-
X-Received: by 2002:a05:620a:2091:b0:6ff:2f2a:2c4a with SMTP id
e17-20020a05620a209100b006ff2f2a2c4amr2259623qka.686.1673151013235; Sat,
07 Jan 2023 20:10:13 -0800 (PST)
X-Received: by 2002:a05:620a:2091:b0:6ff:2f2a:2c4a with SMTP id
e17-20020a05620a209100b006ff2f2a2c4amr2259623qka.686.1673151013235; Sat,
07 Jan 2023 20:10:13 -0800 (PST)
Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.man.poznan.pl!newsfeed.pionier.net
.pl!3.eu.feeder.erje.net!1.us.feeder.erje.net!feeder.erje.net!news.quux.org!wer
etis.net!feeder6.news.weretis.net!usenet.blueworldhosting.com!feed1.usenet.blue
worldhosting.com!peer01.iad!feed-me.highwinds-media.com!news.highwinds-media.co
m!news-out.google.com!nntp.google.com!postnews.google.com!google-groups.googleg
roups.com!not-for-mail
Newsgroups: pl.misc.elektronika
Date: Sat, 7 Jan 2023 20:10:13 -0800 (PST)
In-Reply-To: <tp3mll$49u$1$PiotrGalka@news.chmurka.net>
Injection-Info: google-groups.googlegroups.com; posting-host=24.77.110.106;
posting-account=jnRHMAoAAACB5EawItMhNTZMy_yOF2XE
NNTP-Posting-Host: 24.77.110.106
References: <1phk4jd2xcfkv$.1f8w99kt5l0to$.dlg@40tude.net>
<tp3mll$49u$1$PiotrGalka@news.chmurka.net>
User-Agent: G2/1.0
MIME-Version: 1.0
Message-ID: <7...@g...com>
Subject: Re: hackerka
From: "ptoki (ptoki)" <s...@g...com>
Injection-Date: Sun, 08 Jan 2023 04:10:13 +0000
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
X-Received-Bytes: 4530
Xref: news-archive.icm.edu.pl pl.misc.elektronika:776934
[ ukryj nagłówki ]środa, 4 stycznia 2023 o 05:07:34 UTC-6 Piotr Gałka napisał(a):
> W dniu 2023-01-03 o 19:34, J.F pisze:
> >
> > Hack to cos od siekiery bylo?
> >
> >
> > https://www.msn.com/pl-pl/wiadomosci/nauka-i-technik
a/z%C5%82odzieje-zaskakuj%C4%85-dziura-w-karoserii-i
-atak-przez-magistral%C4%99-can/ar-AA15VpI1
> >
> I znów mam nieodparte wrażenie, że producenci samochodów nie są
> zainteresowani ich zabezpieczeniem przed kradzieżą.
>
To nie jest tak ze nie sa. Po prostu dostarczaja cos co dziala w 99.99% przypadkow.
Przypadki brzegowe olewaja bo bez sensu gonic krolika tak daleko.
Nie raz i nie dwa sie pokapowalem ze auto nie bylo zamkniete. I nic nie zginelo. A
wtedy kiedy zginelo to straty oszacowalem na ponizej 100pln.
Nie widzi sie ludzi ktorzy chodza po parkingach i kazde auto sprawdzaja czy
zamkniete, nie ma juz duzo atakow na "torebke z siedzenia pasazera na skrzyzowaniu".
Mi sie nie zdazylo chyba nigdy (ponad 25lat) zeby mi ktos przypadkiem klamke szarpal
jak siedze w srodku.
I tak dalej.
Immobilizer starcza w 99.999999999....% przypadkow (zalezy jak liczyc to sie tych
dziewiatek mnozy)
Zamek w drzwiach podobnie.
Dzisiejsze keyless systemy czy kluczyki z pilotem sa czesto prymitywne tak ze starczy
nagrac sdr-em za 30pln sekwencje a potem powtorzyc pare razy zanim sie "klucz
szyfrujacy" nie okreci w kolko.
I to dziala.
> Zabezpieczenie przed metodą 'na walizkę' powinno być wcześniejsze niż
> wprowadzanie samo-otwierających i samo-uruchamiających się samochodów.
> A szyfrowanie CAN powinno być wcześniejsze niż możliwość otwarcia drzwi
> czy odpalenia samochodu przez CAN.
>
CAN jest uznany za komunikacje wewnatrz zaufanego obszaru. Co za roznica czy hakier
wytnie kawalek blachy czy wyrwie zamek? i tak sie do komputera dostanie i se
przeprogramuje co trzeba.
Z taka szyfracja jest problem taki jak z aplem, I korpo wlasciwie wprowadzily by to
jakby mogly.
BO WTEDY KAZDY ELEMENT AUTA JEST PAROWANY I BYLE GNOJEK NIE WYMIENI KOMPONENTU.
Nie chcesz takiego czegos. Nie chcesz aby fiat/ford/vw musieli parowac kazdy
elektryczny komponent. Nie chcesz aby do wymiany pompy paliwa trza bylo programatora,
wsadu ktory zeby dostac musisz sciagnac ze strony producenta po uprzednim zaplaceniu
i wylegitymowaniu sie.
Tak jak jest niestety jest wystarczajaco.
Immobilizer i kluczyk z metalu zabezpiecza przed wiekszoscia gnojkow a wieksze
cwaniaki sa mniejszym problemem niz korpo ktore moze ci odmowic wsadu do programatora
bo juz dosc razy te pompe paliwa wymieniles albo wsadu nie ma bo wieska z zespolu
fiesta 1980-1984 zwolnili i nikt nie wie jak wygenerowac kod dla takiej pompy
paliwa...
I zeby nie bylo. Mam radio ktore jakims cudem jest odparowane od glownego kompa. I po
zapaleniu swiatel mu sie nie podswietlaja guziki.
Jakis geniusz wymyslil ze radio bedzie sie o wlaczeniu stacyjki czy swiatel
dowiadywac po can. I musi byc sparowane numerem zeby to dzialalo.
Jakby kto pytal to tak u forda z radiem shaker 500.
Tak ze po przydlugim gledzeniu: nie, nie chcemy szyfrowanego CAN. Starczy immo i
kluczyk.
Następne wpisy z tego wątku
- 09.01.23 13:53 K
- 10.01.23 11:37 Piotr Gałka
- 21.01.23 21:51 ddddddddddd
- 22.01.23 12:04 Ghost
Najnowsze wątki z tej grupy
- "Teleportacja" polskich statków na pd. Bałtyku - rosyjska zabawa w zakłócanie GPS, Galileo, Beidou i GLONASS
- W trakcie porwania prez. Maduro wojsko USONA użyło tajnej broni masowego rażenia: Discombobulator
- antena gsm - kabel - antena gsm
- PID - jeszcze raz
- Zlacze w mikrofonie z lat 80-tych
- Żywica żółknie od UV i wody :(
- Zawory termostatyczne
- Schemat automatyki
- Teoretyczne zagadnienie - ogrzewanie budynku
- Zagadka radiowa
- Prostownik
- Nowy akumulator Donut Lab
- Pilot do zamka/bramy
- Jaka myjka ultradźwiękowa?
- Retro organizer ale współcześnie
Najnowsze wątki
- 2026-01-29 KSeF - 13 wątpliwości
- 2026-01-29 A ja się pochwalę
- 2026-01-29 Warszawa => Mid/Senior IT Recruiter <=
- 2026-01-29 Warszawa => Senior Java Developer <=
- 2026-01-29 Warszawa => IT Recruiter <=
- 2026-01-28 Degradacja
- 2026-01-28 Wysoki Sąd poinstruował czego unikać wyzywając Owsiaka "Równiejszego"
- 2026-01-28 Białystok => Solution Architect (Workday) - Legal Systems <=
- 2026-01-28 Białystok => Preseles Inżynier (background baz danych) <=
- 2026-01-28 Wrocław => Konsultant wdrożeniowy ERP <=
- 2026-01-28 Łódź => Microsoft Engineer <=
- 2026-01-28 Białystok => Tester manualny <=
- 2026-01-27 Tradycja ciągania posłów po sądach za wystąpienia w Sejmie będzie kontynuowana [Lepper 2]
- 2026-01-27 Pierwszy raz sprzedano więcej samochodów zeeletryfikowanych niż ice
- 2026-01-27 Elektryczny Kałasznikow




Jak kupić pierwsze mieszkanie? Eksperci podpowiadają