И снова статья!
May. 31st, 2011 01:06 amИтак, вышла вторая моя статья в славном интерактивном журнале i-zine http://www.i-zine.ru/

Скриншот
Заходим на сайт http://www.i-zine.ru/ , переходим на 38 страницу, и наслаждаемся принципом работы домофонных ключей. Надо высказать респекты верстальщикам, которые по моим кривым картинкам, фоткам и описанию, сделали такой прекрасный шедевр.
Вообще интерактивное описание на мой взгляд очень круто. Может не очень кошерно, но всё же. Я постарался максимально просто, в доступной для школоте форме изложить материал. Думаю, как бы написать об этом пост на хабр, кто подскажет контент? :). Принимаю критику в адресс своей статьи (я не имею отношения к изданию и за содержание не несу ответственности!!!)

Скриншот
Заходим на сайт http://www.i-zine.ru/ , переходим на 38 страницу, и наслаждаемся принципом работы домофонных ключей. Надо высказать респекты верстальщикам, которые по моим кривым картинкам, фоткам и описанию, сделали такой прекрасный шедевр.
Вообще интерактивное описание на мой взгляд очень круто. Может не очень кошерно, но всё же. Я постарался максимально просто, в доступной для школоте форме изложить материал. Думаю, как бы написать об этом пост на хабр, кто подскажет контент? :). Принимаю критику в адресс своей статьи (я не имею отношения к изданию и за содержание не несу ответственности!!!)
no subject
Date: 2011-05-31 02:31 am (UTC)no subject
Date: 2011-05-31 04:52 am (UTC)no subject
Date: 2011-05-31 05:30 am (UTC)Если ты плотно работал с домофонами - пару вопросов по хаку.
- через сколько времени ключ после неправильного серийника позволяет снова вставлять таблетку?
- отваливается непосредственно после передачи бита, или после полного чтения? если первое, ключ можно попробовать подобрать.
- ты проводил анализ серийников партий ключей? Если ключи не перемешаны, можно попробовать подобрать статистически по партиям.
- случайно нет прошивок самих домофонов? думаю, инженерные коды будет достаточно легко отреверсить.
no subject
Date: 2011-05-31 08:27 am (UTC)- первый вопрос не понят, чуть более чем полностью
- второй вопрос аналогично, кто куда отваливается
- а чего проводить анализ, они подряд идут, даже таким перебором будет очень долго
- случайно нет.
no subject
Date: 2011-05-31 08:40 am (UTC)2. у 1wire есть команда search rom, которая заставляет девайс переставать подавать признаки жизни ровно в тот момент, когда будет неверный бит. Если предположить, что быдлокодеры использовали ее же реализацию для проверки ключа, то сложность алгоритма подбора будет не 2^n, а 2*n.
3. я заметил, что в моих партиях, как минимум, два байта не используются. Если уточнить, какие партии идут на России, примерно выяснить даты установки домофонов, то получим диапазон в несколько тысяч единиц. А это уже можно вполне перебрать.
Но, все это теория :)
no subject
Date: 2011-05-31 08:52 am (UTC)2. Подробнее можно, я не в курсе.
3. Есть коды, по которым открывает большинство домофонов (например шесть нулей), но работают не всегда.
И зачем всё это?
no subject
Date: 2011-05-31 08:57 am (UTC)Да не зачем, просто интересно одно время было. Сейчас другие забавы
no subject
Date: 2011-05-31 11:23 am (UTC)Или второй способ: если со всей дури рвануть дверь, она откроется. Сам видел. Правда, силушка нужна приличная.
no subject
Date: 2011-05-31 02:41 pm (UTC)no subject
Date: 2011-05-31 08:07 pm (UTC)Думаю чё делать — ждать пока кто-нить выйдет долго, звонить по мобиле родственникам, будить и заставлять спускаться тоже не айс.
И тогда я вспомнил про этот способ, стал изо всей силы дёргать дверь %) Но магнит оказался сильнее меня :(
no subject
Date: 2011-05-31 08:14 pm (UTC)no subject
Date: 2011-05-31 06:39 pm (UTC)no subject
Date: 2011-05-31 06:48 pm (UTC)no subject
Date: 2011-05-31 08:23 pm (UTC)no subject
Date: 2011-05-31 08:26 pm (UTC)no subject
Date: 2011-06-04 05:49 pm (UTC)no subject
Date: 2011-08-11 04:03 pm (UTC)