RNS 315 вопрос-ответ

clouseau

Заинтересовавшийся
Регистрация
1 Янв 2017
Сообщения
39
Благодарности
44
Адрес
Praha
Автомобиль
Superb
clouseau, большое спасибо! Вы проделали отличную работу. Это многое проясняет.


Уточните, у вас получился 5d53424c32424d31013917ca53010459, и RNS приняла эту карту?

дa приняла
 

Nikopol

Участник
Регистрация
23 Дек 2012
Сообщения
432
Благодарности
248
Адрес
СПб
Автомобиль
Tig_v1 TSI 2л
Отлично. Мы выяснили, что последний байт в CID не имеет значения для формирования пароля. А остальные имеют, и это не сильно упрощает задачу. Будем искать другие варианты.
 

MichaelRaZor

Участник
Регистрация
19 Апр 2013
Сообщения
218
Благодарности
85
Адрес
Мурманская обл.
Автомобиль
Audi Q5 2.0 TFSI
Мне кажется, такой подход не имеет смысла.
Не могу не возразить:)
...Вы предполагаете, что алгоритм перед расчетом MD5 использует перемешанные в случайном порядке байты CID. И поэтому нужно пробовать все варианты перестановок, пока не будет найдена одна правильная, которая вшита в алгоритм...
...скорее всего из CID выброшены или заменены нулевыми незначимые байты и из остальных частей в их прямом порядке или в каком-то другом собирается входной параметр для хэширующей функции...
Сравните первый абзац цитаты со вторым:
  • выброшены или заменены нулевыми незначимые байты - Вы знаете, какие именно байты по мнению производителя значимые, а какие нет?
  • из остальных частей в их прямом порядке или в каком-то другом - так в прямом или в каком-то другом? И, если второе, то в каком именно другом?
В результате, без ответов на эти вопросы для проверки всех возможных вариантов как раз и нужен полный перебор, а это и есть предложенный мной алгоритм:)
Я это всё к тому, что Вы молодец, что проверяете всякие предположения по поводу неиспользуемых байтов и т.п., спасибо Вам за работу. Но нельзя быть уверенным, что производитель при выбрасывании и перемешивании байтов исходил из той же логики, что и Вы... При этом ещё и отсутствует понятный алгоритм генерации очередного варианта, а потому легко запутаться, какие-то варианты упустить, какие-то повторить по нескольку раз из-за несовершенства учёта и поиска в истории, т.е. эффективность работы сильно падает:(

Добавлено через 3 минуты
Да, выяснение неиспользуемых байтов помогло бы снизить объём полного перебора, но, как показывает практика, это тоже непростое и небыстрое занятие.

А вообще-то, не слишком ли громко мы кричим? Может, подобные обсуждения надо вести в привате?
 
Последнее редактирование:

Syroedov

Участник
Регистрация
12 Июл 2013
Сообщения
145
Благодарности
52
Адрес
Одинцово
Автомобиль
VW Tiguan OffRoad
Парни, а вы упоминаете какой-то форум, на котором Некто выдал 20 паролей под разные СИДы. Можно ли на основе тех известных 20 пар СИД-Пароль подобрать алгоритм?
Или их выдали как-то приватно?
 

Nikopol

Участник
Регистрация
23 Дек 2012
Сообщения
432
Благодарности
248
Адрес
СПб
Автомобиль
Tig_v1 TSI 2л
Но нельзя быть уверенным, что производитель при выбрасывании и перемешивании байтов исходил из той же логики, что и Вы... При этом ещё и отсутствует понятный алгоритм генерации очередного варианта, а потому легко запутаться, какие-то варианты упустить, какие-то повторить по нескольку раз из-за несовершенства учёта и поиска в истории, т.е. эффективность работы сильно падает
Мы не знаем, какая функция используется для расчета пароля. MD5 - это такое же допущение, как и мое о незначимых байтах или изменению порядка нескольких групп байт (разделенных по их логическим значениям в спецификации eMMC). Вы хотите сразу приступить к брутфорсу в лоб? Ваши расчеты для 8 байт конечно звучали оптимистично, но для 15-16 байт CID все варианты перестановок будут 15! и 16! соответственно. Это 1307674368000 и 20922789888000 вариантов. Я набросал программу, которая перебирает варианты и хэширует их. 65536 вариантов проверяется примерно за 2,5 секунды. Для названного выше количества вариантов 15! перебор займет 582 дней, для 16! - 25,5 лет. Даже если взять более мощный компьютер, хорошо оптимизировать программу, за разумное время проверить всего лишь одно допущение (функция MD5 и перемешивать все байты CID) не представляется возможным. Но вы можете попробовать, если считаете эту идею перспективной.
 

MichaelRaZor

Участник
Регистрация
19 Апр 2013
Сообщения
218
Благодарности
85
Адрес
Мурманская обл.
Автомобиль
Audi Q5 2.0 TFSI
...Или их выдали как-то приватно?
Тот форум я не читал, но практически уверен, что именно приватно:) И при этом не уверен, что все 20 пар были разными, возможно, 20 человек получили одну и ту же пару, для них это абсолютно без разницы.

...Но вы можете попробовать, если считаете эту идею перспективной.
Да это и не идея вовсе, слабые попытки потеоретизировать:) Я прекрасно понимаю, что для 15 байтов брутфорс бесполезен, тем более, при отсутствии информации об исходном алгоритме...
 

Syroedov

Участник
Регистрация
12 Июл 2013
Сообщения
145
Благодарности
52
Адрес
Одинцово
Автомобиль
VW Tiguan OffRoad
А насколько я понял из сообщений Clouseau, каждому выдался уникальный пароль под его СИД.
Парни, дайте пожалуйста ссылочку на тот форум, а?
 

clouseau

Заинтересовавшийся
Регистрация
1 Янв 2017
Сообщения
39
Благодарности
44
Адрес
Praha
Автомобиль
Superb
Я не знаю, к сожалению, где форум с открытыми СИД - пароль.
 

MichaelRaZor

Участник
Регистрация
19 Апр 2013
Сообщения
218
Благодарности
85
Адрес
Мурманская обл.
Автомобиль
Audi Q5 2.0 TFSI
Господа, а кто-нить может озвучить последний байт обсуждаемого здесь CIDа после прошивки его в карточку? Насколько я понимаю, на SDшке он уже не 0?
 

nadker3

Новичок
Регистрация
10 Ноя 2016
Сообщения
21
Благодарности
5
Адрес
киев
Автомобиль
PASSAT B7 2.0TDI
есть пять карточек навсех с 00 стало 01
 

PLUTO74

Участник
Регистрация
19 Авг 2011
Сообщения
368
Благодарности
44
Адрес
Челябинск
Автомобиль
Tiguan T&F 2.0 TSi
CID на смарте (toolse) и в линуксе отличается последними цифрами (вроде как это контрольная сумма и на разных устройствах считается по разному). .

Вы имели в ввиду последние 2-а нуля?:az:
 

nadker3

Новичок
Регистрация
10 Ноя 2016
Сообщения
21
Благодарности
5
Адрес
киев
Автомобиль
PASSAT B7 2.0TDI
RE: VW RNS315 карта обновление
(09-26-2016 6:04 утра)Malec писал: Привет!
Не беспокойтесь о последних 2чисел от ИДС, что один КПР. Если это не меняет это не имеет значения.​
OK,
По безопасности, удалите и повторно карту , прежде чем проверить новый ИДС. Для водителей перезагружается новой информации о кредитной карте.

blush.gif
Извините за мой плохой английский

Франция - RNS 315

это написал автор отлома
 

GrayKite

Заинтересовавшийся
Регистрация
19 Фев 2016
Сообщения
74
Благодарности
19
Адрес
Орел
Автомобиль
Passat Variant B7 CAXA / RNS-315
это написал автор отлома
Ну хоть бы ссылку на сообщение приложил или под спойлером английский вариант текста дал. Двойной гуглоперевод - не лучший вариант для чтения.
 

PLUTO74

Участник
Регистрация
19 Авг 2011
Сообщения
368
Благодарности
44
Адрес
Челябинск
Автомобиль
Tiguan T&F 2.0 TSi
Да ладно. Мой русский в пятницу вечером тоже не очень :) , хоть и не француз :) .
Короче, карта с измененным CID , но не запароленная, в приложении для смартфона показывает 2-е последние цифры 00, а при просмотре этой же карты в убунте на буке - другие, (не помню сейчас какие там были ). Я думаю, что при просмотре на другом устройстве (ноуте или ноуте, допустим на МАКе будут следующие )

Добавлено через 8 минут
Ссылку ?
https://richard.burtons.org/2016/07/31/cid-change-on-sd-card-update-evoplus_cid/
 
Последнее редактирование:

PLUTO74

Участник
Регистрация
19 Авг 2011
Сообщения
368
Благодарности
44
Адрес
Челябинск
Автомобиль
Tiguan T&F 2.0 TSi
:az: А если рассуждать только логически, то причем тут всевозможные коды ?
Взломанными кодами являются, коды для Samsung, только для пары партий sd-шек.
Эти коды могут быть любыми, но только для самсунг , то-ли инфо по ним проникло в инет. То ли была партия sd- контрафактных со своими китайскими кодами клонированными. . .
Прописать CID и пароль на SanDisk ИМХО , нельзя.


О'Кей?
Жду 30 минут :)
 

Nikopol

Участник
Регистрация
23 Дек 2012
Сообщения
432
Благодарности
248
Адрес
СПб
Автомобиль
Tig_v1 TSI 2л
А если рассуждать только логически, то причем тут всевозможные коды ?
Ответ на ваш вопрос есть на предыдущих страницах. Посты: 1, 2, 3.

Прописать CID и пароль на SanDisk ИМХО , нельзя.
Как говорят в начале очередного эпизода сериала "В предыдущих сериях...".
CID прописать можно только на карты, подверженные уязвимости. Запаролить можно любую карту.
Изготовить подходящую карту можно двумя способами: 1) прошить в карту CID, на основе которого рассчитан известный нам пароль, и залочить ее этим паролем; 2) взять любую карту, прочитать ее CID, сгенерировать на его основе пароль, залочить карту этим паролем.
Сейчас нам доступен только первый способ. Для него подходят SD карты, на которых можно изменить CID. Это карты, изготовленные на чипах Samsung в определенный промежуток времени. Объяснять, почему это довольно затратный способ, надеюсь не нужно.
Второй способ будет намного проще, потому что подойдут вообще любые SD карты. Но для его использования нужно знать алгоритм генерации пароля на основе CID карты. Выяснением его мы сейчас и занимаемся.
 

PLUTO74

Участник
Регистрация
19 Авг 2011
Сообщения
368
Благодарности
44
Адрес
Челябинск
Автомобиль
Tiguan T&F 2.0 TSi
Согласен со всеми постами, (касающихся сбойных sd samsung) но у меня почему-то возникает вопрос о защищенности sd-формата, как такового :)

P.S. к сожалению, не нашёл картинку 'Сарказм'
Найдя алгоритм, его нужно будет 'записать'.
А записать его можно только на станке который штампует эти карты.
Или в линуксе зная открытые коды (как на эво )

Вы знаете коды о SanDisk?

Добавлено через 29 минут
Жалко , что я ничего в этом не смыслю.
Первым моим желанием было, ввести известный нам CID в кейген для получения голд -sd , но к этому времени этот сайт заблокировали.
 
Последнее редактирование:

MichaelRaZor

Участник
Регистрация
19 Апр 2013
Сообщения
218
Благодарности
85
Адрес
Мурманская обл.
Автомобиль
Audi Q5 2.0 TFSI
...Найдя алгоритм, его нужно будет 'записать'.
А записать его можно только на станке который штампует эти карты...
...Жалко , что я ничего в этом не смыслю...
Сегодня не стоит ломать голову:) Надо вернуться к вопросу завтра, а то сегодня пятница, вечер:)
А завтра перечитаете пост ув. Nikopol и, даст бог, всё поймёте:az: Только не с утра!:)
 
Последнее редактирование:
Сверху Снизу