УСТАНОВКА ОХРАННЫХ СИГНАЛИЗАЦИЙ
Вскрыли машину?! Или вы готовитесь этого заблаговременно избежать?
У моей жены 06.04.2015 в центре Харькова двое воров вскрыли машину...
И как-то уже стало не важно, что моя трудовая деятельность в сфере ремонта и обслуживания автомобилей начиналась в далёком 1998г в фирме "БНК", специализирующейся ТОЛЬКО на установке противоугонных систем и музыки; и что ставили мы 2-3 сигнализации ежедневно (каждый из 3-х электронщиков-работников фирмы) , 5 дней в неделю (и так 3 года! - порядка 1000 сигнализаций было установлено только мною, - опыта работы в "клинических условиях" хватает); и что относился я все годы своей трудовой деятельности не формально (как это происходит на большинстве дилерских СТО), а вникая и в теоретические, и технические, и психологические аспекты охранных систем.
И даже как-то не важными теперь кажутся ВСЕ слова, много раз произносимые как для ВСЕХ моих клиентов, так и для жены.
Предлагаю начать всё с самого начала.
История появления автомобильных охранных систем на постсоветском пространстве начинается, естественно, с "лихих 90-х". Одними из первых и самых известных были "SUN-1", "SUN-2" и "CLIFFORD". У "SUN-1" количество вариантов подбора кода было 128, у "SUN-2" - 512, у "CLIFFORD" - не знаю, не пробовал.
Что это такое? Объясняю: в брелке и базовом блоке (который стоит в машине) "SUN-а", стояли технологические перемычки, часть из которых перерезались в процессе изготовления сигнализации и именно комбинацией этих перемычек задаётся признак "свой - чужой" для системы. Таким образом в партии из 256 шт для"SUN-1", и 1024 шт для "SUN-2", абсолютно одинаковых сигнализаций было по 2шт. Задать большую степень защиты не позволяла элементная база того времени. Больший интерес представляло то, что установив в брелок линейку внешних переключателей, с помощью которых можно было задавать вручную любую комбинацию кода, абсолютно любой человек получал возможность за определённое время вскрыть машину, на которой была установлена "SUN". Зачастую владельцы таких сигнализаций наблюдали, как на большой стоянке или у магазина он нажимает кнопку на брелке,а отзывается и его машина, и чья-то ещё!
В силу описанных недостатков и благодаря достаточно мощному прорыву в эволюции однокристальных микропроцессоров, эти сигнализации стали вытесняться сигнализациями ТМ "Cenmax", "Mongoose", "Spal", "Laser Line","Alligator", "Spyball", "Sirio 777", "Pantera", "Ungo" и т.п. Все известные типы и инструкции к ним можно посмотреть и скачать: www.autoelectric.ru
Степень защиты от несанкционированного доступа в новом поколении сигнализаций повысилась в разы благодаря разработанному алгоритму KEY-LOCK®. Но …… Фирма-собственник прав на данный протокол предложила платить производителям авто-сигнализаций ей деньги с каждой выпущенной сигналки. Для производителей были предложены комплекты из микросхем приёмной и передающей частей, реализующие защиту передаваемых данных от несанкционированного доступа. Такой подход позволял хотя бы как-то гарантировать отсутствие утечки информации. Уже в то время стало понятным, что условно существует две индустрии, взаимно конкурирующие всеми доступными средствами и методами: "чёрный" сектор и "белый" сектор. Для обоих - это бизнес! Между ними - мы, рядовые потребители. Но…
Производители сигнализаций (как и любого другого товара, производимого в условиях перепроизводства и борьбы за рынки сбыта) посчитали невыгодным делиться с кем-то на стороне. И был разработан ряд самостоятельных защитных алгоритмов, так называемые псевдо- KEY-LOCK. Так как оригинальный алгоритм был запатентован, все последующие, насколько я понимаю, технически значительно уступают степенью защиты. Плюс значительная вероятность утечки информации на всех стадиях изготовления. В итоге, уже в 2000-х стала появляться информация о появлении так называемых "грабберов" от всё тех же китайских производителей, что и сами сигнализации, заказанные различными брэндами в Китае. Причём, часто, стоимость граббера была в несколько раз ниже стоимости охранной системы.
Пример чёрного и белого списка сигнализаций можно посмотреть: www.forum.autoua.net
С технической стороны следует отметить следующую типовую схему в охранных системах на тот отрезок времени:
Как видно их схемы, в автомобиль могли быть установлены несколько отдельных устройств функционирующих независимо друг от друга и часто даже разных производителей. Я привожу это к тому, что существует общеизвестный факт, что у любого производителя есть удачные и неудачные модели. Грамотный установщик имел возможность выбирать компоненты для инсталляции и определять при установке степень их взаимодействия:
Скажем, очевидно, что в данной схеме пейджер, имеющий максимальный радиус действия радиоканала (являющегося самым уязвимым местом для несанкционированного доступа, т.к. позволяет на достаточном удалении, не привлекая ничьего внимания с помощью технических средств просканировать и проанализировать тип, алгоритм и элементную базу конечного устройства), является однонаправленным устройством, т.е. он передает информацию только от авто к Вашему брелку в случае тревоги!!! Т.е., сидя в квартире в зоне видимости паркинга крупного супермаркета, злоумышленник физически не мог просканировать Ваш автомобиль. А Вы, сидя в офисе, в 500 метрах от стоянки, в случае тревоги информацию на пейджер получали.
Несколькими годами позже, после устойчивого вхождения в нашу жизнь, на смену радио-пейджерам 1-го поколения пришли GSM-пейджеры. Пример того, что устанавливаю я: www.potencial.lg.ua
Устройство, которое решает проблему оповещения о проникновении в Ваш автомобиль в какой бы точке мира Вы ни находились. Была бы связь. Коротко : на 3 забитые в память (при установке) номера мобильных телефонов отсылает SMS (с указанием причины сработки) и позволяет прослушать, что происходит в машине через встроенный микрофон. Подробности об остальных вкусностях на сайте у производителя.
Ещё один очень важный момент: на брелоке Вашей сигнализации должны быть отдельные кнопки для постановки и снятия охраны. Почему?
Подошли к рассмотрению алгоритма взлома с помощью граббера.
Пример того, насколько все просто, если не хочешь работать, а жить красиво хочется :
КУПИТЬ КОДГРАББЕР: www.agentgrabber.com
И мотивация у парней правильная : " Мы не грабители, мы просто указываем на слабые места в охранных системах". Напоминает в очень грубом приближении нацистскую мораль: "Мы не убийцы и палачи, - мы санитары, освобождаем общество от слабых и больных".
Алгоритм:Вы пытаетесь поставить машину на охрану, граббер перехватывает посылку и выдаёт помеху или портит посылку. Машина не реагирует на испорченную команду. Вы нажимаете несколько раз, пытаясь добиться результата. Грабберу достаточно трёх последовательных команд, чтобы вычислить алгоритм кодирования. Третью посылку он пропускает неповреждённой, машина становится на охрану, Вы уходите по делам. Вор нажимает на кнопку, формируется следующая посылка и машина снимается с охраны. Так всё работает при постановке - снятии одной кнопкой.
При двух раздельных кнопках на пульте сигнализации алгоритм работает немного по-другому:
- Если Вы - нервный или растяпа (или очень спешите) когда после испорченных первых двух команд сигнализация не становится на охрану, Вы, не понимая что происходит; начинаете нажимать все кнопки подряд на брелоке (в том числе и "снятие"), а граббер попросту запоминает их все. Нужен просто больший объём памяти устройства. Дальше - всё тоже самое.
- Если Вы внимательны или мнительны (понимая, что происходит что-то странное) и попросту разворачиваетесь и уезжаете в другое место после неудачной попытки с первого раза поставить машину на охрану. У воров выход один - ездить за Вами, пока не запишут 3 ПОСЛЕДОВАТЕЛЬНЫЕ команды на снятие с охраны. Да ещё и находиться они должны в радиусе действия сигнализации.
- А у более качественных сигнализаций неширпотребовского сегмента, к примеру, "Laser Line" помимо двух брелоков имеется электронный ключ и приёмное гнездо в машине к нему, которые позволяют с паузой в несколько секунд (для открытия - закрытия авто) поставить и снять охрану БЕЗ брелока. И вот здесь приходит понимание того, что производители автомобилей отнюдь не зря делают очень маленький радиус действия штатных сигнализаций (3-10м). Ведь тогда злоумышленники должны находиться у Вас за спиной, чтобы "считать" код.
Вот мы и подошли к скандалу разразившемуся тихонечко лет 10 назад:
Производители авто-сигнализаций сначала начали подготавливать общественное мнение, а после приступили к рекламированию, производству и продаже так называемых сигнализаций с двусторонней связью. Это те, которые в одном брелоке совмещают и пульт управления, и пейджер.
Якобы, в общей сложности за значительно меньшие деньги Вы получаете весь тот набор функциональных узлов, приведенных на схеме (кроме оконного интерфейса). Даже автозапуск!
ВСЕ специалисты в этой области, кто разбирался в нюансах и у кого оставалась совесть, БЫЛИ КАТЕГОРИЧЕСКИ ПРОТИВ! Я за эти 10 лет не установил ни одной такой сигнализации. Почему?
Сигнализация, чтобы понимать, находится ли брелок в зоне её видимости, каждую секунду (в грубом приближении) посылает на брелок кодированную команду и принимает от него ответ.
Т.е. радиоканал практически постоянно открыт в радиусе, примерно, 300м. Ломай-не хочу!
Т.е., подходя к Вашей машине, злоумышленник из далека,уже заранее, знает, вскроет её или нет.
Т.е., кто-то, осознанно или по глупости, открыл огромную лазейку внутрь Вашей машины!
Заметьте, за Ваши же деньги! И если раньше, с обычным брелоком, только от Вашей внимательности и знания или незнания зависело, вскроют Вашу машину или нет, то в сигнализациях с двухсторонней связью теперь ничего от Вас не зависит!
Теперь отдельно об автозапуске: это такая коробочка, благодаря которой:
- Вы можете прийти и зимой сесть, скажем, после чашечки кофе, выпитой в уютном кафе; в уже прогретую машинку;
- Вы можете выйти из уютного кафе, после выпитой чашечки кофе, и увидеть, что на вашей (уже прогретой) машинке уехал кто-то другой!
Всё дело в том, что для того, чтобы автозапуск работал в принципе, ему нужен ключ от Вашего авто, в котором находится чип штатного иммобилайзера. Его помещают в специальную коробочку, которая называется "модуль обхода штатного иммо".
Проходит Вор мимо Вашей заведённой машины, в которой ещё и никого нет и думает: "Сигнализацию вскрою, как два пальца об асфальт. Ключ от штатного иммо этот Лох для меня где-то в машине тоже оставил! Огромное ему человеческое спасибо за машину! Без Лоха и жизнь плоха!"
Теперь о последнем мифе: MULT-LOCK:
Это механическая охранная система, которая блокирует кулису переключения коробки передач.Всё бы ничего, да вот только:
- Ещё в 2005-2006гг в журнале "Авторевю" была опубликована статья, в которой рассказывалось о волшебном инструменте в европейских магазинах стоимостью в 50Є, предназначенном для слесарей-ремонтников (тех, что у нас называют "медвежатниками") и открывающем MULT-LOCK как те же два пальца об асфальт;
- Обратили как-то раз внимание, что на Land Cruiser 100, приехавшем на установку сигнализации сразу после установки MULT-LOCK, рядом с заблокированной кулисой торчит ручка раздаточной коробки, у которой было положение N. Ставишь ручку в это положение, цепляешь машину на шнурок и едешь, куда тебе нужно. Получается, нужно ставить сразу 2 MULT-LOCK?
- MULT-LOCK блокирует верхнюю, видимую часть кулисы. Один раз, на следующий день после установки MULT-LOCK на 140-й кузов MERCEDES, звонит хозяин машины: "Приехал в Киев, поставил машину на стоянку, переспал ночь, вышел заводить. Завелась, взялся за кулису, а передача не включается (коробка - автомат). И кулиса как-то легко переводится из положения в положение. Оказалось, когда устанавливали MULT-LOCK, снимали промежуточную тягу, идущую от кулисы к самой коробке и не до конца защёлкнули стопор. Стопор в дороге потерялся и после того, как человек включил паркинг, тяга вообще соскочила. Ставишь руками лапку селектора передач коробки на заведённой машине в положение драйв (иногда даже, если снизу нет моторной защиты, это можно сделать не открывая капот) и едешь, куда тебе нужно.
Всё, что я написал выше, ни в коей мере не доказывает ненужность или бесполезность охранных систем. Наоборот. Я пытаюсь показать, что "незнание законов не освобождает от ответственности"! К решению абсолютно любой проблемы нужно подходить хотя бы с её изучения . Или с "проводником".
Золотое правило охранных систем: "Ни одна система не защищает на 100% от вскрытия или угона". Чем качественнее элементы системы и грамотнее её инсталляция, тем сложнее и дольше придётся работать Вору!
ВИДЕО-ролик того, как вскрыли и ограбили машину моей жены за 32сек.
Хроника проишествия: Сигнализацию ей поставили до знакомства со мной. И это был подарок. И 5лет она мне отвечала, что ей очень нравится брелок. И что это очень удобно, когда и брелок, и пейджер - 2 в 1. Забрали планшет и шубу. И только тогда она мне задала вопрос: "Ну как же они могли так быстро МЕНЯ ограбить?"
"ТАК ТЫ ЖЕ САМ(А) ВСЁ ДЛЯ ЭТОГО СДЕЛАЛ(А)!!!"
С учётом всего вышеизложенного могу предложить свою точку зрения, как должна быть организована противоугонная система автомобиля.
Золотые правила:
- То, что удобно тебе, удобно и угонщику, и вору. Хотя из этого не следует, что охранную систему нужно делать максимально неудобной для всех. :);
- Не провоцируй на разбитие стекла или вскрытие машины,- старайся ничего не оставлять в машине;
- Система охраны от проникновения и система защиты от угона или бандитского нападения - две АБСОЛЮТНО разные системы с абсолютно непохожими нюансами в установке;
- Охранная система должна только охранять, максимум - закрывать двери и окна.
Теперь поподробнее. Как известно из жизненного опыта, недостаточно научить человека выполнять чисто механическую работу: перемешать какие-то компоненты при приготовлении пищи, резать и шить при пошиве одежды, скручивать провода определённых цветов при установке сигнализации. Возможно, но недостаточно.
Недостаточно, т.к. только что-то осмысленное и переданное от себя лично в технологическом процессе имеет право на "долгую, счастливую и плодотворную" жизнь. Творческое начало, если хотите.
Потому что, на мой взгляд, только творчество предполагает профессиональный подход в работе. И только профессионализм может противостоять профессионализму с противоположной стороны, направленному на нанесение Вам материального ущерба.
А если вы думаете, что против нас с Вами действуют не профессионалы, Вы ошибаетесь.
Или поверьте мне на слово, или задайтесь целью и посидите в интернете пару недель и изучите вопрос.
Итак...
- Охранная и\или противоугонная система должны быть: а) надёжной (срок эксплуатации не менее 5 лет - средний срок эксплуатации авто, т.е. до покупки следующего авто); б) с минимальным радиусом действия - что затрудняет процесс сканирования - подбора кода; в) с минимальным, но достаточным набором функций - т.к. существует совершенно закономерная зависимость кол-ва отказов и сбоев системы в целом от сложности программы "чем проще, тем надёжней".
- Установка для охранных систем должна предполагать: а) не блокируем цепи, разрыв которых во время движения авто может привести к аварийной ситуации, на что многократно указывали зарубежные технари (заблокировали бензонасос - глохнет мотор - нет вакуумного усилителя тормозов - нет гидроусилителя руля - и это всё при выходе из поворота на скорости 160 км\ч - представили!?); б) то, что охраняет, - только закрывает машину. Открывает или штатная сигнализация\центральный замок, или ещё одна, вторая (да, да вторая, простенькая!) сигнализация, что намного усложняет процесс подбора кода и вскрытия машины. в) уведомление хозяина о состоянии системы, вскрытии машины, автозапуск и прочие "прибамбасы" должны быть параллельными, независимыми системами и не должны никоим образом создавать "бреши, пробоины" в системе безопасности в целом; г) при снятии системы с охраны открывается только водительская дверь, что исключает возможность внезапного попадания внутрь постороннего лица (Вы контролируете ситуацию полностью, а не "как повезёт"!).
- Установка для противоугонных систем должна предполагать: а) алгоритм работы системы работает от момента включения зажигания до момента его выключения ( речь идёт о том, что если в момент включения зажигания окажется целенаправленно разорвана цепь между моторным блоком управления и блоком идентификации ключа ( имммобилайзера ) вследствии того, что беспроводная метка отсутствует в салоне, а добраться до иммо можно только со снятием торпедо; угнать Вашу машину быстро, врядли станет возможным. б) желательно чтобы блокируемых цепей было хотя бы 2 - одна как писалось выше ( она предполагает "сложности" для угонщика на этапе проникновения в машину, когда Вас там нет изначально, так называемый классический угон. Вторая блокировка должна быть со встроенным датчиком движения и блокировать дальнейшее движение в случае, если Вас выбросили из машины уже заведённой ( так называемое разбойное нападение ); в) вне ситуации, когда зажигание включено, противоугонная система не должна подавать каких-либо признаков жизни, ибо это максимально затрудняет идентификацию системы и , следовательно, сводит на нет возможность подготовиться к её отключению ( и вообще: чем меньше всяких фенечек от противоугонки торчит снаружи ( светодиодов, табло, кнопок аварийного отключения, сирен ) , тем для вас же лучше; г) блокировки должны быть обязательно беспроводными. Т.е. быстрое нахождение главного блока противоугонки, его отключение не должны приводить к отключению блокировок ( пример : реле блокировки практически любой сигнализации управляется как минимум одним проводом, выходящим из неё. Идём по проводу и находим реле, удаляем его, за 10 сек ставим перемычку и машина уехала ).
- Сочетание механических и электронных защитных систем - есть хорошо! Есть байки о том, как один свой жигуль за задний мост цепью на ночь цеплял к скобе, торчащей из железобетонной плиты на дороге перед домом. Неплохая вещь - замок на педали для авто с механической коробкой. Неудобная правда. И MULT-LOCK можно установить так, что вскрыть его будет проблематично.
ВСЕГДА РАДЫ ВАМ ПОМОЧЬ! ВСЕМ, ЧЕМ УМЕЕМ! Расскажите о нас друзьям.