Семинар по безопасности. ugonovnet.ru



Компания Фактотум (UGONOVNET.RU), объявляет о проведении для участников Клуба семинара на тему "Защита от угона".

Дата проведения семинара:
9 декабря 2008 года, начало в 18.30

Место проведения:
Санкт-Петербург, Васильевский остров, 26-я линия, дом 3а
Установочный центр UGONOVNET.RU
http://savepic.ru/378021.jpg

Расскажем о нашей компании, о нашем подходе к защите от угона и о принципах построения эффективных комплексов.
Будем говорить о важной составляющей любой защиты- правилах бдительности владельца.
Представим технологически современное оборудование с возможностями, противостоящими известным методам угона.
Демонстрацию комплекса проведем на соответствующем автомобиле- описывая индивидуальный подход именно к фокусу.
Продемонстрируем самый распространенный алгоритм угона, и конечно подискутируем о всех методах противостоянии им.

Проход будет по списку записавшихся в этой теме, просто напиши что будешь, а общий список я сам подобью.


Мы уже проводили семинар для клуба, вот тут можно посмотреть отчет:
http://www.ugonovnet.ru/newz/detail.php?ID=55

avatar
Дмитрий А.
30 November 2008

Семинар по безопасности. ugonovnet.ru
25,2K
views
72
members
324
posts

avatar
Derini
23 March 2009


А фоты будут? Интересно посмотреть

Dida, в этом году что-то, да должно быть Примерно так ответили
avatar
Zero Tolerance
23 March 2009


avatar
Derini:

А фоты будут?

Фоты чего/кого?
avatar
Dida
23 March 2009


avatar
Derini:

Dida, в этом году что-то, да должно быть  Примерно так ответили 

Опять "примерно" Вот все тень на плетень...
Ген.директор заявил:
цитата:
Обновленная версия MS600 появится в апреле-мае. Тестовые образцы будут доступны раньше.
и усЁ
Что обновлено, что исправлено, что добавлено???... вся инфа свелась "солидный брелок"... еще б стразиками пообещали украсить!... Не, как будто с блондинками общаются...
avatar
Derini
23 March 2009


Zero Tolerance, фоты мероприятия.

Dida, ну, что есть, то есть...
avatar
Zero Tolerance
23 March 2009


Derini
Воображение хорошее?
Зал, н-ное кол-во стульев, 2 машины и 3 выступавших.
=)
avatar
Derini
23 March 2009


Zero Tolerance, собственно, посетив оба семинара, более чем легко могу представить.

Но если нечего ответить по вопросу, то не стоит флудить в данной ветке, для этого есть спец. раздел и спец. тема.
avatar
Egor NW
23 March 2009


Dida

нипашел что-ле ?

или думал что вместо тебя кто-то будет донимать устаноффщекоф каверзными вопросами ?

Надо было идти уж !

Кто ж тебе еще о стразах " солидного брелока " рассказал бы ...
avatar
Dida
23 March 2009


avatar
Egor NW:

Dida

нипашел что-ле ? 

или думал что вместо тебя кто-то будет донимать устаноффщекоф  каверзными вопросами ?

Ага... "думал" и не пошел, так как испужалси я
Меня игнорируют на форуме, игнорируют в блоге, игнорируют в "личке"... а вдруг бы проигнорировали и на семинаре?... как в прошлый раз А? это ж комплекс неполноценности может развиться! А так, был "шанс".. без урона для моей ранимой психики... но он не воплотился

avatar
Derini:


ну, что есть, то есть...
Спасибо!
Верю, что Вы от меня ничего не скрываете
avatar
Zero Tolerance
23 March 2009


Dida
А чего там игнорировать-то вопросы? =)
Понятно, что вопросы там были из области: а на сколько бьёт новый брелок и т.п...
Да, показали как прописать ключи и угонять фокус, меняя мозги, ну и что с того?
Мало того, никто и не расскажет своих ноу-хау и не ответит перед обширной аудиторией на все каверзные вопросы, т.к. проф. этика, да и просто секрет.

В беседе с глазу на глаз Мущщина рассказал и про перепиновку разъёма мозгов и т.п.
Так что тузы в рукавах у них есть. Это уже хорошо, а не то, что брелок с никомуненужной (оговорился - может кому-то и нужной, но всё же ненужной) обратной связью.
avatar
diev
23 March 2009


Dida
пока делали ТО, послушал, как дилер подвёл пару супругов - покупателей машины - к витрине представленных в салоне сигнализаций, и они быстро сошлись во мнении, что из обязательно с обратной связью у такой-то самый красивый брелок.
ну и ещё фактор дальнобойности, пусть даже мнимой, это весомый рыночный аргумент. если разговор зайдёт.
avatar
zih
23 March 2009


Zero Tolerance
Тока цена перепиновки осталась неизвестной
avatar
Zero Tolerance
24 March 2009


zih
Так это можно и спросить... а можно и у знакомых схемотехников перепиновать...

diev
Ничего не имею против обратной связи, но несколько забавно слышать от людей, что они эту обратную связь отрубают, потому что мешает ночью и т.п.
Для города имхо пока ещё абсолютно бесполезная штука.
avatar
Zero Tolerance
24 March 2009


Кстати, почемe-то не сказали про довольно действенную и очень дешёвую процедуру для противоугона - гравировка всех стёкол авто. Всего каких-то 10 минут, а привлекательность авто в глазах угонщика хоть чуток, но всё же падает...
avatar
Jakomo
24 March 2009


Zero Tolerance
цитата:
а привлекательность авто в глазах угонщика хоть чуток, но всё же падает

Если автомобиль идет на запчасти, то какой же будет этот "чуток"???
avatar
Zero Tolerance
24 March 2009


Jakomo
Зачем угонять на запчасти авто, у которого минимум 6 стёкол нельзя в дальнейшем продать?
Для справки - авто, типа фокуса, стоит "на заказ" от 1500 до 2000 долл.
avatar
Dida
24 March 2009


avatar
Zero Tolerance:

Да, показали как прописать ключи...
В живую показали... прям в боксе?
цитата:
Для города имхо пока ещё абсолютно бесполезная штука.
Категорически не согласен
При нормальной сервисной реализации, т.е. возможность пользователя двумя нажатиями выбрать вариант реакции брелка на потерю канала связи ЭТО могла б быть очень серьезная защита! Большая часть угонов, это 4-5 часов утра, как правило, в это время терпила дома и очень крепко спит, как правило, авто под окнами, как правило, это в зоне действия "обратной связи" (про расстояния я не говорю ). На орущие машины уже давно у всех иммунитет … вот тут-то брелок и должен сыграть свою роль! Подать сигнал владельцу, как лицу наибольше заинтересованному в сохранности своего авто А наличие "диалога" должно спасти от подмены пакетов, что все с машиной ОКи (правда, тут тоже не все так просто и понятно ). При выключенном контроле "двухсторонней связи" авто останется один на один со злодеем...т.е. MS ни чем не будет отличаться от Старлайна если не него пойдут без грабера

avatar
diev:

красивый брелок. 
ну и ещё фактор дальнобойности, пусть даже мнимой
Вот я и говорю "для блондинок" А "дальность" штука хорошая, но не первостепенная... да и очень условная Я не специалист по тестам разных "гуру", но вот в одних случаях у меня 600-ка отлично держит расстояния, в других не очень... На мой взгляд, многое зависит от окружающей обстановки Вот пару часов назад сверился с Шерханом 6-м... по дальности управления проиграл условия: 10 метров до окна + 10 до машины (отдадим должное, тут и мобилы-то не у всех работают ). Дама, гуляя с собакой, порядка 350 метров работает в норме...
avatar
Zero Tolerance
24 March 2009


Dida
ролик показали про перепрограммирование ключей

При нормальной сервисной реализации, т.е. возможность пользователя двумя нажатиями выбрать вариант реакции брелка на потерю канала связи
=== вот когда такое будет возможно, тогда и поговорим =)
avatar
Дмитрий А.
24 March 2009


Статейка в инете про семинары:
http://www.epochtimes.ru/content/view/23156/3/
avatar
FOXspb
24 March 2009


Дмитрий А.
Привет Дмитрий и привет Всем!!! К сожалению не смог присутствовать на семинаре-работал.
Поддерживаю вопрос про возможность изменения реакции брелка на потерю канала связи.
( а то брелок чуть пикнет и всё- моно и не проснуться).
avatar
Zero Tolerance
25 March 2009


Dida
Как не кажется, довольно интересным представлсяется в т.ч. и возможность программирования сингналки в зависимоси от времени суток или разных ситуаций.
Например - особый режим программирования на ночь (не пиликать на брелок в те же 4 утра, а перевестить в какой-то другой режим) и т.п.
Понятное дело - вопрос к разработчикам...
Belengang
25 March 2009


Увидел тут статью про этот замечательный кодграбер.
http://www.turist.ru/goods/gadgets/58665.shtml
Там среди комментов есть такой (цитирую):

Alex | 19.03.2009 14:05
Шли годы, ничего не менялось, хотя банальный EAP (MS-CHAPv2) аппаратно реализованный поставит любой граббер в тупик. Но развитие автоэлектроники по сравнению с ИТ находится в каменном веке и прогресса в этом направлении не видно.
(Диалоговый код. Это банальный CHAP. Но скоро его раскусят, т.к. граббер, имитируя базу заставит брелок слить обработанные кодовые комбинации. Надо было сразу на CHAPv2 переходить, в нем есть защита от подмены базы, а так это временное решение)

Не совсем понял, что это значит. Всё таки есть возможность обойти диалоговый код? Кто-нибудь может пояснить?
avatar
Dida
25 March 2009


цитата (nike.74 @ Вчера в 21:38)
Поддерживаю вопрос про возможность изменения реакции брелка на потерю канала связи.
( а то брелок чуть пикнет и всё- моно и не проснуться).

Он специалист по MS, но НЕ разработчик С таким же успехом можете загадывать желания поедая билетики со "счастливыми" номерами

avatar
Zero Tolerance:

ролик показали про перепрограммирование ключей
А... красивый ролик а было ли пояснение, как был взломан сервак Форда?... ну, для получения ответного кода при прошивке нового чипа Или использовался "крот" у дилера? А так... ну, по аналогии Форд со своей поруганной репутацией, может выпустить видео... о взломе MS600... чего проще, используют п.8.1 и запрограммируют новый брелок... а ПИН-код... естественно, скачают с Интернета
Без обид... просто у меня слабость к корректной информации.

цитата:
вот когда такое будет возможно, тогда и поговорим =)
Ну, тады пора и поговорить Например "Pandora DXL 2500" Мнение о "двухсторонних" не изменилось?
ЗЫ картинку приложил

posted image
avatar
Дмитрий А.
25 March 2009


цитата:
Не совсем понял, что это значит. Всё таки есть возможность обойти диалоговый код? Кто-нибудь может пояснить?

Тоже не понял что это значит, но фишка Сталкеровского диалога не только в алгоритме общения брелока с блоком но и в том, что в каждом изделии применен индивидуальный алгоритм шифрования кода. Т.е. таким образом как он работает сейчас, он гарантировано не сможет работать со Сталкером.
цитата:
Понятное дело - вопрос к разработчикам...

Можно тут отписать пожелания: www.stalker600.ru
avatar
Zero Tolerance
25 March 2009


Dida
а было ли пояснение, как был взломан сервак Форда?

===Предлагаешь написать оффицаиальное письмо в Фактотум? =)
А фильм по разблокированию Сталкера было бы тоже хорошо посмотреть, потому что слышать о том, что МЫ продаём то, что ЕЩЕ НИКТО не сломал - это как минимум вызывает улыбку.

Без обид... просто у меня слабость к корректной информации.
=== Я по-другому скажу. Информация в рамках открытого семинара должна быть открытой. А когда смотришь такой ролик или видишь Дмитрия с код-граббером - то хочется:
1. Сообщить о таком человеке с граббером в метновку
2. Установить за ним как минимум слежку/прослушку и т.п.


ЗЫ картинку приложил
=== Пасиб. Думаю, это нужно вдумчиво посмотреть и по личке пообщаться.
avatar
Дмитрий А.
25 March 2009


цитата:
ПИН-код... естественно, скачают с Интернета

В том то и дело, что пин сталкера, в отличии от фордовских пинов с инета не сдерешь.
цитата:
ЗЫ картинку приложил

Ну и как, есть отзывы по работе данной фичи?
avatar
Zero Tolerance
25 March 2009


Дмитрий А.
При всём моём уважении к разработчикам Сталкера следует напомнить всем присутствующим в какой стране живём и как у нас, в принципе, легко достать нужную информацию.
Поэтому, помимо инета, есть, думаю, ещё пути решения проблемы подорки пинов на Сталкер.
Именно не уверен, но думаю.
avatar
Дмитрий А.
25 March 2009

-1

цитата:
1. Сообщить о таком человеке с граббером в метновку

Вчера тестил граб на стоянке Окея, жуть- За пять минут забиваются все свободные ячейки, а их там пять. И открываются тачки на раз, два.
Не на меня в ментовку надо заявлять, а на продавцов этой техники. Вот ролик на этот счет:
http://car-monitoring.ru/files/video/vid5.html
http://car-monitoring.ru/files/video/vid6.html
Belengang
25 March 2009


По поводу тревоги при потери связи. Я считаю, что это обязательно должно програмироваться по времени суток, дням недели и т.д. Запросы у всех разные, меня так и простой сигнал устраивает. По ночам и одиночный пик будит, проверено. (не столько пик, сколько злая вибрация ) А днем тревога мне точно не нужна. Так что, то что есть меня устраивает, а если тревогу делать, тогда настраиваемую.
avatar
Zero Tolerance
25 March 2009


Дмитрий А.
Мдя. Не баловались бы такой штукой в людных местах.
Народ нонче сильно нервный.
Да и банально это некрасиво.
А-ля Пашка-Америка - открыл сумку, достал кошелёк, положил кошелёк.


Дмитрий А.
Ага. Раскольникова тоже не нужно было обвинять - не он же топор делал?
avatar
Dida
25 March 2009

1

avatar
Дмитрий А.:

Ну и как, есть отзывы по работе данной фичи?
Это вопрос мне? Странно... Вы меня игнорируете и тут же спрашиваете Это какая-то игра в одни ворота
Кстать, а у Вас есть такие отзывы? Все-таки 2500 у вас на сайте в КАТАЛОГЕ на первом месте
цитата:
в отличии от фордовских пинов с инета не сдерешь.
Ссылку можно?.. эээ... не, две ссылки! Если не ошибаюсь, там вводится не один код

avatar
Zero Tolerance:

Dida
...Думаю, это нужно вдумчиво посмотреть и по личке пообщаться.

Да всегда пожалуйста... в любом месте, в любом формате
ЗЫ только сразу предупрежу я НЕ разработчик, я НЕ установщик, я НЕ продавец
цитата:
есть, думаю, ещё пути решения проблемы подорки пинов на Сталкер.
ПИН на Сталкере не имеет четкой защиты. Подбирать можно сколько угодно, вся зашита в длине пин-кодаи и паузе (кажись 2 секунды) между наборами. Т.е. в теории, можно и брутить... но, на мой взгляд, это мало эффективно! (НЕ смененный заводской ПИН я не считаю ) ... уж слишком велики временные затраты... проще демонтировать весь комплекс разом
цитата:
Сообщить о таком человеке с граббером в метновку
может я антисоциальный элемент ... но я б наоборот объявил благодарность! Побольше бы таких "демонстраций" и лекций! Единственное пожелание... чуть побольше корректности, чуть побольше подробностей и главное... не бояться "разговаривать" с потребителем
цитата:
МЫ продаём то, что ЕЩЕ НИКТО не сломал - это как минимум вызывает улыбку.
А зачем ломать?... можно просто обойти и есть примеры... чуть практики, чуть теории... НЕТ совершенных систем... есть системы которые развиваются Оч хотелось бы, что б разработчик реагировал на пользователей, которые упоминают о недочетах и пожеланиях, не как на злыдней, а как на людей, желающих сделать эту систему лучше.

ЗЫ. Кстати... если подумать и чуток пошаманить, то функцию тревоги на потерю канала можно и самостоятельно реализовать на MSке...

1 person online

1 person online

Log in to leave a message or Sign up


up