańcuchem do najbliższego sztywnego elementu otoczenia
EDIT:
[hide]
timo66, jeden znajomy, lekko zaspany, wsiadł do auta i przez pół godziny próbował je odpalić.
Po czasie okazało się że to nie jego auto a sąsiada. Ten sam model, ten sam kolor, kluczyk pasował. Oboje nie mieli alarmu na pilota, auto obronił fabryczny immobilaizer (czy jak to się pisze). [/hide]
No najczęściej złodzieja ogranicza tylko fantazja, tym bardziej w dzisiejszych czasach jak elektronika może tak zabezpieczać jak również pomagać w drugą stronę. Jeśli ktoś się obawia o kradzież to może ubezpieczyć samochód i mieć "zysk" lub zrobić własne niestandardowe zabezpieczenie. Ukryty włącznik odcinania zapłonu etc. W klasie miałem kolegę który do swojego audi zrobił taki unikatowy "kod". Po odpaleniu auta miał 30 sekund na to by otworzyć szybę pasażera, bo inaczej odcinał się zapłon
[hide]
Możliwe że 'imo' jest kodowane tylko pod jeden kluczyk. Wtedy się spierał z bratem że kluczyk nie może pasować do innego auta- od co tylko sprawdzał czy kluczyk pasuje. Nic nie wyjmował, tak samo jak auta nie odpalał. Był tylko straszny wałek bo klucz pasował więcej niż do jednego auta
[/hide]
[hide]
Możliwe że 'imo' jest kodowane tylko pod jeden kluczyk. Wtedy się spierał z bratem że kluczyk nie może pasować do innego auta- od co tylko sprawdzał czy kluczyk pasuje. Nic nie wyjmował, tak samo jak auta nie odpalał. Był tylko straszny wałek bo klucz pasował więcej niż do jednego auta