12:34
25/12/2010
25/12/2010
Właściciel poniższego urządzenia zbudował je do “wstukiwania” PIN-u na ekranie dotykowym urządzenia GPS marki Garmin:
…ale powyższe cudeńko na pewno przyda się przy zamkach szyfrowych czy nowszych domofonach :-)
o bezpieczeństwie i nie...
Właściciel poniższego urządzenia zbudował je do “wstukiwania” PIN-u na ekranie dotykowym urządzenia GPS marki Garmin:
…ale powyższe cudeńko na pewno przyda się przy zamkach szyfrowych czy nowszych domofonach :-)
Póki nie pojawią się takie androidy jak Data ze Star Treka, to urządzonko nie będzie miało konkurencji. ;0
Urządzenie ciekawe, jednakże nie znajdzie zastosowania w łamaniu pinów kart sim które po 3 błędnych próbach wymagają podania kodu PUK :)
Przydała by się wersją bardziej kieszonkowa i kalibrująca się do rozstawu przycisków ale i tak jest ciekawe ;)
Faktycznie nie złamie się tym urządzeń z ograniczoną ilością wprowadzonych błędnych kodów, ale przecież żaden bruteforce tego nie złamie ;) Niektóre z urządzeń mają po iluś próbach blokadę czasową, że np. po przekroczeniu 5 prób, 6 nawet z poprawnym hasłem wywali błąd i będzie wywalała jeszcze np. przez godzinę. No ale przy domofonach raczej takiego zabezpiecznia nie walną :D
Hehe, zabaweczka. Biorąc pod uwage mechanikę np. 4cyfrowy pin łamanie “trochę potrwa”
Zanim ten pin zostanie złamany, to na rynku będą dostępne nawigacje holograficzne :P
@ShutDown
w Androidzie po 3 próbach błędnego symbolu zablokował się telefon na 15 min : /
@Torwald 1 proba trwa mniej niz 10 sec. dla ulatwienia obliczen, zakladamy ze trwa 10.
jest 9999 kombinacji czyli w najgorszym wypadku potrzeba 99990 sekund czyli 1667~ minut czyli 28~ godzin.
28 godzin to troche ponad jedna doba, jak byś zapomniał ;>
@bikstopa: 10*10*10*10=10000. Uciekła Ci jedna kombinacja, od 0000 do 9999 jest ich 10000. Przy czterocyfrowym PINie oczywiście.
Hehe, chcialbym zobaczyc jak ktos z tym stoi przy domofonie:)
jaki domofon ? domofon to sie lamie przy pomocy jednego guzika i wywolania komendy Dziendobry poczta
Jeśli idzie o domofon, to łatwiej powiedzieć, że z poczta, kurier, albo gazownia. Jest kilka słów działających jak “sezamie otwórz się” ; )
AVE…
Nie miałem w ręku nawigacji Garmina, więc nie wiem, jak działa to sprawdzanie pinu, ale sprawdzenie jednego kodu nie powinno trwać więcej, jak trzy sekundy. Po drugie, takie coś można zrobić na niemal każdym mikrokontrolerze ośmiobitowym. Poprawność kodu można sprawdzać mierząc średnią jasność obszaru ekranu, gdzie zwykle pojawia się komunikat błędu. Brak komunikatu – kod dobry. Poza tym łatwiej chyba złamać zabezpieczenia takiej nawigacji programowo, niż bawić się w zgadywanie pinu…
@Krix
Wystarczy skopiować taką kartę i jechać do skutku. : )
@Shadowchaser prędzej by ktoś wyszedł i dla spokoju Ci sam kod podał : )
ale gdyby w ciągu 1s. 1 próba była to w miare szybko to pójdzie. Zresztą w domofonach kody(wiekszość) to 9630 8520 7410 0369 0258 0147 7823 itd. u mojej babki w bloku cała spółdzielnia ma ten sam kod…
No i captcha nie działa… a co za tym idzie cały system. ;)
Czyba jednak te ane są coś warte, bo wygląda na to, że zadosowali nam księgi wieczyste. :P
@choody1993 – to ciekawe, że każde mieszkanie ma taki sam kod… ;) Mówię tu o domofonach, gdzie wbijasz najpierw numer mieszkania a potem kod – każdy ma inny…
@bikstopa – masz pojęcie jak teraz technika szybko idzie do przodu ? :D
@Torwald – Ja mówie o dzwiach do klatki :D
@choody1993 – no to w innych blokach mieszkamy ;) U mnie wejście na klatkę = wbicie numeru mieszkania + kod
Może by poświęcić osobny wątek na niebezpieczniku domofonom i sposobach dobrania się do klatek, u mnie w bloku na przykład otworzyć można kodem 55(klucz)5555 i ten kod działa na 3/4 klatek schodowych w moim mieście
@Torwald – Ja mieszkam w domku, ale cwane jest u kumpla “alarmowe wołanie” windy 7 razy sie naciska przycisk “winda” po czym naciskamy alarm windy i winda zjeżdża w ekspresowym tepie
Kiedyś zastosowałem ten sposób do nietypowego radyjka samochodowego
http://www.youtube.com/watch?v=dhFCUKHM2Wg
Poprawność kodu była sprawdzana za pomocą kamerki internetowej i programu roborealm
W niektórych domofonach np. http://synergia-polska.pl/images/stories/domofon2.jpg zamiast prawdziwych przycisków jest matryca fotokomórek, więc nawet jeszcze łatwiej – wystarczy 7 diod podczerwieni ;>
Niestety, to działa tylko z ekranami rezystancyjnymi, a nie pojemnościowymi. Ale i tak ciekawe :)
@Darek: do pojemnosciowych wystarczy wstawic odpowiednie koncowki na sprezynki. Patrz patyczki/rekawiczki do ekranow pojemnosciowych.
co do tych kodów w domofonach to spółdzielnia nakłada kilka uniwersalnych dla policji, strażaków i listonoszy, zmieniają je co jakiś czas ;>
wystarczy skierować to urządzenie na jakiekolwiek urządzenie i usłyszymy PIN
http://www.youtube.com/watch?v=tvGVir25EJc
piekne :)
Jestem elektrykiem na osiedlu i większość bloków ma ustawione kody administracyjne. Tam gdzie nie ma… wystarczy poszukać manuali do domofonów proela (99% budynków) i wprowadzając je w tryb serwisowy można otworzyć bez kodu lub ustawić własny. Rzadko dostęp do “panelu zarządzania” jest zabezpieczana oddzielnym kodem, bo różne firmy zajmują się domofonami. Można wtedy zablokować centralkę, ale następna po wymianie powinna być już bez zabezpieczenia. Ot tak działają konserwatorzy..
I tu temat na niebezpiecznika: domofon hacking!
Ja też chcę, by tu poruszono taki temat, nawet w *ptr
mijagi ma racje. Domofony maja poustawiane defaulty. Wystarczy znajomy listonosz, albo chwila zabawy :)
[…] temu pisaliśmy o łamaniu PIN-ów metodą brute-force, dziś prezentujemy robota, który w kilka godzin otworzy “odporny na manipulacje” […]