Как стать автором
Обновить

Комментарии 33

Можно сделать хитрость, и попытатся перехватить код. Только надо тогда собирать еще и приемник.
Может быть автор соберет и этот вариант? :)
Как раз появилась в этом надобность сегодня, буду пытаться))
да, я думаю, вам бы облегчело в разы такое устр-во, хотя и по вашей «схеме» вы сумели незатягивать процесс подбора — браво
Как успехи? У меня похожая задача, только перехватить пульт от роликовой шторы. Проблема в том, что с пом. стандартных библиотек типа rc-switch удается передать пакеты между передатчиком и приемником, а пульты (CAME тоже) игнорируются.
нашел готовый скетч, успешно считывающий CAME, но вот пульт от штор по-прежнему игнорируется.

Не быстрее ли подслушать код?

Так как пультов от этого шлагбаума ни у меня и ни у кого нет (в таком бы случаем просто можно было считать сигнал с действующего пульта), то...
В смысле никакого KeeLoq? Никакого обучения брелкам? Никаких проверок валидности последовательности? Просто подал какую-то последовательность бит и все?
Да, просто последовательность. На работе говорят, он уже больше 10 лет тут стоит, видимо древний.
«помигать лампочкой» можно смело заменить на «помахать шлагбаумом»
Закрывается он сам, через какое-то время? Или просто меняет свое текущее состояние при получении идентичного пакета данных?
Закрывается сам, где-то через минуту, если под шлагбаумом нет машины.
интересно, у нас есть два платных участка на трассе мск-спб с подобными шлагбаумами на выезде. будет смешно если к ним тоже по 433 обращаются.
433 433-ём рознь) Это же всего лишь частота, вопрос то в протоколе
кто б спорил — но было б смешно, потому что 500р за проезд химкинской трассы бОльшую часть суток — это, ээ. да в общем по ленинградке жечь бензин дешевле выходит.
Протокол это раз, второе возможен (и скорее всего) динамический код, который меняется постояно.
На прошлой работе мы делали открытие шлагбаума с телефона. Т.к. компания телекоммуникационная, в наличии была куча VoIP шлюзов. Взяли простенький однопортовый, спаяли схемку и подключили одним концом в голосовой шлюз, вместо телефонного аппарата, а другим — припаяли параллельно кнопке открытия шлагбаума (стационарной, на пульте охраны). Звонишь на нужный номер — попадаешь на Asterisk, который звонит на шлюз. Шлюз выдает в выходной порт порядка 20 В, чтобы телефон зазвонил, от этого напряжения открывается выходной транзистор и «замыкает» кнопку шлагбаума — вуаля! А т.к. астериск — можно привязать белые списки, расписание, логи открытия-закрытия и т.д.
Я не понимаю одного — ладно шлагбаум, но почему до сих пор «сканят» автосигнализации?!

Да там чуть сложнее — но когда у моих знакомых обокрали машину — приехавшие криминалисты сказали сразу — сканер за 10.000$ сканит всё, включая самые-самые сигнализации!

Мне поразительно — ну есть же сейчас куча open-source систем шифрования открытым (а в нашем случае привязки брелков) лучше закрытым ключем! Скорость контролеров за 3$ мне кажется запросто потянет всю логику. В чем проблема? Заговор?!
Пофигизм. Если и так покупают — зачем что-то менять?

Есть сигнализации, которые не вскрываются ни одним сканером. Почему-то все они российской разработки.
Потому что это не бронированные ворота, а всего-лишь шлагбаум. И его основное предназначение, по-сути, защита парковочных мест от несотрудников компании. Сколь угодно серьезные правонарушители разберутся с ним на раз, каким бы он ни был.

Потому что 99% населения не отличают кодирования от шифрования, а шифрование от авторизации аутентификации.
Не имеют представления, как просто сделать, а тем более, купить сканер для подслушивания или перебора кода.
Думают, что такие устройства — нечто редкое и только у секретных агентов и по спецзаказу, "а моя машина никому не нужна".


А на деле — такая вот кустарщина, и, если профит от взлома превысит околонулевые затраты на устройство...


Почти никто не в курсе, что проблема с безопасностью есть. В головах древние представления "60-х годов".
Только просвещение может решить эту проблему. Уроки информатики 21-го века.

Какая связь между охраной машины и шлагбаумом?

Автоугонщика должен тормозить не шлагбаум на парковке, а охрана, которая не даст ему копашиться возле чужих автомобилей, или хотя бы послужит превентивной мерой от попытки угона. Ну и, нежелание быть запечатлённым на камеры видеонаблюдения.
Зачем тащить автомобили средь бела дня с охраняемой парковки, если можно где-нибудь во дворе присмотреть такую же.
Я не спорю, что современные мозги в шлагбауме это хорошо, но пока исправен тот, что есть… Да, можно будет добавить какие-то дополнительные плюшки по скуду, но существенной разницы никакой не будет.
Какая связь между охраной машины и шлагбаумом?

Вопрос про автосигнализацию — ответ про автосигнализацию.


И всё-таки, если шлагбаум открывается по желанию посторонних людей, он свои функции выполняет плохо, независимо от того, что именно он "охраняет".

Интересно, но всё же почти неделю на перебор потратить как-то долго. Не проще было бы прикупить ещё экран или как другой вариант, прицепить кнопку, нажатие которой останавливает программу и пишет в EEPROM текущий код? Потратили бы чуть-чуть ресурс памяти, но сэкономили бы время.
Спасибо за комментраий, Ваше предложение тоже имеет место быть.
Можно еще модернизировать схему, повесив кнопку на Ардуино, при нажатии на которую текущий вариант записывается в EEPROM. Потом просто при следующем подключении к компьютеру вывести его значение в монитор порта. Конечно, возможно точную комбинацию сразу и не определить, но мне кажется, так было бы быстрее и удобнее.
Честно говоря, у меня не было цели как можно быстрей открыть шлагбаум. В обед выходил на 10 мин к шлагбауму и развлекался. А Ваша идея — хорошая.

Можно и цифровой дисплей добавить для вывода номера кода. Стоит недорого, библиотека для управления подключается за 10 минут. И 2-3 кнопки для управления перебором.

эх… а мой шлагбаум с динамическим кодом…
и таких все больше и больше
Отлично! Вижу цель, верю в себя!
В самом задрипаном ардуино — есть пзу, которое можно писать и читать.
Так что можно было с первого раза код там сохранить как и немного своего времени.
Меня не покидает мысль, что что-то тут не так :) Хочу дальнейших исследований от автора :)

Допустим Nice делает брелки с уникальными серийниками для того, чтобы вашим брелком не открывался шлагбаум соседа. Эти брелки должны прописываться в память контроллера при процедуре обучения брелкам. Для того, чтобы гарантировать, что код с брелка пришел валидный (при обучении, например) он должен быть снабжен какой-то проверкой CRC.

Получается, что перебором получилось найти либо посылку записанного брелка (а таких, получается, может быть несколько), либо какой-то «мастер-код», который возможно будет одинаковым на всех подобных устройствах. Плюс к этому, если в посылке есть какая-то CRC то перебор можно сократить рассчитывая остальную часть от изменяемой.
динамический код называется keeloq… дубликатов с этим алгоритмом не бывает, точнее дубликат будет до разсинхронизации одного из пультов, а это в среднем 20 нажатий/комманд
тут чел сделал keeloq на ардуине http://arduinolab.pw/index.php/2016/07/04/radiopult-s-dinamicheskim-keeloq-kodom-na-arduino-kod-iz-video/
но все равно требуется обучение шлагбаума
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации