Контроллер TM-1000 – Не совсем секретный замок!

BIG M.A.N
22/01/2008 10:15
ВНИМАНИЕ – КОНТРОЛЛЕР TM-1000 – НЕ СОВСЕМ СЕКРЕТНЫЙ ЗАМОК!

Приобрёл недавно себе контроллер TM-1000 (фирмы GARANT)
Решил себе скромненькую СКД замастрячить.

Назначение контроллера:
Для применения в простых и недорогих системах контроля доступа.
Принцип работы контроллера основан на сравнении ранее занесенных в память ключей с кодом поднесенного ключа.
При совпадении кодов активируется выход на замок на заданное время.
В качестве ключей используются идентификаторы Touch Memory (iButton) фирмы Dallas Semiconductor. 280 триллионов комбинаций!

Прелестная штучка. Можно «зашить» 1…2 мастер ключа и 2000 пользовательских.
2000 мне конечно не нужно, но девайс позволяет.
Начал я с ним «играться».
«Зашил» один ключ мастером а второй пользовательским.
Работает, супер! Мастер нужен для запоминания (стирания) ключей и т.п., пользовательские соответственно замочек открывать.
Тут приходит ко мне товариСЧ, и приносит «универсальный ключ», этим ключом практически любой «Цифрал» можно открыть. Такой ключик можно купить в любой ключной мастерской за 80 рупий.
Дай думаю испытаю на своём контроллере.
Прикладываю ………, а он РАБОТАЕТ КАК МАСТЕР КЛЮЧ!!!!! недовольство, огорчение
Ладно думаю, врёшь – не возьмёшь!
Зашиваю два мастер ключа, тем самым занимаю всю область выделенную под это дело!
Зашиваю несколько пользовательских. Пробую.
Подношу «универсальный ключ» и он, сволочь, просто ОТКРЫВАЕТ МОЙ ЗАМОК!!!!! недовольство, огорчение

ВОТ ТЕБЕ И КОНТРОЛЬ И УПРАВЛЕНИЕ ДОСТУПОМ!!!!!

БЕЗЫМЯННЫЙ
22/01/2008 17:55
Это, простите, реклама чего? не совсем секретного замка, или почти универсального ключа?

BIG M.A.N
22/01/2008 19:31
Это не реклама! и не антиреклама!
Тема открыта с целью предупредить пользователей и специалистов об "особенностях" данного девайса.
Поскольку в инструкции о вышеозначенных особенностях нет ни единого слова. И выявлены они были совершенно случайно.
Возможно среди специалистов найдётся человек котрый сможет посоветовать как избавиться от этих особенностей.

m.ix
23/01/2008 01:30
BIG M.A.N писал:
А у вас милейший БЕЗЫМЯННЫЙ, на лицо комплекс неполноценности, проявляющийся как мания преследования.

BIG M.A.N,
Прочти http://monitor.espec.ws/info/rules.html

БЕЗЫМЯННЫЙ
23/01/2008 07:34
Коды IButton давно взломаны (есть надежда на то что не до конца, т.к унивесальные отмычки открывают ек все замки) и поэтому надеяться на секретность любых замков с их использованием по меньшей мере наивно. Избавиться от этого можно только применив какую-то свою кодировку. А мания преследования у меня проявляется только когда вижу за спиной мигалки и слышу сирены. смех

BIG M.A.N
23/01/2008 08:17
БЕЗЫМЯННЫЙ писал:
Коды IButton давно взломаны ...

Факты в студию!

ДОБАВЛЕНО 23/01/2008 09:26

m.ix писал:

Прочти http://monitor.espec.ws/info/rules.html

Плакал.

Максим_64
23/01/2008 08:45
BIG M.A.N писал:
Тут приходит ко мне товариСЧ, и приносит «универсальный ключ», этим ключом практически любой «Цифрал» можно открыть. Такой ключик можно купить в любой ключной мастерской за 80 рупий.
Дай думаю испытаю на своём контроллере.
Прикладываю ………, а он РАБОТАЕТ КАК МАСТЕР КЛЮЧ!!!!!
Ладно думаю, врёшь – не возьмёшь!
Зашиваю два мастер ключа, тем самым занимаю всю область выделенную под это дело!
Зашиваю несколько пользовательских. Пробую.
Подношу «универсальный ключ» и он, сволочь, просто ОТКРЫВАЕТ МОЙ ЗАМОК!!!!!


А что ты хотел? Конечно, во ВСЕ подобные замки заложена возможность открывания одним и тем же (или ограниченным количеством) "супермастер"-ключём.

BIG M.A.N
23/01/2008 10:39
Максим_64 писал:
А что ты хотел?

... Хочется покоя, уюта и чтоб за детьми присмотр. ... (с) Ворона
Максим_64 писал:
... во ВСЕ подобные замки заложена возможность открывания одним и тем же (или ограниченным количеством) "супермастер"-ключём.

Приходится признать, что программеры народ весёлый и не отказывают себе в соблазне оставить таки "заднюю дверку" (backdoor). Скорее всего, в программе контроллера (именно!) и есть "проблемма". Только вот мне, как конечному пользователю, оно надо?

Максим_64
23/01/2008 11:03
BIG M.A.N писал:
что программеры народ весёлый и не отказывают себе в соблазне оставить таки "заднюю дверку" (backdoor).


Тут нечто другое. Представь, группа задержания или пожарные звонят в левые квартиры и стучит в окна первого этажа "Извините, милиция.. Хм-мм, откройте пожалуйста подъездную дверь, ну очень надо..." гы-гы

Эти замки - не замки вовсе, а средство ограничения несанкционированного доступа.
Если тебе этого не надо - пиши свой замок и ставь его на свою дверь, потому что на общее пользование несертифицированные замки ставить нельзя

БЕЗЫМЯННЫЙ
23/01/2008 11:35
Сударь, если умеете пользоваться поиском, найдите в этом разделе тему 21083 и все факты вам на лицо. А плакать не надо....

BIG M.A.N
24/01/2008 10:45
Любезнейший БЕЗЫМЯННЫЙ,
как оказалось мои умения распространились за грань пользования поиском.
Когда путём титанических усилий, мне удалось, в строке http://monitor.espec.ws/section8/topic97818.html, заменить цифры 97818 на 21083, предложенные Вами, я познал сущность бытия. Наверное, я хаХер!

Всё найденное и прочитанное за эти дни, по теме, лишь подтвердило мои предположения.

Подведём промежуточные итоги:
iButton DS1990A имеет 6 байтный (48 битный) код - факт
В десятичной системе это 281474976710655 комбинаций - факт
В двоичной системе это выглядит так 111111111111111111111111111111111111111111111111 - факт
Задача ключа выдать свой код по запросу протокола связи - факт
Коды ключей DS1990A индивидуальны - факт (фирма Dallas Semiconductor забожилась)
Копии ключей DS1990A можно сделать - факт
Для изготовления копии необходим доступ к ключу оригиналу - факт
"Универсальные" ключи существуют благодаря программерам - факт
Программеры большие шутники - факт
"Универсальные" ключи используют "дыры" (backdoor) в ПО контроллеров - факт

СУПЕР_ОТМЫЧКА СУЩЕСТВУЕТ!
USER MANUAL:
http://www.consultant.ru/popular/ukrf/10_30.html#p1938
http://www.consultant.ru/popular/ukrf/10_30.html#p1968

Всем СПАСИБО! улыбка
MAN

liveinternet.ru RadioTOP Rambler's Top100 –ейтинг@Mail.ru