Maserati Forum banner
41 - 58 of 58 Posts
Włącz alarm (z w pełni działającym kluczem), a następnie spróbuj odblokować i uruchomić samochód bez dotykania innego klucza.
 
Włącz alarm (z w pełni działającym kluczem), a następnie spróbuj odblokować i uruchomić samochód bez dotykania innego klucza.
Stawiam dolary przeciw orzechom, że jeśli zostanie poprawnie sklonowany, samochód uruchomi się, ale alarm się nie wyłączy.

Systemy alarmu / centralnego zamka i immobilizera są całkowicie oddzielne.

C
 
Cześć,
Może to pomóc niektórym z Was potrzebującym duplikatów kluczy do Gran Sport z lat 2004-2007, Gran Turismo z lat 2007-2012 lub Quattroporte z lat 2004-2011.
Zostało to omówione w aspektach przez poprzednich użytkowników.
Po prostu konsoliduję rady innych osób z procedurą, która działa:

1) Istnieją trzy niezależne funkcje klucza Maserati z tej epoki.
A. Klucz mechaniczny - do cylindra klucza w drzwiach kierowcy, bagażniku (bagażniku) i kolumnie kierownicy.
B. Transponder - szklana kapsułka RFID (osadzona w obudowie klucza) ze stałym 96-bitowym kodem binarnym, który jest przesyłany do NBC139 (Body Control Node) po przesłaniu zapytania przez nadajnik-odbiornik owinięty wokół cylindra klucza kolumny kierownicy.
Po otrzymaniu prawidłowego kodu binarnego (fabrycznie zaprogramowanego w samochodzie (dla każdego klucza)) - NBC umożliwia ECU zasilanie wtryskiwaczy i zapłonu (i być może innych funkcji).
Ten system bezpieczeństwa obejmuje "immobilizer".
C. 3-przyciskowy brelok Key FOB - komunikuje się z NBC za pośrednictwem kodu binarnego (modulowanego przez ASK) na nośniku 433,92 MHz - w celu blokowania/odblokowywania drzwi i bagażnika.
(Oraz otwieranie lub zamykanie okien i szyberdachu za pomocą 4-sekundowych naciśnięć klawiszy.)
FOB wydaje się używać kodu HCS rolling - co sprawia, że ​​jego klonowanie jest prawdopodobnie bezcelowe - więcej na ten temat za chwilę.

Utworzenie nowego klucza, który odblokuje i uruchomi samochód, wymaga tylko atrybutów A i B:

Dla atrybutu A: duplikacja wymaga pustego klucza SIP22 (Fiat) i najlepiej kodu klucza mechanicznego (ale można go wyciąć bez niego).
(Kod klucza mechanicznego znajduje się na karcie, która była dostarczana z zestawem instrukcji obsługi - jeśli go nie masz (ja nie miałem), to każdy dealer Maserati odtworzy go za 10 USD, jeśli udowodnisz własność (np. okażesz kopię tytułu).)
Dwustronny rowek klucza jest frezowany na grawerce laserowej (laser służy do mapowania pozycji punkt-punkt/rowka klucza; właściwym frezem jest frez czołowy).
Jest to praca, którą z łatwością wykona kompetentny ślusarz i kosztuje około 20 USD za klucz mechaniczny. (grawerka laserowa kosztuje około 1,5 tys. USD)
Klucz mechaniczny obróci wszystkie cylindry - ale nie uruchomi samochodu (ani nie wyłączy alarmu).

Dla atrybutu B: istnieją dwie opcje (interesuje nas opcja i.)
Opcja i. SKLONUJ istniejący klucz (a konkretnie sklonuj jego transponder) -
Ze względu na niedawne pojawienie się tańszego sprzętu - klonowanie transpondera jest teraz łatwe i niedrogie.
(Prawdziwym kamieniem milowym, który w ogóle umożliwił „Opcję i”, było opublikowane w 2013 r. inżynieria wsteczna konkretnego algorytmu szyfrowania używanego w naszych samochodach (i innych egzotycznych) - artykuł w czasopiśmie jest załączony; wskazówka - nie wszystkie 96 bitów są używane; czasami tylko połowa z nich)

Opcja ii. WYGENERUJ nowy kod transpondera i zaprogramuj go w NBC (niemożliwe bez $$ sprzętu i wiedzy)
(Nie polecam korzystania z lokalnego ślusarza do tej ostatniej operacji, chyba że wcześniej zajmował się kluczami/samochodami Maserati z tej epoki - powodem jest to, że może (i ma) zablokować NBC i wymagać nowego NBC (i/lub ECU) - kosztem do 8 tys. USD).

Dla atrybutu C: Klonowanie użytecznego FOB z oryginału jest prawdopodobnie bezcelowe.
Wciąż to badam - ale wierzę, że nie jest możliwe stworzenie KLONU, który nie niweczy funkcji FOB oryginału.
Zamiast tego myślę, że FOB-y muszą być generowane i dodawane - np. usuwanie wszystkich kluczy z NBC, a następnie dodawanie (programowanie) z powrotem oryginałów i nowo wygenerowanych zapasowych.
(Konkretnie: minus specjalistyczny sprzęt - jeśli ktoś chce, aby FOB działał - wymagana jest wizyta u dealera, aby kupić i dodać klucz do NBC. Ponieważ, chociaż prawdopodobnie można sklonować FOB do pustego FOB (skopiować ziarno szyfrowania i algorytm), myślę, że spowodowałoby to tylko jeden działający FOB, ponieważ kody będą przewijać się na tym (oryginalnym lub klonie), który zostanie użyty jako następny (powodując, że nieużywany kod FOB nie będzie rozpoznawany przez NBC dla następnego uścisku dłoni).
Jeśli zadziała po tym, jak to zrobię (klon FOB) - opublikuję aktualizację.

Procedura (której użyłem do zrobienia zapasowego klucza do ręcznego odblokowania i uruchomienia samochodu (jeszcze bez funkcjonalności FOB)):
1) Kup Xhorse Mini Key Tool (109 USD na EBay; 130 USD na Amazon; 120 USD od Xhorse)
2) Wybierz jedną z następujących opcji (wybrałem a. i b. i zrobiłem dwa zapasowe):
a. Chip VVDI Super Chip XT27A (35 USD za dziesięć) i surowy klucz SIP22TE (20 USD cięte)
b. Maserati 3-przyciskowy kluczyk składany - z FOB, surowym kluczem i kapsułą transpondera ID48 (55-75 USD na Amzn; 50 USD na EBay)
(Uwaga: ta epoka Maserati używa transpondera Megamos Crypto ID48 i podtypu T48 - nie martw się - inny podtyp wydaje się nie zapobiegać prawidłowemu zapisowi - a Blank Super Chip wydaje się klonować wszystkie warianty T6, T33, T48, -A, -K, ...).
c. Kluczyk składany Xhorse (lub równoważny) z pustym kluczem SIP22 i Super Chip

3) Zleć wycięcie surowego klucza u ślusarza
4) Pobierz aplikację Xhorse na Androida lub IPhone; załóż konto
5) Połącz się przez BT z Mini Key Tool; zaktualizuj jego oprogramowanie
6) Usiądź w swoim samochodzie
7) Wybierz Klonuj transponder z menu aplikacji; włóż oryginalny klucz; odczytaj klucz - zwróci identyfikator HEX i powie Zablokowany i do sklonowania
8) Dotknij „Klonuj”
9) Umieść nowy klucz/transponder (to, co wybrałeś (a, b, c) powyżej) w narzędziu Mini - potwierdzi, że jest zapisywalny
10) Umieść narzędzie Mini w pobliżu cylindra zapłonu - a następnie za pomocą oryginalnego klucza włącz i wyłącz zapłon łącznie 8 razy - wyjmując i wkładając klucz za każdym razem - nazywa się to Sniffing.
11) Aplikacja pobierze przechwycone dane i prześle je na serwer, który złamie 96-bitowy kod binarny (zajmuje to około 2 minut).
12) Następnie otrzymasz instrukcję umieszczenia pustego klucza w Mini i zapisze on kod transpondera i zablokuje go.
13) Masz teraz zapasowy klucz. Całkowity koszt - około 155-200 USD za pierwszy klucz (obejmuje to cenę narzędzia Mini za 120 USD) i ~ 30 USD za klucz później - i możesz zrobić wszystkie samochody swoich znajomych - i swoje inne samochody (narzędzie Mini sklonuje lub wygeneruje wiele kluczy - w tym Smartkeys).

Uwaga: Jeśli samochód jest zamknięty i zgubisz kluczyk - umieszczenie zapasowego klucza w cylindrze drzwi uruchomi alarm.
Nie martw się - gdy tylko włożysz kluczyk do stacyjki i go włączysz - alarm zostanie wyłączony.
Krótko wyświetli ostrzeżenie, że „wykryto włamanie”, a następnie samo się wyczyści.

Mam nadzieję, że to pomoże,
Mark
 

Attachments

Wygląda na to, że technicznym elementem, który naprawdę sprawia, że to działa, jest możliwość sklonowania chipa transpondera. To jest ta część, którą nikt lokalnie nie chce się zajmować.
 
Wygląda na to, że element techniczny, który naprawdę sprawia, że to działa, to możliwość sklonowania chipa transpondera. To jest ta część, z którą nikt lokalnie nie chce się bawić.
Rzeczywiście, świetny artykuł Marka.

To powiedziawszy, uważam, że prawo różni się w zależności od stanu, ale w Kalifornii klonowanie chipa transpondera samochodu (O ILE NIE JESTEŚ WŁAŚCICIELEM SAMOCHODU) to nie tylko wykroczenie, ale przestępstwo! Ma to dotyczyć przestępców, którzy to robią, aby kraść samochody, ale nie jestem pewien, czy litera prawa odróżnia ich od kogoś, kto po prostu chce pomóc w sklonowaniu klucza przyjaciela lub klienta, niezależnie od tego, czy masz dowód własności, czy nie. Myślę, że większość innych stanów ma podobne prawa do Kalifornii, ponieważ producenci samochodów wydają dużo pieniędzy na lobbing, aby te prawa zostały uchwalone i wyegzekwowane. Żaden właściciel firmy (ślusarz itp.) przy zdrowych zmysłach nie zaryzykuje... możesz znaleźć osobę z umiejętnościami technicznymi, aby sklonować twoje klucze / brelok itp., która jest gotowa podjąć ryzyko, ponieważ w końcu kto ma coś do powiedzenia, ale najbezpieczniej jest zrobić to samemu... jeśli jesteś w stanie. Nawet przy kompleksowym opisie procesu w powyższym poście, nigdy nie byłbym w stanie podjąć się tego zadania. Może jednak dla innych jest to łatwe...
 
Dzięki Mrbobdou i DSGT (Dan).
Dokładnie. Klonując, a nie generując transponder, nie musisz uzyskiwać dostępu do NBC (tj. programować go).
Zatem brak ryzyka uszkodzenia NBC/ECU i brak potrzeby $$ specjalistycznego sprzętu (dealer lub specjalistyczny ślusarz).
Jeśli zaczniesz od jednego oryginalnego klucza i go sklonujesz, samochód nadal zna tylko jeden klucz. Kod transpondera jest stały (nie przewija się ani nie przeskakuje), więc ta metoda działa.
Ale jeśli nie masz oryginału (w branży określanego jako „Utrata wszystkich kluczy”), wtedy jest to wycieczka do dealera, aby kupić klucze Maserati i dodać je do NBC.
(Dlatego posiadanie karty kodowej jest ważne (poza zamkniętym samochodem), ponieważ z nią możesz dorobić klucz, odblokować samochód, a następnie użyć sekwencji elektronicznego kodu PIN na karcie, aby uruchomić samochód i pojechać do dealera (w przeciwnym razie wymagane będzie holowanie).
Nawiasem mówiąc, kod FOB przewija się/przeskakuje, dlatego klonowanie prawdopodobnie nie zadziała dla przycisków FOB (ale zamierzam to wypróbować i poinformować o tym.)

Jeśli chodzi o czas i trudność. W praktyce było to bardzo łatwe, ale spędziłem wiele godzin na badaniach, aby ustalić, czy to zadziała, zanim dotarło narzędzie Mini. Po jego przybyciu (wczoraj po południu) zrobiłem dwa zapasowe w sumie w 30 minut. Naprawdę łatwe. Aplikacja prowadzi Cię, mimo że instrukcje są w pidgin English.

Jeśli chodzi o legalność, jestem w WA i TX, więc nie jestem pewien co do zasad tutaj. Założyłbym, że jeśli mam pozwolenie właściciela, wszystko jest w porządku, przynajmniej tutaj.

Te starsze Maserati są znacznie bezpieczniejsze niż nowsze samochody ze Smart Key (uruchamianie za pomocą przycisku). Klon transpondera wymaga posiadania oryginalnego klucza, a transponder Id48 to złożony hack wymagający podsłuchiwania i serwera. Nie można ich ukraść bez klucza mechanicznego i prawidłowego transpondera.
Samochody Smartkey są stosunkowo łatwe do kradzieży. Ich kod zmienny może być przechwytywany z odległości i przesyłany do samochodu w celu otwarcia i uruchomienia. Szczerze mówiąc, to katastrofa i przypuszczam, że był to naprawdę ruch oszczędzający koszty, przebrany za „funkcję” (nie wymaga klucza, po prostu świetnie). Cieszę się, że nasze samochody są bardzo bezpieczne.

Jeszcze raz dziękuję i cieszę się, że to pomaga,
Mark
 
Dobre podsumowanie. Oczywiście wadą klonowania klucza jest to, że jeśli zgubisz jeden, nie możesz zablokować tylko tego jednego z samochodu.
 
Fajnie napisane. Wadą klonowania klucza jest oczywiście to, że jeśli zgubiłeś jeden, nie możesz zablokować tylko tego jednego z samochodu.

Ale dla wielu jest to do zaakceptowania. Dobra robota

C
Dzięki i naprawdę dobry punkt Catmanv2.

Przy okazji zrobiłem to w QP-S z 2009 roku (impuls do ukrycia taniego zapasu na wypadek nagłych wypadków).

Ponieważ Gransport i Granturismo z tego rocznika również używają transpondera ID48, zakładam, że używają również surowego klucza SIP22. Powinienem był to stwierdzić w oryginalnym poście.

Dzięki,
Mark
 
Za czas, jaki poświęciłeś na zrobienie tego, a następnie udostępnienie, dobra robota.
View attachment 142948
Bardzo dziękuję - cieszę się, że mamy rozwiązanie.
Mam nadzieję, że pomoże nam to również w przypadku innych samochodów.
Szczególnie tych nowszych, które mogą kosztować >$1 tys. za nowy kluczyk.
Mark
P.S.: Załączono zdjęcia...
Moje duplikaty -
1) Surowy klucz SIP 22 i transponder VVDI Super Chip (XT27A) (zapisany z oryginalnego klucza); (20 $ za surowy klucz + 4 $ za chip).
2) Niezależny 3-przyciskowy pilot + wbudowany surowy ID48 + surowy klucz SIP22 z Amazon ($55); (przyciski pilota nie zaprogramowane w samochodzie).

P.S.: Właśnie znalazłem narzędzie Xhorse Mini za 95$
 

Attachments

Dzięki i naprawdę dobry punkt Catmanv2.

Przy okazji zrobiłem to na QP-S z 2009 roku (impuls do ukrycia taniego zapasu na wypadek sytuacji awaryjnych.)

Ponieważ Gransport i Granturismo z tego rocznika również używają transpondera ID48, zakładam, że używają również surowego klucza SIP22. Powinienem był to stwierdzić w oryginalnym poście.

Dzięki,
Mark
Założę, że tak. Miło, że ktoś (inny) rozumie system ;)

Zastanawiam się, czy byłbyś gotów ponownie opublikować to na Sports Maserati? A może pozwolić mi skopiować / wkleić?

C
 
Założę, że tak. Miło, że ktoś (inny) rozumie system ;)

Zastanawiam się, czy byłbyś gotów ponownie opublikować to na Sports Maserati? A może pozwolić mi skopiować / wkleić?

C
Proszę - 100% - opublikuj to ponownie Catmanv2.
Mam nadzieję, że to również tam pomoże.
Dzięki,
Mark

"Wszystko, co nie jest dane, jest stracone"
 
Kolejna specjalność w danej branży... Takie rzeczy sprawiają, że czuję się staro, do cholery.
 
  • Like
Reactions: marky5515
Zamierzałem zrobić drugi klucz jako zapasowy, ale chciałem też mieć trzeci z transponderem (nawet nie trzeba go ciąć), aby zainstalować zestaw zdalnego uruchamiania.
 
Zamierzałem zrobić drugi klucz jako kopię zapasową, ale chciałem również mieć trzeci z transponderem (nawet nie trzeba go ciąć), aby zainstalować zestaw zdalnego uruchamiania.
Jak wyłącza blokadę kierownicy bez klucza?

C
 
Szybka aktualizacja:
Udało mi się sklonować brelok (3 przyciski).
Jednak - sklonowany brelok jest 'jednorazowy' - przez to rozumiem, że można wykonać tylko 1 aktywację dla każdego przycisku w dowolnej kolejności:
Zablokuj drzwi, Odblokuj drzwi, Odblokuj bagażnik

Powód tego jest następujący:
VVDI Mini Tool był w stanie przechwycić kod breloka dla każdego oryginalnego przycisku i przypisać go do odpowiedniego przycisku 'klonuj brelok' (np. Naciśnięcie klawisza Odblokuj drzwi na oryginalnym breloku jest klonowane do tego samego przycisku na pustym breloku).
Jednak Mini Tool nie był w stanie określić ani (lub obu) wartości Seed Value ani Algorytmu Hashowania Kryptograficznego, który jest wymagany do wygenerowania następnego kodu w sekwencji, którą samochód uwierzytelni (następny kod walcowany lub przeskoczony).

Procedura:
Zaprogramuj nowy brelok z dala od samochodu - aby samochód nie wykrywał naciśnięć klawiszy oryginalnego breloka. Kody powiązane z tymi naciśnięciami klawiszy są zapisywane na nowym breloku do późniejszego wykorzystania - ale tylko raz.
Jest to w istocie 'atak Rolljam' (gdzie transceiver strony trzeciej odbiera prawidłowy kod breloka (rolkę) i uniemożliwia jego odebranie przez samochód (zakłócenie)) - kod jest autentyczny (pochodził z oryginalnego breloka) i jest dostępny do późniejszej transmisji do samochodu.

Pusty brelok, którego użyłem (ale każdy model XK będzie działał; 12 $): Xhorse VVDI Universal Wired Flip Remote Key 3 Buttons DS Type XKDS00EN
Wykonanie klonu zajmuje 5 minut.
Tworzy przydatny brelok w nagłych wypadkach - ale przycięty i sklonowany kluczyk transpondera (poprzedni post) to wszystko, czego potrzebujesz.
Dla mnie było to bardziej interesujące ćwiczenie, aby sprawdzić, czy można to zrobić.
Spodziewam się, że więcej algorytmów stanie się dostępnych i w przyszłości możliwy będzie odpowiedni klon, który się toczy.

Dzięki,
Mark
 

Attachments

Zamierzałem zrobić drugi klucz jako kopię zapasową, ale chciałem też mieć trzeci z transponderem (nawet nie trzeba go ciąć), aby zainstalować zestaw zdalnego uruchamiania.
Dla zdalnego startu:
Fajny pomysł, ale transponder musi wtedy znajdować się w samochodzie - w pobliżu cylindra kluczyka.
Oznacza to, że jeśli ktoś się włamie - może skręcić cylinder i ukraść samochód - chociaż alarm może się włączyć, gdy odjadą.
Najlepiej,
Mark
 
41 - 58 of 58 Posts