Вопрос

Как защитить ELM327 OBD-II?

На моем устройстве ODB-II (ELM327) по умолчанию установлен PIN-код 1234. Можно ли изменить этот PIN-код? И как это сделать?



Перевод вопроса с Mechanics Stack Exchange
Лицензия: CC BY-SA (2.5–4.0)
Оригинальный вопрос: https://mechanics.stackexchange.com/questions/50216/how-can-i-make-my-elm327-obd-ii-secure

9 Комментариев

  1. Эти устройства позволяют создавать новые пары только в течение первой минуты после включения. Кроме того, этот порт постоянно подает питание (даже когда контакт отключен, что в конечном итоге может привести к разрядке аккумулятора), что делает атаку крайне маловероятной.


    Однако я согласен с вами в том, что PIN-код должен быть изменяемым. Я просто не понимаю, как можно восстановить потерянный PIN-код, ведь на моём маленьком Bluetooth-адаптере ELM327 нет ни кнопок, ни контактов.


  1. Подключите кабель к устройству с помощью выключателя на линии +12 В. Если на устройство не будет подаваться питание, оно не будет работать. Не забудьте выключить его, когда закончите.



    Для того же эффекта можно использовать реле, управляемое зажиганием, чтобы оно включалось при запуске двигателя и выключалось при остановке.


  1. В нынешнем виде ваш ответ неясен. Пожалуйста, отредактируйте его, добавив дополнительные сведения, которые помогут другим понять, как он отвечает на заданный вопрос. Дополнительную информацию о том, как писать хорошие ответы, можно найти в справочном центре.
  1. Разве они не получают питание через порт OBD II?
  1. @paulster2 безопасность через неизвестность — это не безопасность.
  1. Как консультант по информационной безопасности, я понимаю ваше беспокойство. 1234 — это хорошо известный пароль по умолчанию для Bluetooth, и люди действительно проверяют такие вещи, как бы печально это ни было. С точки зрения рисков, безопасность автомобильного компьютера — это «швейцарский сыр», поэтому я бы убедился, что ключ отключается при выключении зажигания.
  1. Кто-то должен знать, что вы его используете, чтобы подключиться к нему (защита с помощью обфускации). Кроме того, для подключения им нужно находиться в непосредственной близости от вашего устройства. Я не знаю точного радиуса действия, и он может зависеть от самого устройства, но он будет ограничен. Другой вопрос: что они смогут сделать с вашим автомобилем с помощью этого устройства? Самое худшее — это сброс всех кодов. Думаю, если бы кто-то был по-настоящему злонамеренным, он мог бы придумать способ сделать что-то, но на самом деле с помощью устройства ELM327 это будет практически невозможно.
  1. Я хочу использовать его в повседневной жизни и не хочу, чтобы кто-то другой мог легко подключиться к нему.
  1. Добро пожаловать в раздел «Техническое обслуживание и ремонт автомобилей»! Я думаю, что эти данные жестко запрограммированы в Bluetooth-сканере (ELM327). У меня тоже установлено значение 1234. Но на самом деле, имеет ли это значение? Если вы не используете сканер, отключите его от автомобиля, и ничего не произойдет.
Вы уже ответили на этот вопрос