Disabilitazione dell'interfaccia OBD2 in un'auto


9

Se un ladro d'auto vuole rubare un'auto moderna, usa spesso l'OBD2 (diagnosi di bordo) per "hackerare" l'auto. Semplificato: raggiunge questo inserendo il suo "dispositivo di hacking" nella porta, che acquisisce il codice per l'immobilizzatore del motore. Con il codice è in grado di avviare la macchina.

Ora per la mia auto voglio manipolare l'interfaccia OBD2 cambiando alcuni Pin. L'officina sicuramente necessita ancora dell'accesso alla porta per la manutenzione, quindi desidero utilizzare un adattatore che annulla le modifiche.

Ecco lo schema Pin per il plug OBD

OBD2

Quale sarebbe il modo migliore per manipolare questa spina?

Ho pensato di cambiare il pin 7 (K-Line), con il pin 16 (12 Volt). Questo danneggerà lo strumento di hacking del ladro, se si collega al suo dispositivo? O sarebbe un'idea migliore per cambiare GND e 12V?

Hai altri suggerimenti su come raggiungere il mio obiettivo?


2
perché non aggiungere un interruttore nascosto che disconnette i pin di dati?
PlasmaHH,

1
Non sono sicuro delle nuove 05+ auto, ma la maggior parte degli immobilizzatori non fanno parte di ODB2. My 99 Camry utilizza una chiave immobilizzatore cablata e un sistema di risposta.
cde

3
Oh, e sei fregato se devi portare la tua auto per ispezionare con questo. Nessuno stato ti consentirà di utilizzare un adattatore tra la porta odb2 e la loro macchina.
cde

Sono d'accordo con Plasma, invece di sacrificare le incredibilmente utili funzionalità OBDII basta aggiungere un interruttore a uno dei pin.
Non ho idea di cosa sto facendo il

Grazie per tutti i tuoi commenti. Sono sicuro al 100% che i ladri d'auto delle auto moderne utilizzano l'interfaccia OBD2. L'auto che voglio proteggere è una delle auto più rubate in Europa (VW Bus - Link best-selling-cars.com/germany/2013-germany-often-stolen-cars ) Ho pensato anche alla soluzione con l'interruttore. Sicuramente è il più facile da costruire e il più praticabile per quanto riguarda la manutenzione, ma sono un po 'preoccupato che un potenziale ladro lo controlli per primo. Ma penso che ci proverò comunque. Grazie per l'input!
Michael B,

Risposte:


11

Stai riflettendo su come effettivamente accade l'hack. L'hacking comporta la cancellazione delle vecchie chiavi e quindi la riprogrammazione di una nuova chiave per il veicolo. Se l'auto utilizza una chiave intelligente, sei subito dentro. Se l'auto ha una chiave fisica, è necessario avere anche il taglio corretto della chiave.

Anche le auto rientrano in due categorie. La prima sono le vere auto costose che verrebbero rubate da un professionista per essere tritate. Preferiscono l'auto intatta. Se sei in questa categoria, assicurati bene l'auto, se hai acquistato un'auto costosa, puoi permetterti. Anche invalidare la garanzia su un'auto costosa non è divertente.

La seconda è un'auto economica ma in un brutto quartiere. Indipendentemente dal fatto che il ladro sia abbastanza abile da eliminare l'hack o no, non gli importa quale sia la condizione della macchina. Una finestra rotta non sarebbe insolita. Non sarei sorpreso se dopo che il loro strumento di hacking avesse funzionato, supponendo che sarebbe, avrebbero semplicemente vandalizzato la macchina.

Come menzionato da @Passerby, avrai problemi se porti l'auto in un centro di riparazione o ispezione. Inoltre, se manomettere la porta diagnostica, si danneggiano apparecchiature molto costose, si potrebbe essere ritenuti responsabili.

Suggerirei di investire in una corsa generale dell'allarme del mulino che taglia la linea di avviamento. Aggiunge un secondo strato di roba da attraversare per rubare la macchina e nessun'altra persona si lamenterebbe. Gli allarmi sono abbastanza comuni, incorporano rilevatori di movimento e la sirena non ti lascerà responsabile per migliaia di dollari.


1
Grazie per la risposta. Scusate ma "Assicurate solo la macchina" è una risposta che non aiuta affatto ... Sicuramente la macchina è assicurata. Ma se la compagnia assicurativa deve sostituire l'auto rubata, il costo dell'assicurazione aumenterà molto! . Sono centinaia di euro all'anno che si potrebbero risparmiare, se l'auto non viene rubata.
Michael B,

Inoltre, anche se l'auto stessa richiede una chiave fisica, il potenziale ladro non deve avere il taglio corretto della chiave! Non so come si chiama in inglese, ma esiste una sorta di "chiave master" per molti blocchi. (Link tedesco per l'acquisizione di tali dispositivi: shop.multipick.com/de/polenschluessel ) - Il blocco si romperà ma può essere sostituito, dopo che l'auto è stata rubata ...
Michael B,

@MichaelB L'aggiunta di un allarme con disabilitazione dell'avviamento è una soluzione perfettamente praticabile per qualsiasi veicolo. Quanto sei preoccupato che la tua auto venga rubata?
vini_i

Mio padre ha aggiunto un interruttore alla sua vecchia macchina per disabilitare il solenoide di avviamento. L'interruttore era sotto il cofano, ma avrebbe potuto essere ovunque, suggerirei non sotto il cruscotto. Ha lavorato per anni.
Cucchiaio

@MichaelB Ci sono molti trucchi come quello di cui parla Spoon. Uno prevede l'installazione di un relè collegato all'avviatore e attivato dai fari. Se ti senti vivace, puoi collegare anche il circuito al clacson. In questo modo se il veicolo viene azionato senza i fari accesi suonerà il clacson.
vini_i

4

Se fossi preoccupato quanto tu sembri essere riguardo a questo, cosa che non sono, probabilmente farei quanto segue;

Vai a un cantiere di demolizione e acquista la porta OBD II da un modello simile. Sviterei quindi la porta esistente e la spingerei di nuovo nella rientranza del cruscotto, quindi inserirò la nuova porta fittizia al suo posto.

In alternativa, aggiungi una misura di sicurezza post-vendita come un allarme, un immobilizzatore o anche una misura di sicurezza fisica. Solo qualcosa che non è controllato dalla porta OBD II.


4

Penso che la modifica della porta OBD-II sia un problema eccessivo per far fronte a un possibile problema di furto. Oltre ad essere una questione delicata su come modificarlo esattamente, come sottolinea l'altra risposta, potrebbe in realtà essere illegale.

Quando ho dovuto lasciare le auto incustodite e ho avuto qualche preoccupazione per un possibile furto, di solito scollego un componente nel sistema di accensione. La mia comprensione di come le macchine vengono rubate (non che io l'abbia mai fatto!) È che i ladri vogliono passare il tempo minimo a tentare. Nessun ladro siederà in macchina accendendo continuamente il motore per minuti e poi si metterà alla ricerca di un apparente problema elettrico. Passeranno semplicemente altrove ...


3

Dopo aver "Disabilitato" la porta OBD-2, sarà necessario "riprogettare" un adattatore. Come lo fai, dipende onestamente dal tuo giudizio. A seconda del veicolo hanno anche porti di fabbrica in posizioni molto strane. Nissan, Toyota e alcuni marchi europei sono noti per questo. L'hacking dei veicoli sta diventando una cosa reale di cui le persone devono preoccuparsi.

Frequento Defcon e l'anno scorso hanno aggiunto il loro villaggio di auto-hacking. Ecco alcuni video a riguardo. Questi ragazzi sanno davvero come funzionano queste cose. Attualmente sto lavorando al mio progetto a causa di questi ragazzi.

Car Hacking

Spiegano anche un po 'su come proteggersi correttamente dall'essere una vittima.

Per quanto riguarda la sostituzione dei perni per contrastare i tentativi di un ladro di salire su un'auto o di danneggiare il loro strumento. La maggior parte degli hacker automobilistici là fuori e le cose che ho visto su siti web darknet usano tutti dispositivi di tipo Rasberry Pi che usano un segnale di auto-correzione. Probabilmente non funzionerebbe nemmeno se lo facessi. In sostanza lo faresti semplicemente senza motivo o per tua sicurezza. Come qualcuno che lavora con sicurezza e lo è da anni; Non c'è molto che puoi fare.

Quello che suggerirei è disabilitare la tua voce senza chiave (L'altro ha detto che). È possibile disabilitare la porta di fabbrica del vano motore. Se hai il GPS, disabilitalo perché i sistemi COM sono il motivo per cui Chrysler ha ricordato milioni di auto. Queste sono onestamente le uniche opzioni che potresti ragionevolmente utilizzare, per proteggere il tuo veicolo.

Inoltre, sembra che tu non capisca fino in fondo quanto è coinvolto questo processo e quanto tempo impiega per "hackerare" un veicolo. Devono prima entrare nel veicolo. Devono quindi applicare il loro metodo di "hacking" all'auto. Quindi riesci a cavartela. Ogni marca e modello è diverso e non ci sono "strumenti" universali per questo sul mercato aperto o sul mercato nero. Faccio analisi per lavoro e mi tengo aggiornato il più possibile. Dovrebbero essenzialmente ricercare e progettare uno strumento per una marca e un modello specifici affinché funzioni in modo efficiente. Questo richiede MESI. Salvo possedere un contratto con il produttore.

Per rispondere essenzialmente a ciò che stai chiedendo.

Il cambio dei pin danneggerà il loro strumento

Molto probabilmente no. Soprattutto con i moderni circuiti stampati di oggi e i loro processori che possono instradare il segnale elettrico in caso di collisione dei dati. Lo troverai molto nelle apparecchiature di rete.

Cos'altro puoi suggerire

Tutto quello che posso suggerire è disabilitare la voce senza chiave, disabilitare la spina della ECU della fabbrica del vano motore e tutti i sistemi COM a cui è possibile accedere in modalità wireless. Molti sistemi bus dati CAN stanno implementando 802.11 nei loro veicoli e questo è solo un altro vettore di attacco. Se hai un'auto moderna davvero carina, potresti avere qualcosa del genere nella tua auto. My Hyundai Genesis utilizza 802.11n e si collega direttamente al CAN dalla radio.

Infine, a meno che tu non stia guidando un'auto da $ 250.000, non penso che dovresti preoccuparti troppo se non vuoi semplicemente un progetto.

Sito Web Defcon

C'è il sito web defcon. Spero di aver dato qualcosa che possa aiutarti!

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.