Що таке кодграббер, як він працює і чи існує захист від нього

З розвитком технологій злочинці все частіше почали використовувати у своїй діяльності різноманітні електронні пристрої, які дозволяють деактивувати охоронний комплекс або іммобілайзер. Найбільш поширений пристрій - кодграббер, яке призначене для обману автомобільної сигналізації. Як працює такий пристрій і чи є спосіб захистити себе від угону - читайте далі в статті.

Що таке кодграббер

Багато комп'ютерники знають, що таке «grabber». Це програма, завдання якої полягає в зборі відомостей з різних сайтів з метою подальшого їх розміщення на інших ресурсах. Іншими словами - це програма «злодій». Однак з розвитком автомобільної промисловості, коли сучасні автомобілі стали нагадувати комп'ютери на колесах, з таким поняттям як «граббер» довелося зіткнутися багатьом автолюбителям.

Спочатку у кодграбберов було досить мирне призначення - вони застосовувалися в сервісних службах для розблокування автомобільної сигналізації в тому випадку, якщо вона відмовила. Однак кримінальний світ знайшов Цей пристрій інше призначення.

Перехоплення коду кодграббер

За допомогою кодграбберов зловмисники перехоплюють код-сигнал, який передається брелока автовласника під час постановки автомобіля на охорону. Даний код запам'ятовується кодграббер і в необхідний час застосовується для проникнення в транспортний засіб.

Варто зазначити, що майже кожна бюджетна сигналізація, представлена \u200b\u200bна сучасному ринку, є безсилою перед кодграббер. Радіус дії даного пристрою здатний досягати 150 метрів, а обчислити зловмисника, який намагається незаконно вважати код сигналізації чужого автомобіля, фактично неможливо.

Принцип дії кодграбберов

Найчастіше все «спілкування» між центральним блоком сигналізації і радіобрелків - це односторонній зв'язок: брелок створює шифровану команду, а сигналізація, розшифрувавши її і визнавши вірною, безумовно виконує її. В даному плані сучасні автосигналізації зі зворотним зв'язком фактично нічим не відрізняються від старих «откривалок», в яких після виконання команди на брелок надходить посилка з відомостями про стан, однак для функціонування самого блоку дана посилка абсолютно не має значення.

Як зрозумілою аналогії наведемо приклад: з метою приховати зміст своєї розмови від колег по роботі, двоє співробітників починають говорити на мові ескімосів - їх розмова для сторонніх буде виглядати як випадковий набір звуків. Кодграббер ж - це пристрій, перехоплюється з ефіру кодову посилку і, скориставшись знайомої вразливістю протоколу шифрування, отримує його ключ. У вищеописаному прикладі третій працівник, зрозумівши, що розмова ведеться на ескімоському мовою, бере словник і може зрозуміти сенс розмови його колег.

Після цього кожна команда, сформована кодграббер, сприймається автосигналізацією як валідна: що не затверджувала б реклама про «ускладненому шифруванні» і «динамічних ключах», будь-який односторонній протокол надійний лише перший час після його виходу на ринок, поки він не буде зламаний. Потім з'являється нове покоління т. Н. мануфактурних кодграбберов, т. е. саморобних приладів, а що випускаються серійно. При цьому найчастіше вони випускаються за допомогою перепрограмування штатного брелока від тієї ж автосигналізації. Наприклад, тканинні кодграббери для автосигналізацій Sher-Khan в 2012-2013 рр виготовлялися з основного радиобрелока автосигналізації Logicar 1 і коштували приблизно 40 тис. Руб. - да, викрадення вже давно став областю повноцінної індустрії, хоч і незаконний.

різновиди кодграбберов

Існує кілька найбільш поширених різновидів кодграбберов:

  • Кодграббери для автосигналізацій, які застосовують статичний код (найдешевші і прості системи охорони).
  • Кодграббери, які при роботі застосовують код-підміну. Пристрій оснащений генератором перешкод, який глушить код, що надсилається з «рідного» радиобрелока, і підміняє його на свій. Тому, якщо сигналізація не включилася, коли ви перший раз натиснули на кнопку, а спрацювала лише при подальших натисканні, необхідно насторожитися. Цілком можливо, що спрацював граббер.
  • Алгоритмічний кодграббер. Пристрій може впоратися навіть з надійними сигналізаціями, які застосовують у роботі диалоговую схему.

Тоді чому такі сигналізації випускаються до цих пір?

Що стосується бюджетних сигналізацій, то в даному випадку ніхто і не гарантує захист від викрадення - примітивні алгоритми шифрування, скоріше, потрібні для відсіювання команд з забитого радіоефіру. Якщо ж говорити про повну загальну середню сегменті ринку сигналізацій, то створити криптостійкий протокол і реалізувати його в реальному електроніці - складне завдання, що вимагає серйозних витрат часу схемотехніки і програмістів.

Суть в тому, що обчислювальний ресурс як центрального блоку сигналізації, так і її радіобрелків сильно обмежений - чим потужніший застосовується контролер, тим більше йому потрібно енергії. Вирішуючи задачу навпростець, ми отримаємо сигналізацію, яка буде висаджувати акумулятор транспортного засобу і постійно садити батарейки в брелоку - а ось продати її буде набагато складніше, ніж економічну, однак вразливу для кодграббера. Або ж ми витратимо надто багато часу для шифровки-дешифрування: автосигналізація буде з відчутною затримкою реагувати на команди радиобрелока, що, до речі, ще недавно демонстрували майже всі діалогові автосигналізації.

Сигналізації з діалоговим кодом

Власне, діалоговий код і є рішенням, яке робить непотрібним використання традиційних кодграбберов. Зв'язок в даному протоколі вже йде в обидві сторони: спочатку радиобрелок передає команду блоку сигналізації, а потім автосигналізація передає на брелок закодовану завдання, яку він повинен вирішити, а відповідь передати на центральний блок. Якщо завдання буде вирішена правильно, команда буде виконана.

Інші рішення протидії кодграбберов

Найпростіше рішення протидії - змінити частотний діапазон каналу зв'язку - сучасні сигналізації замість загальноприйнятого каналу 433 МГц можуть застосовувати частоти до 2,4 ГГц. Останнім часом набирають популярність системи, в яких взагалі відмовилися від радіобрелків телекомунікації - для зв'язку застосовується канал стільникового зв'язку або носяться власником радіопозначки - їх не можна вважати віддалено.

Механічні пристосування захисту авто від угону

Сучасні механічні засоби захисту від угону являють собою блокіратори педалей, рульових систем або коробок передач. Навіть якщо викрадачам вдасться розкрити транспортний засіб за допомогою кодграббера, то для зняття механічної протиугінної захисту як мінімум потрібно додатковий час. А з огляду на те, що рахунок для викрадача йде на секунди, цілком ймовірно, що він не стане витрачати час на злом таких механічної системи.

Іммобілайзери

Це теж один з поширених способів захисту автомобіля від кодграббера. Іммобілайзер розмикає одну з електричних ланцюгів, які живляться запалювання, бензонасос або стартер. Машина блокується і розблокується лише спеціальним брелоком або ключем. Існують іммобілайзери, що дозволяють несанкціоновано завести автомобіль, а блокування включається лише через деякий час спільно зі звуком сигналізації. Зроблено це для того, щоб у викрадача не було часу для знешкодження пристосування.

Коментарі