Магнитный "жетон" от железной двери! (домофона)

#62
Во народ! Вы ей-богу, как дети! Если замок с электронным ключом
защищает что-либо важное, то резистивный ключ туда не поставят,
факт, если только хозяевам-лохам по ушам не проехались! Там вариантов слишком мало (если не склероз- не более 40 дискретных
значений).
Если это Dallas, или что-либо подобное- качайте PDF с сайта производителя- и уже там думайте! Позанимавшись такими вещами,
могу сказать- либо любыми методами узнавайте тип блока защиты
и доставайте сервисное руководство на него (очень часто что-то можно понять из рекламы на данный девайс на сайте производителя), либо действительно клепайте эмулятор для подбора. Но имейте в виду, есть слишком
емкие ключи, и блок защиты может спрашивать далеко не все из него.
Причем, очень часто дистрибьюторы не утруждают себя большим
разнообразием комбинаций кода, чтобы не хранить для себя инфу
о каждом клиенте! А чтобы знать, что именно блок спрашивает у ключа, делаете самописец из ноутбука с LPT, на входные линии которого надо навесить конвертор КМОП->ТТЛ, т.к. есть возможность сжечь порт, да и КМОП-вход практически не повлияет на диаграммы в силу его большого входного сопротивления. Сожгете микруху конвертора- поставите новую, стоит рублей 5 совковая. LPT самого дохлого ноутбука позволяет снимать диаграммы с частотой не менее 1 мгц! Записав диаграммы- узнаете, что надо подбирать ( понадобится лишь чистый ключ нужной марки (узнаете на сайте производителя)- блок же должен спрашивать какой- либо ключ, хоть и чистый!). 8)
 
#63
Да, кстати, если подбирать все, допустим, даже 48 бит - за это время, если не замучаетесь несколько суток (минимум!2^48=281474976710656 вариантов значений кода!) стоять у двери с подбиралкой любого вида- то явно кто-нибудь пройдет и заподозрит что неладное (особо охранник ;) . Так что прямой перебор значений здесь прокатит только случайно...
 
#64
... Еще такая темв:
Оказалось, что у двери, которую я пытался открыть очень долго,
металлическая пластина(которая магнитится к магниту) привинчена к двери болтом и гайкой. Причем гайка (снаружи двери, то есть на улице) отвинчивается без каких-либо спецсредств!!!
 
#65
Cobalt написал(а):
резистивный ключ не более 40 дискретных значений
Берём стандартный ряд Е 192,
192 номинала в каждом десятичном интервале, теоретически ~2000 комбинаций. Откидываем милиомные и гигаомные. Имея ключ с ХОРОШИМИ контактами, почему б не получить хотя б 500 вариантов. С тем же успехом можно взять менее точный ряд номиналов. Не важно. Для жилого подъезда достаточно. Вряд ли у кого хватит ума перебрать тот же самый рядок Е 24 или постоять с магазином сопротивлений. Может кто и не согласен, но я считаю, что гораздо проще отжать дверь фомкой или обзвонить квартиры, представившись участковым...

Серьёзные цифровые системы доступа имеют динамические или шифрованые коды, да с защитой от перебора.
 
#66
почти оффтоп:

у меня в городе (Тро) все проще. работает в 8 из 10 подъезздов.
смотрим номер дома. например 13. набираем на домофоне - 147 *первый вертикальный ряд*, код - 13-00. то есть номер квартиры всегда 147, а код - номер дома+остальные нули.
 
#67
На самом деле, если домофон стоит на обычном подъезде жилого дома (секретные и военные объекты - несколько другой коленкор), то он проходится за 15-30 секунд.
1. Вычисляем диапазон квартир.
2 Набираем случайный номер из этого диапазона.
3 Представляемся мастером по обслуживанию домофонов, говорим, что это плановая проверка.
4 Просим нажать кнопочку.
5 Не зеваем.
6 Получаем открытую дверь.
7 Если нет - переходим к п.2

;)
 
#68
вопрос сам по себе простой - ответ тоже - нет универсальных методов - пробуй по ситуации силовой вариант (120-400кг) остальные предложения - бред!!!

прикиньте сколько будет стоить "сканер" и т.п. - если даже его самому собирать (незабудьте посчитать время потраченное на всякую фигню вроде поиска компонентов или т.п.)

если нада попасть в подъезд - надо придумывать способ на месте - других вариантов нет.

вся тема в перефразированном варианте:

Q -Люди!! А есть ли способ открыть сейф? ключь какой-нить универсальный или отмычка??
A - С4
A - Конечно есть - сходи к гадалке
A - я слышал они все имеют одинаковый инженерный код :))
Q - Люди - я серьезно
A - надо дверцу переклинить шоб не закрываласьвообще
A - а как звали того дядю из фильма
A - а хрен его знает
A - Здесь был Вася
A - Вася дурак
A - Сам дурак
A... флуд флуд флуд...
A -
 
#70
домофоны Метаком, например вот такой:



можно открыть не только таблеткой, но и кодом.
для кода используются спец. таблицы, коих в домофоне весьма много, но обычно как я знаю их не меняют, а оставляют как есть - таблицу #0. фирмам-дистрибьюторам эти таблицы не дают. а вот как прочитать бы эту таблицу из домофона...

з.ы. кстати, есть под эту модель домофона эксплоит - нажатием определенных кнопок снаружи можно повесить его намертво :-X :-X :-X
 
#71
sunstyle написал(а):
з.ы. кстати, есть под эту модель домофона эксплоит - нажатием определенных кнопок снаружи можно повесить его намертво :-X :-X :-X
А EasterEgg под него нет? ::)

Господа с самопальными сканерами и пр. "спецснаряжением"! Ежели вас повяжут около дверей (хотя бы благодаря бдительным бабулькам) с такой штукой, объяснятся будете в ОВД о-о-очень долго...
 
#72
это... на компе нашёл, где взял не помню, но не моё:
Как взломать домофон
Итак маза состоит в следущем - более половины домофонов стоящих в Москве на самом деле левые, китайские или корейские - это не важно. Важно другое - все эти домофоны довольно легко взломать. Итак, оторви свои задницу от компа и спустись в подьезд. Ежель у тебя домофон русский, или не русский но с железными, выпуклыми кнопками, можешь смело забить на эту статью и пойти попить пЫва. Если у тя домофона в подьезде не оказалось можешь пойти и забить свой ЖЭК. Ну и наконец если у тя домофон явно не русский, а еще и с дисплейчиком с красными | зелеными цифирями - можешь кричать ура и бить в барабан, ибо в твой подьезд в любое время суток может завалится любой баклан.

Но есть одно но - посмотри на марку домофона - тут вариантов немного.
1. Марка домофона - Raikmann. Можешь спать спокойно - такой домофон юный кул-хацкер будет ломать очень долго (до приезда ментов).

2. Марка домофона - Rainmann. (Rainmann 2000 etc. и другие). Таких домофонов в Москве очень и очень много. Во всех новостройках или в тех домах, где меняли домофон, стоят именно эти модели. В принципе они аналоги Raikmann'ов, только подешевле. Вот о них родимых и пойдет речь... Итак по порядку. Нажимаешь кнопочку "ключ" и вводишь 9 8 7 6 5 4 , должен послышаться двойной звуковой сигнал. Затем вводи 1 2 3 4 5 6 , появится буква "P". Ты вошел в систему управления домофоном. Теперь запоминай:
"1" Расширенные настройки домофона, советую самому там не копаться, а просто войти в эту менюшку, и идти попивать пЫво неподалеку. Озадаченные жильцы сделают все за вас.
"2" Обычные настройки домофона.
"3" Подача сигнала.
"4" Блокировка двери.
"5" ????
"6" ????
"7" ????
"8" Открыть дверь.
"9" ????
Это все конечно хорошо, а что делать если ты пришел домой, а там горит "P". Ничо страшного - просто нажми "DEL" (в некоторых домофонах "C"), если после "P" горит какая либо цифра, нажми "DEL" + "Эта цифра". После этого домофон будет работать в обычном режиме.
PS..:У меня в подьезде стоит такой же домофон, и все, что выше написано было потверждено практикой
 
#73
По Rainmann'у работает система =)

А ваще легче всего залезть на козырек над домофоном и залезть в окно =))) У меня в районе они почти всегда и почти все открыты... Ну и через крышу можно ::)
 
#74
Chukcha написал(а):
Берём стандартный ряд Е 192,
192 номинала в каждом десятичном интервале, теоретически ~2000 комбинаций. Откидываем милиомные и гигаомные. Имея ключ с ХОРОШИМИ контактами, почему б не получить хотя б 500 вариантов. С тем же успехом можно взять менее точный ряд номиналов. Не важно. Для жилого подъезда достаточно. Вряд ли у кого хватит ума перебрать тот же самый рядок Е 24 или постоять с магазином сопротивлений. Может кто и не согласен, но я считаю, что гораздо проще отжать дверь фомкой или обзвонить квартиры, представившись участковым...

Серьёзные цифровые системы доступа имеют динамические или шифрованые коды, да с защитой от перебора.
ВСЕ ГОРАЗДО ПРОЩЕ ;D во первых там ряд е24 и не круче ибо эта система ваще гавно...

во вторых.. 8)
этот ключь колется без каких либо лишних механических движений
я в свое время делал автоматический ::) :D :D :D
ключь в котором небыло никаких механических деталей
кроме кнопки "RESET" выломаной из какойто мышки
и он был размером с обычный резистивный ключь
тем неменее он открывал любой такой домофон
хех :)
кто угадает как он работал?
ключь брал питалово от домофона ;D ;D ;D
 
#77
Мастер ключт от всех подьездов дома (а порой и нескольких соседних) существует. Видел такие ключи у приятелей-монтажников (не путать с мОнтерами).
 
Сверху