Відключення OBD2-інтерфейсу в автомобілі


9

Якщо автомобільний злодій хоче вкрасти сучасний автомобіль, він часто використовує OBD2 (On Board Board) для "зламування" машини. Спрощено: він досягає цього, підключивши свій «хакерський пристрій» у порт, який надає код для іммобілайзера двигуна. За допомогою коду він здатний запустити машину.

Тепер для власного автомобіля я хочу маніпулювати згаданим інтерфейсом OBD2, змінюючи деякі штифти. Майстерня напевно все ще потребує доступу до порту для обслуговування, тому я хочу використовувати адаптер, який скасовує зміни.

Ось Pin-схема для OBD-штекера

OBD2

Який був би найкращий спосіб маніпулювати цим штекером?

Я думав про перемикання штифта 7 (K-Line), із штифтом 16 (12 Вольт). Чи пошкодить це злодійський інструмент злодія, якщо він підключить свій пристрій? Або краще було б переключити GND та 12V?

Чи є у вас інші пропозиції щодо досягнення моєї мети?


2
чому б не додати прихований перемикач, який відключає шпильки даних?
ПлазмаHH

1
Я не впевнений, що стосується новіших автомобілів 05+, але більшість іммобілайзерів не є частиною ODB2. My 99 Camry використовує жорсткий провідний ключ іммобілайзера та систему реагування.
cde

3
Ох, і ви накрутили, якщо вам доведеться з цим взяти машину на огляд. Жоден стан не дозволить вам використовувати адаптер між портом odb2 та їх машиною.
cde

Я погоджуюся з плазмою, замість того, щоб приносити в жертву неймовірно корисні функції OBDII, просто додайте перемикач до одного з штифтів.
Я поняття не маю, чим займаюся

Дякую за всі ваші коментарі. Я на 100% впевнений, що автомобільні злодії сучасних автомобілів використовують інтерфейс OBD2. Автомобіль, який я хочу забезпечити, - це одна з найбільш вкрадених автомобілів у Європі (VW Bus - Link best-selling-cars.com/germany/2013-germany-often-stolen-cars ) Я також думав про рішення з вимикачем. Напевно, це найпростіше побудувати і найбільш практично щодо технічного обслуговування, але я трохи переживаю, що потенційний злодій перевірить це найперше. Але я думаю, що все одно піду на це. Дякую за вклад!
Майкл Б

Відповіді:


11

Ви перегляньте, як саме відбувається злом. Злом включає стирання старих ключів, а потім перепрограмування нового ключа автомобіля. Якщо машина використовує розумний ключ, то ви відразу. Якщо в машині є фізичний ключ, то необхідний також правильний розріз ключа.

Автомобілі також поділяються на дві категорії. Перший - справжні дорогі машини, які вкрав би професіонал, щоб порубати. Вони віддають перевагу машині недоторканою. Якщо ви перебуваєте в цій категорії, то просто добре застрахуйте машину, якщо ви купили дорогий автомобіль, то можете собі це дозволити. Також анулювання гарантії на дорогий автомобіль - це не цікаво.

Друга - дешева машина, але в поганому сусідстві. Незалежно від того, чи злодій достатньо кваліфікований, щоб зняти злом чи ні, їм не байдуже, який стан автомобіля. Розбите вікно було б не рідкістю. Я не був би здивований, якби після того, як їхній інструмент для злому зажарився, припускаючи, що це буде, вони просто вандалізують машину.

Як згадував @Passerby, у вас виникнуть проблеми, якщо вивезти машину до ремонту чи огляду. Далі, якщо підробка діагностичного порту шкодить комусь дуже дорогому обладнання, за вас можуть нести відповідальність.

Я б запропонував інвестувати в загальний пробіг тривоги млина, який перерізає лінію до стартера. Він додає другий шар речей, який потрібно пройти, щоб вкрасти машину, і жодна інша людина не скаржиться. Сигналізація досить поширена, вони включають в себе детектори руху, і сирена не приведе вас до відповідальності за тисячі доларів.


1
Дякую за Вашу відповідь. Вибачте, але "Просто застрахуйте машину" - це відповідь, яка зовсім не допомагає ... Напевно, машина застрахована. Але якщо страховій компанії доведеться замінити викрадений автомобіль, вартість страховки дуже зросте ! . Це кілька сотень євро на рік, які можна було б заощадити, якщо автомобіль взагалі не буде вкрадений.
Майкл Б

Крім того, навіть якщо сама машина потребує фізичного ключа, потенційний злодій не повинен мати правильний розріз ключа! Я не знаю, як це називається англійською мовою, але існує якийсь "головний ключ" для багатьох замків. (Німецька посилання для придбання таких пристроїв: shop.multipick.com/de/polenschluessel ) - Замок зламається, але його можна буде замінити після викрадення машини ...
Michael B

@MichaelB Додавання сигналізації з відключенням стартера - це цілком життєздатне рішення для будь-якого автомобіля. Наскільки ви стурбовані тим, що ваш автомобіль буде викрадений?
vini_i

Мій тато додав перемикач до свого старого автомобіля, щоб відключити електромагнітний пускач. Вимикач був під капотом, але міг бути де завгодно, я б пропонував не під приладовою панеллю. Працювали роками.
Ложка

@MichaelB Існує безліч хитрощів, як те, що згадувала Ложка. Один передбачає встановлення реле, підключеного до стартера і активованого фарами. Якщо ви відчуваєте жартівливість, ви також можете підключити ланцюг до рогу. Таким чином, якщо автомобіль буде кривошипним, без фар на ньому буде звучати ріг.
vini_i

4

Якби я так хвилювався, як ви, здається, з цього приводу, чого я не є, я, мабуть, зробив би наступне;

Зайдіть у двір з вимикачами та придбайте порт OBD II у подібної моделі. Тоді я відкручую існуючий порт і відсуваю його назад в поглиблення панелі приладів, а потім поміщаю новий порт манекена на його місце.

Крім того, додайте допоміжний захід безпеки, такий як сигнал тривоги, іммобілайзер або навіть фізичний захід безпеки. Просто щось, що не контролюється OBD II портом.


4

Я думаю, що зміна порту OBD-II є повною надмірністю для вирішення можливої ​​проблеми крадіжок. Окрім того, що є складним питанням щодо того, як саме його змінити, як вказує інша відповідь, це насправді може бути незаконним.

Коли мені довелося залишати автомобілі без нагляду, і я мав певне занепокоєння щодо можливих крадіжок, я зазвичай відключаю штепсельну вилку компонента в системі запалювання. Моє розуміння того, як крадуть машини (не те, що я коли-небудь робив!), Полягає в тому, що злодії хочуть витратити мінімальний час на спробу. Жоден злодій не збирається сидіти в машині, постійно закручуючи двигун протягом декількох хвилин, а потім починає вирішувати видимі електричні проблеми. Вони просто перейдуть в інше місце ...


3

Вам потрібно буде "переінженерувати" адаптер, як тільки ви виконаєте "Відключення" вашого OBD-2 порту. Як ви це зробите, чесно залежить від вашого судження. Залежно від транспортного засобу, вони також мають заводські порти у дуже дивних місцях. Для цього відомі Nissan, Toyota та декілька європейських брендів. Зламування транспортного засобу стає справжньою справою, про яку люди дійсно повинні турбуватися.

Я відвідую Defcon, і минулого року вони додали своє селище автомобілів. Ось кілька відео про це. Ці хлопці дійсно знають, як працює цей матеріал. Зараз я працюю над власним проектом через цих хлопців.

Злому автомобіля

Вони також трохи пояснюють, як правильно захистити себе від жертви.

Що стосується зміни ваших шпильок, щоб перешкодити спробам злодія потрапити в машину або пошкодити їх інструмент. Більшість автомобільних хакерів там, і речі, які я бачив на веб-сайтах darknet, усі використовують пристрої типу Rasberry Pi, які використовують самокоригуючий сигнал. Напевно, це навіть не спрацювало, якби ти це зробив. Ви, по суті, просто робите це без причини або для власного заспокоєння. Як хтось, хто працює з охороною і був роками; Можна зробити не так багато.

Що я б запропонував, це відключити ваш ключ без ключа (Інший хлопець це згадав). Ви можете відключити заводський порт моторного відсіку. Якщо у вас є GPS, відключіть це, оскільки системи COM є причиною, чому Chrysler відкликав мільйони автомобілів. Це, чесно кажучи, єдині варіанти, які ви могли б використати для захисту вашого автомобіля.

Крім того, здається, що ви не повністю розумієте, наскільки цей процес пов'язаний і скільки часу потрібно, щоб "зламати" транспортний засіб. Їм спочатку потрібен в'їзд до транспортного засобу. Потім їм потрібно застосувати свій метод «злому» до машини. Тоді вдається піти з цим. Кожна марка та модель є різною, і на відкритому ринку чи на чорному ринку не існує універсальних «інструментів» для цього. Я роблю аналітику для роботи і постійно в курсі цього. Вони, по суті, повинні були б дослідити та розробити інструмент для конкретного виготовлення та моделі, щоб він міг ефективно працювати. Це займає МЕСЯЦІ. Якщо у вас немає договору з виробником.

По суті відповісти на те, що ви просите.

Перемикання штифтів пошкодить їх інструмент

Швидше за все, ні. Особливо з сучасними платами та їх процесорами, які можуть направляти електричний сигнал у разі зіткнення даних. Ви знайдете це багато в мережевому обладнанні.

Що ще можна запропонувати

Все, що я можу запропонувати, - це відключити ваш ключ без ключа, вимкнути заводський ECU штекер відсіку двигуна та будь-які системи COM, до яких можна отримати доступ бездротово. Дуже кілька систем шини даних CAN впроваджують 802.11 у свої транспортні засоби, і це просто ще один вектор атаки. Якщо у вас справді приємний сучасний автомобіль, у вашому автомобілі може виникнути щось подібне. Мій Hyundai Genesis використовує 802.11n і підключається безпосередньо до CAN з радіо.

Нарешті, якщо ви не їдете на автомобілі на суму 250 000 доларів, я не думаю, що ви повинні занадто сильно переживати, якщо ви просто не хочете проекту.

Веб-сайт Defcon

Є веб-сайт defcon. Я сподіваюся, що я подарував щось, що може вам допомогти!

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.