Как я сэкономил более 100 евро на гаражных пультах.
Предыстория
Так получилось, что строя себе лачугу, изначально было задумано обеспечить семью максимальным комфортом. В понятии комфорта входила и автоматизация распашных и гаражных ворот, а также наличие электрозамка отдельно стоящей входной калитки. На распашные ворота было установлено оборудование от немецких производителей SOMMER работающее на частотах 434,4 МГц. Поскольку гаражные ворота приобретались по «сладкой» акции туда пошел итальянский блок управления CAME с частотой 433,92 МГц, к нему был привязан и дополнительный блок SOMMER. От последнего можно было управлять не только воротами гаража, но и открывать электрозамок на калитке. Прелесть такой компоновки в том, что всем этим хозяйством можно управлять одним четырехкнопочным пультом. Точнее — изначально их было три, два на автомобили (мне и жене), а третий в дом. Но и этого оказалось мало.
Наличие собак, которые любят самостоятельно погулять вокруг дома постоянно подталкивало к мысли, что пульты нужны на каждом из трех этажей. Ну не выбегать же в дождь и снег открывать калитку или ворота, когда приспичило собакам или соседям в гости. Цель поставлена, но с ее реализацией, пришлось повременить – у поставщика оборудования закончились пульты, там попросили время на доставку, да и цена вопроса показалась на тот момент завышенной – каждый дополнительный пульт по 40 евро. Два пульта CAME которые шли в комплекте к гаражным воротам, не могли спасти ситуацию, так как их частоты не подходили к другому оборудованию, да и их цена даже по современным меркам не на много ниже.
Все это устанавливалось лет десять назад. А чуть позже, можно сказать на заре становления интернет магазинов и интеллектуального подъема китайцев, продвинутая публика заговорила и начала показывать через YouTube различные системы программирования брелоков. Тогда продавцы ни у Alli ни на eBay ни на других платформах, когда потребности клиентов были вторичны, не стеснялись объегоривать всех и каждого, искажая или умалчивали все сложности и недостатки свой продукции. Естественно увидев в продаже программируемый брелок под любые частоты (на фотографии с буквами ABCD) за $6, я сразу заказал три штуки. Как позже выяснилось, для программирования брелока требуется специальный программатор, но даже если и приобрести последний, то нужно было раз в три месяца менять по две батарейки в каждом брелоке, так как питание шестивольтовое с заметной утечкой по току.
Поиски продолжились. Еще через год состоялась попытка «number two» все у того же Alli, в количестве трех штук по $7. На фото, это второй брелок с металлизированными кнопками. Точные ссылки искать не стал, так как долго, да и нет уже, наверное, этого продавца, после волны отрицательных отзывов он, быстрее всего, как принято — переименовался. Продавец обещал, что брелок само подстраивающийся, всеволновой, достаточно нажать две первые кнопки, после окончания мигания любой современный гаражный приемник его съест. Не тут-то было. Ни один из множества пультов он судя по всему и не собирался воспринимать. После возврата в споре денег и разбора этой пародии выяснилось, что настройка на самые дешевые китайские радио дистанционные системы возможна, но для это требуется время, крепкие нервы и всеволновой радиоприемник с выводом на компьютер и программой анализатором частот. Ради спортивного интереса, я такой приобрел, на базе модуля RTL2832U Elonics E4000 в виде флэшки с передачей по USB. С помощью подстрочного конденсатора встроенного в его передающий контур по возможности максимально близко совместил с частотами отдельно приобретенного приемника. Вместе с матом и дополнительным блоком питания (у SOMMER оказался только 24В дополнительный слот питания) разместил 12В китайский приемник внутри коробки «немца». В процессе эксплуатации выяснилось, что дальность пульта при максимуме в 20 метров резко падала в зависимости, от погодных условий, причина – нестабильность переменной емкости, а значит частота постоянно плавала. Беря с собой в автомобиль возникали неудобства, требовалось открыть окно, подъехать близко, что не могло не раздражать. А тут одно за другим «большое горе» — один пульт SOMMER по непонятным причинам сдох, а другой CAME попал в стиральную машинку. Поскольку стиркой, как во многих устоявшихся семьях занимаются женщины, то информация о происшествии до меня дошла с опозданием.
На пороге восьмого марта, в качестве презента, всем читающим этот материал женщинам, хочется подарить два добрых совета: Первый – «когда гаджет (будь то пульт, телефон или любой другой) попадает в воду, перед сушкой первым делом вынимайте элементы питания». И второй – «не давите на кнопки ногтями, это портит внешний вид приборов и быстро выводит их из обращения».
К сожалению мой пульт спасти не удалось, питающие ножки у микросхем рассыпались в пыль, а выписывать новые детали, выпаивать и перепрограммировать неблагодарная задача.
И тут…
После написания своего первого обзорного материала на
Mysku.ru об использовании лазерного прибора для регулировки развал-схождения колес Killer of Stands, которые посетили порядка 16 тыс. наших собратьев по разуму, мне посыпались предложения от магазинов о написании аналогичных материалов по этой же тематике, естественно в рамках пункта 18. А производитель от Killer of Stands вовсе предложил представлять их продукцию в странах Центральной и Восточной Европы, с чем я не мог не согласиться, так что обращайтесь. Но сейчас речь не об этом.
Пролистывая автомобильные товары в магазине banggood.com, мне попался универсальный программируемый четырехкнопочный пульт с частотным охватом в 280-868 МГц. В представленном продавцом длинном перечне его возможностей, а это почти все популярные сегодня в мире системы дистанционного управления высоковольтного оборудования, я нашел и свои вышеописанные системы — SOMMER 434,4 МГц и CAME 433,92 МГц. Кстати, забыл отметить, что по прошествии десяти лет эти системы уже сняты с производства, передатчики на них не производятся, а найти в продаже можно разве что б.у. в полтора раза выше их первоначальной цены.
Учитывая, что товар обходился мне за даром, точнее за этот обзор, я даже не стал забивать поиск и заказал белый вариант (с расчета использования в комнатных условиях под светлый интерьер), хотя как оказалось позже у продавца есть и другие цветовые и формфакторные варианты, в том числе пыле-влагонепроницаемые, но за другие деньги. Не смутили меня даже негативные отзывы клиентов, которые, судя по всему, не смогли скопировать свои передатчики, я обратил внимание на то, что большинство из тех, у кого были проблемы и отозвался негативно, в итоге выставили по 4-5 звезд. Не знаю хорошо это или плохо, но на banggood.com на все вопросы клиентов отвечает исключительно команда магазина, а не сам продавец. В результате любой вопрос, будь то качество продукта, проблемы с доставкой или инструкцией по эксплуатации отправляет клиента на страничку справочного центра, при этом ответы в отзывах и решение проблемы не отражаются.
Более того, на страничке товара я не нашел инструкции или элементарного графического материала как программировать пульт. Нет этой информации и на просторах интернета в том числе в YouTube, хотя в описании говорится о каком-то видео, но ни ссылок, ни видео. Скажу честно, магазин был в шаге от негативного отзыва.
Вы можете только себе представить какова была моя радость, когда я методом «научного тыка», на базе анализа возможных аналогов, добился первых результатов.
Первыми поддался пульт от системы CAME и китайские передатчики на 280-318 МГц. Однако пульт от SOMMER судя по реакции индикатора хоть и записывался на обсуждаемый гаджет, однако в точности повторить сигнал, так чтобы приемник смог его воспринять не получалось. Опять же используя логику успешно записал нашего «попугая» как дополнительный пульт, что добавило и дополнительные минутки радости.
Перечень систем и пультов на которые производитель гарантирует перезапись сигнала:
- Adyx: TE4433H BLUE, 433-HG BRAVO
Aperto TX02-434-2, TX02-868-2 BLUE, 4025 TX02-868-2, 4022 TX02-434-2, 4020 TX-03-868-4, 4013 TX03-434-4
Aprimatic TR2/TR4, TM4
Avidsen: 104251, 104250, 104250 OLD, 104250 RED, 104257, 104350, 654250
Beninca LO.T2WMR, T2WV/T4WV, TO.GO2WV/TO.GO4WV, Cupido, IO.2WV, Apple, LOT2WCV — video tutorial
Bft MITTO (Mitto2/Mitto4, Mitto B RCB 02 R1 2CH/Mitto B RCB 04 R1 4CH, Kleio2/Kleio4, RB, Ghibli) — video tutorial
Cardin: TRQ S449, TRQ S449 GREEN (PRECODE), TXQ S449, TXQ S449 GREEN, TRQ S486, TXQ S486, S437 TX, XRADO
Casali: JA33 AMIGO, GENIUS/CASALI A252RC
Chamberlain/Liftmaster: 94330E/94333E/94334E/94335E, 84330EML/84333EML/84335EML
Dea TR2/TR4, Genie 273, Gold 288/Gold 289
Ditec GOL4, BIXLP2, BIXLP2 RED, BIXLG4 — video tutorial
Ecostar RSE, RSC, RSZ
Faac LC (T4 433 LC / TE4433H, XT4 433 RC, XT4 433 RCBE)
Faac TML2 433 SLR, TML4 433 SLR
Faac 433 SLH (XT2 433 SLH/XT4 433 SLH; TML2 433 SLH/TML4 433 SLH, T2 433 SLH/T4 433 SLH) — *master — video tutorial
Faac 868 SLH (XT2 868 SLH/XT4 868 SLH, TML2 868 SLH/TML4 868 SLH, T2 868 SLH/T4 868 SLH, DL2 868 SLH/DL4 868 SLH)
— *master — video tutorial
Fadini Jubi, Jubi Small
Genius Bravo TE4433H, Echo
Genius Amigold2/Amigold4, JA332 (Amigo TX2 868), JA334 (Amigo TX4 868), KILO TX2 JLC, KILO TX4 JLC — *master — video tutorial
GiBiDi: AU1600, AU1600 WOOD, AU1680, AU1680 WOOD, DOMINO
Key TXB-42R/TXB-44R, SUB-44R — video tutorial
King Gates – CLIPPER, STYLO 4
Life: VIP2/VIP4, VIP2R/VIP4R, FIDO2/FIDO4
Mhouse TX4, GTX4, Moovo MT4 — video tutorial
Nice FLOR (Flo1R/Flo2R/Flo4R,Very VR, One1/One2/One4/One9, One1E/One2E/One4E/One9E, Inti1/Inti2), SMILO (SM2/SM4)
Novoferm Novotron 502/Novotron 504
Somfy Telis 1 RTS, Telis 4 RTS
Prastel: For MTE, MPSTLE, MPSTP2E, TCE, BFOR, TRQ-P
Somfy Keytis 2 NS, Keytis 4 NS, Keygo 4 RTS, Somfy 433-NLT4 beige, Somfy 433-NLT2 RTR, Somfy TX2 433 MHz
Sommer 434 MHz, 868 MHz — video tutorial
Stagnoli: KALLISTO, VENUS AV223
Tau 250 SLIM RP, 250 T4 RP
Beninca: LO.T2WMS, T2WK/T4WK, TO.GO2WP/TO.GO4WP
Bft: TEO2, TEO4
Came: TAM 432 SA, TOP 432 NA/TOP 434 NA, TOP 432 SD, TOP 432 EV/TOP 434 EV — video tutorial
Dea: TD2/TD4, Genie 263, Gold 238, Gold 239
Faac: TM1/TM2/TM3 433 DS, TM1/TM2/TM3 868 DS
Hormann: remotes with o frequency of 868,3 MHz (except BiSecur version)
Key: TXB-42, TXB-44
Marantec: remotes with o frequency of 433,92 MHz and 868,3 MHz
Nice: FLO1/FLO2/FLO4, Very VE
Размер пульта: 7x4x1.3cm
Питание: одна 3V батарейка формата CR2032
Что касается внешнего вида, не знаю, как он будет смотреться в качестве брелка к автомобильным ключам, так как маленьким его не назовешь. А вот для домашнего (стационарного) использования — даже очень приличный пульт. Матовый, белый, по ощущениям прочный корпус, в угоду женщинам с матовыми твердыми кнопками, большим хорошо заметным индикатором, его не стыдно приклеить на двухстороннем скотче на мебели или повесить под домофон у входной двери. Дальнобойность не проверял (весна отодвинулась, мороз, ветер), думаю, что свои 50 метров по прямой как у CAME он уверенно отобьем, так как из глубины комнаты достает до ворот на расстоянии в 25 метров.
Фото и внутренности пульта:
Методика программирования:
— Нажимаем и держим левую кнопку под индикатором (на фото под номером 1).
— Четыре раза подряд нажимаем правой кнопкой (2).
— Отпускаем кнопки. Индикатор начинает медленно мигать, ожидая ввода команды.
— Быстро нажимаем кнопку с пульта с которого требуется перенести сигнал и держим до тех пор, пока индикатор сначала быстро замигает, а потом потухнет.
— Нажимаем кнопку на которую желаете сделать копию.
— Как отмечалось выше, для некоторых пультов требуется программировать приемник как для дополнительного пульта.
— Следует учесть, что, если первые две кнопки ранее уже были задействованы, в момент нажатия для программирования может сработать приемник, на который они были первоначально настроены (откроются ворота и т.д.). Очистить память с помощью кнопок мне так и не удалось, пусть меня дополнят знатоки или производители с продавцами.
P.S. К каждой кнопке можно привязать пульты с различными частотами, что я и сделал. В результате в доме поселился еще один приятный гаджет, а его второй собрат, правда уже за деньги, в дороге. Но есть одна «печалька» – нужно будет подумать, как заблокировать одну кнопку от случайного нажатия, так как с дома не видно в каком положении ворота гаража. Если все получится о результатах чуть позже.
Но если нужна более функциональная система, то почитайте о прошивке RFLink на базе Arduino Mega. Там можно использовать свои приемники/передатчики разных диапазонов. У меня приемник стоит для получения данных с погодной станции, так каждый день находит и добавляет несколько десятков новых устройств, похоже, что сигнализации и ЦЗ с парковки ловит ну и пульты подобные
По факту частота может быть в диапазоне от 433.05 MHz до 434.79 MHz.
Broadlink RM сканирует по всему диапазону и я лично не сталкивался с проблемой несовместимости, хотя не исключаю, что это возможно.
Вот табличка в вики
en.wikipedia.org/wiki/ISM_band
У нешифрованных минус не в этом, а в том, что их можно перехватить и использовать уже по другому. А можно и не перехватывать — тупо подобрать (за несколько часов, но всетаки) — на ютубе полно инструкций для ардуины и копеечного радиомодуля
кроме того — уверен — у данных систем есть и «локальный» способ управления — без использования радиочастот. Итого — «гадость» ограничится всего лишь принуждением «соседа» разок спуститься ножками к воротам… Как то слабовато, даже за доллар.
Ну и конечно где обзор? Где дальность, какая батарейка из коробки и на сколько ее хватит?
2. Ночью только удоты ходят. Сейчас домашние киажи часто и густо днем случаются. Пока все на работах.
3. Авто — стардайн диалоговые двусторонние. Не взломаны до сих пор. У меня A91, ей хз сколько лет, а ключ так и не сломали.
4. И я не против. Это тема. Но ключик который грабится поделкой на коленке ща 150 рублей… Такое себе. У меня жена вообще не замыкает но ночь входную… Может машину оставить открытой… Сколько ей объясняю что и палка раз в жизни стреляет, ни как. И да сломать можно все, но именно случай подобного ключа — приглашение для вора.
Ну и так вагон сиг диалоговых. Просто поищите. Не стоит покупать то что первое лежит на прилавке.
можно зайти на сайт любого сканера и поиграть в игру «найди свою сигналку/пульт от шлагбаума/итд»
динамический — записываем первый сигнал в ходе которого ставим помеху, записываем второй сигнал и так же ставим помеху (на статической части) — в результате формируем 2 валидных сигнала. Отправляем первый — владелец думает что все хорошо устройство сработало. Владелец уходит — открываем устройство 2 сигналом.
Смотрите на Али текст выше, ссылку не дают выкладывать тут. Белый пульт с 4-я серыми кнопками и серыми боками.
Нужно будет записать новый пульт от уже работающего в системе, а потом прописать его в приемник
Просто не хочется купить бесполезный кусок пластика)
Вскапывал этот вопрос пару лет назад, когда хотел объединить возможности своих CAME_TOP_432_NA и BFT_Mitto, но пришёл к выводу о невозможности такого скрещивания в «одном флаконе».
Ведь, по теории, динамический код при обращении пульта BFT, например, к автоматике ворот, «генерится» из нескольких миллиардов комбинаций, записанных в памяти ВОРОТ и посылается в пульт именно из ВОРОТ).
Например, тут доступно описана суть такого кода:
«Роллинг-код меняется каждый раз, когда вы нажимаете кнопку брелока, при желании открыть или закрыть ворота, шлагбаум, автоматическую дверь. Естественно, плавающий код лучше фиксированного. Роллинг-код имеет немыслимое число кодовых комбинаций… Технология ролинг-кодов посылаемых радиобрелоком делает невозможным, как перехват сигнала, так и его повторение с помощью другого брелка, или подбор кода. Код радиобрелока шифруется таким образом, что при каждой передаче излучается внешне совершенно другая кодовая посылка. В приемнике код сигнала восстанавливается путем математической обработки. Перехват кодов становится бессмысленным, поскольку использовать его в следующий раз не получится.»
Вот почему клонировать CAME можно просто, имея рядом два пульта (рабочий и новый), чего не сделать с BFT (тут и сами ворота подавай!) Получается (если верить китайцам), обозреваемый пульт должен иметь возможность по всем упомянутым ими 50-ти системам пультов полноценно повторять каждый алгоритм каждого типа брелков??
Есть сомнения, что этот пульт столь всемогущ, (хоть он и крупнее многим известного артефакта
от kiricha :-) ).
В третьих, ради динамической системы — меняйте, но изучите кого и как ломают.
В четвёртых: в век кибернетики и интернета, я бы перевёл всё в инет пространство, хотя и там отморозков хватает, но возможностей больше.
От себя: система нечто унылое, представляет интерес для школоты. Такое установить на ворота гаража — молодец! С расстояния метров 700 злоумышленнику можно спокойно работать с вашими устройствами самым тупым и простым оборудованием.
Древний KeeLoq — не что иное как пиар для повышения продаж.
Взлом и клонирование несколько разные вещи :)
Hominidae, мы с вами общались на эту тему в личке. Если есть желание воочию убедиться в правильности суждения о технологии KeeLoq — добро пожаловать в Беларусь, г.Светлогорск — действующий вариант склонированного таким образом пульта. Готов к сотрудничеству по изготовлению и реализации идеи
Как раз таки настоящий мануал keeloq и был «вкурен» до воплощения задумки.
в личке фотки
Да, практически любой без дуплекса
www.youtube.com/watch?v=fYSxm0wv5JY
только в данном случае — полный взлом )))))
а у меня — клонирование
кстати, в Вашем случае имеет место дуплекс, по крайней мере чип позволяет
на парковке захватываются несколько посылок, а потом машина закрывается первой посылкой, а остальные используются потом, когда хозяина возле машины нет.
Тут надо сделать так, чтоб кодграбер считал сигнал, а машина нет. Обычно просто портится заголовок пакета мощным импульсом от передатчика.
Вывод.) Если машина на парковке не закрывается — кнопку открыть нажимать нельзя)))
P.S. для keeloq, keeloq2 и других супер секретных алгоритмов на базе LFSR не обязательно нажимать кнопку открыть… кодграбер сам сформирует нужную команду. Поэтому если машина подозрительно долго не закрывается — надо ее переставлять)
eprint.iacr.org/2008/058.pdf
2007 и 2008 год. С этой статьи много воды утекло. Там «шифрование» на базе LFSR — все давно изучено и попереломано. Компы пожирнели и брутфорс занимает минуты.
И тут не только keeloq, есть куча других систем на том же принципе. все они поломаны.
И что интересно было время, когда ведущие компании считали, что проприетарное «шифрование» с использованием LSFR достаточно стойкое, все это хозяйство и было поломано гдето в 2006-2009 годах. Причем большинство методом измерения потребления чипа.)))
А про AES таки да) не поломали) и не планируется) но цена таких устройств находится глубоко за пределами рынка aliexpress. (хотя на счет AES-128 я бы подумал, но цена взлома находится за пределами стоимости автомобиля...)
Смотрите на Али текст выше, ссылку не дают выкладывать тут. Белый пульт с 4-я серыми кнопками и серыми боками.
Нужно будет записать новый пульт от уже работающего в системе, а потом прописать его в приемник
Таким программатором не возьмёт, он динамический не ест.
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.