реклама на сайте
подробности

 
 
> Защищенность данных в CAN шине, Или читай чего хочешь?
Baser
сообщение Apr 20 2016, 20:34
Сообщение #1


Просто Che
*****

Группа: Свой
Сообщений: 1 567
Регистрация: 22-05-07
Из: ExUSSR
Пользователь №: 27 881



Попалась ссылка на видео с постановочным угоном BMW где его угоняют за минуту.
"Угон BMW"

В этом видео больше всего удивило, что через диагностический разъем ODB2 можно считать всю информацию о кодировке штатных ключей машины. Как-то это сомнительно. Понятно, что это могут быть закрытые заводские протоколы, но все же как так можно делать!!??
Выглядит как громадная дыра в защите. Когда в какой-нибудь Windows или Андроиде находят уязвимость - так вопят на весь свет.
А тут - подключился, прочел ключи, записал болванку - и езжай!
Фантастическая дырень в защите.

Это действительно так, или ребята на видео всех дурят?

Я как-то представлял хранение ключей примерно как кода программы в флеши МК с взведенной защитой.
Когда можно только очистить и записать другие ключи, но нельзя прочитать.
А тут такая простота, которая как говорится "хуже воровства".
Go to the top of the page
 
+Quote Post
 
Start new topic
Ответов
Alex B._
сообщение Apr 21 2016, 05:33
Сообщение #2


Знающий
****

Группа: Свой
Сообщений: 943
Регистрация: 6-07-04
Из: Санкт-Петербург
Пользователь №: 274



Цитата
Это действительно так, или ребята на видео всех дурят?

Конечно же это действительно так, не слушайте местных теоретиков. На видео лицо, конечно, заинтересованное, но ему дорога репутация. Показанный трюк достаточно легко повторить.
Более того: на видео БМВ, поэтому пришлось прописывать транспондер. Но на Киа, Хёндэ, Митсу, Пежо, Ситроен, Тойота, Лексус, Лада можно реализовать бесключевой обход штатного иммобилайзера просто подключившись к салонной CAN или LIN шине. Этим широко пользуются производители современных сигналок, чтобы реализовать автозапуск не хороня второй ключ в салоне.
Цитата
Разумный путь это блокировка обмена по CAN c тем-же блоком идентификаторов.

Это плохой путь. Он с большой вероятностью может привести к куче ошибок и последующим визитом в сервис для их сброса штатным диагностическим оборудованием. Продвинутые установщики блокируют датчики, мозги, а блокировка включается только при начале движения авто (это усложняет диагностику и поиск заблокированной цепи даже при наличии спец оборудования).
Go to the top of the page
 
+Quote Post
zltigo
сообщение Apr 21 2016, 06:07
Сообщение #3


Гуру
******

Группа: Свой
Сообщений: 13 372
Регистрация: 27-11-04
Из: Riga, Latvia
Пользователь №: 1 244



QUOTE (Alex B._ @ Apr 21 2016, 08:33) *
Конечно же это действительно так, не слушайте местных теоретиков. На видео лицо, конечно, заинтересованное, но ему дорога репутация. Показанный трюк достаточно легко повторить.
Более того: на видео БМВ, поэтому пришлось прописывать транспондер.

Это делается легко и просто, как в кино, но при одном простом условии - зажигание должно быть включено, а для того, что бы включить, нужен ключ. И трюк со сверлением замка не прокатит ни разу, если закажите комплектацию с "двойным запиранием".
QUOTE
Но на Киа, Хёндэ, Митсу, Пежо, Ситроен, Тойота, Лексус, Лада можно реализовать бесключевой обход штатного иммобилайзера просто подключившись к салонной CAN или LIN шине.

Ага, но опять же для этой процедуры нужен один из родных ключей и результат обмена с ним.
QUOTE
Этим широко пользуются производители современных сигналок, чтобы реализовать автозапуск...

Для феерических идиотов отказывающихся от глубоко интегрированной системы иммобилайзинга в надежеде на супер-пупер самоделки сигнальщиков, а точнее установшиков, которые оторвут какой нибудь контакт вместо всей защиты sad.gif. Повтряю - бороться нужно за устранение дыр в штатном иммобилайзере.
QUOTE
Это плохой путь. Он с большой вероятностью может привести к куче ошибок и последующим визитом в сервис для их сброса штатным диагностическим оборудованием.

Это великолепный путь. Блокировка это не означает в стиле производителей сигналок чего нибудь оторвать и замкнуть. Блокировка это контроллер отслеживающий обмен по CAN и сбивающий конттольные суммы у некотрых пакетов.
QUOTE
Продвинутые установщики блокируют датчики, мозги,

Это делают кондовые тупые установщики sad.gif, то есть 999 из 1000 sad.gif Именно блокировка какого либо датчиков и приводит к тем саммым ошибкам и "визитам в сервис".
Цепей которых относитольно безобидно можно оторвать-замкнуть в автомобилях раз-два и обчелся. Посему все такие места для каждой модели известны каждому прохожему sad.gif. После чего тупые установщики начинают танцы с бубном - установка замков на капот, установка замков на двери... дабы затруднить доступ к "секретному" разорванному проводу "бензонасоса".
QUOTE
а блокировка включается только при начале движения авто (это усложняет диагностику и поиск заблокированной цепи даже при наличии спец оборудования).

Да ну!
1) таких цепей мало sad.gif - см. Выше.
2) встроеная диагностика весьма неплоха - тоже писал.


--------------------
Feci, quod potui, faciant meliora potentes
Go to the top of the page
 
+Quote Post

Сообщений в этой теме
- Baser   Защищенность данных в CAN шине   Apr 20 2016, 20:34
- - zltigo   QUOTE (Baser @ Apr 20 2016, 23:34) Это де...   Apr 20 2016, 21:12
- - alexunder   В ролике упоминают "штатную" сигнализаци...   Apr 20 2016, 21:17
|- - zltigo   QUOTE (alexunder @ Apr 21 2016, 00:17) В ...   Apr 20 2016, 21:26
- - Myron   Цитата(Baser @ Apr 20 2016, 14:34) ...Это...   Apr 20 2016, 21:22
- - Alex B._   ЦитатаЭто делается легко и просто, как в кино, но ...   Apr 21 2016, 07:34
|- - zltigo   QUOTE (Alex B._ @ Apr 21 2016, 10:34) Это...   Apr 21 2016, 08:38
- - zltigo   Нашел фото. На фото не результат попытки угона , а...   Apr 21 2016, 14:10
- - Baser   Интересная информация, спасибо. Цитата(zltigo ...   Apr 21 2016, 21:20
|- - zltigo   QUOTE (Baser @ Apr 22 2016, 00:20) Правда...   Apr 22 2016, 07:23
- - Dog Pawlowa   В Hitag2- действительно есть дыра в защите, она по...   May 16 2016, 16:17
|- - zltigo   QUOTE (Dog Pawlowa @ May 16 2016, 19:17) ...   May 17 2016, 05:06
- - yurick   Чисто теоретически это возможно. Что касается БМЗ,...   Aug 17 2016, 16:40


Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 19th July 2025 - 22:13
Рейтинг@Mail.ru


Страница сгенерированна за 0.01437 секунд с 7
ELECTRONIX ©2004-2016