Orologico Forum 3.0

Antifurto satellitare

tick

  • *****
  • 1578
    • Mostra profilo
    • E-mail
Re:Antifurto satellitare
« Risposta #45 il: Gennaio 12, 2016, 16:25:20 pm »
Si ma se per permettere ai buoni di entrare in quelli dei cattivi i buoni ci devono rimettere le loro macchine mi sa che il bilancio non quadra :)

Non ho detto questo.

Rileggendomi mi rendo conto che scrivo a spizzichi e bocconi dando per scontate cose che non lo sono, difficile che qualcuno possa capire cosa volessi dire.
Riassumendo in tre parole: la sicurezza di questo genere di veicoli è "commercialmente" adeguata, non il massimo ottenibile. Un po' come le finiture di Nomos per capirci :)
The quieter you become, the more you can hear

ciaca

  • *****
  • 13194
    • Mostra profilo
    • E-mail
Re:Antifurto satellitare
« Risposta #46 il: Gennaio 12, 2016, 16:26:00 pm »
Lo so che non hai detto questo ma nel sollevare il problema del prevedere sistemi per "lasciare la porta aperta" ai buoni hai implicitamente ammesso che una certa vulnerabilità del sistema di protezione esisterà sempre. Il problema è capire quanto ampia debba essere questa vulnerabilità.

P.s: e "commercialmente" adeguata solo in alcuni paesi, in Italia evidentemente non lo è. Ma siccome l'utenza è ormai assuefatta e da per scontato e ineluttabile ciò che in realtà non dovrebbe esserlo, diventa "commercialmente tollerata" :)
« Ultima modifica: Gennaio 12, 2016, 16:28:41 pm da ciaca »
"A megghiu parola è chidda ca un si dici"

guagua72

  • *****
  • 2607
    • Mostra profilo
    • E-mail
Re:Antifurto satellitare
« Risposta #47 il: Gennaio 12, 2016, 16:26:45 pm »
Interessante l'esperienza di Tick che ci accresce con nuove competenze.
Approfitto per farti alcune domande e mi scuso del linguaggio non sempre appropriato:
1) ci puoi spiegare in ultima istanza perché rompere il vetro e non aprire l'auto?
2) perché non hanno acceso subito l'auto?
3) Ci sono antifurto o metodi, anche meccanici che impediscono più di altri ai ladri di agire indisturbati?
Grazie di tutto e scusa se magari hai già risposto in tutto o in parte a queste mie ma sarebbe utile fare chiarezza.



ciaca

  • *****
  • 13194
    • Mostra profilo
    • E-mail
Re:Antifurto satellitare
« Risposta #48 il: Gennaio 12, 2016, 16:31:28 pm »
1) perché non hanno i codici per aprire lo sportello
2) perché prima di accendere l'auto devono entrare dalla porta diagnostica con l'apposita attrezzatura e registrare nel sistema una nuova chiave

3) concettualmente il massimo grado di sicurezza la si ottiene con un antifurto di tipo "fisico" (quello che Ale chiama fili), immagina per esempio un interruttore posto in un punto incognito dell'impianto elettrico azionato da uno switch nascosto in un qualunque altro punto incognito dell'auto, per esempio.
O un antifurto di tipo "distruttivo" che di fronte ad una tentata effrazione "brucia" qualcosa (per esempio un fusibile o altro dispositivo di protezione) rendendo di fatto non avviabile l'auto se non dopo averla portata in officina, smontata e sostituito il dispositivo. Non ho idea se esistano antifurto di questo secondo tipo. Tutto ciò che è elettronico o elettromeccanico a controllo elettronico al contrario è facilmente aggirabile con la giusta attrezzatura informatica.

Se ho sbagliato qualcosa tick mi correggerá :)
« Ultima modifica: Gennaio 12, 2016, 16:42:47 pm da ciaca »
"A megghiu parola è chidda ca un si dici"

ALAN FORD

  • *****
  • 8005
  • Su Orologico dal 2004!
    • Mostra profilo
    • E-mail
Re:Antifurto satellitare
« Risposta #49 il: Gennaio 12, 2016, 16:41:03 pm »
1) perché non hanno i codici per aprire lo sportello
2) perché prima di accendere l'auto devono entrare dalla porta diagnostica con l'apposita attrezzatura e registrare nel sistema una nuova chiave

Se ho sbagliato qualcosa tick mi correggerá :)

E tutto questo è davvero ridicolo al giorno d'oggi.
Ci vorrebbe tanto permettere all'utente che vuole farlo potersi programmare una propria password su quella presa di diagnosi?

ciaca

  • *****
  • 13194
    • Mostra profilo
    • E-mail
Re:Antifurto satellitare
« Risposta #50 il: Gennaio 12, 2016, 16:45:10 pm »
Servirebbe a poco perché le password si possono sempre cracckare.
Tutto ciò che è elettronico è facilmente aggirabile.
Sarebbe già più efficace non piazzare la porta in bella mostra nell'abitacolo ma nasconderla dentro al cofano motore, forzare un cofano e armeggiare dentro ad un motore è un po' più complesso e sospetto che rompere un finestrino e nascondersi dentro un abitacolo. Non troppo ma sarebbe già qualcosa.
« Ultima modifica: Gennaio 12, 2016, 16:48:11 pm da ciaca »
"A megghiu parola è chidda ca un si dici"

Errol

  • *****
  • 3666
    • Mostra profilo
Re:Antifurto satellitare
« Risposta #51 il: Gennaio 12, 2016, 16:46:43 pm »
la cosa più semplice sarebbe stato il cecchino in luogo della telecamera
        

tick

  • *****
  • 1578
    • Mostra profilo
    • E-mail
Re:Antifurto satellitare
« Risposta #52 il: Gennaio 12, 2016, 16:49:07 pm »
1) perché non hanno i codici per aprire lo sportello
2) perché prima di accendere l'auto devono entrare dalla porta diagnostica con l'apposita attrezzatura e registrare nel sistema una nuova chiave

Se ho sbagliato qualcosa tick mi correggerá :)

E tutto questo è davvero ridicolo al giorno d'oggi.
Ci vorrebbe tanto permettere all'utente che vuole farlo potersi programmare una propria password su quella presa di diagnosi?

Security-wise non viviamo nel migliore dei mondi possibili. Quello che dici per me non ha molto senso per un po' di considerazioni mie personali, ma il mondo "commerciale" ha comunque deciso, ed è quello cui mi riferivo prima, che sui veicoli si debba garantire la sicurezza mediante un ragionamento di "security by obscurity". Questo è un principio fallito in quasi tutti i suoi campi di applicazione, ma garantisce alle case  un dominio sulla "loro" elettronica.
The quieter you become, the more you can hear

ciaca

  • *****
  • 13194
    • Mostra profilo
    • E-mail
Re:Antifurto satellitare
« Risposta #53 il: Gennaio 12, 2016, 16:50:29 pm »
la cosa più semplice sarebbe stato il cecchino in luogo della telecamera

Vero, ma prima del cecchino bisognerebbe rimediare a tanti errori culturali.
Il primo è che la vita umana di un animale vale più della mia macchina o della mia borsa o di ogni altra proprietà privata.
Orientamento che in Italia va ancora tanto di moda tra i radical chic.
Questione che ci allontana dalle problematiche tecniche :)

P.s: chi non ha avuto un nonno che rimpiangeva l'epoca in cui si dormiva con le porte di casa aperte? Erano altri tempi e non c'era la "democrazia"

Citazione
ragionamento di "security by obscurity". Questo è un principio fallito in quasi tutti i suoi campi di applicazione

Anche perché a conti fatti di "obscurity" mi pare di vederne poca se il primo ruba galline che passa può registrarsi una chiave a proprio uso e consumo :)
« Ultima modifica: Gennaio 12, 2016, 16:54:28 pm da ciaca »
"A megghiu parola è chidda ca un si dici"

tick

  • *****
  • 1578
    • Mostra profilo
    • E-mail
Re:Antifurto satellitare
« Risposta #54 il: Gennaio 12, 2016, 16:58:26 pm »
Servirebbe a poco perché le password si possono sempre cracckare.
Tutto ciò che è elettronico è facilmente aggirabile.

No. Esistono meccanismi disegnati sicuri che non sono per niente facilmente aggirabili. Poi è chiaro che l'implementazione deve essere adeguata (e anche qui possiamo discuterne a lungo). Molti di questi meccanismi li usi tutti i giorni pur senza averne immediato riscontro.
Il tuo esempio relativo al WiFi è peculiare in questo, consideriamo il vecchio WEP. Indipendentemente dall'implementazione (e qui abbiamo visto degli orrori) il protocollo studiato inizialmente aveva una falla matematica che lo rendeva non sicuro. Da qui le evoluzioni che hanno portato agli ultimi protocolli, dove gli attacchi sono stati più spesso sulle implementazioni o sulle funzioni accessorie (es. WPS).
Si possono fare molte cose di buon livello, ma ci si scontra col problema seduto al volante, che non se ne cura, non capisce e nel dubbio spende i suoi soldi nei cerchi da 22".
The quieter you become, the more you can hear

tick

  • *****
  • 1578
    • Mostra profilo
    • E-mail
Re:Antifurto satellitare
« Risposta #55 il: Gennaio 12, 2016, 16:59:57 pm »
Anche perché a conti fatti di "obscurity" mi pare di vederne poca se il primo ruba galline che passa può registrarsi una chiave a proprio uso e consumo :)

Il primo rubagalline può anche andare al mediamondo e prendersi con 49 Euro un telefono che contiene delle tecnologie di cui qualche anno fa potevamo solo sognare.
Il fatto che tutti lo possano comprare non vuol dire che non ci sia all'interno una tecnologia che definire fantastica è riduttivo.
The quieter you become, the more you can hear

tick

  • *****
  • 1578
    • Mostra profilo
    • E-mail
Re:Antifurto satellitare
« Risposta #56 il: Gennaio 12, 2016, 17:03:03 pm »
O un antifurto di tipo "distruttivo" che di fronte ad una tentata effrazione "brucia" qualcosa (per esempio un fusibile o altro dispositivo di protezione) rendendo di fatto non avviabile l'auto se non dopo averla portata in officina, smontata e sostituito il dispositivo. Non ho idea se esistano antifurto di questo secondo tipo. Tutto ciò che è elettronico o elettromeccanico a controllo elettronico al contrario è facilmente aggirabile con la giusta attrezzatura informatica.

Impratico. Definisci "tentata effrazione", conta quante volte hai sentito andare un antifurto per niente, e traducilo in un carro attrezzi ogni volta.
The quieter you become, the more you can hear

ALAN FORD

  • *****
  • 8005
  • Su Orologico dal 2004!
    • Mostra profilo
    • E-mail
Re:Antifurto satellitare
« Risposta #57 il: Gennaio 12, 2016, 17:07:06 pm »
Senza andare tanto lontano, le nostre centrali radio utilizzano queste tecnologie di sicurezza:

"Il protocollo di comunicazione completamente bi direzionale è digitale ed opera sulle frequenze da 869,400 Mhz a 869,650 Mhz.
Molto performante, la distanza di trasmissione tra centrale periferiche è superiore ad 1,3 Km in aria libera, La sicurezza e l'affidabilità delle comunicazioni è garantita dal sistema FHSS (Frequency Hopping Spread Spectrum) , dal TDMA (Time Division Multiple Access), e dall'AES ( Advanced Encryption Standard)."

tick

  • *****
  • 1578
    • Mostra profilo
    • E-mail
Re:Antifurto satellitare
« Risposta #58 il: Gennaio 12, 2016, 17:15:33 pm »
Senza andare tanto lontano, le nostre centrali radio utilizzano queste tecnologie di sicurezza:

"Il protocollo di comunicazione completamente bi direzionale è digitale ed opera sulle frequenze da 869,400 Mhz a 869,650 Mhz.
Molto performante, la distanza di trasmissione tra centrale periferiche è superiore ad 1,3 Km in aria libera, La sicurezza e l'affidabilità delle comunicazioni è garantita dal sistema FHSS (Frequency Hopping Spread Spectrum) , dal TDMA (Time Division Multiple Access), e dall'AES ( Advanced Encryption Standard)."

Sono certo che i tuoi prodotti saranno affidabili, ma GUAI a pensare che ad esempio l'uso di AES (quale poi?) garantisca qualcosa. Non mi riferisco ai computer quantici costruiti dagli alieni che lo rompono in tempo costante. Mi riferisco a casi come quello di Telegram che in molti di voi probabilmente usano. In breve: assunta la validità di un algoritmo ampiamente studiato come AES, nel 99% dei casi il problema è in come questo viene utilizzato all'interno del proprio sistema/codice. Un algoritmo di cifratura è un pezzetto di un tutto che deve essere gestito adeguatamente, cosa che capita di rado. La rete è piena (http://www.cryptofails.com/) di esempi di ottimi algoritmi usati male e quindi completamente insicuri.
The quieter you become, the more you can hear

ALAN FORD

  • *****
  • 8005
  • Su Orologico dal 2004!
    • Mostra profilo
    • E-mail
Re:Antifurto satellitare
« Risposta #59 il: Gennaio 12, 2016, 17:19:40 pm »
Senza andare tanto lontano, le nostre centrali radio utilizzano queste tecnologie di sicurezza:

"Il protocollo di comunicazione completamente bi direzionale è digitale ed opera sulle frequenze da 869,400 Mhz a 869,650 Mhz.
Molto performante, la distanza di trasmissione tra centrale periferiche è superiore ad 1,3 Km in aria libera, La sicurezza e l'affidabilità delle comunicazioni è garantita dal sistema FHSS (Frequency Hopping Spread Spectrum) , dal TDMA (Time Division Multiple Access), e dall'AES ( Advanced Encryption Standard)."

Sono certo che i tuoi prodotti saranno affidabili, ma GUAI a pensare che ad esempio l'uso di AES (quale poi?) garantisca qualcosa. Non mi riferisco ai computer quantici costruiti dagli alieni che lo rompono in tempo costante. Mi riferisco a casi come quello di Telegram che in molti di voi probabilmente usano. In breve: assunta la validità di un algoritmo ampiamente studiato come AES, nel 99% dei casi il problema è in come questo viene utilizzato all'interno del proprio sistema/codice. Un algoritmo di cifratura è un pezzetto di un tutto che deve essere gestito adeguatamente, cosa che capita di rado. La rete è piena (http://www.cryptofails.com/) di esempi di ottimi algoritmi usati male e quindi completamente insicuri.

Ho scritto fin dall'inizio che un sistema affidabile è SOLO filare, io mai monterei un allarme wireless a casa mia.
Però la gente vuole quelli e noi attacchiamo l'asino dove vuole il padrone, cerchiamo di attaccarcelo nel miglior modo possibile con tanti nodi in modo che scioglierlo ci voglia più tempo possibile, ma poi volendo si scioglie! ;)