Крадците на автомобили са измислили още един начин да откраднат колата ви и той може да се каже, че е доста креативен. Ще го наречем „ хакване на фарове “, но както д-р Кен Тиндъл от Canis Automotive Labs описва метода, той доста по-сложен. Този метод за кражба на автомобил без ключ започва от модула на фаровете на вашия автомобил, но единствената причина, поради която крадците избират тази точка за взлом, е, че тя им предлага най-лесния начин да се закачат към т.нар. CAN система на автомобила.
За тези, които не са запознати, системата CAN bus на превозното средство, то накратко ще кажем, че това е система, чрез която различните ECU-та в едно модерно превозно средство комуникират с всичката електроника в колата. Или иначе казано автомобилна шина, разработена от Bosch, позволяваща на микроконтролерите и устройствата да комуникират помежду си в превозно средство без хост компютър. Крадците използват тази "централна нервна система" в своя полза, като извършват атака, наречена „CAN инжекция“.
Някой е разработил инструмент (маскиран като JBL Bluetooth високоговорител и продаван в тъмната мрежа), който, когато се свързва към контролната CAN шина на превозното средство и може да имитира ключа на превозното средство. Превозното средство, което д-р Кен Тиндъл използва като пример, е текущо поколение на Toyota RAV4 , но е жизненоважно да се отбележи, че тази уязвимост не е специфична за конкретен модел - това е проблем в цялата индустрия в момента.
Крадците дърпат брони и облицовки от превозно средство, което им позволява достъп до CAN шината близо до конектора на фаровете. Голяма част от CAN bus системите на превозното средство ще бъдат намерени скрити дълбоко в колата, но тъй като съвременните фарове са толкова умни в наши дни, те изискват собствени ECU-та, което означава, че и те са свързани към цялата електронна система на автомобила.
След като крадците намерят правилните кабели, в които да се включат, устройството за кражба върши работата вместо тях. Прост бутон „възпроизвеждане“ на фалшивия инструмент, маскиран като високоговорител JBL е програмиран да инструктира ECU-то да отключи вратите, сякаш имате истинския ключ за колата в ръката си. Включвате автомобила по подобен начин и крадецът може просто да избяга с колата ви, без изобщо да влиза в контакт с действителния ключ на автомобила.
Към момента на публикуването на тази статия няма добра защита срещу този вид кражба. Първоначалната корекция, която д-р Кен Тиндъл предлага на производителите на автомобили, е софтуерна актуализация, която разпознава вида активност на CAN системите, които този инструмент изпраща. Това може да попречи на инструмента в краткосрочен план, но Линдел вярва, че крадците ще намерят начин да го заобиколят в дългосрочен план.
Напиши коментар:
КОМЕНТАРИ КЪМ СТАТИЯТА
1 Този коментар е премахнат от модератор.
2 Този коментар е премахнат от модератор.
3 мнение
Коментиран от #4
12:14 13.04.2023
4 Да бе
До коментар #3 от "мнение":
а аз от доста време се чудя защо българите карат предимно много стари коли.Е от време на време някой като забогатее и вероятно от това оглупява и току виж си купува нова кола.12:24 13.04.2023
5 Уважава се човек
До коментар #1 от "Иван от Троян":
Аз карам само немски. Сега съм на трабант. Веднъж ми го откраднаха обаче го намерих бързо на третият ден по димната диря12:37 13.04.2023
6 провинциалист
13:18 13.04.2023
7 ДЪЛБОКО ВИЖДАЩ
14:00 13.04.2023
8 Никой
14:54 13.04.2023
9 Този коментар е премахнат от модератор.
10 Бай Пешо
Коментиран от #11
19:22 13.04.2023
11 ИМПЕРИАЛИСТ
До коментар #10 от "Бай Пешо":
Байно, няма изключване на защитата, а подмяна на програмата.Коментиран от #13
22:18 13.04.2023
12 Бай Пешо
22:27 13.04.2023
13 Бай Пешо
До коментар #11 от "ИМПЕРИАЛИСТ":
Оставам без думи! Ха ха ха! Подмяна на програмата с митична самоделка и писане на софтуер за да гепиш нещо дето струва стотици пъти по малко от това което вероятно си направил!!? Абсурд за лаици.22:34 13.04.2023
14 Бай Пешо
Коментиран от #16, #21
23:11 13.04.2023
15 Японеца
До коментар #9 от "Иван от Троян":
Брей какъв горд собственик😹кара WC с 4-нули пък и с 245к.с. който още не е разбрал , че е смешен защото е от Троян.Голямо каране става в Троян на трите улици с 245 конЯ.😁 Гума въртиш ли на мегданя?Сега качваш се във великото то аЛуди претегляш се заедно с него и с калкулатор си смяташ тегло -к.с. и ще разбереш, че караш немски москвич.Само, че москвича е по-добрата кола, защото ти трябват тел, клещи и чук да е поправиш ако закъсаш.08:21 14.04.2023
16 Към дървения философ Пешо
До коментар #14 от "Бай Пешо":
Доста от вашите "умни" и "про" автомобили ги отключваха с хардуер за 20$Ултра скъпите Ауди и Мерцедес ги гепваха с клонинг на сервизният модул отключващ всички функции...
Американски хакерчета, показаха на Хакатон как през "обновление по въздуха" вкарват модифициран софтуер в плеъра на Jeep. От там чрез радио команда, плеъра през кан шината подава заявка към АBS модула и или ти оставаш със спирачки като на тротинетка..
И за какво да ходя до "алармаджия" да ми поставял разни бангии по колата и да ми изпочупи кори и пластмаси. Едно ключе за 2лв скрито където аз реша, прекъсващо 12-тте волта към компютъра..
И да, наясно сме как работят авто системите. Отдавна кан линията е с навързани сума ти глупости. Ако пусна команда емулираща адреса и данните на имобилайзера и съм готов. На моята съм си направил от телефона да си пускам и спирам неща, отключвам и заключвам, вдигам и смъквам стъкла точно с приложение и CAN-BUS adapter. Колкото до китайските аларми и централни с едно ардуино и радио модул и си ти човека. Само изчакваш собственика да натисне веднъж копчето..
Коментиран от #20
13:52 15.04.2023
17 Мустако
До коментар #1 от "Иван от Троян":
Такива като мен, кото са карали немски кенефи и са наливали за ремонти в пъти повече от стойността на самата кола. А иначе ти си пиши колкото щеш. Откакто карам японски коли не съм дал повече от 500 лв. за ремонти в рамките на 10 години, а само обслужвам и карам. Откакто пък си купих чисто нова японка от магазина пък изобщо нямам разходи за ремонти, а и съм сигурен, че моята нова японка все още ще се движи след 15 години, за разлика от твоя немски кош, който тогава ще е на 30 години и ще гние в някоя автоморга.09:36 16.04.2023
18 Другарю
До коментар #1 от "Иван от Троян":
И аз искам новата лада и ли новият москвич но още ги няма13:56 16.04.2023
19 Този коментар е премахнат от модератор.
20 Батко
До коментар #16 от "Към дървения философ Пешо":
Не е далавера да прекъснеш захранването, защото после да се "събуди" компа са нужни от 2 до 5 минути. Може да се прекъсне примерно датчик колянов вал, или някой друг.08:53 19.04.2023
21 има
До коментар #14 от "Бай Пешо":
още по елементарно и сигурно.ЦК ключе на захранването на горивната помпа.
И бащата, и аз и познати, МЛи, Туарези и квото се сетиш имам познати с такъв ключ.
Скриваш го някъде дето само ти си знаеш.
Нека я запалят нека я обучават как си искат, НЕМА мърдане, НЕМА палене.
20:06 05.12.2023
22 Хайл 14 88
09:42 13.01.2024