--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Уязвимость всех GSM сигнализаций

Серьезная тема
2337
103
С друзьями на NN.RU
В социальных сетях
Поделиться
Миза
06.11.2017
Об этом говорилось давно
Недели две назад появилось устройство в продаже
Будьте аккуратнее
www.youtube.com/watch?v=ZtFsQTDbE6I
BiG-BiN
06.11.2017
Установил по наличии метки.
АМБ
06.11.2017
Не всегда удобно для личного пользования
KPlus
06.11.2017
Так как купировать проблему ты разобрался или нет? Как ввести запрет на снятие с охраны по телефону?
в настройках может есть...
Ещё такая непонятка: если там идет имитация сотовой вышки, то тогда к ней присосутся все телефоны в округе, как вычислить нужный?
KPlus
06.11.2017
Не нашел. Да, есть такая проблема у них, днем думаю особо сложно, а ночью гораздо проще.
kwk
06.11.2017
Имитатор вышки не такой мощный, как реальные вышки операторов.
GSM выберет имитатора по той причине, что он находится ближе всех и мощность персонально для GSM будет максимальной. Я так думаю, для телефонов в округе имитатор не будет представлять интереса.
kwk писал(а)
.. Я так думаю, для телефонов в округе имитатор не будет представлять интереса ...
Че эта не будет? Раз имитатор, значит он представляет интерес для всех GSM телефонов, которые смогут поймать его сигнал. Отбор видимо будет только по мощности...
Ещё момент: вот не найдет угонщик сразу где блок сиги, не отсоединит. Значит он будет работать и подавать сигнал. А если какие либо блокировки на этот блок завязаны, то и найдя и отсоединив его машину не заведешь: блокировка сразу включится (вернее выключится). Чета много "если" для 20-то секунд...
Миза
06.11.2017
Логично, но говорят что не проблема именно нужный отследить и сделать подмену
Миза
06.11.2017
Ага
Заедешь в гости ?
KPlus
06.11.2017
Я сейчас в том районе реже появляюсь, но заеду.
Если я ставлю на охрану брелоком , а не звонком или приложением , то опасности нет ?
KPlus
06.11.2017
Без разницы, если снимается по звонку, то снимут по звонку.
Всегда говорил , что ваши сиги это развод на бабки .
n695
06.11.2017
Ответь мне как устроен штатный автозапуск в новых Логанах,и как он определяет положение рычага КПП,если нет логической нейтрали?Стоит такой новый в сервисе -прикольно сделано,думаю задали тон всем остальным в этом плане,скоро наверное и другие начнут предлагать что то подобное.
dimoonn
06.11.2017
На Вольво раньше появился, в т.ч. запуск через телефон
palp
06.11.2017
думаю он про бюджетки, вольва с ихими космическими ценами где то на другой планете.
palp
06.11.2017
сделано убого, по крайней мере на дустере.
мягкой посадки нет, дальнось брелка милипизерная, понять завелась машина или нет по брелку невозможно. ну и сама процедура автозапуска идиотская.
Более менее пользоваться можно емнип если штатная мультимедиа с навигацией есть.
Миза
06.11.2017
Скорее всего типа геркона там стоит, который отслеживает нейтраль
Мы иногда на мкпп ставим геркон и програмим под акпп запуск (это удобно для владельца, так как не надо доп манипуляции делать)
997
07.11.2017
Миза писал(а)
Мы иногда на мкпп ставим геркон и програмим под акпп запуск

стабильно работает? тоже так хочу.
Миза
07.11.2017
А почему геркон должен нестабильно работать?
997
07.11.2017
От места установки зависит. Т.е. от расстояния до магнита.
7aladin
06.11.2017
Не совсем доверяю этой информации. Допустим, фейковая вышка перехватила смс и узнала номер хозяина сиги. По моему разумению, на этом улов хацкеров закончится. Позвонить на мою сигу с номера Путена не смогут, к гадалке не ходи.
Допускаю, что прослушать звонок смогут, вот тут пин засветится, если доступ только по пину.
Фсб всех владельцев таких сот знают лично. В самом крайнем случае, есть телефоны, которые не соединяются с фейковыми сотами.
palp
06.11.2017
7aladin писал(а)
Позвонить на мою сигу с номера Путена не смогут, к гадалке не ходи.

Почему же?
фейковая вышка ничего перехватить не может (ни вызов ни смс), но вот послать вызов или смс с фейковым номером - без проблем.
тут как раз таки самая большая типа проблема это номер владельца узнать, хотя это не проблема на самом деле ибо дофига у кого он под стеклом лежит.
7aladin
06.11.2017
Максимум, что умеет фейковая вышка, это быть усилителем сигнала между сотой и абонентом. Никуда она не позвонит, иначе пранкеры озолотились бы.
palp
06.11.2017
7aladin писал(а)
Максимум, что умеет фейковая вышка, это быть усилителем сигнала между сотой и абонентом.

этого она как раз НЕ МОЖЕТ, встать между БС и абонентом это очень большая проблема(при условии что требуется декодирование того ходит между бс и абонентом).
"Никуда она не позвонит" - ещё раз, почему ?
"иначе пранкеры озолотились бы." - оно им зачем ? да и сложно это, советую пост kwk чуть выше почитать.
7aladin
06.11.2017
По поводу перехватила чужих смс даже Касперская в СМИ делала доклады. И по фейковым сотами статей немало звучало. Лучше пойми многоходовку распространителей фейка, читай выше.
palp
06.11.2017
7aladin писал(а)
И по фейковым сотами статей немало звучало.

Но для тебя это не аргумент, да ?
FYR
07.11.2017
не путайте пресное с мягким.

"фейковая вышка" это не атака МИМ. Это вышка которая прикинется вышкой оператора и ваша сигналка зарегается на ней (в принципе достаточно только оператора узнать).. хотя она и так зарегается (точно так же как ваш телефон в роуминге регается).

Ваш телефон по чесному захендовериться сней а потом она на него просто позвонит или СМС пошлет. любую. От любого имени. В том числе и с номера нужного телефона.

Ну и все - приплыли.
palp
06.11.2017
даже не касаясь темы сигнализации,статья 14ого года
www.computerra.ru/97387/hack-gsm/
SergeySS писал(а)
ну, если владелец такими вопросами озадачен, то поставит и какой-нибудь механический блокиратор, или у него охрана в соседней машине))


К сожалению, мех. блокировка тоже не панацея, добавит еще 5 минут не более.
SergeySS
06.11.2017
да это понятно, в таких вопросах "серебряной пули" и не может быть. смысл в том, что если владелец авто заморачивается с кастомными телефонами, которые определяют фейковые БС, у него там уже комплекс мер защиты будет.
SergeySS
06.11.2017
7aladin писал(а)
Фсб всех владельцев таких сот знают лично.

Сейчас железо и софт для развертывания фейковых БС намного доступнее стало.
7aladin писал(а)
В самом крайнем случае, есть телефоны, которые не соединяются с фейковыми сотами.

ну, если владелец такими вопросами озадачен, то поставит и какой-нибудь механический блокиратор, или у него охрана в соседней машине))
Adad
06.11.2017
Так фейковая вышка твой номер симитирует при звонке, сигналка будет думать что с твоего номера вызов принимает, я понял что так, или нет?
7aladin
06.11.2017
Телефоны не уоки-токи, ничего вышка не съимитирует, иначе бы это означало конец эры gsm.
Adad
06.11.2017
В видео говорится что имитирует.
palp
06.11.2017
ему пох, грит это все фейки и обман. Шапка из алюминия пыщь пыщь.
7aladin
06.11.2017
На видео тебе пытаются продать нечто и кошмарят темой, в которой никто не шарит. Ключевых слов нет, информации ноль. Мутная история.
palp
06.11.2017
7aladin писал(а)
ничего вышка не съимитирует

Фемтосоты тоже фейк ?
mobilebooster.ru/catalog/femtocells/
7aladin
06.11.2017
Это не имитация, это прямое подключение к провайдеру через интернет. Ощути разницу.
palp
06.11.2017
7aladin писал(а)
прямое подключение к провайдеру через интернет.

ты где там прямое подключение то углядел ?
в связи фемтосота<>абонент не используется протокол ip, который в свою очередь используется в интенете для доступа к серверам опсоса.
evil nn
07.11.2017
7aladin писал(а)
съимитирует

Сымитирует. Продолжаю бороться за грамотность.
SerZH
06.11.2017
7aladin писал(а)
Позвонить на мою сигу с номера Путена не смогут, к гадалке не ходи.

Теоретически на твою сигу могут позвонить с любого номера, включая тот, что прописан на твоём телефоне в твоём кармане...
7aladin
06.11.2017
Раньше такое было возможно, сейчас сомневаюсь . Давайте пробовать, чо фантазировать.
SerZH
06.11.2017
Это реально возможно сейчас - безо всяких фантазий...
Есть ряд условий чисто организационного характера, но это возможно...
7aladin
06.11.2017
Это возможно без доступа к телефону абонента? Тогда чего обсуждать?
SerZH
06.11.2017
Я не обсуждаю, а объясняю что это возможно. Да, это возможно при соблюдении ряда условий. Первое из которых - раздолбайство одних операторов связи и мудачество других. А у нас, к сожалению, есть обе категории. Вопрос, относится ли к ней твой оператор.
Serega05
07.11.2017
не так давно билайн обосрался тем, что выдавал дубликаты симок "своим". Таким образом получается что доступ к телефону не особо то и нужен
E U9
06.11.2017
нет сигнализации - нет проблем
Трагическое известие 8-(
"подельник" не правильно паркуется...
987245
06.11.2017
а если отключить уведомление через смс и звонок, а оставить только посредством интернета через сервер на приложение?
Интернет часто работает крайне нестабильно даже в городе. СМС отправить куда проще.
Бред. Такой случай полностью на совести установщков окажется, которые не стали менять заводские настройки сигнализации.
K0IIIAK
06.11.2017
как бы каска рулит
започём нынче такая сига? и на много ли дороже поставить её не в салоне, чтобы блок сиги был не под левой ногой водилы?
Шляпа...
Миза
06.11.2017
Ваааще...
Просто сигнализации давно уже стали сервисной плюшкой для комфорта больше.. При чем тут Автолис непонятно.. Там легко сделать запрос кода при работе с gsm, метка та же и вторичная авторизация. Это просто на вскидку, не углубляясь..
Плюс обычный дополнительный иммобилайзер с меткой или перепиновка диагностического разъема сделает этот мифический прибор бесполезым.
Если честно, то считал Кондрашова гораздо грамотнее..
Миза
06.11.2017
Вопрос был про Лиса, я на него и ответил
М1 часто паролем закрывают на сл или Панде?
Видео как раз и про это
Есть уязвимость и её надо закрывать
Миза
06.11.2017
Безграмотный Кондрашов?
Смешно
997
07.11.2017
не бузи. Кондрашов грамотно втюхивает сервис. просто бабло, ничего более.
Миза
07.11.2017
Да ?
Может он от угона автомобили защищает?
или статистика 0 по угонам с его комплексами это тоже втюхивание сервиса?
997
07.11.2017
что, и на эякуляторах не увозили?

статистика - она штука интересная. если до сего дня ни одной машины с его комплексами не уехало, вовсе не означает, что не уедет завтра.
Миза
07.11.2017
Не каждый может смотреть в завтрашний день! (с)

Сейчас я знаю что ты можешь и боксер из Киева))))
Конечно не смешно. Лис не просто позволяет запрос кода, а всегда его запрашивает. Даже если сим главного абонента клонировать. Невозможно угнать авто с Лисом способом подменой станции. Снятие с охраны и перевод в сервисный режим только с кодом.
Учи матчасть и научи Кондрашова. :-)
Миза
07.11.2017
Ты глумишься или реально медленный?
выше прочитай почему я про Лиса написал (Я ОТВЕЧАЛ НА ВОПРОС ПРО ЛИСА)
Видео про уязвимость джсм (про сл, пандору и т.д.)
Я не медленный, а дотошный. Нужно грамотнее подходить к вопросу, а не верхушек хватать. Если не подготовились к вопросу, то надо принять критику и не переходить на личности. Удачи!
Миза
07.11.2017
Ну давай еще раз
Мне задали вопрос про Лиса
Я на него ответил
Тема про уязвимость джсм систем
И причем тут безгамотность Андрея Кондрашова ?
Ты наискосок чтоли читаешь?
1. Ты
Миза писал(а)
Лис ПОЗВОЛЯЕТ запрашивать пароль при управление звонком или смс, так что эта уязвимость его не касается при ПРАВИЛЬНОЙ НАСТРОЙКЕ


Он не позволяет и его не надо настраивать, там обязателен код при снятии с охраны и при постановке в сервисный режим с телефона..




2. Кондрашов
В современных системах Pandora, StarLine и AutoLis команда снятия с охраны открывает двери и отключает тревогу, но в любом лучае для полного снятия с охраны требует ввод пин-кода с карточки, но в нашем случае злоумышленник без проблем получает доступ в салон и имеет возможность работать с проводкой автомобиля.
www.kondrashov-lab.ru/v-tyilu-vraga/sposob-ugona-podmenoj-gsm/

Автолис не даст снять с охраны и открыть двери без кода..

Надеюсь так понятнее?
Миза
07.11.2017
При всем уважении...ты хоть раз настройки видел Лиса?
Специально выключили запрос для тебя (что бы сфоткать) и по умолчанию он ВЫКЛЮЧЕН!
Зависит от настроек
Фотка в аттаче!

ЗЫ если это не настроить, то и Лис подвержен этой уязвимости!
ЗЫЫ кто там матчасть учить должен ?)))
садись пять
Эта галочка не действует на 4 пункта. Продолжайте верить. :-)
Два по теории, к практике не допускается. :-D
Если бы ты поставил хоть одного Лиса, то ты бы знал, что учить тебе и учить.
SantaRoma
06.11.2017
Полагаю, что Автолис в этом плане хорошо защищен. Владелец может легко самостоятельно запрограммировать систему, что любая команда, посылаемая на Автолис (либо голосом, либо СМС, либо через приложение), должна подтверждаться Кодом Управления (две цифры 1-16, известные только владельцу). Так что подмена базовой станции ничего не даст мошенникам. Равно как и утеря/кража телефона владельца.
Однако, подбор торетически возможен. Всего 256 комбинаций. В течение нескольких часов...
7aladin
06.11.2017
Если твой телефон или сигу подвесили на фейковую соту, то хоть на эвакуаторе увози машину, ты не услышишь.
Какие молодцы, эти китайцы. Могут подменить любого оператора своим фонариком за 3бакса. И читать чужие смс и звонить до абонентов , рассылать спам. Фсб аплодируют стоя.
Хохлы сейчас это заюзают, если хоть крупица правды есть в новости.
SantaRoma
06.11.2017
Верно. Против эвакуатора мало что можно противопоставить. Однако, в этом случае смысл применения фейковой БС сводится к тривиальному глушению сигнала в GSM диапазоне.

Проблему вижу в том, что современные GSM модули работают в диапазоне 900/1800, используя канал связи GPRS. В то время, как покрытие сетями связи теперь включают ещё WCDMA и LTE. Если производители сигнализаций дооснастят свои модемы этими современными модулями, то это как минимум удвоит накладные расходы злоумышленников. Ведь им придётся теперь ещё глушить на два диапазона больше. Ну или ещё пару базовых станций с собой таскать. И гадать, в каком диапазоне в настоящий момент работает модем в сигнализации, чтобы перезватить сигнал. :)
Миза
06.11.2017
Лис позволяет запрашивать пароль при управление звонком или смс, так что эта уязвимость его не касается при правильной настройке
Впрочем сл и калугу также можно запаролить
kwk
06.11.2017
Открыл это видео в Ютубе.
Почитал комментарии.
Особо заинтересовал коммент от Alexandr Gladkov и в частности его ссылка на статью www.ixbt.com/mobile/gsm-nets.html
Из теории, расписанной в статье, следует, что не очень-то этот новый способ угона вписывается в работу сети GSM.
palp
07.11.2017
читай самый конец в комментариях, ключевое В gsm телефон не проверяет подлинность базы.
Anthraks
06.11.2017
Открыл меню мобильного приложения стралайн и не нашел там ничего похожего из скринов...
Миза
06.11.2017
Там приложение для 6-го сл
До 6-го с помощью смс паролить надо
RDS
07.11.2017
А как с помощью смс паролить?
Миза
07.11.2017
Сначала надо по обновить командой смс по воздуху
смс 00591 для сл
В ответ прилетит смс что обновленно и версия по
pronin05
07.11.2017
Дим, а дальше, что?
RDS
07.11.2017
Для дополнительной защиты от несанкционированного доступа к управлению Вашим модулем существует

возможность активировать режим защиты, в котором при отправке SMS-команд с телефона М1,

также необходим ввод пароля PW?(00961 - включить режим, 00960 - выключить режим).
pronin05
07.11.2017
Спс, нужно попробовать.
RDS
07.11.2017
GSM:31(A) Ошибка набора команды SMS

Это ответ на 00591. Защиту включил командой 00961
Миза
07.11.2017
Для работы смс 00961 надо обновить джсм, так как старое по не доддерживает
pronin05
07.11.2017
FG33-M3 FI24-L2 это новая прошивка?
kwk
07.11.2017
Для FG33 (GSM) ver. М3 - на сегодня последняя
Для FI24 (ЦБ А94S) последняя на сегодня ver. O5. Желательно обновить.
Daemon99
07.11.2017
А FG63-L1,GK54-O5?
kwk
07.11.2017
FG63-M1,GK54-O9
Anthraks
07.11.2017
а у меня FG63-M3,GK74-P3.
Так какая последняя-то?
kwk
07.11.2017
FG63-M3 - последняя
GK74-Q4 уже
kwk
07.11.2017
Прошу прощения, пропустил обновление.
Для FG63-M3 !
Daemon99
07.11.2017
Спасибо. Только что-то на СМСки сигналка не отвечает.
RDS
07.11.2017
По всей видимости сигналка не поддерживает обновление по воздуху. VER:J5
GSM:22(T)

это сейчас, старая?

На сообщение 00961 сигналка ответила "Защита смс паролем включена"
да ладно,печалька
Снятие с охраны через жсм не отключается в настройках разве?
В GSM сигнализации есть так называемый ROOT номер, который ОБЯЗАН быть + никаких паролей для него не требуется. Т.е. если сэмулировать данный номер на БС, то спокойненько можно делать что хочешь причем без PW & PS. Специально посмотрел, для таких номеров установка пароля не предусмотрена (на некоторых сигнализациях).
Миза
07.11.2017
Смотря в каких системах
В Панде да, в Zont да, в Лисе да,...в сл ...нет((
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем