Ретранслятор удочка что это такое
Мы решили сделать небольшую статью о том, что такое ретранслятор, принцип работы дуплексного ретранслятора, чем удочка ре транслятор отличается от кодграббера и затронуть некоторые другие вопросы.
В предыдущих статьях мы рассказывали о кодграбберах, в частности о том, что подобные устройства относятся к спец. тех. средствам, ретрансляторы тоже относятся к СТС со всеми вытекающими ограничениями на производство, сбыт, покупку, если в двух словах, то купить ретранслятор, продать удочку, изготовить короткую или длинную руку — retransmission для большинства людей — не законно!
Ретранслятор, усилитель радиочастоты он же удочка, он же длинная — короткая рука, retransmitter, repeater, transponder, односторонка, двусторонка, Smart Key вскрыватель, радио резинка ретранслятор волна — это устройство способное принять радио сигнал на промежуточном пункте, произвести усиление и передачу в прежнем или в новом направлении, касательно автомобильным ретрансляторам, они предназначены для негласного проникновения в автомобиль и возможно последующий угон авто, ретранслятор состоит из двух блоков и используют его как правило два сообщника, хотя есть методы использования ретранслятора одним человеком, но здесь мы не будем рассказывать как это возможно, что бы не вооружать знаниями угонщиков! Почему ретранслятор ещё называют удочкой или длинной короткой рукой, эти жаргонные названия логичны если мы поймём как работает ретранслятор и зачем его используют злоумышленники, ведь ретрансляторы часто весьма габаритные в отличии от тех же кодграбберов!
Код граббер способен сканировать эфир, перехватить код от брелка автосигнализации, записать и воспроизводить, но даже самые дорогие алгоритмические кодграбберы не могут распознать современные диалоговые системы, следовательно кодграбберы не могут открыть эти системы, а ретранслятор может открыть и даже завести! К примеру многие дорогие автомобили оснащены так называемыми смарт ключами, Smart Key (смарт системы работающими по принципу иммобилайзер — метка), суть в том, что в таком ключе-брелке-метке находится специальный чип — метка, который распознаётся центральным блоком автосигнализации / иммобилайзером, когда владелец находится рядом с автомобилем, может обращали внимание, что некоторые водители подходят к машине и ничего не нажимая, просто дёргают ручку и открывают дверь, или уходят от машины ничего ненажимая, а автомобиль закрывается, это происходит т.к. у владельца в кармане, сумке, руке, пиджаке ну или просто вшит под кожный покров специальный чип — метка в брелке, машина распознаёт родной чип и позволяет войти в автомобиль, а так же произвести запуск двигателя нажатием на кнопку старт!
Иммобилайзеры установленные и штатные работают по тому же принципу, если машина (блок иммобилайзера) распознаёт чип, позволяет запустить двигатель, не распознаёт, не позволяет запустить. Центральный блок (автомобиль) делает периодические запросы (выбрасывает шифрованную радио посылку в эфир), а брелок — метка — smart key принимает сигнал, обрабатывает и передаёт обратно на блок в автомобиле, автомобиль понимая, что метка рядом (1-2 метра) разблокирует авто. Дело ещё в том, что такие системы часто бывают с хорошо защищённым диалоговым кодом, соответственно их не могут скопировать кодграбберы и выдать себя за родную метку, а вот ретрансляторы работают иначе, они не клонируют код с брелка, они усиливают сигнал с чипованного брелка-ключа и передают усиленный сигнал от автомобиля и обратно, таким образом, метка — брелок может находиться не в паре метрах, а например в 700 метрах и даже дальше!
Как работа удочки ретранслятора происходит в реале. Владелец автомобиля паркуется, выходит из машины со своим смарт ключём (брелком с чипом, меткой) автомобиль ставиться на охрану, блокирует систему, до тех пор пока владелец не вернётся к машине со своим ключём-меткой, Smart-Key, предположим автовладелец пошёл в магазин купить удочку (нормальную, для рыбалки), машина на охране, злоумышленник №1 с ретранслятором идёт за владельцем причём в зависимости от модели ретранслятора — удочки, злоумышленник может находиться от владельца от пары до нескольких метров, это делается для того, что бы ретранслятор оставался в зоне действия смарт-ключа владельца.
Ретранслятор «A»- Удочка у Злодея №1 производит ретрансляцию сигнала со смарт-ключа, метки — брелка на принимающее устройство ретранслятор «B», которое находится у сообщника, злоумышленника №2, он в свою очередь принимает усиленный сигнал и эмитирует нахождение смарт ключа smart-key около автомобиля, противоугонная система — иммобилайзер думает, что родной ключ где-то рядом и что можно давать добро на разблокировку, Злодею №2 остаётся лишь зайти в автомобиль и кнопкой пуска START запустить двигатель, после запуска многие системы не требуют постоянного нахождения смарт-ключа в автомобиле и если двигатель не глушить вручную, то можно ехать, Вы спросите почему Smart-Key система не глушит двигатель не получив ответа от метки — брелка, штатные системы смарт-ключа не могут позволить себе глушить двигатель из соображений безопасности, представте, что автомобиль на скорости заглохнет ну или на светофоре и больше не заведётся.
Злодей №1 тот, что рядом с владельцем и Злодей №2, тот который у машины, могут находиться на весьма удалённом расстоянии друг от друга, например 700 и больше метров! Надо заметить, что удочки конечно же бывают разные, как технически так и по габаритам, но как правило, ретрансляторы прожорливы, им нужны мощные элементы питания, а так же эффективные антенны, что в свою очередь придаёт удочкам некоторые заметные габариты, в отличии от кодграбберов которые могут быть со спичечный коробок, так что если около Вас крутится интеллигентного вида персонаж с сумочкой, рюкзачком или типа планшетом, ноутом, то скорее всего он просто дёргает интернет с Вашего смартфона, но нельзя исключать, что он сейчас дёрнет и Ваш авто.
Так же с помощью ретрансляторов обходят защиту иммобилайзеров и автосигнализаций с функцией свободные руки! Синхронная работа 2-х retransmitters схожа с резинкой радиоволны, радио резинка «растягивает» сигнал на расстояние в десятки раз превосходящее возможности брелка-метки. Теперь становятся понятнее и логичнее альтернативные названия ре трансляторов как удочка, короткая, длинная рука, волна, радиорезинка, retransmission. Что бы защититься от подобного взлома, желательно использовать метки и смарт системы с активной постановкой/снятием охраны и диалоговым кодом, а функции типа свободные руки использовать не желательно, если конечно не хотите, что бы дяденька с удочкой не поймал Ваш автомобиль.
Автомобиль с Иммобилайзером / Smart-Key
Автомобиль с системой smart-key / иммобилайзером периодически посылает шифрованные запросы на брелок — метку, что бы получить ответ от метки и открыть машину, а если не получает ответа, то машина ставиться на охрану
Ретранслятор удочка что это такое
Мы решили сделать небольшую статью о том, что такое ретранслятор, принцип работы дуплексного ретранслятора, чем удочка ре транслятор отличается от кодграббера и затронуть некоторые другие вопросы.
В предыдущих статьях мы рассказывали о кодграбберах, в частности о том, что подобные устройства относятся к спец. тех. средствам, ретрансляторы тоже относятся к СТС со всеми вытекающими ограничениями на производство, сбыт, покупку, если в двух словах, то купить ретранслятор, продать удочку, изготовить короткую или длинную руку — retransmission для большинства людей — не законно!
Ретранслятор, усилитель радиочастоты он же удочка, он же длинная — короткая рука, retransmitter, repeater, transponder, односторонка, двусторонка, Smart Key вскрыватель, радио резинка ретранслятор волна — это устройство способное принять радио сигнал на промежуточном пункте, произвести усиление и передачу в прежнем или в новом направлении, касательно автомобильным ретрансляторам, они предназначены для негласного проникновения в автомобиль и возможно последующий угон авто, ретранслятор состоит из двух блоков и используют его как правило два сообщника, хотя есть методы использования ретранслятора одним человеком, но здесь мы не будем рассказывать как это возможно, что бы не вооружать знаниями угонщиков! Почему ретранслятор ещё называют удочкой или длинной короткой рукой, эти жаргонные названия логичны если мы поймём как работает ретранслятор и зачем его используют злоумышленники, ведь ретрансляторы часто весьма габаритные в отличии от тех же кодграбберов!
Код граббер способен сканировать эфир, перехватить код от брелка автосигнализации, записать и воспроизводить, но даже самые дорогие алгоритмические кодграбберы не могут распознать современные диалоговые системы, следовательно кодграбберы не могут открыть эти системы, а ретранслятор может открыть и даже завести! К примеру многие дорогие автомобили оснащены так называемыми смарт ключами, Smart Key (смарт системы работающими по принципу иммобилайзер — метка), суть в том, что в таком ключе-брелке-метке находится специальный чип — метка, который распознаётся центральным блоком автосигнализации / иммобилайзером, когда владелец находится рядом с автомобилем, может обращали внимание, что некоторые водители подходят к машине и ничего не нажимая, просто дёргают ручку и открывают дверь, или уходят от машины ничего ненажимая, а автомобиль закрывается, это происходит т.к. у владельца в кармане, сумке, руке, пиджаке ну или просто вшит под кожный покров специальный чип — метка в брелке, машина распознаёт родной чип и позволяет войти в автомобиль, а так же произвести запуск двигателя нажатием на кнопку старт!
Иммобилайзеры установленные и штатные работают по тому же принципу, если машина (блок иммобилайзера) распознаёт чип, позволяет запустить двигатель, не распознаёт, не позволяет запустить. Центральный блок (автомобиль) делает периодические запросы (выбрасывает шифрованную радио посылку в эфир), а брелок — метка — smart key принимает сигнал, обрабатывает и передаёт обратно на блок в автомобиле, автомобиль понимая, что метка рядом (1-2 метра) разблокирует авто. Дело ещё в том, что такие системы часто бывают с хорошо защищённым диалоговым кодом, соответственно их не могут скопировать кодграбберы и выдать себя за родную метку, а вот ретрансляторы работают иначе, они не клонируют код с брелка, они усиливают сигнал с чипованного брелка-ключа и передают усиленный сигнал от автомобиля и обратно, таким образом, метка — брелок может находиться не в паре метрах, а например в 700 метрах и даже дальше!
Как работа удочки ретранслятора происходит в реале. Владелец автомобиля паркуется, выходит из машины со своим смарт ключём (брелком с чипом, меткой) автомобиль ставиться на охрану, блокирует систему, до тех пор пока владелец не вернётся к машине со своим ключём-меткой, Smart-Key, предположим автовладелец пошёл в магазин купить удочку (нормальную, для рыбалки), машина на охране, злоумышленник №1 с ретранслятором идёт за владельцем причём в зависимости от модели ретранслятора — удочки, злоумышленник может находиться от владельца от пары до нескольких метров, это делается для того, что бы ретранслятор оставался в зоне действия смарт-ключа владельца.
Ретранслятор «A»- Удочка у Злодея №1 производит ретрансляцию сигнала со смарт-ключа, метки — брелка на принимающее устройство ретранслятор «B», которое находится у сообщника, злоумышленника №2, он в свою очередь принимает усиленный сигнал и эмитирует нахождение смарт ключа smart-key около автомобиля, противоугонная система — иммобилайзер думает, что родной ключ где-то рядом и что можно давать добро на разблокировку, Злодею №2 остаётся лишь зайти в автомобиль и кнопкой пуска START запустить двигатель, после запуска многие системы не требуют постоянного нахождения смарт-ключа в автомобиле и если двигатель не глушить вручную, то можно ехать, Вы спросите почему Smart-Key система не глушит двигатель не получив ответа от метки — брелка, штатные системы смарт-ключа не могут позволить себе глушить двигатель из соображений безопасности, представте, что автомобиль на скорости заглохнет ну или на светофоре и больше не заведётся.
Злодей №1 тот, что рядом с владельцем и Злодей №2, тот который у машины, могут находиться на весьма удалённом расстоянии друг от друга, например 700 и больше метров! Надо заметить, что удочки конечно же бывают разные, как технически так и по габаритам, но как правило, ретрансляторы прожорливы, им нужны мощные элементы питания, а так же эффективные антенны, что в свою очередь придаёт удочкам некоторые заметные габариты, в отличии от кодграбберов которые могут быть со спичечный коробок, так что если около Вас крутится интеллигентного вида персонаж с сумочкой, рюкзачком или типа планшетом, ноутом, то скорее всего он просто дёргает интернет с Вашего смартфона, но нельзя исключать, что он сейчас дёрнет и Ваш авто.
Так же с помощью ретрансляторов обходят защиту иммобилайзеров и автосигнализаций с функцией свободные руки! Синхронная работа 2-х retransmitters схожа с резинкой радиоволны, радио резинка «растягивает» сигнал на расстояние в десятки раз превосходящее возможности брелка-метки. Теперь становятся понятнее и логичнее альтернативные названия ре трансляторов как удочка, короткая, длинная рука, волна, радиорезинка, retransmission. Что бы защититься от подобного взлома, желательно использовать метки и смарт системы с активной постановкой/снятием охраны и диалоговым кодом, а функции типа свободные руки использовать не желательно, если конечно не хотите, что бы дяденька с удочкой не поймал Ваш автомобиль.
Автомобиль с Иммобилайзером / Smart-Key
Автомобиль с системой smart-key / иммобилайзером периодически посылает шифрованные запросы на брелок — метку, что бы получить ответ от метки и открыть машину, а если не получает ответа, то машина ставиться на охрану
УГОН TOYOTA LAND CRUISER 200 С ПОМОЩЬЮ РЕТРАНСЛЯТОРА ИЛИ Т.Н. «УДОЧКИ»
*Система криптошифрования основана на сложности вычисления шифра передаваемого сообщения (запроса и ответа).
Управляющий блок иммобилайзера (Автомобиль) посылает на транспондер (Брелок) сообщение (случайный набор цифр или букв), содержание которого каждый раз меняется. Брелок зашифровывает сообщение и посылает в ответ Автомобилю. При этом сам Автомобиль по той же схеме зашифровывает отправленное сообщение, а потом сравнивает его с сообщением, полученным от Брелка. В случае совпадения Автомобиль принимает Брелок за «свой» и снимается с охраны.
Считывание кода шифрования в такой системе становится практически невозможным, т.к. алгоритм шифрования записывается изготовителем и является результатом сложного математического вычисления (разложение числа на множители, возведение в степень и т.п.), а сам процесс шифрования является закрытым, т.е. не передается в радиоэфир.
Для наглядного примера работы системы см. схему:
Т.к. все автомобили «премиум» и «люкс» класса последнего поколения, в том числе и Toyota Land Cruiser 200, заводятся с кнопки START/STOP, то Smart Key делает эксплуатацию гораздо удобнее благодаря режиму Hands Free («Свободные руки»): водителю достаточно иметь брелок-метку при себе (она может находиться в кармане или сумке – доставать ее нет необходимости). При приближении автомобиль «видит» брелок и выходит из режима охраны, открывает центральный замок – водитель садится в машину и нажимает на кнопку. Все! Можно ехать.
Разработчики новой охранной системы Toyota решили усложнить способ опознавания автомобилем ключа (передачи-получения данных по радиоканалу – связь «свой-чужой»), используя систему криптошифрования.* Но угонщики тоже не стоят на месте и придумали новые способы, как вообще уйти от необходимости в считывании кода.
Завод-изготовитель допустил ошибку: в Smart Key нет привязки ко времени отклика по связи «свой-чужой», т.е. неважно, через какое количество времени приходит ответ на запрос. По времени передачи сигнала можно вычислить расстояние (чем дальше находится метка от модуля, тем больше времени приходится на передачу радиосигнала), и, по идее, изготовителю надо было бы это учесть, ведь если водитель удалился более чем на 2 метра, то автомобиль должен встать в режим охраны. Но Smart Key не понимает этого, и если ответ на запрос приходит, то он снимается с охраны.
Так, используя этот недочет в системе, угонщики сменили т.н. код-грабберы на ретрансляторы радиосигнала (также ретранслятор называют «удочкой», «длинной рукой» и радиоудлинителем).
Ретранслятор представляет собой 2 небольших устройства (размер каждого – не более ноутбука, вес – около 2 кг), которые могут принимать/передавать радиосигналы на большие расстояния. Ретрансляторы используются угонщиками для того, чтобы беспрепятственно попасть в салон автомобиля и завести двигатель. Для угона с помощью ретранслятора нужны двое, поэтому система обычно применяется в многолюдных местах, например, на парковках супермаркетов, т.к. одному угонщику нужно находиться рядом с автомобилем, а другому рядом с брелоком-меткой (т.е. рядом с владельцем), оставаясь при этом незамеченными.
Принцип работы ретранслятора довольно прост. Нужно перехватить сигнал от автомобиля, передать его на брелок, и от брелка к автомобилю. Если брелок-метка удаляется на определенное расстояние, то автомобиль уже «не видит» его и перестает посылать сигналы. Ретранслятор же усиливает радиосигнал, что позволяет увеличить расстояние, на котором «общаются» автомобиль и метка, с 1-2 до 100-200 метров.
Как видно из рисунка, схема работы ретранслятора выглядит следующим образом:
- Водитель (Владелец автомобиля) удаляется от транспортного средства, думая, что а/м встал в режим охраны.
- Угонщик 1 отправляется вслед за Владельцем с Ретранслятором 1 (находясь от него на расстоянии 1-2 метров).
- Угонщик 2 приближается к автомобилю c Ретранслятором 2 (на расстояние 1-2 м).
- Автомобиль (блок иммобилайзера) посылает сигнал-запрос.
- Ретранслятор 2 перехватывает сигнал от автомобиля и передает на Ретранслятор 1 (расстояние до 200 метров).
- Ретранслятор 1 передает полученный сигнал на брелок-метку Владельца.
- Брелок-метка Владельца отвечает на запрос и посылает сигнал-ответ.
- Ретранслятор 1 перехватывает сигнал и передает на Ретранслятор 2 (расстояние до 200 метров).
- Ретранслятор 2 передает полученный сигнал на Автомобиль (блок иммобилайзера).
- Автомобиль принимает полученный сигнал и не становится в режим охраны. Он будет «видеть» устройство угонщика, который находится рядом, как «родной» брелок-метку, и, соответственно, будет открыт.
Для наглядного примера принципа работы ретранслятора см. рис.:
Далее Угонщик 2 просто открывает дверь, садится в автомобиль, нажимает на кнопку START/STOP, двигатель запускается и злоумышленник отключает свою «удочку». Все! Можно ехать.
И тут возникает вполне логичный вопрос: «Но как автомобиль поедет с отключенным ретранслятором, ведь метку (или псевдометку) он уже “не видит”, а, соответственно, после очередного опроса двигатель должен “заглохнуть”?». Так вот, все это сказки, рассказанные менеджерами в автосалонах!
Заведенный двигатель при отсутствии метки блокируют только дополнительные (нештатные) бесконтактные иммобилайзеры: например, SkyBrake, Pandect, Agent и т.п.
Штатная же система Smart Key не блокирует уже работающий двигатель, она блокирует (не дает завести) двигатель только в случае попытки несанкционированного запуска (без брелока-метки). После запуска двигателя Smart Key продолжает периодически опрашивать метку, но, не получая ответ, она не заблокирует двигатель, а только будет «пиликать», сообщая, что брелок-метка отсутствует. Вероятно, это было сделано для безопасности водителя, чтобы в любом нештатном случае – например, если в брелоке сядет батарейка – отключение двигателя при движении автомобиля не привело к аварийной ситуации.
Таким образом, используя ретранслятор, угонщик может спокойно доехать до «отстойника», где позже перепрограммирует блок электронного управления и пропишет свой ключ (подробнее см. ниже), после чего автомобиль технически будет готов к дальнейшей эксплуатации.
Достать ретранслятор не составляет труда. В Интернете масса сайтов, где «удочки» продаются под видом усилителей сигнала телефонной связи (для радиотелефонов) для использования, например, в помещениях с бетонными и металлическими конструкциями. Иногда доходит до смешного: попадаются интернет-ресурсы, предлагающие радиоустройства такого рода для особых отделов полиции и спецслужб. Неужели они закупают оборудование через Интернет? 🙂 Продавцы, правда, предупреждают, что «устройства не предназначены для совершения противоправных действий». Но тем самым они только формально снимают с себя ответственность за предложение подобных «игрушек».
Стоимость ретрансляторов зависит от количества встроенных модулей, т.е. от того, какое количество марок и моделей можно с их помощью открыть, и варьируется от 350 000 до 8 000 000 руб.
Популярным устройством для ретрансляции радиосигнала у угонщиков является система «Волна». К ней в Интернете нашлась даже подробная инструкция по применению с алгоритмом действий для конкретных марок и моделей! А их, стоит заметить, немало (см. рис. – print screen с сайта).
Полный комплект (модули на весь список авто + само устройство + дополнительные антенны) обойдется угонщику примерно в 7,5 млн. руб. Комплект только для автомобилей марки Toyota после 2013 года выпуска будет стоить около 800 000 руб. И что это по сравнению с одним только угнанным Land Cruiser 200 стоимостью порядка 3 миллионов?