Таксист vs шлагбаум
На выезде со двора таксист наткнулся на закрывающийся шлагбаум и ... я х.з. что он хотел сделать.
На выезде со двора таксист наткнулся на закрывающийся шлагбаум и ... я х.з. что он хотел сделать.
Живу в многоквартирном доме, все выезды оборудованы шлагбаумами. Шлагбаумы открываются по звонку с телефона, но для этого надо иметь автомобиль. Так мне и заявили, когда я попросил, чтобы мне тоже так сделали . Сейчас, чтобы открыть шлагбаум мне нужно: позвонить диспетчеру, узнать номер гостевой заявки, сообщить это номер водителю который приедет ко мне. Водитель подъехав должен выйти из машины, нажать кнопку, дождаться ответа диспетчера, сообщить ему номер заявки, а иногда и номер квартиры куда он едет. При выезде повторить. Естественно это неудобно и не все соглашаются на этот квест. Да, я понимаю, что я имею доступ на придомовую территорию.
Из контактов есть только почта ответственного по дому. Как зовут не знаю, где живёт тоже. На мои запросы отвечают, что решением собственников дома было принято решение, что открытие по звонку только при наличии автомобиля, даже если просто снимаешь жилье, а не являешься собственником.
Вопрос как то можно воздействовать чтобы мне сделали въезд как белому человеку?
До появления шлагбаума, как самого слова и конструкции, в России использовались для перекрытий дорог и въездов немного другие на вид препятствия.
Их называли "рогатки" или "препоны".
Германизм "шлагбаум" стал звучать в русском при Петре I, в ходе процесса варваризации языка.
В 1720 году император издал указ об усилении мер правопорядка в Петербурге.
Всякие "лихие люди" повадились разбойничать по темноте, нападая на запоздавших прохожих. В конце улиц, ближе к окраинам стали устанавливать шлагбаумы с часовыми.
На ночь шлагбаумы запирались, дабы ограничить въезд и вход в город сомнительных граждан.
Через некоторое время шлагбаумы стали применять для извлечении прибыли. Расположив их на трактах у выездов из городов. Там взымали "подорожный сбор". Предназначавшийся на ремонт тех самых дорог.
Учитывая редкий трафик на дорогах в те времена, службу при шлагбауме несли, как правило, отставные солдаты, израненные в войнах. Нечто вроде почетной пенсии с несложными обязанностями.
Эта деталь прекрасно иллюстрируется А.С. Пушкиным:
Иль чума меня подцепит,
Иль мороз окостенит,
Иль шлагбаум в лоб мне влепит
Непроворный инвалид...
Позже в России появились железные дороги. Где шлагбаумы выполняли функцию перекрытия обычных дорог, пересекающих пути паровозов.
Этимология слова "шлагбаум" идет из немецкого языка. Где сочетаются два слова: глагол "schlagen" - ударить + "Baum" - дерево.
В довольно приближенном переводе означает — "упавшее дерево".
Сейчас шлагбаумами никого не удивишь. Если раньше их можно было увидеть, в основном, на железнодорожных переездах, то теперь их понаставили кругом и везде)
Вот такая история. Надеюсь, вам было интересно. Благодарю за внимание)
Больше смешных видео в моём открытом telegram-канале
Речь в посте пойдет об устройстве LilyGO T-Embed CC1101 с небольшими доработками.
Дисклеймер: все описанные ниже действия, тесты и атаки проводились только на собственных устройствах или с согласия владельцев тестируемых устройств и сетей, nrf24 jammer использовался только в экранированном помещении, исключительно в рамках тестирования помехоустойчивости личной колонки.
Использование данного функционала в иных целях может преследоваться по закону!
Ну что, мамин хакер, заинтересовался?) Или тебя просто достали колонки с плохой музыкой в общественных местах? Поехали!
ВАЖНО: в посте именно версия CC1101, обычная версия не имеет радиомодулей!
Железо: на борту имеем микроконтроллер ESP32, 2,4ГГц Wi-Fi модуль, Bluetooth, NFC, SUB-GHZ радиомодуль CC1101, ИК приемопередатчик
Прошивка: Bruce 1.9.1. Отключаем на T-embed аккумулятор, идем на https://bruce.computer/flasher, зажав центральную кнопку на девайсе подключаем его к ПК и прошиваемся прямо из браузера за пару минут. Удобно, однако.
Прошивка поддерживает также работу с модулем NRF24, о нем позже. Потребуются навыки небольшого колхоза с паяльником или внешний переходник.
WiFi 2,4ГГц: стандартный набор для тестирования безопасности сетей и разумности сотрудников, к ним подключенных:
Deauther ("глушилка" WiFi): отправка на роутер пакетов деаутентификации, выбивающих все устройства из сети без возможности подключиться обратно, пока идет атака. Можно одновременно с атакой расшарить сеть с таким с таким же названием и открывающимся окном с просьбой ввести пароль от роутера для его перезагрузки, получая на T-Embed введенные юзером данные. Если роутер раздает 2,4ГГц и 5ГГц сети, вышибет только сеть 2,4ГГц. 5ГГц WiFi модуля тут, увы, нет.
Deauth flood: то же самое, но атака сразу на все доступные роутеры.
Beacon: спам названий WiFi сетей.
Bluetooth: тупые хулиганские fast pair атаки на доступные устройства. Вызывает раздражение пользователей, не более.
IR: чтение/сохранение и передача заранее сохраненных/загруженных из интернета ИК сигналов (совместим с файлами от Flipper), выключатель всех телеков одним нажатием.
SUB-GHZ: самое интересное. Захват радиосигналов в достаточно широком диапазоне, их сохранение и ретрансляция, а также воспроизведение файлов сигналов для Flipper (формат .SUB).
Тут начинается веселье и тест на защиту от тупого перехвата всех своих устройств. Итого, копированию и воспроизведению сигнала поддались: дверной звонок, сигнализация от мотоцикла (вот тут я реально расстроился), шлагбаум со статическим кодом (ожидаемо, имеем в итоге один пульт для всех). Файлу с большой базой кодов (перебор брутфорсом) спустя 5 минут сдался шлагбаум со скользящим кодом в гаражах. В целом, функционал позволяет скопировать и эмулировать любой простой радио пульт. А большая база .SUB файлов в интернете дает возможность этот пульт даже не искать. Да, даже от вибратора :)
Для большей дальности модуль можно дооснастить внешней антенной.
RFID: простой функционал чтения/записи/стирания меток. Эмуляцию пока не завезли, но обещают.
NRF24: еще одно интересное применение.
Важно: использование глушилок может быть незаконным!
Это модуль связи 2,4ГГц (на этой частоте работает WiFi, Bluetooth и не только), в котором возможно использование режима Jammer, т.е. глушилки сигналов.
Необходимо припаять его к плате по схеме, чтобы компактно разместить внутри устройства. Покупайте модуль с U.FL разъемом для внешней антенны.
Альтернативно можно подключить снаружи через microsd sniffer, схема есть на https://github.com/pr3y/Bruce/tree/main/media/connections
Если вам нужен только функционал WiFi, NRF24 и SUB-GHZ, возможно проще и дешевле купить M5STICK или Cardputer вместе с готовой платой с этими модулями. Однако, такая конструкция будет хрупкой из-за внешней голой платы - потребуется колхозить какую-то изоляцию для нее.
Припаиваем к выводам ESP32 и модуля CC1101
Паяем
Спиливаем ребра жесткости на задней крышке, сверлим отверстие под вывод внешней антенны, втыкаем u.fl – sma пигтеил и собираем все обрано.
Включаем колонку и пробуем
Поворачивая «крутилку» на девайсе, можно менять режимы, на блютуз колонки лучше всего влияют режимы WiFi, BLE и RC. Колонка заикается, а то и вовсе глохнет.
Дальность с качественной антенной, например от Baltic Signal – в пределах 10 метров.
При подключении дополнительного антенного усилителя, как на картинке ниже, дальность прилично возрастает.
JS Interpreter: запуск произвольных скриптов на девайсе. На случай, если захотите быстро допилить свой функционал.
BAD USB: притворяется клавиатурой, вводит заранее прописанный скрипт.
Заключение
Аналогичные девайсы можно собрать на основе других устройств, таких как M5 Cardputer, M5StickC2, “cheap yellow display” и т.д. Полный список совместимых с прошивкой плат есть на сайте Bruce.
Я никого ни к чему не призываю и напоминаю о незаконности некоторых атак и тестов, если они производятся без разрешения на чужом оборудовании.
Ценник на все это безобразие – порядка 5000 рублей. На Озон Глобал было дешевле, чем на Али, на момент моего заказа. Ссылок не дам, не реклама.
Заказывал на озоне мебель, на адрес приехали доставщики на газели.
На въезде во двор у нас стоит шлагбаум. Схема общеизвестная: нажимаешь кнопку или звонишь по секретному номеру, шлагбаум открывается, машина проезжает. Когда газель выезжала, мы набрали номер, шлагбаум открылся, газель поехала. Проехать не успела, шлагбаум начал закрываться, опустился на крышу газели, а она в это время продолжала движение. И получилось, что они крышей его погнули.
У нас ТСЖ. Управляющий через 10 минут бежит ко мне - кто платить будет. Ты виноват, плати денег за испорченный шлагбаум. Давит как может. Доставщики говорит к тебе приезжали, тебе и разбираться. И вообще говорит водила не при чем, ему же не видно, че там сзади, ты должен был рядом стоять и следить, чтобы такой хуйни не было.
Стою с покерфейсом. Монолог меня не впечатлил. Аргументация тоже.
Ну, говорю, ОК. Давай разбираться. Вот есть конкретная машина. За рулем конкретный водитель. Есть конкретный шлагбаум, который погнула конкретная машина, за рулем которой был конкретный водитель. Есть записи с камер видеонаблюдения, где конкретный шлагбаум погнула конкретная машина, за рулем которой был конкретный водитель. На видео номер машины видно. Я - не этот водитель. Звони, говорю, в полицию, звони в ДПС, вызывай, оформляй все как положено. Или с самим водилой разбирайся. Номер, с которого доставщики мне звонили, я управляющему тоже передал.
Вижу - мнется. Мне говорит в полиции то же самое скажут, что водила не виноват. Ну, говорю, хорошо. Зафиксировать надо, они и порешают. Звони. На том и разошлись.
Про себя думаю: пусть мне покажет конкретное решение компетентного органа, что в этой ситуации в поломке шлагбаума виноват я - жилец. Тогда и расплачусь, нет проблем. Интересно представить, как он гипотетически собирался доказывать мою вину где бы то ни было, когда в момент происшествия меня рядом и близко не было.
В этот же день, и в следующий смотрю - ходит сам ковыряет шлагбаум, что то выправляет. Так сам и сделал, как смог, шлагбаум работает по сей день. Больше со мной этот вопрос не поднимал.
Видимо, рассчитывал, что быстренько наедет, а я должен был испугаться, сгореть со стыда и денег ему отвалить сразу. А в сторону нормального оформления ситуации вообще смотреть не стал, похоже решил, что оно того не стоит. Или не поверил в наши правоохранительные органы.
А я вообще не водитель, у меня и прав нет, и к шлагбауму этому я никогда никакого отношения не имел. Но теперь я узнал, что на этом же шлагбауме у нас есть какой то датчик типа аварийного открывания, и узнал где он находится. И за всеми машинами, которые ко мне приезжают и от меня уезжают, слежу прямо у шлагбаума. Чтобы в такую глупую ситуацию больше не попадать. Тут и я мог предотвратить, но даже не задумывался, да и не знал про этот датчик. И водиле действительно не видно нихера, хотя он с напарником был, оба в кабине сидели. И менты действительно наверняка шевелиться не захотят. И управляющему непонятно откуда денег брать и че теперь делать вообще.
Но раз уж ничего не понятно, с какого хрена вдруг однозначно я должен оплачивать поломку - я не понял, и пошел по простому пути - оформляйте как положено.