LINUX.ORG.RU
ФорумTalks

Теслу можно угнать?

 ,


1

2

В интернетах показывают, что реализована успешная relay-атака на аутентификацию для Теслы на базе bluetooth LE.

https://lenta.ru/news/2022/05/18/tesla_hack/

https://vimeo.com/710798583

https://research.nccgroup.com/2022/05/15/technical-advisory-tesla-ble-phone-as-a-key-passive-entry-vulnerable-to-relay-attacks/

А вы как считаете, оправдывают ли все эти удобные фичи - типа аутентифицкации при близости - связанные с ними риски?

Linux тут при том, что вроде как внутри Теслы он присутствует, но сам по себе от подобной атаки не защитит, как и любая другая ОС.

★★★★★
Ответ на: комментарий от imul

Когда дизель горячий, то он с полпинка заведется, наверное можно и выставочно с колеса.

vaddd ★☆
()
Ответ на: комментарий от windows10

стопроцентно

Не. Она весьма ограниченного применения, я про то, что система не теплокровная. Из не самых плохих вариантов вспомнилось фанерка с выпрямленными рыболовными крючками на кресле, закрепленная цепью с замком под креслом. Но в современных реалиях в городе к сожалению не применима, разве что только для случая паркинга в гараже.

anc ★★★★★
()
Ответ на: комментарий от Dimez

Ну-ну :) У дизелей степень сжатия в 2-4 раза больше.

на то и существует коробка передач, и стартер же заводит движек как то. лет 20 назад практиковали мы заводить «классику» с подсевшим АКБ, так толкали, но не на первой, а на третьей передаче сцепление отпускали. На первой не столкнешь а если столкнешь - колеса юзом.

сорри навеяло :)

alex_sim ★★★★
()
Ответ на: комментарий от alex_sim

Сейчас в нормальных авто этот способ заведения никуда не делся. Правда на передаче толкать машину нет смысла, проще толкать с выжатым сцеплением, т.е. с неподключенным двиглом, а потом через пару-тройку метров ускорения - отпустить сцепление :)

Просто Dimez наверное теоретик ;)

windows10 ★★★★★
()
Ответ на: комментарий от windows10

Правда на передаче толкать машину нет смысла, проще толкать с выжатым сцеплением, т.е. с неподключенным двиглом, а потом через пару-тройку метров ускорения - отпустить сцепление :) Просто Dimez наверное теоретик ;)

Это вы тут все теоретики. Дизель с толкача любого вида заводится гораздо туже, чем бензиновый. А холодный дизель да в мороз - это отдельная история. Недаром на древние трактора пускач ставили на 6-10 лошадей.

vaddd ★☆
()
Ответ на: комментарий от vaddd

Дизель с толкача любого вида заводится гораздо туже, чем бензиновый.

Это ты расскажешь соседскому Логану.

Насчет зимы не знаю, у нас зима максимум -10, несколько дней в январе.

windows10 ★★★★★
()
Ответ на: комментарий от karton1

А как же защита от такого рода атак? Сигналка должна каждый раз новые коды генерировать

Сигналка может генерировать что угодно, радиоволне побоку.

С этой задачей даже примитивные китайские снифферы справляются: делают условный слепок диапазона в определенном временном интервале, забивая оригинальный сигнал. Для тебя это выглядит как несработавший брелок, или любой пульт, включая бесконтактные, и ты жмешь кнопку еще раз. А в это время у дядьки в соседней машине - полный дамп того, что слал твой радиопередатчик. Ему не нужно страдать херней, какие-то коды взламывать, алгоритмы, хеши красноглазить. Он тупо воспроизводит то, что записал его сниффер от твоей сигналки.

windows10 ★★★★★
()
Последнее исправление: windows10 (всего исправлений: 1)
Ответ на: комментарий от windows10

пардон. Разве не против replay атак придумали не просто одну и ту же инфу шифровать, а добавлять внутрь счетчик. Не знаешь последнего значения счетчика - а ты его не знаешь, потому что он зашифрован - весь твой дамп бесполезен. Или я что-то не так понял в этой системе?

seiken ★★★★★
() автор топика
Ответ на: комментарий от seiken

пардон. Разве не против replay атак придумали не просто одну и ту же инфу шифровать, а добавлять внутрь счетчик. Не знаешь последнего значения счетчика - а ты его не знаешь, потому что он зашифрован - весь твой дамп бесполезен. Или я что-то не так понял в этой системе?

Придумать можно что угодно.

Сложнее это разместить в форм-факторе брелка, который должен питаться от одной батарейки, и не садиться каждые два дня. Ну либо же иметь надежное многократно перезаписываемое ЗУ, где ты будешь хранить значение счетчика.

Еще сложнее будет получить доступ к машине при утере или повреждении брелка. И как разновидность проблемы - заставить работать дубликат брелка. Ведь счетчик нужно будет синхронизировать.

Наконец, самое сложное в этом - продать это всё по цене в 50 баксов - больше люди обычно не готовы платить за сигналку без визуально видимых киллер-фич вроде запуска двигателя и тд.

Я избавился от брелка с двухсторонней связью в пользу самодельного модуля на ESP8266 потому что банально надоело каждые полтора месяца менять батарейку. А ведь вся двустороннесть - в сигнализировании проникновения и незакрытия какой-то двери, т.е. по сути примитив. Более сложные алгоритмы же где брелок будет 24\7 онлайн - потребуют еще больше мощности.

windows10 ★★★★★
()
Ответ на: комментарий от vaddd

Ты не понял. Мы этот Логан делали-переделали, и толкали, и заводили, и никаких проблем не было. Так что на форумы мне незачем лазить - это мой личный пример. УМВР, тассать.

windows10 ★★★★★
()
Ответ на: комментарий от windows10

ЛОРовские обитатели как всегда страдают генерализацией частных случаев. Им даже на форумы не надо лазить, неровен час, возникнут сомнения

vaddd ★☆
()
Ответ на: комментарий от vaddd

Ну так не страдай генерализацией.

Ты где-то по форумам нагуглил пару примеров труднозаводящихся дизелей, и сказал что все дизеля такие. Тебе дали понять, что нет, не все.

На кой хрен мне лазить по форумам ? От этого соседская машина что ли начнет хуже заводиться с толкача ?

windows10 ★★★★★
()
Ответ на: комментарий от windows10

и сказал что все дизеля такие.

Вы дурак или не умеете читать? Где вы увидели слово «все»?

Тебе дали понять, что нет, не все.

Видимо все-таки дурак. Товарищ, попробуйте отключить у себя генерализацию.

На кой хрен мне лазить по форумам ? От этого соседская машина что ли начнет хуже заводиться с толкача ?

Нет, от этого вы узнаете, что в среднем дизель таким способом заводится тяжелее. Свои опытом вас Аллах обделил, так хоть чужой изучите

vaddd ★☆
()
Ответ на: комментарий от vaddd

Ой, ну все понятно. Типичное «я не то имела в виду». Чувак, ты написал что дизель плохо заводится с толкача. Поэтому отвечая твоим языком на твою реплику, скажу: ДИЗЕЛЬ ОТЛИЧНО ЗАВОДИТСЯ С ТОЛКАЧА, пруф в соседнем дворе. А значит ты звездабол.

Дискуссия окончена.

windows10 ★★★★★
()
Ответ на: комментарий от windows10

Чувак, ты написал что дизель плохо заводится с толкача.

Не выдумывайте, этого я тоже не писал.

пруф в соседнем дворе

Похоже единственный заведенный вами в жизни дизель стал для вас таким потрясением, что вы решили распространить это событие на всю окружающую действительность.

vaddd ★☆
()
Ответ на: комментарий от loki_

Это мкпп. Ркпп это роботизированая коробка передач

karton1 ★★★★★
()
Ответ на: комментарий от karton1

Она генерирует, да. Только смысл удочки в чем: у каждого брелка есть несущая частота, на которой он работает. Для всех машин и сигналок она своя, и при этом известная. Есть такая штука, называют ее удочкой. Работают обычно двое: приехал ты на парковку, закрыл свой крузак, нажав на кнопочку на ручке двери, и пошел в супермаркет. Сразу за тобой пристраивается чел с чемоданчиком и ходит рядом минут 5. На самом деле достаточно просто в лифте рядом проехать. Чемоданчик ловит сигнал и передает его на другой чемоданчик челу, который топчется возле крузака. Тупо дублирует сигнал. В итоге машина считает, что хозя рядом, и открывает дверь, запускает двигатель и позволяет уехать.

Не думаю, что что-то сильно поменялось, но году в 2015 это была вполне работоспособная схема.

Спасти может нестандартная охранка плюс механика в виде блокировок руля, коробки и так далее. Да даже банальный штырь на рулевой вал, который только болгаркой под педалями пилить если. Но спасет это именно от быстрого угона, в тачку все равно попадут, свернут торпеду, полезут под капот отключать иммобилайзер (если ключ, а не модный безключевой доступ).

Ну и да, оборудование типа «удочка» довольно дорогое, поэтому с ним пойдет только под заказ, а это явно не солярисы и прочее, а пот тесла или мерин какой — вполне.

Погугли видео на ютубе от ребят из «Угона.нет», там две одинаковых КИИ, одна с нештатной охранкой, другая стоковая. На вторую уходит около 10 секунд ЕМНИП, чтобы уже можно было ехать.

Zhbert ★★★★★
()
Последнее исправление: Zhbert (всего исправлений: 1)
Ответ на: комментарий от Zhbert

Да видел я угона нет. Самое брутальное было это когда у камри провода с улицы вырвали и в салон попали

karton1 ★★★★★
()
Ответ на: комментарий от Zhbert

К чему эти технические сложности? Дальняя знакомая вечером возвращалась домой, тронулась на перекрестке, какой-то мужик кидается на капот , типа сбила. Она конечно по тормозам, в ужасе выскакивает, ее сразу под белы ручки берут двое, вежливо укладывают в кусты и уезжают. А место там полупустое, машин и людей мало, пока кого-то стопорнула, пока сообщила, минут пянадцать прошло.

vaddd ★☆
()
Ответ на: комментарий от windows10

Впервые слышу о таком. Наверное, не нашенский?

Zhbert ★★★★★
()
Ответ на: комментарий от vaddd

Ну могут и просто сесть на перекрестке, нож к горлу и поехали (никогда не понимал тех, кто не запирает дверь машины сразу, как только сел в салон). Но это все опаснее и связано с рисками: кто-то увидит, кто-то погонится, камеры и так далее. Если угоняют что-то дорогое и на заказ, то таким топорным способом не будут действоать скорее всего. Незаметного мужичка, который подошел к машине, открыл ее как обычно, сел и поехал, сложнее отследить, и в глаза он не бросится, нежели кого-то вытаскивать и вот это вот все.

А там время еще важно же и незаметность — надо успеть в отстойник отогнать, пока не хватились.

Zhbert ★★★★★
()
Ответ на: комментарий от windows10

у меня не отрылся видосик с инструкцией. Но если там реально 10 мин для экстренного выхода, то это еще один epic fail

seiken ★★★★★
() автор топика
Ответ на: комментарий от seiken

Epic fail тут не в «если там 10 минут», а в отсутствии дублирования замка =) На краш-тестах наверное это не тестируют, а мне лень искать, но мне кажется что проверять надо не только сминаемость кукол в столкновении, а еще и легкость открытия дверей при аварии. Проводка и логика - это первое что дохнет при практически любом столкновении с чем-то опаснее куста сирени.

windows10 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.