Autor Tema: Me abrieron el auto y no me di cuenta  (Leído 4963 veces)

Desconectado rIsT85

  • Junior
  • ***
  • Mensajes: 754
Me abrieron el auto y no me di cuenta
« en: Marzo 30, 2017, 17:20:18 pm »
Hola estimados les cuento, donde trabajo dejó el auto en el estacionamiento de clientes y un día cuando llegue me encontré con el auto sin alarma y los seguros abiertos asustado revise el auto y no encontré que faltara nada salvo un manos libre que estaba en la alfombra pero que yo pensé que lo había botado yo ya que estaba en el compartimiento de la puerta y justo saqué algo de ahi, el auto tiene cierre centralizado y alarma aftermarket, eso habrá sido hace como 2 o 3 semanas atrás, como no vi nada raro no había señales que hubieran desordenado el auto, en la maleta estaba todo y la guantera estaba con llaves así que asumí que quizás  yo lo dejé abierto hasta que me di cuenta de lo siguiente.





Osea me quisieron abrir la guantera y obviamente estuvieron dentro de mi auto que es lo que más me molesta, quizás no registraron más por qué el auto está en un lugar donde pasan gente y guardias, quizás no se llevaron el auto por qué estaba con trabavolantes y con el bloqueo del volante, quizás tuve suerte y la saqué barata y me lleve unos rasguños en la guantera pero igual es fome porque si me pongo a pensar si yo lo dejé abierto es mucha la coincidencia del que entró al auto justo lo pillo abierto y solo me queda pensar en esos controles universales que los que están hablando con qué abren los autos.

Por ahora la solución que encontré es la de desactivar la apertura del cierre centralizado con la alarma.

Enviado desde mi LG-D855 mediante Tapatalk


Desconectado Control Market

  • Novato
  • *
  • Mensajes: 7
  • Recien Registrado
    • Control Market
Re:Me abrieron el auto y no me di cuenta
« Respuesta #1 en: Abril 10, 2017, 12:50:00 pm »
Es una forma de hackeo que afecta a vehículos cuyos receptores sean de 25 bits. Se puede identificar porque el control remoto de tu auto debe llevar un microprocesador del tipo EV1527 o HS2240 o similar (HT6014, PT2240, PT2262, etc.). Esta falla está presente en los receptores de las alarmas y cierres centralizados marcas Beste, Bulldozer, Cyber, Enforcer, Némesis, OEM, Super Meister, Hawk y Genius, también puede afectar a los autos marcas Honda, Kia, Hyundai, Toyota y Chevrolet cuyas sistemas tengan las características señaladas.

y ahora por lo que señalas también son las de marca Aftermarket.

Si la alarma la puso el concesionario debes pedir que te la cambien.
« Última modificación: Abril 10, 2017, 12:51:35 pm por Control Market »

Desconectado Foxbuster

  • Experto
  • *****
  • Mensajes: 4454
  • Foxbuster
Re:Me abrieron el auto y no me di cuenta
« Respuesta #2 en: Abril 10, 2017, 14:23:53 pm »
Es una forma de hackeo que afecta a vehículos cuyos receptores sean de 25 bits. Se puede identificar porque el control remoto de tu auto debe llevar un microprocesador del tipo EV1527 o HS2240 o similar (HT6014, PT2240, PT2262, etc.). Esta falla está presente en los receptores de las alarmas y cierres centralizados marcas Beste, Bulldozer, Cyber, Enforcer, Némesis, OEM, Super Meister, Hawk y Genius, también puede afectar a los autos marcas Honda, Kia, Hyundai, Toyota y Chevrolet cuyas sistemas tengan las características señaladas.

y ahora por lo que señalas también son las de marca Aftermarket.

Si la alarma la puso el concesionario debes pedir que te la cambien.

Al parecer la mayor parte de los robos con estos controles universales han afectado a autos con alarmas instaladas acá. Interesante la información técnica que manejas, pero yendo a lo práctico, ¿como pueden saber los dueños de autos con cierre centralizado de fábrica si tienen uno de esos microprocesadores vulnerables que indicas?.
Foxbuster

Desconectado rIsT85

  • Junior
  • ***
  • Mensajes: 754
Re:Me abrieron el auto y no me di cuenta
« Respuesta #3 en: Abril 10, 2017, 19:58:56 pm »
Es una forma de hackeo que afecta a vehículos cuyos receptores sean de 25 bits. Se puede identificar porque el control remoto de tu auto debe llevar un microprocesador del tipo EV1527 o HS2240 o similar (HT6014, PT2240, PT2262, etc.). Esta falla está presente en los receptores de las alarmas y cierres centralizados marcas Beste, Bulldozer, Cyber, Enforcer, Némesis, OEM, Super Meister, Hawk y Genius, también puede afectar a los autos marcas Honda, Kia, Hyundai, Toyota y Chevrolet cuyas sistemas tengan las características señaladas.

y ahora por lo que señalas también son las de marca Aftermarket.

Si la alarma la puso el concesionario debes pedir que te la cambien.
Bueno como dice control market el control remoto de la alarma tiene el procesador que nombra

PT-2240 el vehículo lo compre usado y venía con alarma marca hawk, la mejor solución por el momento es la de anular la apertura de las puertas con la alarma.

Enviado desde mi LG-D855 mediante Tapatalk


Desconectado Control Market

  • Novato
  • *
  • Mensajes: 7
  • Recien Registrado
    • Control Market
Re:Me abrieron el auto y no me di cuenta
« Respuesta #4 en: Abril 16, 2017, 12:02:02 pm »
Lo que he descubierto hasta ahora es lo siguiente:

En los controles remotos normales de 25 bits, la duración normal de un bit transmitido se puede dividir en 4 períodos o espacios de tiempo. Para construir el cero se usa un período de pulso y 3 períodos de silencio, y para construir el uno 3 períodos de pulso y uno de silencio.

bit de 4 secciones
 _
| |
| |__  cero
 __
|   |
|   |_  uno

La duración de estos 4 períodos está regulada por el oscilador interno y el modelo de Microprocesadores usado. Así el número de oscilaciones por período en algunos modelos será 32 en otros de 8, etc. Así mismo el bit transmitido tiene diferentes tiempos de duración, En el caso de los PT2240B el bit tiene una duración de 2.7 ms (milisegundos) a 3 volt y en el caso de los EV1527 el bit tiene una duración de 1.4 ms a 6v,

Al analizar el “control remoto universal” en el osciloscopio se determinó que para construir el bit usa 3 períodos: para el cero ocupa 2 períodos de silencio y 1 período de pulso. Y para el uno ocupa 2 períodos de pulso y un período de silencio. El bit tiene una duración de 2.5 ms, por bit a 12v. El código completo tarda 62.5 ms, Cada período o sección tiene 6 oscilaciones.

bit de 3 secciones
   _
  | |
_| |_  cero
 __
|  |
|  |_  uno
- - -
1 2 3

al superponer en una gráfica ambos códigos se ve como la longitud del pulso de cada bit emitido por el burlador, siempre coincide con una parte del pulso del código verdadero. O sea donde deba ir un 1 el pulso del burlador será más corto que el pulso verdadero y donde deba ir un 0 el pulso del burlador será más largo que el pulso verdadero.

El código burlador pese a que se demora más tiempo en ser transmitido tiene más oscilaciones por bit que el código natural del receptor, lo que le permite burlarlo ya que siempre coincide con una parte del pulso del código verdadero, actuando como una "llave maestra".

Con esta información se puede concluir preliminarmente lo siguiente: dado que el código burlador permanece pese a seguir el procedimiento de borrado de los receptores, el problema está en el receptor en sí mismo que interpreta como válido este código que no sólo no está grabado en la memoria, sino que además presenta propiedades totalmente disimiles con los controles originales.

Mi Hipótesis es que los receptores con problemas son menos precisos en la lectura del código e interpretan siempre como verdadero el código burlador.  Por lo tanto para corregir el problema, bastaría sólo con cambiar la resistencia que regula la velocidad del oscilador del receptor, pero eso lo voy a hacer en la semana, así que de ahí les cuento si resultó o no.
« Última modificación: Abril 16, 2017, 13:58:08 pm por Control Market »

Desconectado Control Market

  • Novato
  • *
  • Mensajes: 7
  • Recien Registrado
    • Control Market
Re:Me abrieron el auto y no me di cuenta
« Respuesta #5 en: Julio 19, 2017, 18:33:01 pm »
Malas noticias, el problema no está en la velocidad de interpretación sino en el integrado del receptor que tiene mucha tolerancia a la deformación del bit. Cuando la pila del transmisor está a plena carga (6.3 v) el bit tiene una duración de 2,7 milisegundos, y cuando se agota (5v) puede llegar hasta los 3,8 ms. Para el caso del 0 la duración normal debiera ser de 0.7 ms a plena carga y con carga baja llega a 0.85 ms, y para el caso del 1 es de 2.0 ms a plena carga y 2.5 ms cuando se agota. El bit del código burlador tiene una duración intermedia entre el 0 con carga baja y el 1 con plena carga, razón por la cual SIEMPRE el receptor lo interpreta como un código válido.
Esta tolerancia a la deformación del bit que implementó el fabricante sólo se explica como una medida correctiva ante el rápido consumo de las pilas, para evitar que el usuario tenga que cambiar cada 1 mes las pilas del control remoto.

También me di cuenta que la deformación del bit no solo afecta a este tipo de controles (25 bits), sino que a todos los controles, incluidos los de código variable. Por lo tanto este tipo de ataque se podría replicar a otros sistemas de alarmas solamente cambiando el número de bits. Sin embargo no todos los sistemas serían vulnerables ya que (al menos es lo que he podido verificar empíricamente) los autos de alta gama tienen una tolerancia a la deformación del bit mucho menor. Pero aún así esto es algo que se debe testear caso a caso.
« Última modificación: Julio 19, 2017, 18:40:40 pm por Control Market »

Desconectado MAUISAFRA

  • Avanzado
  • ****
  • Mensajes: 1187
Re:Me abrieron el auto y no me di cuenta
« Respuesta #6 en: Julio 19, 2017, 19:27:52 pm »
Yo creo que el problema no pasa por el procesador o la alarma, el problema esta en que el negocio del robo es bueno, hay un mercado que son los mismos particulares que necesitan partes y piezas y solicitan repuestos por que no quieren pagar el valor del repuesto nuevo que les fallo o que les robaron, por lo.que hay un circulo vicioso alimentado por una legislación lenta, desactualizada, que permite que los ladrones menores de 18 años queden libres a las pocas horas y salgan de tribunales junto a sus familias ladronas muertos de la risa, para de nuevo.aparecer en la prensa por haber sido detenido 10 veces por lo mismo.

Desconectado Control Market

  • Novato
  • *
  • Mensajes: 7
  • Recien Registrado
    • Control Market
Re:Me abrieron el auto y no me di cuenta
« Respuesta #7 en: Julio 20, 2017, 10:19:43 am »
Yo creo que el problema no pasa por el procesador o la alarma, el problema esta en que el negocio del robo es bueno, hay un mercado que son los mismos particulares que necesitan partes y piezas y solicitan repuestos por que no quieren pagar el valor del repuesto nuevo que les fallo o que les robaron, por lo.que hay un circulo vicioso alimentado por una legislación lenta, desactualizada, que permite que los ladrones menores de 18 años queden libres a las pocas horas y salgan de tribunales junto a sus familias ladronas muertos de la risa, para de nuevo.aparecer en la prensa por haber sido detenido 10 veces por lo mismo.

si nos salimos del topic, claramente el problema es cultural.

Desconectado Iscariot

  • Experto
  • *****
  • Mensajes: 11651
  • Subcomandante Isca
Re:Me abrieron el auto y no me di cuenta
« Respuesta #8 en: Julio 20, 2017, 14:19:26 pm »
Interesante saber como funcionan estas cosas, se agradece mucho la información detallada, especialmente a Control Market  :reverencia:
Abajo y a la izquierda está el corazón.

Con la esperanza intacta...

1991 Volkswagen Golf 2.0 + 2008 Skoda Octavia Combi 2.0+ 2021 Citröen C5 Aircross 1.5 BlueHDi
2022 Ssangyong Rexton 2.2D 4WD - 2017 VW Golf Variant TDI - 2013 VW Tiguan 1.4 TSi - 2003 Nissan Pathfinder R50 3.5 - 2005 Ford Ka 1.6 - 2006 Chevrolet S10 2.4 - 2002 BMW 330i - 2011 VW Bora Sky 2.0 - 1999 VW Gol G3


Tags:
     


    A la memoria de Alex Feliú a.k.a Rommel