Отключение OBD2-интерфейса в автомобиле
Если угонщик хочет угнать современный автомобиль, он часто использует OBD2 (бортовую систему диагностики) для «взлома» машины.
Проще говоря, он подключает своё «взломное устройство» к порту, который считывает код иммобилайзера двигателя. С помощью этого кода он может завести машину.
Теперь я хочу изменить интерфейс OBD2 в своём автомобиле, поменяв местами некоторые контакты. Мастерской наверняка всё ещё нужен доступ к порту для обслуживания, поэтому я хочу использовать адаптер, который отменяет изменения.
Вот схема расположения контактов в разъёме OBD
Как лучше всего обращаться с этой заглушкой?
Я подумал о том, чтобы поменять местами контакт 7 (K-Line) и контакт 16 (12 В). Повредит ли это хакерский инструмент вора, если он подключит своё устройство? Или лучше поменять местами GND и 12 В?
Есть ли у вас другие предложения по достижению моей цели?
Перевод вопроса с Mechanics Stack Exchange
Лицензия: CC BY-SA (2.5–4.0)
Оригинальный вопрос: https://mechanics.stackexchange.com/questions/25257/disabling-obd2-interface-in-a-car
После того как вы «отключите» порт OBD-2, вам нужно будет «перепрограммировать» адаптер. Как именно это сделать, решать вам. В зависимости от автомобиля заводские порты могут находиться в самых неожиданных местах. Этим славятся Nissan, Toyota и некоторые европейские бренды. Взлом автомобилей становится реальной проблемой, о которой людям действительно стоит беспокоиться.
Я посещаю Defcon, и в прошлом году они добавили в программу взлом автомобилей. Вот несколько видео об этом. Эти ребята ДЕЙСТВИТЕЛЬНО знают, как всё устроено. Благодаря им я сейчас работаю над собственным проектом.
Взлом автомобиля
Они также немного рассказывают о том, как правильно защитить себя, чтобы не стать жертвой.
Что касается смены пин-кода, чтобы помешать вору проникнуть в машину или повредить его инструмент. Большинство автомобильных хакеров, которых я видел на сайтах даркнета, используют устройства типа Raspberry Pi, которые работают с самокорректирующимся сигналом. Скорее всего, это даже не сработает. По сути, вы будете делать это без всякой причины или для собственного успокоения. Как человек, который много лет работает в сфере безопасности, могу сказать, что вы мало что можете сделать.
Я бы посоветовал отключить бесключевой доступ (об этом уже упоминал другой парень). Вы можете отключить заводской порт в моторном отсеке. Если у вас есть GPS, отключите его, потому что именно из-за COM-систем Chrysler отозвал миллионы автомобилей. Честно говоря, это единственные разумные способы защитить ваш автомобиль.
Кроме того, похоже, что вы не до конца понимаете, насколько сложен этот процесс и сколько времени требуется для «взлома» автомобиля. Сначала им нужно проникнуть в автомобиль. Затем им нужно применить свой метод «взлома» к машине. И им нужно сделать так, чтобы это сошло им с рук. Каждая марка и модель уникальны, и на открытом или чёрном рынке нет универсальных «инструментов» для этого. Я занимаюсь аналитикой для работы и стараюсь быть в курсе всех событий. По сути, им пришлось бы исследовать и разрабатывать инструмент для конкретной марки и модели, чтобы он работал эффективно. На это уходят МЕСЯЦЫ. Если только у вас нет контракта с производителем.
По сути, это ответ на ваш вопрос.
Не повредит ли замена контактов их инструменту
Скорее всего, нет. Особенно с учётом современных печатных плат и их процессоров, которые могут перенаправлять электрический сигнал в случае коллизии данных. Это часто встречается в сетевом оборудовании.
Что еще вы можете предложить
Всё, что я могу посоветовать, — это отключить бесключевой доступ, отключить заводской разъём ЭБУ в моторном отсеке и все COM-системы, к которым можно получить доступ по беспроводной сети. Многие системы передачи данных по шине CAN внедряют в свои автомобили стандарт 802.11, и это ещё один вектор атаки. Если у вас действительно хороший современный автомобиль, возможно, в нём есть что-то подобное. Мой Hyundai Genesis использует стандарт 802.11n и подключается напрямую к шине CAN через радио.
И наконец, если только вы не ездите на машине стоимостью 250 000 долларов, я не думаю, что вам стоит слишком беспокоиться, если только вы не хотите просто заняться проектом.
Веб-сайт Defcon
Вот сайт defcon. Надеюсь, я дал вам что-то полезное!