Сегодня всё чаще во многих российских дворах мы можем встретить шлагбаумы, преграждающие въезд во двор для сторонних машин. Это позволяет сохранить парковочные места во дворе только для «своих», избежать непрошенных гостей, и косвенно обезопасить стоящие во дворе машины от угона. При этом открытие таких шлагбаумов осуществляется не только с помощью традиционных дешёвых пультов, но и с помощью мобильных телефонов. В нашем материале мы разберём, как работает открытие шлагбаумов с помощью телефонов, как поднять такой шлагбаум с помощью вашего смартфона. А также что делать, если вы не являетесь авторизованным пользователей для открытия такого шлагбаума.
Открытие шлагбаума с помощью телефона – как это работает?
Кроме привычных нам шлагбаумов, работающих на пультах, всё большее распространение приобретают шлагбаумы со встроенным в них электронным модулем с SIM-картой (например, ESIM110). Такой модуль напрямую присоединён к автоматическому приводу шлагбаума, и в его память зашиты телефонные номера водителей, имеющих право на открытие шлагбаума.
Как проехать через любой шлагбаум с помощью приложения в телефоне
Когда какой-либо из водителей звонит по номеру данной SIM-карты, электронный модуль шлагбаума опознаёт звонок, и сравнивает номер звонящего с имеющейся у него базой телефонных номеров. Если данный номер телефона будет найден в базе, шлагбаум поднимется, что будет сопровождаться звуковым сигналом. Если номер не будет найден, то шлагбаум никак не отреагирует. Въезд или выезд со двора для такого неопознанного водителя останется закрытым.
Часто номер шлагбаума можно встретить прямо на нём для облегчения набора. Тем не менее, сторонним водителям это никак не поможет, так как в программируемую базу шлагбаума их номера не попадут. На звонки или смс со сторонних номеров шлагбаум никак не реагирует.
Обычно после того, как стрела шлагбаума начнёт движение вверх, нужно сбросить вызов. Иначе вызов будет удержан системой и воспринят как обычный звонок, и вам придётся заплатить за звонок по вашей обычной тарификации.
Преимущества и недостатки открытия шлагбаума с помощью телефона
Данная система является одной из самых эффективных систем для открытия шлагбаумов.
Её преимущества сводятся к следующему:
- Нужный шлагбаум можно открыть в любой точке, важно лишь наличие мобильной связи. Вы легко можете впустить вашего гостя во двор не выходя из дома, просто набрав номер шлагбаума на своём смартфоне;
- Система может быть настроена на управление с помощью кодовых смс-сообщений;
- Система может быть настроена в автоматическом режиме в соответствии с выбранными днями недели и часами;
- Система ведёт журнал по каждому срабатыванию шлагбаума;
- Вы можете сохранить номер шлагбаума в контактной книге вашего телефона, и делать вызов сразу на данный контакт;
- Новые номера удобно добавляются в систему. Достаточно отправить на номер шлагбаума смс-сообщение с секретным кодом и номером нового водителя.
Но, как известно, палка о двух концах. Данная система имеет и недостатки, среди которых:
- Между звонком и открытием шлагбаума проходит какое-то время;
- Работа модуля непосредственно зависит от уровня сигнала мобильной связи;
- В случае утери телефона или смены номера придётся выполнить перепрограммирование модуля и обратиться к специалистам.
При необходимости систему управления шлагбаумом понадобится перепрограммировать
Как открыть шлагбаум если вы неавторизованный водитель
Довольно часто возникает необходимость попасть во двор, защищённый вот таким шлагбаумом со стороны стороннего водителя. Вы можете иметь на это какую-либо уважительную причину, или просто желаете избежать необходимости платить за парковку, и поставить свою машину в такой двор.
Существует способ обойти защиту такого шлагбаума и он заключается в следующем:
-
Выясните номер данного шлагбаума. Обычно его номер написан прямо на нём (для незадачливых водителей). В ином же случае можно поинтересоваться номером шлагбаума у других водителей данного двора;
Источник: sdelaicomp.ru
Как открыть 1500 шлагбаумов Москвы
Случилось как-то, что рядом с офисом Postuf жильцы соседнего дома поставили себе шлагбаум. С парковкой в центре Москвы и так проблемы, а если еще и офисное здание неподалеку. в общем, жильцов можно понять. Но не давало покоя ощущение, что доступ к шлагбаумам могут получить далеко не только жильцы дома.
Стало интересно, кто вообще занимается установкой шлагбаумов и насколько активно. Для этого выходим из офиса на улицу и проводим разведку по открытым источникам на местности:
Переходим на сайт компании и продолжаем разведку уже в онлайне. Восклицательный знак в правом верхнем углу отправляет нас прямиком в «святая святых» любого веб-приложения — на страницу входа в админ-панель.
Внизу можно увидеть едва заметную ссылку, предлагающую ознакомиться с возможностями личного кабинета в тестовом режиме. Почему бы и не ознакомиться?
Переходим по очень интересному URL — https://lk.amvideo-msk.ru/index.php?login=test — и попадаем в админ-панель, как нам и обещали на предыдущей странице. На открывшейся странице в глаза бросается еще один пользователь test14 . Сразу же хочется подставить test14 в «интересный» URL вместо test :
Успешно вошли от имени test14 . Данных стало чуть больше — это видно даже визуально, но не прав доступа. Походим по админке от имени этого аккаунта, посмотрим, что есть. В списке шлагбаумов всего один с названием «ТЕСТ», «Список клиентов» явно тестовый, как и «История проездов», «Добавление клиентов» недоступно, да и вообще большинство действий блокируется сообщением с текстом «Недостаточно прав».
Осталась вкладка «Управление КПУ», но и там почти все действия заблокированы, кроме просмотра стрима с камеры, встроенной в шлагбаум, и получения состояния оборудования:
Немного странно, что эти действия были разрешены кому попало для вполне реального шлагбаума. Если можно смотреть стрим с камеры и получать состояние оборудования на одном КПУ(контрольно пропускное устройство), мешает ли что-то делать это на других? Посмотрим, как устроены запросы, которые отправляются при запросе стрима и состояния оборудования:
В обоих случаях в HTTP-запросах фигурирует числовой идентификатор(!). Не остается выбора, кроме как попробовать поподставлять другие идентификаторы в запросы:
Три случайно выбраных числовых идентификатора привели к трем разным объектам! От имени тестового пользователя! На самом нижнем шлагбауме даже видно, что из-за того, что статус панели — «не в сети», одна из камер не работает.
Интересно еще то, что запрос на получение состояния оборудования возвращает статусы только в том случае, если объект с переданным идентификатором существует. Благодаря этому можно «сбрутить» все идентификаторы КПУ простым перебором чисел, которых не сильно больше 1500, судя по данным официального сайта (всего в Москве установлено 7082 шлагбаума).
Выходит, в приложении компании по установке шлагбаумов есть некоторая системная уязвимость, из-за которой не проверяется, можно ли тому, КТО запросил, отдавать то, ЧТО он запросил, а значит приключение только начинается!
Читаем тикеты тех.поддержки (можно даже создавать тикеты-задачи от имени любого пользователя, в т.ч администраторов):
Получаем адреса и телефонные номера шлагбаумов для их открытия:
Получаем списки жильцов на объектах с персональной информацией (номера машин, телефонов, квартир):
И на этом уже можно было бы остановиться — каждый, кто «успел» собрать улов из номеров шлагбаумов и номеров жильцов, уже может открывать любой шлагбаум в удобное для него время с помощью SIP-сервисов для подмены номера, которых сейчас развелось предостаточно — SipCaller, BlackVoip и тому подобные.
Но мы решили не останавливаться. Вишенкой на торте стал не сильно примечательный на первый взгляд эндпоинт редактирования информации о пользователе, при переходе на который визуально казалось, что ничего не происходит. Однако под капотом возвращались реальные данные(адрес, ник, email, фио) вместе с кодом редиректа 302 на index.php :
В этом эндпоинте, как и во всех других, передается числовой идентификатор. Пройдясь по первой тысяче чисел (0-999), удалось многое узнать о пользователях данной системы — как развивалась схема имен с ростом компании, когда примерно никнеймы в виде телефонного номера начали вытеснять текстовые и даже то, как в некоторых случаях по никнейму можно определить адрес. Но самым важным обнаружением стал пользователь с ником test30 .
В этот момент возникло непреодолимое желание вернуться в самое начало и подставить test30 теперь уже вместо test14 в URL авторизации. Результат был выше всяких ожиданий:
Открытие шлагбаума с помощью мобильного телефона
Для ограничения проезда большого количества автомобилей на какую-либо территорию часто используют шлагбаумы. Управлять ими с помощью пульта не всегда удобно, а порой и достаточно дорого, особенно если количество машин велико. Но благодаря современным технологиям, появилась возможность открыть шлагбаум с телефона. Это осуществляется несколькими способами.
Использование GSM-модулей
Открытие шлагбаума с телефона возможно, благодаря установке и настройке специального GSM-блока, например, ESIM110. Такие системы работают по следующему принципу: модуль подсоединяют к автоматическому приводу шлагбаума. В нем есть управляющая SIM-карта, на которую записываются номера всех пользователей объекта. Если с имеющегося в базе номера поступит звонок, то система его отклонит, и проезд будет разрешен. Это действие сопровождается звуковым сигналом.
Как работает
За сам звонок платить не нужно, главное, знать номер, на который нужно звонить для того, чтобы ворота открылись. Этот метод позволяет значительно сэкономить, ведь отсутствует необходимость в покупке специальных пультов. Если звонок поступит с незнакомого номера, система также его отклонит, но ворота не откроются.
Для того чтобы открыть шлагбаум во дворе с телефона, достаточно позвонить на тот номер, который будет установлен в этом блоке. Каждому заграждению присваивается свой индивидуальный номер. После того как стрела начнет двигаться или раздастся соответствующее звуковое сопровождение, свидетельствующее об открывании, нужно сбросить вызов, чтобы не платить за звонок.
Если вызов будет удержан или сработает автодозвон, то возможна тарификация вызова согласно договору оказания услуг. После проезда необходимо сделать остановку и подождать, пока шлагбаум закроется. Благодаря этому, можно избежать поломки механизма и предотвратить проезд посторонних лиц. В этом видео вы подробнее узнаете о GSM модулях:
Преимущества и недостатки
- При работе с ними желательно отключать некоторые функции телефона: голосовую почту, оповещения о пропущенных вызовах и подобные услуги.
- Модули зависят от уровня сигнала сотовой связи.
- Могут возникнуть непредвиденные ситуации, связанные со сменой номера телефона, его утерей, поломкой и т. д. Все они требуют перепрограммирования устройства, для чего понадобится обращаться за помощью к специалистам.
- GSM-модуль нуждается в администрировании. Телефоны администраторов, у которых есть доступ к расширенным функциям, записаны в сим-карте.
- Между звонком и тем, как откроется шлагбаум, проходит некоторое время.
Управление со смартфона
Открытие шлагбаума с помощью сотового возможно при использовании адаптера, например, OmGate. Специалисты подключают его к воротам, и на телефоне необходимо будет установить одноименное приложение. Когда владелец такого телефона приблизится к воротам, с установленным на них адаптером, они откроются — это при автоматическом режиме.
Если использовать ручной режим, то на экране смартфона появится кнопка.
Установить само устройство достаточно просто. Девайс прекрасно совмещается со всеми производителями, где можно использовать принцип установки по «сухому» контакту. В устройстве всего 4 провода.
Управление девайсом удобно:
- Можно назначить администратора, который будет добавлять пользователей, рассылая им смс-сообщения.
- Когда пользователь активируется с помощью приложения, при приближении шлагбаум будет подниматься. Соответственно, доступ к объекту будет круглосуточным.
- Есть возможность добавлять, удалять пользователей, переназначать администратора.
Если шлагбаум не открылся
Если открыть шлагбаум с помощью телефона не получается, то в этом случае необходимо набрать номер, открывающий ворота, и убедиться, что сеть есть. Если абонент находится в зоне действия сети, был гудок, но ворота не открылись, то, скорее всего, номера этого абонента нет в базе данных.
Открыть шлагбаум с телефона можно. Это удобно и просто, достаточно установить необходимое для этого оборудование.
Источник: samstroy.com