0

S96 Безопасность USB

Vlad_Gusev 5 years ago updated by Zex 5 years ago 17

S96 ПО 2.15.1 Подключился по usb через Старлайн Мастер в режиме снято с охраны, настроил, установил в охрану снова подключился через usb и через диагностику снял с охраны, тоже самое при запрете поездки, тоже самое в сервисном режиме. Я что-то упустил или это огромная дыра в безопасности?

Вы всем будете раздавать  пароль для входа в настройки?

Я в пароли не верю особенно которые наверняка привязаны к серийному номеру и нельзя сменить. Пароль этот даже не защищён на карточке и кто его увидел некто не знает (кроме установщика).

Еще я более чем уверен, протокол обмена по usb  уязвим и число возможных вводов неправильного пароля вовсе не показатель надёжности. Никто не должен менять настройки если комплекс в охране...

Зачем лишняя лазейка? С точки зрения охранных систем крайне неправильный подход.

Ведь этот вопрос решается элементарно на уровне прошивки. 

+1

Здравствуйте. Проведите подобный эксперимент через час после отключения ноутбука.

Меня вот тоже волнует вопрос безопасности разъема ЮСБ. Не сможет ли злоумышленник через этот разъем отключить все блокировки и угнать автомобиль?

Я как понял разъём лучше выпаять или дорожки перерезать на плате. Сейчас попробовал после длительного простоя в охране, снял с охраны заново поставил подключил ноутбук....и...чуда не случилось, все также прекрасно подключился старлайн мастером.

Господа знатоки, если существуют какие-то тамауты на блокировку usb прошу озвучить подробнее что да как, протестируем.

Подключите другой блок ,потом опять тот что в авто..

Не проверял ,но точно знаю что на следующий день просит пин

+1

Здравствуйте. Снимите, пожалуйста, видео на котором Вы снимаете с охраны или проводите управление системой в охране. При этом прошлое подключение ноутбука должно быть час назад. 

Для удобства монтажа оборудования, между ноутбуком и сигнализацией создается доверительный туннель сроком менее часа. Для этого сигнализация должна быть изначально снята с охраны. 

Поэтому повторю: 

  1. подключитесь к сигнализации ноутбуком и поуправляйте системой через него.
  2. отключите ноутбук
  3. поставьте автомобиль в охрану любым методом
  4. подождите час
  5. подключите снова ноутбук (сигнализация все еще в охране)
  6. попробуйте изменить настройки или снять с охраны через ноутбук

Сообщите, пожалуйста, результат.

Обновился до 2.16.1 подождал час, провёл теже манипуляции и теперь говорит что подключиться нельзя так как в охране. Но разъём все-таки уберу на всякий случай, ведь если что, можно будет  подключиться по ble. Было бы неплохо если бы возможность программирования можно было отключить через приложение или смс. 

Здравствуйте. Любое подключение к системе возможно только из состояния Снято с Охраны. Исключение - процесс монтажа системы как описано выше. Сигнализация доверяет ноутбуку до часа.

Запустил ноутбук, который был несколько дней в режиме гибернации вместе с запущенным Мастером. При подключении к сигнализации Мастер сам ввел код из памяти, что оказалось неожиданностью. Так что в данной конкретной ситуации час учитывается неправильно. Очевидно, проверка ведется по таймеру, а не по внутренним часам сигнализации.

Здравствуйте. Программа StarLine Master помнит сервисный код до следующего перезапуска. Час работы с ноутбуком отсчитывает сама сигнализация. Вы подключились позднее часа к сигнализации в режиме охраны?

Здравствуйте. Отключился от сигнализации, поставил ее на охрану, ноутбук перевел в режим гибернации, не закрывая Мастер. Прошло несколько дней. Снял авто с охраны, включил ноутбук, подключился, Мастер не запросил сервисный код, а сам ввел его из памяти.


В режиме охраны через час еще не пробовал подключаться.

Когда система снята с охраны, время для подключения не ограничено. Можно подключаться через несколько дней, недель, месяцев, лет. Нужно либо не закрывать программу Мастер, либо знать сервисный код.

Если закрыть Мастер (а закрывать его приходится периодически, иначе жрет память и тормозит или вообще виснет), потом запустить его снова, то для настройки комплекса каждый раз программа спрашивает ПИН. Так было на 2.15.1, 2.16.1 и предыдущих, с тех пор, как ввели память на сервисный код.

Но подключение по USB у меня производится в любом состоянии, даже в охране, состояние зажигания тоже не важно. Разве что в тревоге подключаться не пробовал.

P.S. Интересно, почему эту тему еще не перенесли в раздел "Самостоятельная установка"?

Я задал вопрос о обязанности usb, вопрос не касается установки ни коем образом. Думаю многим это интересно. Я попробую во всех режимах, в разное время, возможно есть глюк какой-нибудь при изменение тех или иных настроек, потому как сомнения все равно остались. По результатам напишу.

+1
о обязанности

"О безопасности", наверно?

Этот вопрос, конечно, важный.


Кстати, я не пробовал подключаться по USB через час после постановки на охрану, тоже попробую залезть в машину через окно :)

А вот с брелка изменял настройки даже в режиме "Охрана".

Я в предыдущем своем сообщении немного не так выразился. До того, как ввели память на ПИН, его надо было вводить вообще всегда, а после - только при первом соединении SM к сигнализации.

вопрос не касается установки ни коем образом

На этом форуме практически любой вопрос, если он не касается простых пользовательских функций просто переносится в раздел "Самостоятельная установка", но при этом на сам вопрос никто не спешит отвечать. А порой переносят даже темы, которым там точно не место.

Вероятно, вашу тему не перенесли потому что у вас статус "Пользователь", хотя подключение по USB - это уже не совсем пользовательский уровень.

Снял с охраны комплекс после длительной стоянки, затем практически сразу поставил обратно, стал подключаться Мастером, а он заявил, что комплекс находится в охране и подключение невозможно, так что просто после часа в охране тем более должен отфутболить.