-
X-Received: by 2002:a05:620a:2091:b0:6ff:2f2a:2c4a with SMTP id
e17-20020a05620a209100b006ff2f2a2c4amr2259623qka.686.1673151013235; Sat,
07 Jan 2023 20:10:13 -0800 (PST)
X-Received: by 2002:a05:620a:2091:b0:6ff:2f2a:2c4a with SMTP id
e17-20020a05620a209100b006ff2f2a2c4amr2259623qka.686.1673151013235; Sat,
07 Jan 2023 20:10:13 -0800 (PST)
Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.man.poznan.pl!newsfeed.pionier.net
.pl!3.eu.feeder.erje.net!1.us.feeder.erje.net!feeder.erje.net!news.quux.org!wer
etis.net!feeder6.news.weretis.net!usenet.blueworldhosting.com!feed1.usenet.blue
worldhosting.com!peer01.iad!feed-me.highwinds-media.com!news.highwinds-media.co
m!news-out.google.com!nntp.google.com!postnews.google.com!google-groups.googleg
roups.com!not-for-mail
Newsgroups: pl.misc.elektronika
Date: Sat, 7 Jan 2023 20:10:13 -0800 (PST)
In-Reply-To: <tp3mll$49u$1$PiotrGalka@news.chmurka.net>
Injection-Info: google-groups.googlegroups.com; posting-host=24.77.110.106;
posting-account=jnRHMAoAAACB5EawItMhNTZMy_yOF2XE
NNTP-Posting-Host: 24.77.110.106
References: <1phk4jd2xcfkv$.1f8w99kt5l0to$.dlg@40tude.net>
<tp3mll$49u$1$PiotrGalka@news.chmurka.net>
User-Agent: G2/1.0
MIME-Version: 1.0
Message-ID: <7...@g...com>
Subject: Re: hackerka
From: "ptoki (ptoki)" <s...@g...com>
Injection-Date: Sun, 08 Jan 2023 04:10:13 +0000
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
X-Received-Bytes: 4530
Xref: news-archive.icm.edu.pl pl.misc.elektronika:776934
[ ukryj nagłówki ]środa, 4 stycznia 2023 o 05:07:34 UTC-6 Piotr Gałka napisał(a):
> W dniu 2023-01-03 o 19:34, J.F pisze:
> >
> > Hack to cos od siekiery bylo?
> >
> >
> > https://www.msn.com/pl-pl/wiadomosci/nauka-i-technik
a/z%C5%82odzieje-zaskakuj%C4%85-dziura-w-karoserii-i
-atak-przez-magistral%C4%99-can/ar-AA15VpI1
> >
> I znów mam nieodparte wrażenie, że producenci samochodów nie są
> zainteresowani ich zabezpieczeniem przed kradzieżą.
>
To nie jest tak ze nie sa. Po prostu dostarczaja cos co dziala w 99.99% przypadkow.
Przypadki brzegowe olewaja bo bez sensu gonic krolika tak daleko.
Nie raz i nie dwa sie pokapowalem ze auto nie bylo zamkniete. I nic nie zginelo. A
wtedy kiedy zginelo to straty oszacowalem na ponizej 100pln.
Nie widzi sie ludzi ktorzy chodza po parkingach i kazde auto sprawdzaja czy
zamkniete, nie ma juz duzo atakow na "torebke z siedzenia pasazera na skrzyzowaniu".
Mi sie nie zdazylo chyba nigdy (ponad 25lat) zeby mi ktos przypadkiem klamke szarpal
jak siedze w srodku.
I tak dalej.
Immobilizer starcza w 99.999999999....% przypadkow (zalezy jak liczyc to sie tych
dziewiatek mnozy)
Zamek w drzwiach podobnie.
Dzisiejsze keyless systemy czy kluczyki z pilotem sa czesto prymitywne tak ze starczy
nagrac sdr-em za 30pln sekwencje a potem powtorzyc pare razy zanim sie "klucz
szyfrujacy" nie okreci w kolko.
I to dziala.
> Zabezpieczenie przed metodą 'na walizkę' powinno być wcześniejsze niż
> wprowadzanie samo-otwierających i samo-uruchamiających się samochodów.
> A szyfrowanie CAN powinno być wcześniejsze niż możliwość otwarcia drzwi
> czy odpalenia samochodu przez CAN.
>
CAN jest uznany za komunikacje wewnatrz zaufanego obszaru. Co za roznica czy hakier
wytnie kawalek blachy czy wyrwie zamek? i tak sie do komputera dostanie i se
przeprogramuje co trzeba.
Z taka szyfracja jest problem taki jak z aplem, I korpo wlasciwie wprowadzily by to
jakby mogly.
BO WTEDY KAZDY ELEMENT AUTA JEST PAROWANY I BYLE GNOJEK NIE WYMIENI KOMPONENTU.
Nie chcesz takiego czegos. Nie chcesz aby fiat/ford/vw musieli parowac kazdy
elektryczny komponent. Nie chcesz aby do wymiany pompy paliwa trza bylo programatora,
wsadu ktory zeby dostac musisz sciagnac ze strony producenta po uprzednim zaplaceniu
i wylegitymowaniu sie.
Tak jak jest niestety jest wystarczajaco.
Immobilizer i kluczyk z metalu zabezpiecza przed wiekszoscia gnojkow a wieksze
cwaniaki sa mniejszym problemem niz korpo ktore moze ci odmowic wsadu do programatora
bo juz dosc razy te pompe paliwa wymieniles albo wsadu nie ma bo wieska z zespolu
fiesta 1980-1984 zwolnili i nikt nie wie jak wygenerowac kod dla takiej pompy
paliwa...
I zeby nie bylo. Mam radio ktore jakims cudem jest odparowane od glownego kompa. I po
zapaleniu swiatel mu sie nie podswietlaja guziki.
Jakis geniusz wymyslil ze radio bedzie sie o wlaczeniu stacyjki czy swiatel
dowiadywac po can. I musi byc sparowane numerem zeby to dzialalo.
Jakby kto pytal to tak u forda z radiem shaker 500.
Tak ze po przydlugim gledzeniu: nie, nie chcemy szyfrowanego CAN. Starczy immo i
kluczyk.
Następne wpisy z tego wątku
- 09.01.23 13:53 K
- 10.01.23 11:37 Piotr Gałka
- 21.01.23 21:51 ddddddddddd
- 22.01.23 12:04 Ghost
Najnowsze wątki z tej grupy
- Tfu! Przeklety prostokąt (czyli UPS i "sinus modyfikowany")
- Dalekopis T100 - problem z powrotem karetki
- Diody LED - oświetlenie na choinkę
- ale wiesz, że są gotowce?
- jak wykryć zapalenie żarówki?
- Cyna dylemat
- Mierniki poziomu glukozy (CGM, FGM)
- A Szwajcarzy kombinują tak: FinalSpark grows human neurons from stem cells and connects them to electrode arrays
- Kontrola nad prądem - sprawdź jak działa [apka - przyp. JMJ] eLicznik
- NETIA i hasło logowania
- Modulacja FM
- Najgorszy język programowania
- Kol. sukces po polsku: firma Szumisie sp. z o.o.
- Chińska Telefonia 6G - Chcą Nas Sterować Elektrycznie - Jak Kukiełki w Teatrze Lalek!!!
- RS-485 ale automatycznie dwukierunkowy
Najnowsze wątki
- 2025-12-24 => Senior Algorithm Developer (Java/Kotlin) <=
- 2025-12-24 otwarcie drugiej obwodnicy Trójmiasta
- 2025-12-24 Tfu! Przeklety prostokąt (czyli UPS i "sinus modyfikowany")
- 2025-12-23 Prezent dla kierowców od prezydenta Nawrockiego
- 2025-12-23 Warszawa => Asystent ds. Sprzedaży i Rozwoju Klienta <=
- 2025-12-23 Warszawa => Senior IT Recruitment Consultant <=
- 2025-12-22 czy wiedziałeś że?
- 2025-12-22 Unijne KOOOORWY mówią że WYCOFUJĄ się z zakazu rejestracji elektryków
- 2025-12-22 Białystok => ERP Microsoft Dynamics 365 Commerce Consultant <=
- 2025-12-22 Lublin => Project Manager <=
- 2025-12-22 Warszawa => Project Manager (AI and innovation) <=
- 2025-12-22 TVN oczekuje: Za Ziobrem BĘDZIE czerwona nota Interpolu! Czy może Interpol da drugi raz (w) dupę? ;-)
- 2025-12-21 Norweski przepis na pozbywanie się uchodźców odwiedzających kraj z którego "uciekli"
- 2025-12-21 UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- 2025-12-21 Produkcja energii w elektrowniach atomowych




7 pułapek i okazji - zobacz co cię czeka podczas kupna mieszkania na wynajem