Форум Авто Сигнализаций

Форум Авто Сигнализаций (http://www.alarmforum.ru/index.php)
-   Pandora, Pandect (http://www.alarmforum.ru/forumdisplay.php?f=12)
-   -   Чего мы ждем в Pandora 5000 (http://www.alarmforum.ru/showthread.php?t=7294)

mangup 11.01.2012 16:18

Цитата:

Сообщение от poyan (Сообщение 76811)
таким образом, получив логин и пароль, злоумышленник может зайти на этот облачный сервис от имени владельца, снять авто с сигнализации, отключить иммобилайзер и далее делать с авто все, что угодно, даже не имея в своем арсенале никаких спец. средств, только знания,

отключить иммобилайзер через него не получится никак
Цитата:

Сообщение от poyan (Сообщение 76811)
например было бы неплохо, по желанию клиента, аппаратно запретить отключение сигнализации и иммобилайзера, используя этот сервис, и оставить только возможность настройки параметров, не влияющих на защиту автомобиля, таких как автозапуск по времени, температуре и т.п.

такая возможность уже имеется...

salkazanoff 11.01.2012 16:51

Все верно, запрещаем через лодер управление по GPRS и все. На самом деле элементарная аккуратность, свежие базы антивируса и все хорошо

poyan 11.01.2012 17:07

Цитата:

Сообщение от salkazanoff (Сообщение 76820)
Все верно, запрещаем через лодер управление по GPRS и все

в том то и дело, не хочется отключать управление по GPRS СОВСЕМ, там много чего удобного сделано, не связанного с защитой, хотелось бы разделить управление по GPRS на два уровня:
1. full - полное управление всеми возможностями
2. lite - только некритичные с точки зрения защиты авто настройки

и по-желанию подключать только второй уровень

Цитата:

Сообщение от salkazanoff (Сообщение 76820)
На самом деле элементарная аккуратность, свежие базы антивируса и все хорошо

не все так просто, как кажется, но углубляться не буду, что бы не оффтопить :)

12plus 11.01.2012 20:00

ребяты читайте инструкции. есть пункт: запрет снятия с охраны по GPRS.... ни с пиона, ни из приложения iphona с охраны не снимешь! на наших всех авто так выставлено!!!!

Valery R. 12.01.2012 02:28

Цитата:

Сообщение от poyan (Сообщение 76811)
добрый день!

как я понял, полностью управлять системой DXL 5000 можно через облачный сервис https://p-on.ru/ со своим логином и паролем, но...

как IT специалист понимаю, что получить такой логин и пароль не составляет никакого труда, посредством таких инструментов как - клавиатурные шпионы, прослушивание интернет трафика и др.

таким образом, получив логин и пароль, злоумышленник может зайти на этот облачный сервис от имени владельца, снять авто с сигнализации, отключить иммобилайзер и далее делать с авто все, что угодно, даже не имея в своем арсенале никаких спец. средств, только знания,

собственно вопрос:
разработчики продумывали такое развитие сценария? и методы защиты от него?

предполагаю, что доступ к облачному сервису можно отключить совсем, но это же не выход,

например было бы неплохо, по желанию клиента, аппаратно запретить отключение сигнализации и иммобилайзера, используя этот сервис, и оставить только возможность настройки параметров, не влияющих на защиту автомобиля, таких как автозапуск по времени, температуре и т.п.

что ответят разработчики?

На большинство вопросов уже отвечено.
Отвечу как тоже IT-специалист, хотя в области IT специальностей - тыщи.

Угроза взлома любого облачного сервиса конечно есть.
Думаю, уже все организации ведут банковские операции через всякий софт, в том числе с сайтов.
Различные онлайн-платежи и карточки давно вошли в частную жизнь и прогрессируют.
Вся информация, почта, учетные базы - у кого в "облаках", у кого все коммуникации через глобальные сети.
И так далее и тому подобное.
И конечно есть частные примеры взломов, воровства денег, потерь информации.
Ну во-первых, что теперь, не пользоваться благами цивилизации?
Во-вторых, всякие взломы не носят системый характер, а в основном связаны с
беспечностью пользователей, с недооценкой возможной криминальной выдумки.

По своей природе преступления в кибер-пространстве не отличаются от материального или юридического мира.
Применительно к автомашине - недоследил владелец, допустил потерю ключей/брелков, либо проглядел аферу документах - и лишился своей собственности.
Допустил потерю кредитной карточки с пином, либо "поделился" доступом в банк-клиент - и потерял деньги в чистом виде.

Ну а насчет защиты p-on.ru - так он грузится по классическому безопасному https-протоколу, применяемому также банками.
Щелкните для детализации по замочку перед https:// - там много всего, в том числе
Thawte DV SSL CA
Thawte, Inc.
Domain Validated SSL
US
encryption protocol TLS v1.0 256 bit AES (1024 bit DHE_RSA/SHA)

CDriver 12.01.2012 08:55

я добавлю, т.к. чел не особо знаком видать с 5000...
в 5000 есть именно иммобилайзер (радиометка) который не отключается с сайта или с брелка. Про аппаратное отключение уже выше написали....

Человек просто взял и написал свои мысли не изучая систему... ну что вот о таком специалисте можно сказать.

poyan 12.01.2012 15:02

всем спасибо за активное участие в обсуждении моего вопроса и ответы!

итак, можно резюмировать, что на мой вопрос был сделан грамотный ответ, который и поставил все точки над "i":
Цитата:

Сообщение от 12plus (Сообщение 76835)
ребяты читайте инструкции. есть пункт: запрет снятия с охраны по GPRS.... ни с пиона, ни из приложения iphona с охраны не снимешь! на наших всех авто так выставлено!!!!

как я понял, эта настройка позволяет запретить снятие с охраны по GPRS, сохраняя возможность "пользоваться благами цивилизации", к чему я собственно изначально и пытался подвести, если ув. Valery R. прочитал невнимательно,

для CDriver:
Цитата:

Человек просто взял и написал свои мысли не изучая систему... ну что вот о таком специалисте можно сказать
отдельное спасибо за высокую оценку меня как специалиста, только Вы забыли уточнить - специалиста в чем? если в автосигнализациях, так я и не претендую, здесь я обычный пользователь, который в данный момент только пару дней как познакомился с DXL 5000, по причине того, что приобретаю новое авто и выбираю себе охранную систему, поэтому и написал на соответствующем форуме, интересующий меня вопрос, и уверен, что вопрос этот заставит лишний раз задуматься многих, кто не обращал внимание на такую возможность ранее,

а "чел", который так легко ставит собеседникам клеймо по поводу их квалификации, наверное большой специалист, причем, судя по всему во всех областях, поэтому, обычно на таких и не обижаются :)

CDriver 12.01.2012 17:00

:) улыбнуло
Собственно говоря какое клеймо... вы не вопрос поставили, вы сказали в чем проблема 5000 и что нужно бы сделать. Извените но это не вопрос.

Цитата:

таким образом, получив логин и пароль, злоумышленник может зайти на этот облачный сервис от имени владельца, снять авто с сигнализации, отключить иммобилайзер и далее делать с авто все, что угодно, даже не имея в своем арсенале никаких спец. средств, только знания,

например было бы неплохо, по желанию клиента, аппаратно запретить отключение сигнализации и иммобилайзера, используя этот сервис, и оставить только возможность настройки параметров, .....
не вижу вопроса :)
А я так, не специалист, что Вы, мне до вас очень далеко.
Настоящие специалисты они ведь не читают мануалов, инструкций им это не к чему... много таких.

Valery R. 12.01.2012 17:27

poyan, заданные Вами вопросы корректны, и высказанные сомнения понимаемы.
Разумеется, и наши разработчики, и другие специалисты, в том числе участвующие в данной теме, побеспокоились и о безопасности, и об эргономике пользования.
Вроде и с самокритикой нормально, да еще и в критике недостатка нет :-)
Пусть не все возражения явно обоснованы, всё равно за это могу сказать только спасибо, в том числе Вам.

Сергей_nsk 13.01.2012 07:39

Из опыта эксплуатации DeLuxe 2000: бы ло бы очень удобно если при запуске двигателя с брелка параметр останова по температуре игнорировался.
т.к. зимой получалось след. образом: устанавливаешь останов по температуре (+20 - вполне достаточно что бы прогрелся двигатель, салон греть не нужно, пока авто стоит ночью на стоянке) а перед поездкой необходимо что бы двиг поработал дольше и прогрел салон, но он уже не запускается, тк выполнено условие останова по t (>20). приходилось настраивать АЗ - отключать останов по t.
в итоге я отказался от этого вида останова, функция оказалась бесполезна.

Думаю в новых версиях можно сделать по след. алгаритму: останов по температуре происходит только при автозапуске. при запуске с пульта температуру игноривать (кроме максимально допустимой).


Часовой пояс GMT +4, время: 05:09.

vBulletin® 3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Перевод: RSN-TeaM (zCarot)