• Открыта запись на вторую часть курса по анонимности и безопасности в сети интернет "Paranoid II" от команды codeby. Анонимные роутеры, Подъём, настройка и администрирование Tor-ноды, Работа с железом ПК, Удаление аппаратных закладок, Минимизация рисков, Авторские разработки и многое другое. Подробнее ...

Ломаем автомобиль? ч.1

Ondrik8

Ondrik8

prodigy
Happy New Year
08.11.2016
1 006
2 988
ЛомаНем автомобиль?

Всем привет, решил выдать статью на эту тему "ибо мои нище-бродские глаза" все никак не перестают аху..вать! И постоянно они задают моему мозгу такой вопрос "ОТКУДА????? наглые малыши у вас такие тачки??))"

Эта статья предназначена для ознакомления! и ..е только...

Итак, предисловие: как все Мы видим что мир постоянно компьютеризируется, уже можно с холодильником бухать, точнее просить его что бы он произносил "тост"-ы "за здоровье, что бы у нас все было и нам за это ничего не было" и т.д. ну и соответственно автомобили уже сами паркуются, тормозят при обнаружении пешехода все за счет датчиков, сенсоров и компьютера который отвечают за всю "движуху" , кроче говоря поскольку "чужие" автомобили стали умнее и умнее, они включают в себя все больше и больше электроники, что делает их более уязвимыми.

Приступим, оговорюсь сразу что дело это не легкое и нужно много чего понимать, а именно как общаются датчики между собой и с компьютерным блоком автомобиля, а общаются они по протоколу CAN --> Area Network Controller основала и стандартизовала этот протокол немецкая компания BOSH еще в 80-ых и общение происходит по двум проводам между датчиками за счет поднятия и понижения напряжения, так они разговаривают между собой))
Ломаем автомобиль? ч.1



Не буду Вас грузить умными терминами, а скажу сразу что у каждой (новой и почти) машины есть разъем для подключения автомобиля к компу называется он OBD-2 вот он и служит для диагностики, выявления ошибок и их устранения(стирания), прошивки авто добавление удаления опций автомобиля например: не все знают что можно добавить опцию "провести до дома" то есть автомобиль ночью фарами Вас сопровождает(подсвечивает) до подъезда после его закрытия... а за эту функцию пришлось бы Вам доплатить в салоне за её (добавление) то есть включение, а просто достаточно включить у дяди Васи в гараже или самому! В общем дерут эти "салонщики" с простого народа деньги как могут и это я Вам привел один простой пример!

Ломаем автомобиль? ч.1


Можно конечно и так подключится к CAN шине )))) как показано ниже..

Ломаем автомобиль? ч.1


Ломаем автомобиль? ч.1


добавлю про CAN что этот протокол не имеет функций безопасности, не имеет шифрования, аутентификации из всего делаем вывод что можно просто подключится и делать простую атаку типо MITM (человек по середине) главное подключится!))) Раз Мы сможем подключиться то спокойно можем перехватывать, нюхать модифицировать под свое усмотрение и отправлять (ложные)пакеты на компьютер авто, а поможет нам в этом волшебный софт под названием :

Ломаем автомобиль? ч.1


вот кривой перевод возможностей этих утилит:

1 . Основные инструменты для отображения, записи, создания и воспроизведения CAN трафика
  • candump : дисплей, фильтр и журнал CAN данных в файлы

  • canplayer : Replay CAN лога

  • cansend : отправить один кадр

  • cangen : генерировать (случайный) CAN трафика

  • cansniffer : различия содержания отображения CAN данных (только 11bit CAN ID)
2 . CAN доступ через IP - сокеты
  • canlogserver : войти CAN кадры из удаленного / локального хоста

  • bcmserver : интерактивная конфигурация БОЙ (удаленный / локальный)

  • socketcand : использовать RAW / БЦМ / ISO-TP сокетов через TCP / IP сокетов
3 . CAN в ядре конфигурации шлюза
  • cangw : CAN шлюз userpace инструмент для NETLINK конфигурации
измерение шины 4. CAN и тестирование
  • canbusload : вычислить и отобразить CAN автобус с

  • может-известково-бита синхронизация : версия в пользовательском пространстве расчета битрейта в ядре

  • canfdtest : Дуплексная тестовая программа (DUT и хост - часть)
5. Инструменты ISO-TP ISO15765-2: 2016 для Linux
  • isotpsend : отправить один ISO-TP PDU

  • isotprecv : получить ISO-TP PDU (ы)

  • isotpsniffer : 'прослушивание' ISO-TP PDU (ы)

  • isotpdump : 'прослушку' и интерпретируют CAN сообщений (CAN_RAW)

  • isotpserver : сервер IP для простого TCP / IP <-> ISO 15765-2 шунтирование (ASCII HEX)

  • isotpperf : визуализация производительности ISO15765-2 протокола

  • isotptun : создать двунаправленный IP туннель на CAN через ISO-TP
6 . Вход конвертеры файлов
  • asc2log : конвертировать ASC файл_журнала в компактный CAN кадра логфайл

  • log2asc : преобразовать компактный CAN кадра логфайл в ASC логфайл

  • log2long : преобразовать компактное представление CAN кадра в читаемый пользователь
7 . Последовательная линия конфигурация дисциплины (для slcan водителя)
  • slcan_attach : пользовательское средство для последовательной линии CAN интерфейса конфигурации

  • slcand : демон для последовательной линии CAN интерфейс конфигурации

  • slcanpty : создает для приложений PTY с помощью slcan протокола ASCII

Так Ondrik8, Братан подскажи как же подключатся к этим автомобилям через OBD2 хотя бы.....?

Слышу Вас друзья мои!)) Скажу что это стоит не дорого 10-20у.е. в Китае!

IMG_2623[1].JPG

Продолжение возможно следует........... Удачи!







 
Последнее редактирование:
Ondrik8

Ondrik8

prodigy
Happy New Year
08.11.2016
1 006
2 988
Hackrf-ом авто можно только открыть, но не угнать!))) я же описываю способ запуска авто без ключей и т.д.
 
  • Нравится
Реакции: Vertigo и kot-gor
kot-gor

kot-gor

Gold Team
07.09.2016
523
682
К CAN шине можно только физический подключится.(есть правда небольшой сегмент в автопроме , но это капля в море где можно подключится удаленно).Даже если рассматривать эксклюзивные варианты , то вам придется делать реверс, изучать протоколы обмена.Кстати по поводу безопасности шины CAN,учитывая отстутствия протоколов безопасности,этим во всю пользуются угонщики..поэтому рекомендую, если дорожите своим авто, отдать машину специалистам которые модернизируют штатную сигнализацию, ну или поставят новую.На рынке множество решений , от добавление специальных модулей которые шифруют сигнал по проводам,сам клемник переносят в капот, капот оборудуют дополнительными замками, и не только капот.Были случаи когда угонщики просто вырезали отверстие консервным ножом в машине, и подключаясь к сигнальным проводам CAN шины напрямую.Вообще Ondrik8 отличную тему поднял.Ждем продолжения.
 
Ondrik8

Ondrik8

prodigy
Happy New Year
08.11.2016
1 006
2 988
К CAN шине можно только физический подключится.(есть правда небольшой сегмент в автопроме , но это капля в море где можно подключится удаленно).Даже если рассматривать эксклюзивные варианты , то вам придется делать реверс, изучать протоколы обмена.Кстати по поводу безопасности шины CAN,учитывая отстутствия протоколов безопасности,этим во всю пользуются угонщики..поэтому рекомендую, если дорожите своим авто, отдать машину специалистам которые модернизируют штатную сигнализацию, ну или поставят новую.На рынке множество решений , от добавление специальных модулей которые шифруют сигнал по проводам,сам клемник переносят в капот, капот оборудуют дополнительными замками, и не только капот.Были случаи когда угонщики просто вырезали отверстие консервным ножом в машине, и подключаясь к сигнальным проводам CAN шины напрямую.Вообще Ondrik8 отличную тему поднял.Ждем продолжения.
ну в принципе да, только дополнительные замки под капот а то есть такой инструмент строительный который называется "сабля" вскрывает капот за 10-15 секунд!))) вот интересное кино!
 
  • Нравится
Реакции: Manul, Vertigo и kot-gor
C

Catharsis

Приветствую.
Хотел бы отметить, что статья довольно информативная.
Но, альтернативой кабелю может стать подобное устройство:
bae54be0-eff5-4e2f-90fe-17235b9d4456_1.1f0c18b13cb5d6d26f8da3334477308e.jpeg
Подключение производится через Bluetooth.
С уважением.
 
Ondrik8

Ondrik8

prodigy
Happy New Year
08.11.2016
1 006
2 988
Приветствую.
Хотел бы отметить, что статья довольно информативная.
Но, альтернативой кабелю может стать подобное устройство:
Посмотреть вложение 11104
Подключение производится через Bluetooth.
С уважением.
боюсь что не сойдет данное устройство... у меня есть такое он годится для диагностики и то с натяжкой)
 
  • Нравится
Реакции: moeimya
А

Андрейпент

Happy New Year
10.11.2016
4
2
Здравствуйте, хотелось бы услышать мнение по поводу различных встраеваемых чипов с поддержкой Bluetooth.
 
e.exploit

e.exploit

Member
11.09.2016
21
9
боюсь что не сойдет данное устройство... у меня есть такое он годится для диагностики и то с натяжкой)
А чем твой девайс отличается от оных на али? Только тем,что он не блютус, а USB? Или не любой usb elm327 подойдет для этих задач?
 
L

lankor

Спасибо автору, оч заинтересовал. Есть одна приблуда MB diagnostic interface 7.4. подойдет ли она в этом случае или нет? Читал вторую статью про работу с метасплоитом получится ли ее подружить с прогой или нет. Знакомы просит поскидывать ошибки на мерсе, вот думаю полигон для тренировки. Спс за ответ.
 
z3RoTooL

z3RoTooL

Happy New Year
28.02.2016
711
681
юзаю такой блютуз адаптер уже лет пять для диагностики ошибок по машинам ))
 
  • Нравится
Реакции: ghost
Ondrik8

Ondrik8

prodigy
Happy New Year
08.11.2016
1 006
2 988
+ + + = профит))
 
  • Нравится
Реакции: Manul
Глюк

Глюк

Red Team
03.01.2018
1 025
1 789
небольшие мануальчики. парочку сам использовал. .
да и в некоторых сервисах подобное применяют.
 
  • Нравится
Реакции: Виктор и Ondrik8
wittmann404

wittmann404

Active member
28.03.2016
37
8
Где продолжение?
 
Мы в соцсетях:  ТелеграмВконтактеДзенФейсбукТвиттерЮтуб