Autor |
|
|
|
BID = 21141
andreeleipner Gerade angekommen
Beiträge: 5 Wohnort: berlin
|
|
Hy NG,
eine frage habe ich zum thema Alarmanlagen und deren Funkfernbedienungen.
ich wollt eine nachrüsten ins Auto.
funktionieren soll die Funkfernbedienung mit einem Rollcode.
d.h. Alarmanlage (A.) und Funkfernbedienung werden angelernt und beide
"wissen" wlcher code als nächstes übertragen werden muß.
aber wie bzw. was wird bei diesem code übertragen? sind das nur
funkmodulationen also analoge signale (trägerfrequenz muß ja analog sein)
oder werden dort "digitale bits und bytes" übertragen?
Die frage führt dahinaus, ob eine solche alarmanlage mit Wegfahrsperre
wiklich sicher ist, oder jeder dussel mit nem elektronikbausatz von conrad
eine solche nicht gerade billige Alarmanlage bzw. das auto aufbekommt und
damit machen kann was er will...
freue mich schon auf dioe antworten.
Grüße
André Leipner
|
|
BID = 21158
Jerry Schriftsteller
Beiträge: 828 Wohnort: Gera
|
|
Hallo,
erstmal, das hier ist ein Forum, keine NG.
Zu deinem Problem:
es werden auf jeden Fall Daten ausgetauscht, ob bidirektional kann ich nicht sagen. Die Modulation ist meist ASK - also z.B. "Träger da" = 1, kein Träger =0.
|
|
BID = 21163
andreeleipner Gerade angekommen
Beiträge: 5 Wohnort: berlin
|
hy Jerry,
sorry isn forum. hast recht...
auf deutsch kann also jeder mit nem scanner oder ähnliches diesen code knacken und den wagen entwenden.
aber ob das wirklich so einfach geht???
|
BID = 21165
Jerry Schriftsteller
Beiträge: 828 Wohnort: Gera
|
Hallo,
nein, man kann den Code nicht so einfach knacken. Zunächstmal ist ein Scanner ein Empfänger, man bräuchte aber einen Sender. Zum 2. ist jeder Sender einmalig codiert, dieser Code wird zunächst im Empfänger eingelernt und bildet dann die Berechnungsgrundlage für das Wechselcode-System. Alles in allem sind Funk-FB schon sehr sicher, kein Vergleich mit den früheren IR-FB, die man mit fast jeder lernfähigen FB überlisten konnte.
[ Diese Nachricht wurde geändert von: Jerry am 30 Mai 2003 14:37 ]
|
BID = 21166
andreeleipner Gerade angekommen
Beiträge: 5 Wohnort: berlin
|
hallo,
also beim "anlernen" wird ein einmaliger algorithmus festgelegt. mit dessen hilfe wird dann der nächste code berrechnet der gesendet werden müßte (low-high-low-low-high oder so ähnich vereinfacht dargestellt) um das system zu aktiviren oder zu deaktivieren.
ungefähr richtig???
dann bräuchte ein "Dieb" also eine hightechausrüstung (Laptop sender die entsprechnden programme usw) und ne menge Zeit (akkulaufzeit von nen Laptop beachten...) um so nen code zu knacken...
richtig?
|
BID = 21174
perl Ehrenmitglied
Beiträge: 11110,1 Wohnort: Rheinbach
|
Er braucht nicht nur eine Menge Zeit, sondern auch den Sender, oder wie sonst kommt er an die Codierungen ?
Wenn er den hat, braucht er allerdings keinen Laptop mehr....
_________________
Haftungsausschluß:
Bei obigem Beitrag handelt es sich um meine private Meinung.
Rechtsansprüche dürfen aus deren Anwendung nicht abgeleitet werden.
Besonders VDE0100; VDE0550/0551; VDE0700; VDE0711; VDE0860 beachten !
|
BID = 21176
andreeleipner Gerade angekommen
Beiträge: 5 Wohnort: berlin
|
wieso braucht der "den" sender?
ich denke man bräuchte nur "einen" Sender der alle frequenzen und alle möglichen kombinationsmöglichkeiten des Roll-Codes durchspielen kann.
natürlich, wenn ich den angelernten sender der Alarmanlage verlieren sollte, dann kann der finder natürlich mit dem wagen wechfahren. natürlich nur wenn ich den sender vorher nicht gelöscht habe...
oder wie jetzt???
|
BID = 21184
Jerry Schriftsteller
Beiträge: 828 Wohnort: Gera
|
Hallo,
also:
trial-and-error scheidet auf Grund der begrenzten Lebenserwartung des Menschen aus. Bei über einer Billion Möglichkeiten und einer Zykluszeit pro Versuch von etwa einer Sekunde kannst du dir ausrechnen, wie lange das dauert. Außerdem ist es z.B. bei meiner Anlage so, das sich das Auto nicht mehr per Funk öffnen läßt, wenn ein bereits benutzter Code erkannt wurde. Nach 1x manuellem aufsperren funktioniert dann wieder alles.
|
BID = 21185
andreeleipner Gerade angekommen
Beiträge: 5 Wohnort: berlin
|
die paar jährchen...
da das geklärt wäre würde mich nur noch interessieren ob es nicht doch irgendeine art von datenaustausch gibt, weil:
ich hab da noch ein thread inner NG zu laufen und da hat einer diesen link gegeben (der erste und wahrscheinlich einzige beitrag)
http://www.microchip.com/download/appnote/keeloq/00661b.pdf
leider ist alles auf englisch.
dort scheint es auf jedenfall eine art datenaustausch zu geben. leider weiß ich nicht, ob diese bauteile auch in meiner, die ich kaufen will, verwendet werden. ich denk mal nicht...
|
BID = 21190
dos6510 Stammposter
Avatar auf fremdem Server ! Hochladen oder per Mail an Admin
Beiträge: 357 Wohnort: Raum Stuttgart
|
Hi,
mein Senf zu dem Thema: es gibt wohl viele Systeme ohne Challenge/Response (d.h. der Sender stellt eine Frage und der Empfänger antwortet), da dieses Verfahren rel. teuer ist.
Bei den rollierenden Systemen habe ich nie verstanden, was passiert, wenn man ausser Reichweite des Autos einfach ein paarmal drückt. Der Code ändert sich ja jedesmal und das Auto ist aus der "Sync."
Übrigens für den Challenge/Response Fall gibt es einen "Koffer Hack". funktioniert so (geht nur bei Systemen, die sich schon bei Annäherung öffnen):
Jemand stellt sein Auto ab und läuft davon. Ein Dieb bleibt bei dem Auto, ein anderer läuft mit einem als Koffer getarntem Empfänger hinter dem Eigentümer her. Den Rest könnt Ihr Euch denken. Über die Funkstrecke wird das Signal des Autos zum Koffer übertragen, dieser schickt es an den Transponder und wieder zurück => das Auto ist offen.
Eine nahmhafte Firma im Bereich dieser Öffnungssysteme (Insider wissen, wen ich meine) arbeitet jetzt an einem System, das die Laufzeit bestimmt und diesen Hack somit unmöglich macht....
DoS
|
BID = 21196
perl Ehrenmitglied
Beiträge: 11110,1 Wohnort: Rheinbach
|
Zitat :
| ...Der Code ändert sich ja jedesmal und das Auto ist aus der "Sync." ... |
Der Empfänger kann ja auch einige der folgenden Codes kennen bzw. vorrätig halten. Meherere Codes vergleichen zu können. ist ja auch nötig, wenn es mehrere legale Schlüssel zu dem Auto gibt.
Außerdem ist es möglich aus 2 beliebigen aufeinanderfolgenden die Synchronisation wieder herzustellen. Das ist eine Frage des Designs der Codesequenz.
Bei meiner Kutsche ist das so geregelt, daß ich in dem Fall aber 2x drücken muß, bevor die Büchse aufgeht.
Dann nimmt der Empfänger offenbar an, daß der Sender imstande ist legale Sequenzen zu erzeugen.
Ob es möglich ist, zwei aufeinanderfolgende Sequenzen am Schlüssel in zwei lernfähige FB zu speichern, hab ich noch nicht probiert. (Werds auch nicht tun)
_________________
Haftungsausschluß:
Bei obigem Beitrag handelt es sich um meine private Meinung.
Rechtsansprüche dürfen aus deren Anwendung nicht abgeleitet werden.
Besonders VDE0100; VDE0550/0551; VDE0700; VDE0711; VDE0860 beachten !
|
BID = 21290
djtechno Inventar
Beiträge: 4955 Wohnort: beutelsbach
|
heisst das, wenn ich ausserhalbd er auto reichweite 20 oder 30 mal draufdrücke,dann bin ich out of sync und es ist nix mehr mit aufmachen per funk?!?!!?!
was pssiert wenn die batetrie vom schleussel leergeht, verliert er dann die "letzte" position im code, oder is da ein flash-eeprom drin????
und wenn die autobatterie absäuft?????
verliert dann das auto system den "code" oder hatd as auch ein flash-eeprom???
|
BID = 21465
perl Ehrenmitglied
Beiträge: 11110,1 Wohnort: Rheinbach
|
Wenn ich außerhalb der Reichweite 20 mal draufdrücke, hab ich die Synchronisation verloren, und muß wie oben beschrieben 2x hintereinanderdrücken um sie wiederherzustellen. Wie man sowas designt, lernt man angeblich im Informatikstudium.
Wenn die Batterie im Schlüssel leergeht, muß ich eine neue einbauen.
Wenn ich mich dabei einigermaßen beeile, vergißt der Prozessor seine Codierung nicht.
Falls doch, kann man die Syteme problemlos wieder anlernen, sofern noch ein funktionierender Schlüssel zur Stelle ist, mit dem ich das Auto aufmachen kann.
Wenn nicht, regt sich die Kiste schon beim Aufschließen furchtbar auf, weil sie glaubt, daß sie geklaut wird.
Nach einem bestimmten Ritual, das gut 1/2 Stunde dauert und immer wieder von Hupkonzert begleitet wird, kann man aber auch dann den Schlüssel anlernen.
Entsprechendes trifft zu, wenn die Autobatterie leer geworder ist. Ich hab das wegen eines defekten Nokia Telefons einige Male gehabt. Besonders wegen der Wegfahrsperre ist das ächt ätzend !
_________________
Haftungsausschluß:
Bei obigem Beitrag handelt es sich um meine private Meinung.
Rechtsansprüche dürfen aus deren Anwendung nicht abgeleitet werden.
Besonders VDE0100; VDE0550/0551; VDE0700; VDE0711; VDE0860 beachten !
[ Diese Nachricht wurde geändert von: perl am 2 Jun 2003 16:48 ]
|
BID = 22008
djtechno Inventar
Beiträge: 4955 Wohnort: beutelsbach
|
hmm, kann sein das man das im inf.studium lernt, hatte mealy automat, medvedev automat und noczhn andren automat kombinatorische und sequenzielle netzwerke, touringsmaschinen, stackmaschienn, registermaschinen,usw
fehlerkorrektur, ver udn entschluesselung
irgendwo wirds schon dabei gewesen sein
|