Conducerea autovehiculului prin conectorul de diagnosticare obd2

Conducerea autovehiculului prin conectorul de diagnosticare obd2

Scopul este de a adăuga un cip sau o cheie nouă în memoria dispozitivului de imobilizare. Scopul nu este de bază, ci doar intermediar. Principalul lucru pentru hoț pentru a forța motorului la locul de muncă, dar are nevoie pentru a rula combustibil pompă, combustibil și trebuie să facă unitatea de control a motorului pentru a distribui impulsuri la momentul potrivit pentru consumatorii din dreapta. În partea mașinilor, blocul de imobilizare și calculatorul sunt combinate într-o carcasă. Este demn de remarcat faptul că dezvoltarea de abordări pentru mașină nouă a apărut „experți“ nu recurg pentru a valorifica potențialul de programatori și dezvoltatori lor, folosind metoda de blocuri de substituție pentru a economisi timp fura și de a face bani, în paralel cu dezvoltarea de echipamente high-tech pe efemeritatea deturnării.







Astăzi, pentru a face față cu problema furtului de vehicule prin OBD ajută la "pseudo-diagnostic" echipamente, pur și simplu "zavodilka." De fapt, are un set de comenzi care deschide calea pentru scrierea unei noi chei la sistem. În acest caz, cheia master originală nu mai este necesară.

În funcție de vehicul și electronice utilizate în ea, acest set de comenzi (sau o parte a unui set) intră în dispozitivul de imobilizare sau prin CAN-BUS - de mare viteză cu două fire sau Linie de autobuz - cu viteză redusă, cu un singur fir, cu imunitate ridicat de zgomot. Accesul la aceste anvelope este, de regulă, în conectorul OBD2 al autoturismului utilizat pentru a diagnostica vehiculul.

Eliberarea echipamentelor pentru a trece de sistemele obișnuite de protecție împotriva furtului sa transformat deja într-o întreagă industrie. Și cum nu ar lupta, indiferent de cât au încercat să ajungă la client, acest proces este ireversibil, deoarece nevoia de acces la protecția sistemului full-time este necesar în primul rând pentru a permite reparații, și, ca rezultat, linia admisă neclară dincolo de recunoaștere. Numărul de deturnări este în creștere în fiecare zi, iar odată cu introducerea de noi echipamente, noi mărci de autoturisme în zona de risc, se extind tot mai mult.

Într-adevăr, aproape toate furturile de mașină pornesc de la faptul că hijackerul încearcă să acceseze anvelopele pentru a-și înregistra cheia în memorie. Și este utilizat conectorul de diagnosticare. O caste separată de specialiști în domeniul echipamentului suplimentar consideră că este suficient să închideți pur și simplu accesul la conectorul de diagnostic pentru a preveni furtul. Pentru a face acest lucru, utilizați toate adaptoarele pentru a complica conexiunea "zavodilok". De asemenea, sunt utilizate releele de blocare a firului care ies din conectorul OBD2, metodele de schimbare a locațiilor cablurilor în conector și metoda transferului fizic al conectorului într-o altă locație necorespunzătoare. Și chiar funcționează, dacă atacatorul este pregătit pentru o anumită sarcină, are un "zavodilku" clasic, și nimic mai mult, bazându-se pe o pradă slabă.







Aceia dintre instalatorii de sisteme antifurt care folosesc adaptoare știu foarte bine că accesul la firele conectorilor poate fi obținut direct prin ridicarea firelor din partea din spate a conectorului. Și cei care blochează firele de la conector puțin mai adânc, știu de asemenea perfect că pentru a putea accesa ambele canale de autobuz și linia K, puteți folosi și alte locuri în mașină unde trec. Binecuvântarea este multă. De asemenea, producătorii, de exemplu modulele Can și alarmele de securitate, pot posta informații privind localizarea punctelor de conectare la autobuze de date cu acces liber pentru a simplifica activitatea instalatorilor.

Este o nebunie să creadă că teroriștii eșaloneze în jurul orașului și dezvăluie toate mașinile într-un rând în căutarea unuia, care nu este blocată de conectorul de diagnosticare, atât de prost să creadă că aceasta este singura metodă dintre toate potențialul măsurilor aplicate. Profesioniștii își conduc mașinile timp de câteva zile și aproape știu exact ce echipament va fi întâlnit. Și măsuri precum protejarea conectorului de diagnostic nu vor ajuta exact.

Pentru a proteja mașina de "pionierii" care nu cunosc punctul alternativ de acces rapid la magistralele de transmisie de date, puteți de asemenea să blocați clasic pompa de combustibil fără să vă gândiți la niciun adaptor. Problema este rezolvată, mai ales că pionierii sunt mai interesați de lucrurile rămase în cabină decât mașina în sine.

Acum aș dori să mă ocup de măsurile care protejează într-adevăr accesul la sistemul de imobilizare. Căci este un lucru demn de a bloca accesul la autobuz, și un alt lucru - pentru a bloca autobuz în sine, și există o astfel de blocare este plină de consecințe, inclusiv descărcarea de toate cheile de memorie, și, ca rezultat, o vizită la OD pentru a restabili setările din fabrică.

întrebător deosebit de interferență instalatori expune în autobuz cu un singur fir ca un filtru derivație, sau prin legarea unui statut de sistem pentru armarea și dezarmarea unui vehicul în protejarea echipamentelor nestandardizat, sau prin utilizarea unor astfel de aparate asociate cu încuietorile temporizat. Și mai profundă a sistemului este ascuns, cu atât mai mare problema la hoț cu firmware-ul în memoria cheii dispozitiv de imobilizare, sau cu pornirea corectă. Această măsură determină atacatorul să expună mașina la o analiză profundă pentru a accesa blocurile principale și pentru a implementa atacul asupra EEPROM-ului.

Dar, de regulă, echipamentul antifurt nu este fabrică, iar abordarea în funcție de complexitate este cultivată de doar câteva centre de instalare.

Dar nu uitați că firmware-ul cheie nu este sarcina principală atunci când deturnați, sarcina principală este de a porni motorul. Toate manipulările descrise mai sus sunt necesare numai pentru a genera un semnal de pornire pentru unitatea de comandă.

Iar aici ne aflăm din nou la problema înlocuirii unităților de comandă cu cele cu semnale de pornire deja generate. Este mai simplu și mai rapid. Iar blocarea unității de comandă, ascunsă sub corpul blindat, face ca toate trucurile atacatorilor din partea firmware-ului cheii să nu aibă nici un sens.







Trimiteți-le prietenilor: