-
X-Received: by 2002:a05:620a:2091:b0:6ff:2f2a:2c4a with SMTP id
e17-20020a05620a209100b006ff2f2a2c4amr2259623qka.686.1673151013235; Sat,
07 Jan 2023 20:10:13 -0800 (PST)
X-Received: by 2002:a05:620a:2091:b0:6ff:2f2a:2c4a with SMTP id
e17-20020a05620a209100b006ff2f2a2c4amr2259623qka.686.1673151013235; Sat,
07 Jan 2023 20:10:13 -0800 (PST)
Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.man.poznan.pl!newsfeed.pionier.net
.pl!3.eu.feeder.erje.net!1.us.feeder.erje.net!feeder.erje.net!news.quux.org!wer
etis.net!feeder6.news.weretis.net!usenet.blueworldhosting.com!feed1.usenet.blue
worldhosting.com!peer01.iad!feed-me.highwinds-media.com!news.highwinds-media.co
m!news-out.google.com!nntp.google.com!postnews.google.com!google-groups.googleg
roups.com!not-for-mail
Newsgroups: pl.misc.elektronika
Date: Sat, 7 Jan 2023 20:10:13 -0800 (PST)
In-Reply-To: <tp3mll$49u$1$PiotrGalka@news.chmurka.net>
Injection-Info: google-groups.googlegroups.com; posting-host=24.77.110.106;
posting-account=jnRHMAoAAACB5EawItMhNTZMy_yOF2XE
NNTP-Posting-Host: 24.77.110.106
References: <1phk4jd2xcfkv$.1f8w99kt5l0to$.dlg@40tude.net>
<tp3mll$49u$1$PiotrGalka@news.chmurka.net>
User-Agent: G2/1.0
MIME-Version: 1.0
Message-ID: <7...@g...com>
Subject: Re: hackerka
From: "ptoki (ptoki)" <s...@g...com>
Injection-Date: Sun, 08 Jan 2023 04:10:13 +0000
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
X-Received-Bytes: 4530
Xref: news-archive.icm.edu.pl pl.misc.elektronika:776934
[ ukryj nagłówki ]środa, 4 stycznia 2023 o 05:07:34 UTC-6 Piotr Gałka napisał(a):
> W dniu 2023-01-03 o 19:34, J.F pisze:
> >
> > Hack to cos od siekiery bylo?
> >
> >
> > https://www.msn.com/pl-pl/wiadomosci/nauka-i-technik
a/z%C5%82odzieje-zaskakuj%C4%85-dziura-w-karoserii-i
-atak-przez-magistral%C4%99-can/ar-AA15VpI1
> >
> I znów mam nieodparte wrażenie, że producenci samochodów nie są
> zainteresowani ich zabezpieczeniem przed kradzieżą.
>
To nie jest tak ze nie sa. Po prostu dostarczaja cos co dziala w 99.99% przypadkow.
Przypadki brzegowe olewaja bo bez sensu gonic krolika tak daleko.
Nie raz i nie dwa sie pokapowalem ze auto nie bylo zamkniete. I nic nie zginelo. A
wtedy kiedy zginelo to straty oszacowalem na ponizej 100pln.
Nie widzi sie ludzi ktorzy chodza po parkingach i kazde auto sprawdzaja czy
zamkniete, nie ma juz duzo atakow na "torebke z siedzenia pasazera na skrzyzowaniu".
Mi sie nie zdazylo chyba nigdy (ponad 25lat) zeby mi ktos przypadkiem klamke szarpal
jak siedze w srodku.
I tak dalej.
Immobilizer starcza w 99.999999999....% przypadkow (zalezy jak liczyc to sie tych
dziewiatek mnozy)
Zamek w drzwiach podobnie.
Dzisiejsze keyless systemy czy kluczyki z pilotem sa czesto prymitywne tak ze starczy
nagrac sdr-em za 30pln sekwencje a potem powtorzyc pare razy zanim sie "klucz
szyfrujacy" nie okreci w kolko.
I to dziala.
> Zabezpieczenie przed metodą 'na walizkę' powinno być wcześniejsze niż
> wprowadzanie samo-otwierających i samo-uruchamiających się samochodów.
> A szyfrowanie CAN powinno być wcześniejsze niż możliwość otwarcia drzwi
> czy odpalenia samochodu przez CAN.
>
CAN jest uznany za komunikacje wewnatrz zaufanego obszaru. Co za roznica czy hakier
wytnie kawalek blachy czy wyrwie zamek? i tak sie do komputera dostanie i se
przeprogramuje co trzeba.
Z taka szyfracja jest problem taki jak z aplem, I korpo wlasciwie wprowadzily by to
jakby mogly.
BO WTEDY KAZDY ELEMENT AUTA JEST PAROWANY I BYLE GNOJEK NIE WYMIENI KOMPONENTU.
Nie chcesz takiego czegos. Nie chcesz aby fiat/ford/vw musieli parowac kazdy
elektryczny komponent. Nie chcesz aby do wymiany pompy paliwa trza bylo programatora,
wsadu ktory zeby dostac musisz sciagnac ze strony producenta po uprzednim zaplaceniu
i wylegitymowaniu sie.
Tak jak jest niestety jest wystarczajaco.
Immobilizer i kluczyk z metalu zabezpiecza przed wiekszoscia gnojkow a wieksze
cwaniaki sa mniejszym problemem niz korpo ktore moze ci odmowic wsadu do programatora
bo juz dosc razy te pompe paliwa wymieniles albo wsadu nie ma bo wieska z zespolu
fiesta 1980-1984 zwolnili i nikt nie wie jak wygenerowac kod dla takiej pompy
paliwa...
I zeby nie bylo. Mam radio ktore jakims cudem jest odparowane od glownego kompa. I po
zapaleniu swiatel mu sie nie podswietlaja guziki.
Jakis geniusz wymyslil ze radio bedzie sie o wlaczeniu stacyjki czy swiatel
dowiadywac po can. I musi byc sparowane numerem zeby to dzialalo.
Jakby kto pytal to tak u forda z radiem shaker 500.
Tak ze po przydlugim gledzeniu: nie, nie chcemy szyfrowanego CAN. Starczy immo i
kluczyk.
Następne wpisy z tego wątku
- 09.01.23 13:53 K
- 10.01.23 11:37 Piotr Gałka
- 21.01.23 21:51 ddddddddddd
- 22.01.23 12:04 Ghost
Najnowsze wątki z tej grupy
- Czy cos fi przechodzi przez trafo separujące?
- śrubka masy
- Ciekawostka na dziś lock bity
- [OT] napisy w YT
- Było 83V
- Stare komputery
- Odbiornik ADS-B i wzmacniacze
- Thunderbird i dysk...
- opornosc falowa
- Bateria 9V 6F22, alkaliczna v cynkowa, samorozładowanie, bateria wysokiej trwałości do miernika
- Tani zakup z ali?
- w czasach LED komary mają ciężko
- walizka z kodami
- Rejestrator temperatur - termopara, siec
- Router LTE z możliwością zmian MTU
Najnowsze wątki
- 2025-08-06 Gdynia => Konsultant wdrożeniowy (systemy controlingowe) <=
- 2025-08-06 Białystok => Inżynier oprogramowania .Net <=
- 2025-08-06 "[...] sejmowe wystąpienie posłanki Klaudii Jachiry, która zakończyła je słowami ,,Sława Ukrainie"."
- 2025-08-05 "Chiny przekraczają w wydobyciu 4 mld ton węgla, Indie i USA ponad 1 mld, a Rosja 500 mln ton [...]"
- 2025-08-05 Panuje się 181 159,42 zł./mies. na posła w 2026r.
- 2025-08-05 "Chiny przekraczają w wydobyciu 4 mld ton węgla, Indie i USA ponad 1 mld, a Rosja 500 mln ton [...]"
- 2025-08-05 Czy cos fi przechodzi przez trafo separujące?
- 2025-08-05 kajaki i promile
- 2025-08-05 Re: Tesla jest bezpieczna, wczoraj spaliła się doszczętnie na Ursynowie i nikomu się nic nie stało
- 2025-08-05 Gdynia => Przedstawiciel handlowy / KAM (branża TSL) <=
- 2025-08-05 Re: Atak na lekarza w Oławie. Policja zatrzymała sprawcę na lotnisku Polska Agencja Prasowa 4 sierpnia 2025, 12:16 FACEBOOK X E-MAIL KOPIUJ LINK W szpitalu w Oławie 37-letni pacjent zaatakował lekarza, po tym, jak ten odmówił mu wypisania długoterminowego
- 2025-08-05 B2B i książka przychodów i rozchodów
- 2025-08-04 Re: Atak na lekarza w Oławie. Policja zatrzymała sprawcę na lotnisku Polska Agencja Prasowa 4 sierpnia 2025, 12:16 FACEBOOK X E-MAIL KOPIUJ LINK W szpitalu w Oławie 37-letni pacjent zaatakował lekarza, po tym, jak ten odmówił mu wypisania długoterminowego
- 2025-08-04 Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML
- 2025-08-04 Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML