Немцы признали - все штатные сигналки взломаны !!!
Немцы признали - все штатные авто сигнализации, имеющие функцию бесконтактного доступа, взломаны !!! В списке взломанных автомобилей: Audi, BMW, Lexus, Mercedes, Infiniti, Land Rover, Mazda, Subaru, Toyota, Nissan и многие другие ...
Однако, их проводят. И всё пучком, знаешь ли. Беспроводные каналы хоть жиденько, но шифруются. А поверх обычно какой-нибудь HTTPS, в котором тоже шифрование в т.ч. с сильное.
Кто ж мешает такое в автомобилях-то делать?
Я пришел к выводу, что wi-fi + https менее безопасны чем протокол сигналки т.к. не стоит вопрос о первом обмене закрытыми ключами (это может осуществляться контактно у диллера)
Столько, блин, умников развелось...
Ну что ж, значит и банкам пора прислушаться к экспертам по криптографии с автокадабры.
Коробка с протоколами вообще может стоить 1к и розницу (только плата без коробки).
Если его глушат, либо ещё какие проблемы с эфиром - поступаем так же как и с обычными машинами - втыкаем ключ в замок, и он там устанавливает уже проводное соединение.
Тем более, что для нынешних сигналок уже стало нормой иметь приложение для андроида/айфона.
по поводу времени отклика, то никакой ретранслятор не догонит по времени отклика и обычный ключ, т. к. ретранслятор может только добавить дополнительное время к времени отклика по законам физики. Соответственно важно не насколько быстра метка/ключ, а то как зафиксировать те 300 или сколько-то там наносекунд от ретранслятора.
Переходим к варианту со сверкой карты мощностей и МАКов ближайших базовок и wifi точек доступа.
Сам по себе wifi нужен только если хочешь с телефона машину открывать.
Так-то брелку достаточно уметь в криптографию и в радиосвязь.
Правда, может быть немного энергозатратно.
И удивляться wifi в разных обычных вещах мы будем всё меньше, т.к. по планете шагает internet of things.
И ещё имей в виду, что ретранслятор вносит намного меньшую задержку. Так что требования к часам повышаются ещё сильнее.
Т.е. пока ты шаришься по торговому центру, один злоумышленник ходит около тебя и транслирует сигнал от твоего ключа по радиоканалу другому злоумышленнику, который стоит около твоей машины. Трансляция в обе стороны.
И машина т.о. думает, что это ты рядом стоит.
Задача задетектить, что ты совсем не рядом.
Моё решение - в пакеты от ключа вшивать какую-то инфу о местонахождении. Например, перечисление видимых базовок GSM и WIFI с указанием примерного уровня сигнала и MAC-адреса. Если ты рядом с машиной, то у вас эта информация совпадёт.
Для многих это ценная опция, поэтому производителям от неё не отвертеться.
Если вокруг машины не тот же набор тех же MACов с тем же уровнем сигнала, то машина и владелец находятся в разных местах.
Кто-то включил глушилку и ты не можешь открыть машину?
Поступай как обычно - открывай машину ключом. Там и установим проводное соединение, по которому прогоним нашу криптографию.
Но мы говорим про проводную авторизацию - что делать владельцу?
Так же как и с обычной сигналкой.
Есть нюанс..
Закрытый ключ в сигналке будет легко брутфорсится кирпичом в окно.