-
Data: 2010-05-03 14:49:22
Temat: Re: sprzedawane auta.
Od: Sebastian Biały <h...@p...onet.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Jurand wrote:
> No dobrze, to opisz dokładnie to rozwiązanie, a ja Ci wskażę wszystkie
> jego słabe punkty.
Rozwiązanie:
Mamy dwa elementy: wyświetlacz oraz ECU który na nim wyświetla dane.
Musimy zapewnić że wyswietlacz wyświetla dokładnie to co ma w pamieci
ECU. W związku z tym jest zrobiony w technologii COG, co uniemożliwia
odseparowanie go od szkla bez widocznych śladów ingerencji ani też
podpięcia się do wyprowadzeń LCD jakims fake kontrolerem. Taka hybryda
LCD+uC niemożliwa modyfikację w warunkach domowych.
Żeby był niepodrabialny przez chinczyków wewnatrz każdego modułu
wyswietlacza znajduje się unikatowy klucz/klucze do szyfrowania
transmisji asymetrycznie. Pasujaca do nich pare kluczy posiada ECU.
Komunikacjia typu "wyswietl 12345" odbywa się kanalem szyfrowanym i nie
jest możliwa do modyfikacji bez znajomosci kluczy w ECU bądź
wyświetlaczu. Klucze sa unikatowe per egzemplarz autka.
Inny moduł wyświetlacza nie zadziała bo będzie miał inna parę kluczy.
Producent potrafi je parować, ale wymaga to przejscia oficjalnych
procedur w ASO co skutecznie utrudnia całą zabawę.
Oczywiście ECU uniemożliwia zmiane bądź odczyt jakichkolwiek elementów
krytycznych tego systemu, w szczegolności kluczy. Uniemożliwia na
poziomie który wymaga wlamania fizycznie w krzem aby te informacje
wydobyc (a więc i fizycznie zniszczenia scalaków). Odczyt stanu licznika
zawsze jest możliwy i nie wymaga żadnych kluczy.
Teraz jak to złamać:
a) zmienić parę komputer - wyświetlacz. Jeśli do systemu dodamy nastepne
klocki wymagające wymiany koszty będa za duże i niepłacalne w porównaniu
z zyskami. Jeśli komputer w pojeździe dodatkowo posiada nr nadwozia
który może wyświetlić/odczytać ale NIE zapisać to sprawa nawet dla
kupującego bez komputera staje się znacznie pewniejsza.
b) mieć kogoś w ASO kto nadstawia dupsko
> Skoro ten przebieg jest w jakiś sposób szyfrowany przy zapisie, to musi
> się odbyć deszyfracja przy odczycie, tak?
Nie.
>> G. prawda. Nic nie musze udostępniać _do diagnostyki_. To zapis
>> licznika jest chroniony. Odczyt nie, przeciez widac go na wyświetlaczu.
> Ale chcesz go zweryfikować. W serwisie. Komputerem. Jak?
Wydając polecenie: odczytaj przebieg.
Nie rozumiesz chyba, że odczytanie przebiegu jest czynnością dozwoloną.
To ZAPIS nie jest dozwolony bez kluczy.
Następne wpisy z tego wątku
- 03.05.10 15:01 J.F.
- 03.05.10 15:02 Sebastian Biały
- 03.05.10 15:04 kamil
- 03.05.10 15:05 Sebastian Biały
- 03.05.10 15:10 J.F.
- 03.05.10 15:12 J.F.
- 03.05.10 15:16 J.F.
- 03.05.10 15:18 Seba
- 03.05.10 15:23 Sergiusz Rozanski
- 03.05.10 15:44 Sebastian Biały
- 03.05.10 15:50 Krzysiek Kielczewski
- 03.05.10 15:50 Krzysiek Kielczewski
- 03.05.10 15:49 Krzysiek Kielczewski
- 03.05.10 15:56 kamil
- 03.05.10 15:53 Krzysiek Kielczewski
Najnowsze wątki z tej grupy
- droga laweta
- Co tam się odpierdala w tej Warszawie?
- skąd się biorą tacy debile?
- wina Tóska
- Rewolucja/Rewelacja!
- grupa ożyła ;)
- Być jak Clint
- Aby WKOOOORWIĆ ekofaszystów ;-)
- OC - podwyżka
- wyszedł z domu bez buta
- Bieda hud.
- Strach się bać
- Koniec smrodów
- Krematorium
- Szybcy i wściekli
Najnowsze wątki
- 2024-11-27 Re: UseGalileo -- PRODUKTY I APLIKACJE UŻYWAJĄ JUŻ DZIŚ SYSTEMU GALILEO
- 2024-11-27 Re: UseGalileo -- PRODUKTY I APLIKACJE UŻYWAJĄ JUŻ DZIŚ SYSTEMU GALILEO
- 2024-11-28 droga laweta
- 2024-11-28 Co tam się odpierdala w tej Warszawie?
- 2024-11-28 skąd się biorą tacy debile?
- 2024-11-28 JDG i utylizacja sprzetu
- 2024-11-27 Identyfikacja układ SO8 w sterowniku migających światełek choinkowych
- 2024-11-28 Katowice => Technical Artist <=
- 2024-11-28 Katowice => Technical Artist <=
- 2024-11-28 Bydgoszcz => QA Engineer <=
- 2024-11-28 Zielona Góra => Spedytor międzynarodowy <=
- 2024-11-28 Kraków => DevOps Engineer (Junior or Regular level) <=
- 2024-11-27 Warszawa => Analityk Biznesowo-Systemowy <=
- 2024-11-27 Zielona Góra => Senior PHP Developer <=
- 2024-11-27 Warszawa => Senior Java Developer <=