Автор | Сообщение |
BIG M.A.N
|
ВНИМАНИЕ – КОНТРОЛЛЕР TM-1000 – НЕ СОВСЕМ СЕКРЕТНЫЙ ЗАМОК!
Приобрёл недавно себе контроллер TM-1000 (фирмы GARANT)
Решил себе скромненькую СКД замастрячить.
Назначение контроллера:
Для применения в простых и недорогих системах контроля доступа.
Принцип работы контроллера основан на сравнении ранее занесенных в память ключей с кодом поднесенного ключа.
При совпадении кодов активируется выход на замок на заданное время.
В качестве ключей используются идентификаторы Touch Memory (iButton) фирмы Dallas Semiconductor. 280 триллионов комбинаций!
Прелестная штучка. Можно «зашить» 1…2 мастер ключа и 2000 пользовательских.
2000 мне конечно не нужно, но девайс позволяет.
Начал я с ним «играться».
«Зашил» один ключ мастером а второй пользовательским.
Работает, супер! Мастер нужен для запоминания (стирания) ключей и т.п., пользовательские соответственно замочек открывать.
Тут приходит ко мне товариСЧ, и приносит «универсальный ключ», этим ключом практически любой «Цифрал» можно открыть. Такой ключик можно купить в любой ключной мастерской за 80 рупий.
Дай думаю испытаю на своём контроллере.
Прикладываю ………, а он РАБОТАЕТ КАК МАСТЕР КЛЮЧ!!!!!
Ладно думаю, врёшь – не возьмёшь!
Зашиваю два мастер ключа, тем самым занимаю всю область выделенную под это дело!
Зашиваю несколько пользовательских. Пробую.
Подношу «универсальный ключ» и он, сволочь, просто ОТКРЫВАЕТ МОЙ ЗАМОК!!!!!
ВОТ ТЕБЕ И КОНТРОЛЬ И УПРАВЛЕНИЕ ДОСТУПОМ!!!!!
|
|
БЕЗЫМЯННЫЙ
Бегущий по граблям
Сообщения: 7300
|
Это, простите, реклама чего? не совсем секретного замка, или почти универсального ключа? |
|
BIG M.A.N
|
Это не реклама! и не антиреклама!
Тема открыта с целью предупредить пользователей и специалистов об "особенностях" данного девайса.
Поскольку в инструкции о вышеозначенных особенностях нет ни единого слова. И выявлены они были совершенно случайно.
Возможно среди специалистов найдётся человек котрый сможет посоветовать как избавиться от этих особенностей. |
|
m.ix
Master Mixa
Сообщения: 1972+
|
|
БЕЗЫМЯННЫЙ
Бегущий по граблям
Сообщения: 7300
|
Коды IButton давно взломаны (есть надежда на то что не до конца, т.к унивесальные отмычки открывают ек все замки) и поэтому надеяться на секретность любых замков с их использованием по меньшей мере наивно. Избавиться от этого можно только применив какую-то свою кодировку. А мания преследования у меня проявляется только когда вижу за спиной мигалки и слышу сирены. |
|
BIG M.A.N
|
БЕЗЫМЯННЫЙ писал: | Коды IButton давно взломаны ... |
Факты в студию!
ДОБАВЛЕНО 23/01/2008 09:26
Плакал. |
|
Максим_64
Передовик
Сообщения: 1422
|
BIG M.A.N писал: | Тут приходит ко мне товариСЧ, и приносит «универсальный ключ», этим ключом практически любой «Цифрал» можно открыть. Такой ключик можно купить в любой ключной мастерской за 80 рупий.
Дай думаю испытаю на своём контроллере.
Прикладываю ………, а он РАБОТАЕТ КАК МАСТЕР КЛЮЧ!!!!!
Ладно думаю, врёшь – не возьмёшь!
Зашиваю два мастер ключа, тем самым занимаю всю область выделенную под это дело!
Зашиваю несколько пользовательских. Пробую.
Подношу «универсальный ключ» и он, сволочь, просто ОТКРЫВАЕТ МОЙ ЗАМОК!!!!! |
А что ты хотел? Конечно, во ВСЕ подобные замки заложена возможность открывания одним и тем же (или ограниченным количеством) "супермастер"-ключём. |
|
BIG M.A.N
|
Максим_64 писал: | А что ты хотел? |
... Хочется покоя, уюта и чтоб за детьми присмотр. ... (с) Ворона
Максим_64 писал: | ... во ВСЕ подобные замки заложена возможность открывания одним и тем же (или ограниченным количеством) "супермастер"-ключём. |
Приходится признать, что программеры народ весёлый и не отказывают себе в соблазне оставить таки "заднюю дверку" (backdoor). Скорее всего, в программе контроллера (именно!) и есть "проблемма". Только вот мне, как конечному пользователю, оно надо? |
|
Максим_64
Передовик
Сообщения: 1422
|
BIG M.A.N писал: | что программеры народ весёлый и не отказывают себе в соблазне оставить таки "заднюю дверку" (backdoor). |
Тут нечто другое. Представь, группа задержания или пожарные звонят в левые квартиры и стучит в окна первого этажа "Извините, милиция.. Хм-мм, откройте пожалуйста подъездную дверь, ну очень надо..."
Эти замки - не замки вовсе, а средство ограничения несанкционированного доступа.
Если тебе этого не надо - пиши свой замок и ставь его на свою дверь, потому что на общее пользование несертифицированные замки ставить нельзя |
|
БЕЗЫМЯННЫЙ
Бегущий по граблям
Сообщения: 7300
|
Сударь, если умеете пользоваться поиском, найдите в этом разделе тему 21083 и все факты вам на лицо. А плакать не надо.... |
|
BIG M.A.N
|
Любезнейший БЕЗЫМЯННЫЙ,
как оказалось мои умения распространились за грань пользования поиском.
Когда путём титанических усилий, мне удалось, в строке http://monitor.espec.ws/section8/topic97818.html, заменить цифры 97818 на 21083, предложенные Вами, я познал сущность бытия. Наверное, я хаХер!
Всё найденное и прочитанное за эти дни, по теме, лишь подтвердило мои предположения.
Подведём промежуточные итоги:
iButton DS1990A имеет 6 байтный (48 битный) код - факт
В десятичной системе это 281474976710655 комбинаций - факт
В двоичной системе это выглядит так 111111111111111111111111111111111111111111111111 - факт
Задача ключа выдать свой код по запросу протокола связи - факт
Коды ключей DS1990A индивидуальны - факт (фирма Dallas Semiconductor забожилась)
Копии ключей DS1990A можно сделать - факт
Для изготовления копии необходим доступ к ключу оригиналу - факт
"Универсальные" ключи существуют благодаря программерам - факт
Программеры большие шутники - факт
"Универсальные" ключи используют "дыры" (backdoor) в ПО контроллеров - факт
СУПЕР_ОТМЫЧКА СУЩЕСТВУЕТ!
USER MANUAL:
http://www.consultant.ru/popular/ukrf/10_30.html#p1938
http://www.consultant.ru/popular/ukrf/10_30.html#p1968
Всем СПАСИБО!
MAN |
|