Вопрос

Инструменты для сопряжения ключей ODB позволяют легко их украсть — это техническая необходимость или производственное решение

Мой Landrover Discovery 4 2014 года выпуска был угнан: воры взломали замок и подключили к нему новый ключ через порт ODB. Поскольку автомобиль заводится без ключа, этого было достаточно, чтобы уехать на нём. У меня сохранились оба оригинальных ключа.



В ответе производителя говорилось о том, что люди совершают противоправные действия. Похоже, это шаг назад в плане безопасности по сравнению со старыми автомобилями, где для активации иммобилайзера требовался ключ, и новыми автомобилями, где, если вы можете попасть внутрь, вы подключаете новый ключ и уезжаете за считаные минуты.



На мой взгляд, это должно быть обязательным условием




  • у вас есть действующий ключ, или

  • введите где-нибудь PIN-код



прежде чем вы сможете подключить новый ключ.



Есть ли технические причины, по которым это невозможно?



Подводя итог, можно сказать, что этот вопрос касается только сопряжения новых ключей и запуска без ключа. Он не касается бесключевого доступа.



Перевод вопроса с Mechanics Stack Exchange
Лицензия: CC BY-SA (2.5–4.0)
Оригинальный вопрос: https://mechanics.stackexchange.com/questions/65646/odb-key-pairing-tools-allow-for-easy-theft-technical-necessity-or-manufacturin

8 Комментариев

  1. Сразу скажу, что у меня нет опыта работы с Land Rover. Весь мой опыт связан с Ford/Mazda.



    У Ford/Mazda есть четыре различных типа систем безопасности. У каждого из них есть свои преимущества и недостатки.




    1. В одной из самых старых систем в ключе был чип. Если ключ оставался в замке зажигания в течение трёх 10-минутных интервалов, автомобиль запоминал ключ. Идея заключалась в том, что 30 минут — слишком долгий срок для угона автомобиля, и нужен был дубликат ключа. Это было проблематично, потому что система была очень примитивной и едва ли могла сообщить вам, что что-то не так, кроме того, что автомобиль не заведётся.

    2. Он всё ещё старый, но в нём есть электронный модуль Lucas. На каждом модуле был серийный номер. Если у вас был доступ на уровне дилера, вы могли использовать серийный номер для получения «входного» кода. Ввести этот код было сущим кошмаром. Ключ нужно было оставить включённым на 10 минут. Затем, считая вспышки индикатора безопасности и включая и выключая ключ, можно было ввести «входной» код. Это приведёт к стиранию всех ключей, и все текущие ключи придётся вводить заново, включая и выключая каждый из них по очереди. Аналогичные меры безопасности, как и выше: нужен вырезанный ключ, нужно подождать 10 минут и, самое главное, нужен код для входа. Недостатком было то, что код для входа никогда не менялся. Если вы узнали код один раз, то могли использовать его снова и снова. Я подозреваю, что если вы принесли свой модуль и ключ, то сможете запрограммировать ключ примерно за 12 минут. Кроме того, система довольно примитивна.

    3. Это современная система, которая пользуется популярностью на автомобилях Ford. Пассивная противоугонная система (PATS) с ограниченным доступом. С помощью диагностического сканера IDS Ford запросите доступ к системе безопасности и подождите 10 минут. По истечении 10 минут автомобиль будет в вашем распоряжении. Если в автомобиле есть система бесключевого доступа, то даже дубликат ключа не понадобится. Опять же, 10 минут — слишком долгий срок для угона автомобиля. Кроме того, необходим диагностический сканер, который стоит дорого (около 2000 долларов). Система также довольно умна и может подсказать, где именно «болит», если машина не заводится. Неясно, кто устанавливает 10-минутное ожидание — машина или сканер. Если это машина, то всё не так плохо. Если это сканер, то для того, чтобы машина запомнила ключ, достаточно провести реверс-инжиниринг.

    4. Это современная система, которая пользуется популярностью в Mazda. Доступ по коду PATS. С помощью того же сканера запросите доступ к системе безопасности. Автомобиль выдаст вам «выходной» код. Используя доступ на уровне дилера, VIN-номер и «выходной» код, система сгенерирует для вас «входной» код. Введите этот код в автомобиль, и он станет вашим. Преимущество перед Lucas заключалось в том, что все данные хранились в компьютере двигателя, а не в отдельном модуле. Кроме того, коды менялись, «выходной» код всегда был другим, и это приводило к изменению «входного» кода.



    Самый большой недостаток использования оригинального ключа для добавления новых ключей заключается в том, что вы можете их потерять. Я заменил бесчисленное количество потерянных ключей для клиентов.



    Скорее всего, проблема в программном обеспечении автомобиля. Преступники нашли способ обойти защитные блокировки для подбора ключей, если такие блокировки вообще были. Может показаться, что решением могла бы стать система с кодированным доступом, такая как Lucas или PATS, из-за многофакторной аутентификации, но эта система в какой-то момент была взломана хакерами. Кто-то продавал «входные» коды в интернете. Никто ничего не замечал в течение нескольких лет, пока тот, кто взломал систему, не начал удалять коды Лукаса. Затем система была заблокирована.


  1. Всегда найдётся способ угнать автомобиль, различающийся по сложности, скрытности и степени риска. Я хочу сказать, что это скрытная, незаметная и, на первый взгляд, простая кража. Если бы не было так просто подобрать ключ, этот метод не был бы таким эффективным.
  1. На мой взгляд, этот «вопрос» больше похож на гневную тираду в адрес Land Rover, чем на реальный вопрос. Похоже, вы уже знаете ответ и просто ищете подтверждение своей гневной тирады. В большинстве известных мне автомобилей должен быть либо сопряжённый ключ, либо автомобиль нужно отвезти в дилерский центр. Это не значит, что какой-нибудь предприимчивый вор не смог получить доступ к дилерским инструментам, необходимым для сопряжения нового ключа. Как вы и сказали: «Всегда найдётся способ угнать машину».
  1. У меня была такая же проблема с BMW 530D, и я обнаружил, что она исчезла по той же причине. Мой механик посоветовал перенести порт OBD, так как BMW хотела 800 фунтов стерлингов за обновление своего неисправного программного обеспечения.
  1. Что касается бесключевого доступа, то, вероятно, он появился благодаря отзывам пользователей, которые говорили, что им лень или не хватает сил вставлять и поворачивать ключ...
  1. Если бы я хотел угнать ваш автомобиль, я бы подъехал на ярко-красном эвакуаторе (с мигающими огнями, чистый и блестящий) и просто подогнал бы ваш автомобиль к нему... Однажды я так сделал, и в машине клиента сработала сигнализация. Единственный прохожий, который что-то спросил, беспокоился только из-за шума. К счастью, тогда я работал в легальной компании.
  1. Это правда, но тот факт, что мне теперь приходится устанавливать на современный автомобиль замок в стиле 1990-х, говорит о том, что в современном дизайне что-то где-то не работает. На мой взгляд, бесключевой доступ — это решение проблемы, но я не понимаю, зачем он нужен. Вы должны иметь возможность отключать эти функции (например, бесключевой доступ) по своему усмотрению, чтобы снизить риск взлома.
  1. У старых автомобилей были проблемы с ворами, которые использовали сканеры для копирования кодов, до того как стала распространена «горячая» замена. Есть такая поговорка: «Что может изобрести наука, то может обойти и наука».
Вы уже ответили на этот вопрос