• XSS.stack #1 – первый литературный журнал от юзеров форума

подмена сигнала браслета фсин

sosaaaa1337

RAID-массив
Пользователь
Регистрация
18.07.2021
Сообщения
73
Реакции
10
Депозит
0.02
Здравствуйте уважаемые форумчане, я нубик, извиняюсь, если не в тему, но нужно подменить сигнал от браслета фсин к станции. через сдр радио можно сделать так чтоб без палева? на какой частоте передается сигнал?
 
Решение
В любом случае это тема "на грани", технически обмануть систему не сложно, проблема в том что сами Вы это не сделаете, а специалисту имеющему навыки и оборудование - так или иначе придется ехать к вам чтобы записать спектрограммы, образцы сигналов и т.д. - что означает 100% деанон спеца и Вас.

Обратился недавно ко мне хороший знакомый из real world, которому я доверяю (в отличие от pidorassov власть имеющих), с задачей - реверсинжиниринга сабжевого девайса.

В общем, там ничего сложного. Ремешок имеет встроенный проводник, изготовленный как гибкая печатная плата. С каждой стороны прикручивается болтиками с фасонными гайками к плате браслета. Датчик температуры - не внешний, а встроенный в mcu, так что температуру тела он не...
Привет, если реально надо это сделать то тебе нужен семпл браслета, или узнать метод шифрования, или обмена данными между станцией и браслетом, есть такой термин: replay-attack, наверное тебе это нужно., но в любом случае без семпла и реальных тестов не обойтись.
 
Бежим с домашки?)
финансов на успешный случай такого мероприятия нету. гулять просто охота)
 
Привет, если реально надо это сделать то тебе нужен семпл браслета, или узнать метод шифрования, или обмена данными между станцией и браслетом, есть такой термин: replay-attack, наверное тебе это нужно., но в любом случае без семпла и реальных тестов не обойтись.
семпл - это ты имеешь ввиду коробочек (просто на нем написано - сэмпл), который ловит (вроде как) радиосигнал от браслета и отстукивает о статусе сигнала на компик инспектора фсин через симку? если да, то есть конечно, я и называл его станцией как раз. я вот хочу с помощью сдр радио, хакрф, допустим, съимитировать сигнал от браслета к этому коробку и кормить его так а сам гулять, и вот думаю, есть ли подводные камни какие-нибудь, допустим норм ли будет, если возле этого коробочка периодически будут одновременно находиться два устройства, посылающие один и тот же сигнал. спасибо за внимание и если подскажешь чо как.
 
финансов на успешный случай такого мероприятия нету. гулять просто охота)

Тут тебе теории насыпали, но если ты технически "чайник", то вряд ли что-то получится. Лучше посоветуйся в реале с более опытными друзьями, кто бывал в похожей ситуации.
 
УПД, по поводу наёба ГПС, есть уже готовые инструменты GPS spoofing , а это уже реально свалить из дома, браслет будет думать что ты в черте дома, когда ты можешь быть далеко от него, но может быть определение кординат по сотовым вышкам, тут надо подумать...
 
Самый простой способ из фильма Кибер. Берёшь Samsung того кто за тобой следит, настраиваешь обновление информации на час или сутки. =)

Вообще не понятно зачем подменять, тебе шанс дали исправиться, а если свалить решил, собери вещи, вызови такси или машину, отрежь браслет и уезжай.

Можно ещё его заглушить, замотав его алюминием, когда к твоему дому приедут фсин, снять и спрятать глушилку, так несколько раз. Либо закроют тогда тебя, либо снимут, либо просто в следующий раз перестанут приезжать, а ты пойдёшь куда надо, вернешься и снимешь глушилку.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
GPSа в самом браслете нет.
Вам нужен радиоудлинитель- так называемая "удочка". Бесполезно пытаться имитировать сигнал браслета, но можно применить ретранслятор с нужным радиусом действия. В основном этот девайс используется для угона автомобилей (ретранслируют сигнал метки иммобилайзера), поэтому где-то в этих сферах деятельности специалистов придется искать.

В любом случае это тема "на грани", технически обмануть систему не сложно, проблема в том что сами Вы это не сделаете, а специалисту имеющему навыки и оборудование - так или иначе придется ехать к вам чтобы записать спектрограммы, образцы сигналов и т.д. - что означает 100% деанон спеца и Вас.
 
GPSа в самом браслете нет.
Вам нужен радиоудлинитель- так называемая "удочка". Бесполезно пытаться имитировать сигнал браслета, но можно применить ретранслятор с нужным радиусом действия. В основном этот девайс используется для угона автомобилей (ретранслируют сигнал метки иммобилайзера), поэтому где-то в этих сферах деятельности специалистов придется искать.

В любом случае это тема "на грани", технически обмануть систему не сложно, проблема в том что сами Вы это не сделаете, а специалисту имеющему навыки и оборудование - так или иначе придется ехать к вам чтобы записать спектрограммы, образцы сигналов и т.д. - что означает 100% деанон спеца и Вас.
я бегло читал Ваши темы на форуме, звучит интересно. Пользоваться гуглом я, вроде как, умею, но всё же буду Вам (да и всем остальным) очень благодарен, если посоветуете какой-либо теоретический, учебный материал в виде книг, статей в данной сфере, для саморазвития.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ваще слышал такое, не знаю насколько правдиво, берёшь надрезаешь чтоб видно было эту полоску алюминевую которая внутри, и привариваешь сверху такой же кружок но больше, соответственно старый срезаешь) Хз насколько правда
 
Ваще слышал такое, не знаю насколько правдиво, берёшь надрезаешь чтоб видно было эту полоску алюминевую которая внутри, и привариваешь сверху такой же кружок но больше, соответственно старый срезаешь) Хз насколько правда
Задублировать цепь датчтка обрыва? Просто конечно , но этого недостаточно.
Если посмотреть компонентную блок-схему составляющих самого простого устройства контроля(браслета , проще говоря) , которую я нашёл в патентной документации вот здесь(клирнет, ссылка на Яндекс) мы можем увидеть что прошивка микроконтроллера детктит размыкание ремешка, выскрытия корпуса и положение , то даже в случаи шунтирования датчика обрыва и создания локального нагрева для обхода термодатчика - акселерометр тревогу даст.
1667299151200.png
Выхода два тогда.
1. Шунтировать цепь датчика обрыва , колхозить к браслету нагревательный элемент дабы ним создавать локальный нагрев в зоне рассположения термодатчика и используя детский паравозик(или другое подручное средство которое умеет создавать движение) отправлять браслет колесить по кругу.
2. Вариант второй , технически более сложный и трудоёмкий ибо требует знаний в области в области радиотехники, это исследовать метод шифрования и протокол обмена данными между станцией контроля и браслетом.
Блок-схема для ознакомления в вложении.
 
Работает данная приблуда, как иммо автомобиля.
На базе (находится в квартире), настраивают дальность считывания, период опроса База-Браслет.
Снимается браслет, довольно таки просто... под болтами, находятся контактные площадки.
Аккуратно откручиваем болты, НО не полностью, чтоб появился зазор.
Ножницами, вырезаем перемычку, к примеру из консервной банки, можно из упругой фольги. (кончики чуток подгибаем внутрь, к корпусу)
После того, как ослабил болты, вставляешь перемычку, и ОБЯЗАТЕЛЬНО прижимаешь её к корпусу.
Дабы, не прошла тревога, на съём крепления.
Если браслет как на фото, метода работает 100%


PS. открутил болты, пластину-перемычку, прижимаешь прищепкой.
По возвращении, аккуратно прикручиваем ремешок.
 

Вложения

  • original-1h0b.jpg
    original-1h0b.jpg
    26.2 КБ · Просмотры: 136
Работает данная приблуда, как иммо автомобиля.
На базе (находится в квартире), настраивают дальность считывания, период опроса База-Браслет.
Снимается браслет, довольно таки просто... под болтами, находятся контактные площадки.
Аккуратно откручиваем болты, НО не полностью, чтоб появился зазор.
Ножницами, вырезаем перемычку, к примеру из консервной банки, можно из упругой фольги. (кончики чуток подгибаем внутрь, к корпусу)
После того, как ослабил болты, вставляешь перемычку, и ОБЯЗАТЕЛЬНО прижимаешь её к корпусу.
Дабы, не прошла тревога, на съём крепления.
Если браслет как на фото, метода работает 100%


PS. открутил болты, пластину-перемычку, прижимаешь прищепкой.
По возвращении, аккуратно прикручиваем ремешок.
технически это возможно, но на практике снять его довольно сложно.

а если зайти с другой стороны, можно попробовать перехватить сигнал ретранслятором, для этого нужен ретранслятор и чуть знаний в радиотехнике. потом с помощью того же ретранслятора можно получить исходный сигнал от базы. с помощью ретранслятора подстраиваешь сигнал под чистоту базы и тем самым получаешь фальшивый сигнал.

но тут есть две загвоздки:
а) если база словит два сигнала одновременно, врубится система оповещения про снятие или подмену браслета.
б) если браслеты новых образцов, при попытке словить сигнал на ретранслятор может выдавать подставной адрес. в этом случае без специалиста не обойтись так как его самому расшифровать без знаний почти не возможно
 
Пожалуйста, обратите внимание, что пользователь заблокирован
да просто ногу отрезать, да и париться не придется)
а если серьезно , есть время развиваться и задуматься о жизни.
 
Здравствуйте уважаемые форумчане, я нубик, извиняюсь, если не в тему, но нужно подменить сигнал от браслета фсин к станции. через сдр радио можно сделать так чтоб без палева? на какой частоте передается сигнал?
Фольга в помощь и гуляй сколько нужно.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх