Pokud mě paměť neklame, nějakých ~10 let dozadu u nás byla snaha legislativně zakázat používání (a držení) nástrojů, které by se daly použít k hackování - velmi zhruba řečeno. Nejspíš by do toho byly spadly i nástroje jako tcpdump nebo nmap a podobné. Jestli to nakonec vešlo v platnost netuším, dál jsem se tím nezabýval, protože to byla nebetyčná blbost. Ono se dá zakázat leccos, bez ohledu na smysluplnost nebo proveditelnost.
Ani s alternativním firmware nevygenerujete sekvenci plovoucího kódu.
I s originálním firmware zachytíte jeden kód a můžete ho poslat zpátky, jenže to auto ho už zpracovalo a replay tudíž nefunguje. Pokud tedy během příjmu Flipperem zároveň nezarušíte přijímač v autě. A na to nemá Flipper výkon.
Politici nemají vůbec představu jak tahle technologie funguje. Flipper je jen pěkné balení několika komponent. Sub-ghz vysílač s laptopem umí naprosto to samé za pár korun.
"Pokud tedy během příjmu Flipperem zároveň nezarušíte přijímač v autě. A na to nemá Flipper výkon."
A je na to potřeba výkon? Kdysi jsem viděl v TV reportáž, jak zloději vykrádají auta na parkovištích u obchoďáků. Zákazník přijel, odcházel od auta a už se na něj nedíval, jen zmáčkl tlačítko zamčení na ovladači. Zloději s klíčem od jiného podobného auta v té době drželi tlačítko na ovládači svého auta, čímž zarušil pásmo a auto oběti se se nezamklo. Tuším, že to demonstrovali na dvou jedničkových Octaviích, nebo Fábiích, ale to už nevím. Je to dost stará reportáž. Ten klíč taky nebude mí nějaký extra výkon.
Jde o to ze zakladni firmware je celkem omezeny, napriklad nejde ani:
"Má v sobě i jednoduchý analyzér rádiového spektra, který napoví, ve kterém pásmu probíhá čilá komunikace, a na to se zaměří. V základní verzi firmwaru je nejde uložit na SD kartu pro další použití. "
https://www.lupa.cz/clanky/proc-se-vam-nekdy-v-tramvaji-zblazni-telefon-mozna-za-to-muze-flipper-zero/
A propojeni flipperu s mobilem pro vyssi vykon taky pokud vim vyzaduje jiny nez zakladni firmware.
Takze treba na koordinaci dvou flipperu (preposlani kodu ze vzdalene klicenky) nebo vyuziti vyssiho vykonu k hackovani je potreba uprava firmware.
Lupa neni az tak konkurencni a za to oznaceni bulvarni vas asi take nepochvali: https://www.lupa.cz/clanky/proc-se-vam-nekdy-v-tramvaji-zblazni-telefon-mozna-za-to-muze-flipper-zero/
Tím bulvárem bylo IMHO myšleno zive.cz
https://www.zive.cz/clanky/flipper-zero-je-nejmocnejsi-a-nejzabavnejsi-svycarsky-nozik-kazdeho-elektrohackera/sc-3-a-223345/default.aspx
Jejich protivníci jsou překupníci kradených aut, vrahové a uživatelé Flipper Zero. Muži z Kanadské jízdní policie 11 pracují ve dne v noci, jejich úkolem je chránit naši bezpečnost.
Není to tak dávno, co se smáli Amíkům, že zakázali Kindervajíčka a psali na horké kafe, že je horké. Zákaz vajíček byl zrušen, snad by tedy Kanada mohla zákaz přeskočit a vystačit si s nápisem na Flipperu: "ilegální činnost je ilegální"?
Na druhou stranu prilezitost dela zlodeje. Muzeme se tomu smat, ale na druhou stranu predstavte si ze by se dal za par korun koupit univerzalni klic treba od vaseho domu.
Muzete stokrat argumentovat ze profici ho nepotrebuji, ale muze si ho za par supu koupit vas soused ktereho jste nastvali, pubertak odvedle co se chce blysknout pred holkou nebo jen nahodny hledac stesti.
Tech profiku co maji profi vybaveni je "par" zatim co masa troubu s univerzalem nadela mnohem vetsi paseku vsude po svem okoli.
Jenže Flipper žádný univerzální klíč není... plovoucí kódy generovat neumí o nic lépe než libovolné jiné zařízení s 433 MHz transceiverem.
https://hackaday.com/2020/06/27/433-on-a-stick/
http://www.rfxcom.com/RFXtrx433E-USB-43392MHz-Transceiver/en
Nebo cokoliv do čeho zabuduju https://hoperf.com/modules/rf_transceiver/RFM69W.html nebo https://www.ti.com/product/CC1101 (který je i v tom Flipperu)
Ta auta jsou možná špatně zabezpečená, ale majitelé za to nemohou. Pokud je tato hračka dostupná třeba i dětem, tak asi není žádoucí, aby děcka, podle návodu na internetu, vykrádala auta. Pokud to lze použít i ke krádeži celého auta, tak je to obzvláště nebezpečné, protože tím autem může to děcko někoho přejet.
Takže nebude problém, když vás někdo zmlátí a okrade, prostě protože jste se měl líp připravit na útok zezadu?
Zákony jsou nastaveny dle společenské smlouvy a předpokládají, že lidé spíš neškodí, než škodí. Žel, dle diskuzí zde to vypadá, že krást, škodit a porušovat práva druhých je vlastně ok. A pak se všichni diví, že většinová společnost tlačí na zavedení explicitní kriminalizace některých činností, protože se zcela právem obává ohrožení ze strany šmejdů a těch, co jim tleskají.
A výsledkem je jen to, že kriminálník je vysmátej, zatímco chudák civil si už nekoupí ani běžnou domácí chemii bez živnosťáku, nebo v jiné dystopii si ani do aktovky nedátě šroubovák.
Jinak si odporujete, explicitní chcete zavádět kriminalizaci already kriminalní činnosti. Ono to spíš souvisí s tím, že když někde je za post na sociálních sítích vyšší sazba, než za znásilnění dítěte, tak těžko se divit čemukoli.
A co třeba nějaké Arduino? Třeba Moteino M0? https://lowpowerlab.com/guide/moteino/moteinom0/
Co se aut týče, tak umí to samé co Flipper.
Samozřejmě, že je to realizovatelné i jinak, to víme. Přesto je rozdíl mezi variantou „na internetu jsou návody, můžeš si objednat z Číny součástky, spájet si to a napsat si pro to software“ a variantou „tady si to kup a zmáčkni tlačítko“. To druhé je rozhodně nebezpečnější.
Problém je spíš ve vymahatelnosti takového zákazu v době, kdy se přes internet dá objednat odkudkoliv cokoliv.
Už před 25 lety se kopírovaly kódy z vysílačů na auto, problém byl to auto nastartovat kvůli imobilizéru... Dokonce hromada aut měli i stejný vysílací signál i s klíčem....
Chcete říct, že čtvrt století trvá jen to odhalit veřejně, že se to stále děje a kašlou na to firmy? A budem je omlouvat a zakážem to co to prokázalo?
Flipper Zero kopíruje to co zaznamená... a je až moc k údivu kolik věcí se tim dá odemknout...
A všichni víme, jak moc to galérce překáží ;-)
Navíc technologická náročnost si v domácích podmínkách vyrobit kvér je i když je tu EDM a 3D tisk značná, zatímco sestavit podobnou krabičku naprosto triviální, a praktická vynutitelnost nulová (to bude fízl kontrolovat firmware každé elektroniky?) -> celá ta regulace je naprostý nesmysl.
"echnologická náročnost si v domácích podmínkách vyrobit kvér"
No nevim, ty nemas doma trubku? A voiala, hlaven je na svete. Jo, bez dalsiho jednoranna, ale to je uz jen otazka par hodin s pilnikem v ruce.
Mimochodem, vis jak se z SA vs 58 dela semiauto drzitelna legalne na zbrojak? Upiluje se jeden zub na spustadle. A vis jak se to vraci zpet? V nejjednodussi variante si poridis zneschopnenej kousek. Ten bude mit zavarenou hlaven, ale plne funkcni a neposkozeny mechanismus. Staci to vymenit (podotykam, ze to uz samozrejme legalni neni).
Mate zle fakty: https://wisevoter.com/country-rankings/gun-ownership-by-country/
USA 120 zbrani na 100 obyvatelov
CR 12.5 per 100
takze v CR 10x menej.
Texes tam mate od zaciatku roka niekolko krat:
https://www.gunviolencearchive.org/reports/mass-shooting
To je hodne sikma plocha.
Jakmile maji decka vyukovy nastroj, ktery umi krast auta, tak je to vas problem. Protoze nikdo nenuze cekat, ze tomu dite odola. Navic tim v podstate napomahate detske kriminalite. Prijdete o auto a dite zpusobi rodicum problem.
Ta vec stoji par korun, a neni to nic specialniho.
Netvrdim, ze je to jen vase odpovednost. Ale resit to zakazem te vyukove hracky je vylozene k smichu, tim to cele akorat popularizujete; po celem svete.
Az decko v USA z nerozvaznosti ukradne timhle auto, znici ho, a jeho rodice na nej diku tomu nebudou mit tolik casu, je za to odpovedna i Kanada :-D
To to otáčíte někam, kde to nepatří. Tady nikdo neříká, že to je vina majitele auta. Ale majitel staré technologie se buď přizpůsobí nebo se nesmí divit, že o 1/4 století novější technologie nad jeho starou lehce vítězí a jeho zabezpečení v té době slušné se dnes rovná zabezpečení nulovému. C'est la vie!
Ano, a vyrobci k tomu pristupovali systemem "tady mame svuj proprietarni protokol na odemykani - to je nase tajemstvi, to bude tim padem urcite bezpecny". Samozrejme pro zlocince takove auto zajimave je - a zminuje to i original oznameni (stolen vehicles also remain in Canada enabling other crimes to be committed with the vehicles and are destroyed afterwards).
Ne, jen se přizpůsobím době a nebudu používat šifrování, které bude v době kvantové krypotografie stejné, jako bych dnes použil plain text. Beru tím na sebe ta rizika, že si to přečte kdokoli a nebudu se tvářit, že to je zabezpečené a už vůbec nebudu tak blbej, abych loboval za zákaz kvantových počítačů.
Ta hračka to neumí. A spousta Flipper videí na Tik Toku je falešná a nahraná. Jen to chce rozumět technologii za tím.
Flipper není nic jiného než relativně hezký ARM CPU (ale z embedded řady, mobily jsou mnohem silnější), sub-ghz rádio (CC1101), NFC a IR čipy a pár vyvedených pinů.
Když to přeženu.. pěkně zabalené Arduino.
Koukám, že pro vás je novinka, že 1/4 století stará technika (auta před rokem 2000) neobstojí před novou technologií. Takhle to bylo vždy a říká se tomu pokrok. Technologie ani pokrok za to fakt nemůžou. Někdo kdo má zařízení, neodpovídající době, se holt musí té době přizpůsobit. Neandrtálec by dnes taky neobstál a nikomu to nepřijde divné... zvláštní.
Nj, kdyz oni na to zlodeji tak nejak prdi, a tak nejak budou prdet i na nejaky zakaz zejo ... ;D
BTW: Po netu se vali dokument, natoceny ve Francii, kde mimo jine je ukazka ukradeni auta. Je to uz ponekud letite, a nepamatuju si nazev. Obsahuje to mimo jine kradez auta, pasovani drog, a navstevu lesa na okraji Parize s ukazkou AKcek ktere je mozne si zakoupit.
Natoceno na zaklade nejake FR legislativy ktera tohle novinarum umoznuje.
Proc to zminuju, ta kradez auta vypada tak, ze dotycny nechava novinari, at si vybere auto. To auto behem cca 3s otevre, a pak na CAN pripoji krabicku, kde si vybere vyrobce, model ... a auto prepne do nejakeho servisniho rezimu, nastartuje a odjede.
Flipper je uzasny gadget, ktery spuste lidi dokaze ukazat, jak tyhle bezdratove "zabezpecovaci" technologie funguji. Jedno z krasnych vyuziti flipperu je, ze dneska mate od kazdeho vyrobce jeden ovladac na branu, jeden na vrata, dalsi od brany ve firme, k tomu 10 ruznych RFID tagu na vstupy do jinych organizaci apod. Do Flipperu to jde "nahrat" a neni potreba s sebou tahat hrst haraburdi, navic si to muzete popsat.
Zakaz takoveho zarizeni je opravdu absurdni. To muzou zakazat rasperry pi nebo arduino, tam se totiz muzete taky dozvedet jak co funguje a nebo se dokonce naucit programovat a tim se z vas stane hacker.
Špatné je, že někdo může být vážně zraněn nebo zabit. Problémem nejsou ani tak sofistikované nástroje k zabíjení jako střelné zbraně, ale to, že ten klacek, sekeru, kámen, dlažební kostku, půllitr, rozbitá lahev, šroubovák, dodávka funkci zabíjení zpřístupňuje každému, a tím se možnost někoho zabít dostává k širokým masám.
13. 2. 2024, 00:47 editováno autorem komentáře
Ono je to jeste veselejsi. Kdyz trochu pohledas, najdes graf. GB. Regulace zbrani vs nasilna kriminalita. Po valce bylo normlani mit doma kver, nejakou brokovnici nebo kulovnici mel kazdej druhej. Pak to postupne omezovali, az par let nazad zakazali i noseni nozu. Po tom zakazu nozu behem cca 3 mesicu vzrosla ta kriminalita o 40%.
Proc? Protoze kdyz te jde nekdo prepadnout, vi, ze jako poslusny ovcan nemas u sebe nic, cim bys ho moh ohrozit.
V germanii musis tvrdit, ze peprak mas proti psum. Protoze proti lidem ho mit nesmis.