• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Ломаем автомобиль? ч.1

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0
ЛомаНем автомобиль?

Всем привет, решил выдать статью на эту тему "ибо мои нище-бродские глаза" все никак не перестают аху..вать! И постоянно они задают моему мозгу такой вопрос "ОТКУДА????? наглые малыши у вас такие тачки??))"

Эта статья предназначена для ознакомления! и ..е только...

Итак, предисловие: как все Мы видим что мир постоянно компьютеризируется, уже можно с холодильником бухать, точнее просить его что бы он произносил "тост"-ы "за здоровье, что бы у нас все было и нам за это ничего не было" и т.д. ну и соответственно автомобили уже сами паркуются, тормозят при обнаружении пешехода все за счет датчиков, сенсоров и компьютера который отвечают за всю "движуху" , кроче говоря поскольку "чужие" автомобили стали умнее и умнее, они включают в себя все больше и больше электроники, что делает их более уязвимыми.

Приступим, оговорюсь сразу что дело это не легкое и нужно много чего понимать, а именно как общаются датчики между собой и с компьютерным блоком автомобиля, а общаются они по протоколу CAN --> Area Network Controller основала и стандартизовала этот протокол немецкая компания BOSH еще в 80-ых и общение происходит по двум проводам между датчиками за счет поднятия и понижения напряжения, так они разговаривают между собой))
can_1.png



Не буду Вас грузить умными терминами, а скажу сразу что у каждой (новой и почти) машины есть разъем для подключения автомобиля к компу называется он OBD-2 вот он и служит для диагностики, выявления ошибок и их устранения(стирания), прошивки авто добавление удаления опций автомобиля например: не все знают что можно добавить опцию "провести до дома" то есть автомобиль ночью фарами Вас сопровождает(подсвечивает) до подъезда после его закрытия... а за эту функцию пришлось бы Вам доплатить в салоне за её (добавление) то есть включение, а просто достаточно включить у дяди Васи в гараже или самому! В общем дерут эти "салонщики" с простого народа деньги как могут и это я Вам привел один простой пример!

обд.jpg


Можно конечно и так подключится к CAN шине )))) как показано ниже..

otkryvashka.jpg


4.jpg


добавлю про CAN что этот протокол не имеет функций безопасности, не имеет шифрования, аутентификации из всего делаем вывод что можно просто подключится и делать простую атаку типо MITM (человек по середине) главное подключится!))) Раз Мы сможем подключиться то спокойно можем перехватывать, нюхать модифицировать под свое усмотрение и отправлять (ложные)пакеты на компьютер авто, а поможет нам в этом волшебный софт под названием :

utils.png


вот кривой перевод возможностей этих утилит: https://github.com/linux-can/can-utils

1 . Основные инструменты для отображения, записи, создания и воспроизведения CAN трафика
  • candump : дисплей, фильтр и журнал CAN данных в файлы

  • canplayer : Replay CAN лога

  • cansend : отправить один кадр

  • cangen : генерировать (случайный) CAN трафика

  • cansniffer : различия содержания отображения CAN данных (только 11bit CAN ID)
2 . CAN доступ через IP - сокеты
  • canlogserver : войти CAN кадры из удаленного / локального хоста

  • bcmserver : интерактивная конфигурация БОЙ (удаленный / локальный)

  • socketcand : использовать RAW / БЦМ / ISO-TP сокетов через TCP / IP сокетов
3 . CAN в ядре конфигурации шлюза
  • cangw : CAN шлюз userpace инструмент для NETLINK конфигурации
измерение шины 4. CAN и тестирование
  • canbusload : вычислить и отобразить CAN автобус с

  • может-известково-бита синхронизация : версия в пользовательском пространстве расчета битрейта в ядре

  • canfdtest : Дуплексная тестовая программа (DUT и хост - часть)
5. Инструменты ISO-TP ISO15765-2: 2016 для Linux
  • isotpsend : отправить один ISO-TP PDU

  • isotprecv : получить ISO-TP PDU (ы)

  • isotpsniffer : 'прослушивание' ISO-TP PDU (ы)

  • isotpdump : 'прослушку' и интерпретируют CAN сообщений (CAN_RAW)

  • isotpserver : сервер IP для простого TCP / IP <-> ISO 15765-2 шунтирование (ASCII HEX)

  • isotpperf : визуализация производительности ISO15765-2 протокола

  • isotptun : создать двунаправленный IP туннель на CAN через ISO-TP
6 . Вход конвертеры файлов
  • asc2log : конвертировать ASC файл_журнала в компактный CAN кадра логфайл

  • log2asc : преобразовать компактный CAN кадра логфайл в ASC логфайл

  • log2long : преобразовать компактное представление CAN кадра в читаемый пользователь
7 . Последовательная линия конфигурация дисциплины (для slcan водителя)
  • slcan_attach : пользовательское средство для последовательной линии CAN интерфейса конфигурации

  • slcand : демон для последовательной линии CAN интерфейс конфигурации

  • slcanpty : создает для приложений PTY с помощью slcan протокола ASCII

Так Ondrik8, Братан подскажи как же подключатся к этим автомобилям через OBD2 хотя бы.....?

Слышу Вас друзья мои!)) Скажу что это стоит не дорого 10-20у.е. в Китае!

IMG_2623[1].JPG

Продолжение возможно следует........... Удачи!







 
Последнее редактирование:

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0
Hackrf-ом авто можно только открыть, но не угнать!))) я же описываю способ запуска авто без ключей и т.д.
 
  • Нравится
Реакции: Vertigo и kot-gor

kot-gor

Grey Team
07.09.2016
529
705
BIT
0
К CAN шине можно только физический подключится.(есть правда небольшой сегмент в автопроме , но это капля в море где можно подключится удаленно).Даже если рассматривать эксклюзивные варианты , то вам придется делать реверс, изучать протоколы обмена.Кстати по поводу безопасности шины CAN,учитывая отстутствия протоколов безопасности,этим во всю пользуются угонщики..поэтому рекомендую, если дорожите своим авто, отдать машину специалистам которые модернизируют штатную сигнализацию, ну или поставят новую.На рынке множество решений , от добавление специальных модулей которые шифруют сигнал по проводам,сам клемник переносят в капот, капот оборудуют дополнительными замками, и не только капот.Были случаи когда угонщики просто вырезали отверстие консервным ножом в машине, и подключаясь к сигнальным проводам CAN шины напрямую.Вообще Ondrik8 отличную тему поднял.Ждем продолжения.
 

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0
К CAN шине можно только физический подключится.(есть правда небольшой сегмент в автопроме , но это капля в море где можно подключится удаленно).Даже если рассматривать эксклюзивные варианты , то вам придется делать реверс, изучать протоколы обмена.Кстати по поводу безопасности шины CAN,учитывая отстутствия протоколов безопасности,этим во всю пользуются угонщики..поэтому рекомендую, если дорожите своим авто, отдать машину специалистам которые модернизируют штатную сигнализацию, ну или поставят новую.На рынке множество решений , от добавление специальных модулей которые шифруют сигнал по проводам,сам клемник переносят в капот, капот оборудуют дополнительными замками, и не только капот.Были случаи когда угонщики просто вырезали отверстие консервным ножом в машине, и подключаясь к сигнальным проводам CAN шины напрямую.Вообще Ondrik8 отличную тему поднял.Ждем продолжения.
ну в принципе да, только дополнительные замки под капот а то есть такой инструмент строительный который называется "сабля" вскрывает капот за 10-15 секунд!))) вот интересное кино!
 
  • Нравится
Реакции: Manul, Vertigo и kot-gor
C

Catharsis

Приветствую.
Хотел бы отметить, что статья довольно информативная.
Но, альтернативой кабелю может стать подобное устройство:
bae54be0-eff5-4e2f-90fe-17235b9d4456_1.1f0c18b13cb5d6d26f8da3334477308e.jpeg
Подключение производится через Bluetooth.
С уважением.
 

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0
Приветствую.
Хотел бы отметить, что статья довольно информативная.
Но, альтернативой кабелю может стать подобное устройство:
Посмотреть вложение 11104
Подключение производится через Bluetooth.
С уважением.
боюсь что не сойдет данное устройство... у меня есть такое он годится для диагностики и то с натяжкой)
 
  • Нравится
Реакции: moeimya
10.11.2016
4
2
BIT
0
Здравствуйте, хотелось бы услышать мнение по поводу различных встраеваемых чипов с поддержкой Bluetooth.
 

e.exploit

Green Team
11.09.2016
21
9
BIT
2
боюсь что не сойдет данное устройство... у меня есть такое он годится для диагностики и то с натяжкой)
А чем твой девайс отличается от оных на али? Только тем,что он не блютус, а USB? Или не любой usb elm327 подойдет для этих задач?
 
L

lankor

Спасибо автору, оч заинтересовал. Есть одна приблуда MB diagnostic interface 7.4. подойдет ли она в этом случае или нет? Читал вторую статью про работу с метасплоитом получится ли ее подружить с прогой или нет. Знакомы просит поскидывать ошибки на мерсе, вот думаю полигон для тренировки. Спс за ответ.
 

z3RoTooL

Grey Team
28.02.2016
803
696
BIT
7
юзаю такой блютуз адаптер уже лет пять для диагностики ошибок по машинам ))
 
  • Нравится
Реакции: ghost

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0
+ + + = профит))
 
  • Нравится
Реакции: Manul

Глюк

Red Team
03.01.2018
1 184
1 877
BIT
105
небольшие мануальчики. парочку сам использовал. .
да и в некоторых сервисах подобное применяют.
 
  • Нравится
Реакции: Виктор и Ondrik8
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!