ปิดการใช้งาน OBD2-Interface ในรถยนต์


9

หากโจรขโมยรถยนต์ต้องการขโมยรถยนต์ที่ทันสมัยเขามักจะใช้ OBD2 (การวินิจฉัยแบบ On Board) เพื่อ "ขโมย" รถยนต์ แบบง่าย: เขาประสบความสำเร็จโดยการเสียบ "อุปกรณ์แฮ็ก" ของเขาในพอร์ตซึ่งได้รับรหัสสำหรับเครื่องยนต์ทำให้เคลื่อนที่ไม่ได้ ด้วยรหัสทำให้เขาสามารถสตาร์ทรถได้

ตอนนี้สำหรับรถยนต์ของฉันฉันต้องการจัดการกับส่วนต่อประสาน OBD2 โดยการเปลี่ยนพิน การประชุมเชิงปฏิบัติการแน่นอนว่ายังคงต้องเข้าถึงพอร์ตเพื่อการบำรุงรักษาดังนั้นฉันต้องการใช้อะแดปเตอร์ที่ยกเลิกการเปลี่ยนแปลง

นี่คือ Pin-schema สำหรับ OBD-plug

OBD2

อะไรจะเป็นวิธีที่ดีที่สุดในการจัดการกับปลั๊กนี้

ฉันคิดถึงการสลับพิน 7 (K-Line) ด้วยพิน 16 (12 โวลท์) สิ่งนี้จะสร้างความเสียหายให้กับเครื่องมือแฮ็คของขโมยหรือไม่ถ้าเขาเสียบอุปกรณ์ของเขา? หรือจะเป็นการดีกว่าถ้าจะเปลี่ยน GND และ 12V?

คุณมีคำแนะนำอื่น ๆ เกี่ยวกับวิธีการบรรลุเป้าหมายของฉันหรือไม่?


2
ทำไมไม่เพิ่มสวิตช์ที่ซ่อนอยู่ซึ่งตัดการเชื่อมต่อพินข้อมูล
PlasmaHH

1
ฉันไม่แน่ใจเกี่ยวกับรถยนต์ที่ใหม่กว่า 05+ แต่ผู้เคลื่อนที่ส่วนใหญ่ไม่ได้เป็นส่วนหนึ่งของ ODB2 99 99 Camry ของฉันใช้กุญแจอิโมบิไลเซอร์แบบมีสายและระบบตอบกลับ
CDE

3
โอ้และคุณจะเมาถ้าคุณต้องนำรถของคุณไปตรวจสอบกับเรื่องนี้ ไม่มีสถานะใดให้คุณใช้อะแดปเตอร์ระหว่างพอร์ต odb2 และเครื่องของพวกเขา
CDE

ฉันเห็นด้วยกับพลาสม่าแทนที่จะเสียสละคุณสมบัติ OBDII ที่มีประโยชน์อย่างไม่น่าเชื่อเพียงแค่เพิ่มสวิตช์ไปยังหนึ่งในหมุด
ฉันไม่รู้ว่าฉันทำอะไร

ขอบคุณสำหรับความคิดเห็นทั้งหมด ฉันแน่ใจ 100% ว่าขโมยรถของรถยนต์สมัยใหม่ใช้อินเทอร์เฟซ OBD2 รถที่ฉันต้องการรักษาความปลอดภัยเป็นหนึ่งในรถยนต์ที่ถูกขโมยมากที่สุดในยุโรป (VW Bus - ลิงค์best-selling-cars.com/germany/2013-germany-often-stolen-cars.com/ Link ) ฉันยังคิดถึงวิธีแก้ปัญหาด้วยสวิตช์ แน่นอนว่ามันเป็นวิธีที่ง่ายที่สุดในการสร้างและปฏิบัติได้มากที่สุดเกี่ยวกับการบำรุงรักษา แต่ฉันกังวลเล็กน้อยว่าโจรที่มีศักยภาพจะตรวจสอบสิ่งนี้ก่อน แต่ฉันคิดว่าฉันจะไปเพื่ออะไรต่อไป ขอบคุณสำหรับการเข้า!
Michael B

คำตอบ:


11

คุณกำลังตรวจสอบว่าแฮ็คเกิดขึ้นจริงอย่างไร แฮ็คเกี่ยวข้องกับการลบคีย์เก่าแล้วทำการตั้งรหัสใหม่ให้กับยานพาหนะ หากรถใช้สมาร์ทคีย์คุณก็จะเข้ามาทันที หากรถมีรหัสทางกายภาพก็จำเป็นต้องตัดกุญแจให้ถูกต้องด้วย

รถยนต์ก็ตกอยู่ในสองประเภท สิ่งแรกคือรถยนต์ราคาแพงจริง ๆ ที่มืออาชีพจะถูกขโมย พวกเขาชอบรถเหมือนเดิม หากคุณอยู่ในหมวดหมู่นี้เพียงแค่ทำประกันรถให้ดีถ้าคุณซื้อรถราคาแพงคุณก็สามารถซื้อได้ การโมฆะการรับประกันในรถยนต์ราคาแพงก็ไม่ใช่เรื่องสนุก

อย่างที่สองคือรถราคาถูก แต่อยู่ในย่านที่ไม่ดี ไม่ว่าโจรจะเก่งพอที่จะดึงแฮ็คออกหรือไม่พวกเขาก็ไม่สนใจว่าสภาพรถจะเป็นเช่นไร หน้าต่างที่เสียหายจะไม่ผิดปกติ ฉันจะไม่แปลกใจถ้าหลังจากที่เครื่องมือแฮ็คของพวกเขาถูกทอดทิ้งโดยสมมติว่าพวกเขาจะทำลายทรัพย์สินของรถ

ตามที่กล่าวไว้โดย @Passerby คุณจะมีปัญหาหากนำรถไปที่ศูนย์ซ่อมหรือตรวจสอบ นอกจากนี้หากการดัดแปลงแก้ไขพอร์ตการวินิจฉัยทำให้เกิดความเสียหายกับอุปกรณ์ที่มีราคาแพงมากคุณอาจต้องรับผิดชอบ

ฉันขอแนะนำให้ลงทุนในการเรียกใช้งานทั่วไปของสัญญาณเตือนการทำงานของโรงงานซึ่งตัดสายการเริ่มต้น มันเพิ่มชั้นสองของสิ่งที่ต้องผ่านเพื่อขโมยรถและไม่มีใครจะบ่น สัญญาณเตือนเป็นเรื่องธรรมดาพอพวกเขารวมตัวตรวจจับความเคลื่อนไหวและไซเรนจะไม่ทำให้คุณต้องรับผิดชอบต่อหลายพันดอลลาร์


1
ขอบคุณสำหรับคำตอบของคุณ ขออภัย แต่"เพียงประกันรถ"เป็นคำตอบที่ไม่ได้ช่วยอะไรเลย ... แน่นอนว่ารถคันนั้นมีประกัน แต่ถ้า บริษัท ประกันภัยต้องเปลี่ยนรถที่ถูกขโมยไปค่าใช้จ่ายของการประกันจะเพิ่มขึ้นอย่างมาก! . เหล่านี้คือหลายร้อยยูโรต่อปีที่เราสามารถประหยัดได้หากรถไม่ได้ถูกขโมยเลย
Michael B

แม้ว่าตัวรถเองจะต้องใช้กุญแจทางกายภาพ แต่โจรที่มีศักยภาพไม่จำเป็นต้องตัดกุญแจให้ถูกต้อง! ฉันไม่รู้ว่ามันถูกเรียกเป็นภาษาอังกฤษ แต่มี "มาสเตอร์คีย์" บางอย่างสำหรับล็อคจำนวนมาก (ลิงก์ของเยอรมันเพื่อรับอุปกรณ์ดังกล่าว: shop.multipick.com/de/polenschluessel ) - ล็อคจะแตก แต่สามารถเปลี่ยนได้หลังจากที่รถถูกขโมย ...
Michael B

@MichaelB การเพิ่มการเตือนด้วยการปิดใช้งานการเริ่มต้นเป็นทางออกที่ทำงานได้อย่างสมบูรณ์แบบสำหรับยานพาหนะใด ๆ คุณกังวลว่ารถของคุณจะถูกขโมยหรือไม่
vini_i

พ่อของฉันเพิ่มสวิตช์ไปที่รถเก่าของเขาเพื่อปิดใช้งานโซลินอยด์สตาร์ทเตอร์ สวิตช์อยู่ภายใต้ฝากระโปรงหน้า แต่น่าจะอยู่ที่ใดก็ได้ฉันขอแนะนำไม่ให้อยู่ใต้แผงควบคุม ทำงานมานานหลายปี
Spoon

@MichaelB มีเทคนิคมากมายเช่นที่ช้อนพูดถึง หนึ่งเกี่ยวข้องกับการติดตั้งรีเลย์ที่เชื่อมต่อกับสตาร์ทเตอร์และเปิดใช้งานโดยไฟหน้า หากคุณรู้สึกขี้เล่นคุณสามารถเชื่อมต่อวงจรกับฮอร์นได้เช่นกัน วิธีนี้หากรถถูกเหวี่ยงโดยไม่มีไฟหน้ามันจะมีเสียงแตร
vini_i

4

หากฉันเป็นห่วงอย่างที่คุณดูเหมือนจะเกี่ยวกับเรื่องนี้ซึ่งฉันไม่ได้ฉันอาจทำต่อไปนี้;

ไปที่ลานเบรกเกอร์และซื้อพอร์ต OBD II จากรุ่นที่คล้ายกัน จากนั้นฉันจะคลายเกลียวพอร์ตที่มีอยู่แล้วดันกลับเข้าไปในช่องของแดชบอร์ดจากนั้นใส่พอร์ตดัมมี่ใหม่เข้าที่

หรือเพิ่มมาตรการรักษาความปลอดภัยหลังการขายเช่นการเตือนการทำให้เคลื่อนที่ไม่ได้หรือแม้แต่มาตรการรักษาความปลอดภัยทางกายภาพ สิ่งที่ไม่ได้ควบคุมโดยพอร์ต OBD II


4

ฉันคิดว่าการแก้ไขพอร์ต OBD-II นั้นเกินความจำเป็นแล้วเพื่อจัดการกับปัญหาการโจรกรรมที่เป็นไปได้ นอกเหนือจากการเป็นปัญหาที่ยุ่งยากว่าจะแก้ไขอย่างไรเช่นเดียวกับคำตอบอื่น ๆ ชี้ให้เห็นว่ามันอาจผิดกฎหมาย

เมื่อฉันต้องออกจากรถโดยไม่ตั้งใจและฉันมีความกังวลเกี่ยวกับการโจรกรรมที่เป็นไปได้บางอย่างฉันมักจะถอดปลั๊กชิ้นส่วนในระบบจุดระเบิด ความเข้าใจของฉันเกี่ยวกับวิธีการโจรกรรมรถยนต์ (ไม่ใช่ว่าฉันเคยทำมาแล้ว!) คือขโมยต้องการใช้เวลาน้อยที่สุดในการพยายาม ไม่มีขโมยเข้าไปนั่งในรถอย่างต่อเนื่องเป็นเวลาหลายนาทีจากนั้นจึงทำการแก้ไขปัญหาไฟฟ้าอย่างชัดเจน พวกเขาจะไปที่อื่น ...


3

คุณจะต้อง "อะแดปเตอร์วิศวกรใหม่" เมื่อคุณทำสำเร็จ "ปิดการใช้งาน" พอร์ต OBD-2 ของคุณ วิธีการที่คุณทำนั้นขึ้นอยู่กับการตัดสินใจของคุณอย่างซื่อสัตย์ ขึ้นอยู่กับยานพาหนะที่พวกเขายังมีพอร์ตโรงงานในสถานที่แปลกมาก นิสสันโตโยต้าและแบรนด์ในยุโรปมีชื่อเสียงในเรื่องนี้ การแฮ็กยานพาหนะกลายเป็นเรื่องจริงที่ผู้คนไม่ต้องกังวล

ฉันเข้าร่วม Defcon และปีที่แล้วพวกเขาเพิ่มหมู่บ้านแฮ็ครถของพวกเขา นี่คือวิดีโอบางส่วนเกี่ยวกับเรื่องนี้ พวกเหล่านี้รู้วิธีการทำงานของสิ่งนี้จริงๆ ฉันกำลังทำงานในโครงการของตัวเองเพราะคนเหล่านี้

แฮ็ครถ

พวกเขายังอธิบายเล็กน้อยเกี่ยวกับวิธีการป้องกันตนเองอย่างถูกต้องจากการตกเป็นเหยื่อ

เท่าที่เปลี่ยนพินของคุณเพื่อขัดขวางความพยายามของโจรที่จะเข้าไปในรถหรือทำให้เครื่องมือเสียหาย แฮ็กเกอร์รถส่วนใหญ่ออกไปที่นั่นและสิ่งที่ฉันเห็นในเว็บไซต์ Darknet ทั้งหมดใช้อุปกรณ์ประเภท Rasberry Pi ซึ่งใช้สัญญาณแก้ไขตัวเอง มันอาจจะไม่ทำงานถ้าคุณทำอย่างนั้น คุณต้องทำมันโดยไม่มีเหตุผลหรือเพื่อความมั่นใจของคุณเอง ในฐานะคนที่ทำงานด้วยความปลอดภัยและเป็นเวลาหลายปี มีไม่มากที่คุณสามารถทำได้

สิ่งที่ฉันอยากจะแนะนำคือปิดการใช้งานรายการ keyless ของคุณ (คนอื่นพูดถึงว่า) คุณสามารถปิดใช้งานพอร์ตโรงงานของช่องใส่เครื่องยนต์ได้ หากคุณมี GPS ให้ปิดใช้งานเพราะระบบ COM เป็นสาเหตุที่ไครสเลอร์เรียกคืนรถยนต์หลายล้านคัน นี่เป็นทางเลือกเดียวที่คุณทำได้ด้วยเหตุผลโดยสุจริตเพื่อใช้ในการรักษาความปลอดภัยรถของคุณ

นอกจากนี้ดูเหมือนว่าคุณจะไม่เข้าใจอย่างถ่องแท้ว่ากระบวนการนี้เกี่ยวข้องกันอย่างไรและใช้เวลานานเท่าใดในการ "แฮก" ยานพาหนะ พวกเขาต้องการเข้าสู่ยานพาหนะก่อน จากนั้นพวกเขาจะต้องใช้วิธีการ "แฮ็ค" กับรถ จากนั้นจัดการให้ได้ด้วยสิ่งนี้ ทุกยี่ห้อและรุ่นนั้นแตกต่างกันและไม่มี "เครื่องมือ" สากลสำหรับสิ่งนี้ในตลาดเปิดหรือตลาดมืด ฉันทำการวิเคราะห์เพื่อการทำงานและติดตามให้ทันสมัยที่สุดเท่าที่จะทำได้ พวกเขาจะต้องทำการวิจัยและวิศวกรเครื่องมือสำหรับยี่ห้อและรุ่นเฉพาะเพื่อให้ทำงานได้อย่างมีประสิทธิภาพ นั่นใช้เวลา MONTHS เว้นแต่คุณเป็นเจ้าของสัญญากับผู้ผลิต

เพื่อตอบคำถามที่คุณถาม

จะสลับพินทำให้เครื่องมือเสียหายได้

ไม่มีโอกาสมากที่สุด โดยเฉพาะอย่างยิ่งกับแผงวงจรที่ทันสมัยในปัจจุบันและโปรเซสเซอร์ที่สามารถกำหนดเส้นทางสัญญาณไฟฟ้าหากมีการชนกันของข้อมูล คุณจะพบสิ่งนี้มากในอุปกรณ์เครือข่าย

คุณสามารถแนะนำอะไรอีก

ทั้งหมดที่ฉันสามารถแนะนำคือการปิดการใช้งานรายการ keyless ของคุณปิดการใช้งานปลั๊ก ECU โรงงานเบย์และระบบ COM ใด ๆ ที่สามารถเข้าถึงได้แบบไร้สาย ระบบบัสข้อมูล CAN จำนวนน้อยกำลังใช้ 802.11 ในยานพาหนะของพวกเขาและนั่นเป็นเพียงเวกเตอร์โจมตีอีกตัวหนึ่ง หากคุณมีรถที่ทันสมัยดีจริง ๆ คุณอาจมีอะไรแบบนั้นในรถของคุณ Hyundai Genesis ของฉันใช้ 802.11n และเชื่อมต่อโดยตรงกับ CAN จากวิทยุ

ท้ายที่สุดถ้าคุณไม่ขับรถ $ 250,000 ฉันไม่คิดว่าคุณควรกังวลตัวเองมากเกินไปถ้าคุณไม่ต้องการโครงการ

เว็บไซต์ Defcon

มีเว็บไซต์ defcon ฉันหวังว่าฉันจะให้สิ่งที่สามารถช่วยคุณได้!

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.