Гаражную дверь открыли за 10 секунд с помощью игрушки — видео





Возможно, самое время заменить контроллер привода двери вашего гаража. Исследователь-безопасник Сами Камкар (Samy Kamkar) разработал новую технику, позволяющую ему открывать почти любую гаражную дверь, которая использует фиксированный код, и он исполнил это на детской игрушке стоимостью $12, сообщает «Лаборатория Касперского».

Атака OpenSesame, разработанная Камкаром, уменьшает время, необходимое для подбора фиксированного кода гаражной двери, с нескольких минут до менее чем 10 секунд. Большинство имеющихся в продаже контроллеров приводов гаражных дверей оснащены 12 dip-переключателями, которые позволяют установить 4096 возможных двоичных комбинаций кода. Это весьма ограниченное ключевое пространство, и оно оставляет возможность для брутфорс-атак. Но даже в таком малом пространстве эти атаки требуют определенного времени.

«В случае обычного контроллера и пульта мы используем код от 8 до 12 бит, один клик отправляет один и тот же код пять раз, отправка каждого бита занимает 2 мс, с 2-миллисекундным периодом ожидания на каждый бит после того, как весь код отправлен. Так что одна 12-битная комбинация занимает 12 бит * 2 мс передачи * 2 мс ожидания * 5 раз = 240 мс», — написал Камкар в сообщении, объясняющем суть его новой атаки.

Камкар применил алгоритм, известный как последовательность де Брейна, чтобы автоматизировать процесс, и загрузил этот код в уже снятую с производства игрушку Mattel IM-ME. Игрушка разработана как передатчик текстовых сообщений ближнего действия, но Камкар перепрограммировал ее, используя адаптер GoodFET, созданный Тревисом Гудспидом (Travis Goodspeed). Как только это было сделано, Камкар протестировал устройство с различными контроллерами приводов гаражных дверей и обнаружил, что эта техника работает на системах производства разных компаний, включая Nortek и NSCD. Это также работает на старых системах, сделанных в Chamberlain, Liftmaster, Stanley, Delta-3 и Moore-O-Matic.

Автор: Softodrom.ru
Дата:
Новые статьи: Безопасность
07.08.2020 20:09

Россия стала лидером по числу людей, столкнувшихся со слежкой через смартфоны

За первые шесть месяцев 2020 года число российских пользователей, на мобильных устройствах которых были зафиксированы приложения для слежки, увеличилось на 28%

07.08.2020 16:15

Число атак через удаленный рабочий стол выросло в два раза

Ранее эксперты подсчитали, что с начала 2020 года Россия заняла первое место по количеству уникальных атак такого типа

05.08.2020 21:15

В Рунете появилось более 200 фейковых сайтов сервисов доставки еды и электроники

Пандемия спровоцировала появление фейковых сайтов служб доставки, эксперты обнаружили в Рунете более 200 клонов «Сбермаркета», «Яндекс.Еды» и других известных онлайн-сервисов

05.08.2020 13:07

Систему распознавания лиц в московском метро развернут за 1,38 млрд рублей

Провайдер «Максимателеком» выиграл конкурс на оснащение вагонов Московского метрополитена системой видеонаблюдения с функцией распознавания лиц

04.08.2020 07:55

В Даркнет утекла база данных проголосовавших по поправкам к Конституции

Эксперты в области кибербезопасности видят в происходящем опасную тенденцию: государственные IT-ресурсы слабо защищены, а чиновники не понимают важность информационной безопасности

Популярное: Безопасность
07.04.2019 19:42

Как увидеть скрытых друзей во «ВКонтакте»

Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть

07.08.2020 20:09

Россия стала лидером по числу людей, столкнувшихся со слежкой через смартфоны

За первые шесть месяцев 2020 года число российских пользователей, на мобильных устройствах которых были зафиксированы приложения для слежки, увеличилось на 28%

29.11.2017 05:21

Как удалить данные без возможности восстановления

Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить

07.08.2020 16:15

Число атак через удаленный рабочий стол выросло в два раза

Ранее эксперты подсчитали, что с начала 2020 года Россия заняла первое место по количеству уникальных атак такого типа

28.11.2017 06:35

Как найти адрес The Hidden Wiki

The Hidden Wiki — это вики-энциклопедия со ссылками на различные ресурсы Даркнета, расположенные в псевдо-домене .onion

» Оставьте первым свой комментарий

Новости /
Безопасность /
Гаражную дверь открыли за 10 секунд с помощью игрушки — видео
Все рубрики статей:
Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2020 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
Яндекс.Метрика