자동차에서 OBD2- 인터페이스 비활성화


9

자동차 도둑이 현대 자동차를 훔치려는 경우, 종종 OBD2 (온보드 진단)를 사용하여 자동차를 "해킹"합니다. 단순화 : 그는 포트에 "해킹 장치"를 꽂아 엔진 이모빌라이저의 코드를 강화함으로써이를 달성했습니다. 코드를 사용하여 자동차를 시작할 수 있습니다.

이제 내 차를 위해 핀을 변경하여 OBD2- 인터페이스를 조작하고 싶습니다. 워크샵은 여전히 ​​유지 보수를 위해 포트에 액세스해야하므로 변경 사항을 취소하는 어댑터를 사용하고 싶습니다.

다음은 OBD 플러그의 핀 스키마입니다

OBD2

이 플러그를 조작하는 가장 좋은 방법은 무엇입니까?

핀 16 (12 볼트)이있는 핀 7 (K 라인)을 전환하는 것에 대해 생각했습니다. 도둑이 장치를 꽂으면 해킹 도구가 손상됩니까? 아니면 GND와 12V를 전환하는 것이 더 좋은 아이디어입니까?

내 목표를 달성하는 방법에 대한 다른 제안이 있습니까?


2
왜 데이터 핀을 분리하는 숨겨진 스위치를 추가하지 않습니까?
PlasmaHH

1
최신 05 대 이상의 자동차는 확실하지 않지만 대부분의 이모빌라이저는 ODB2의 일부가 아닙니다. My 99 Camry는 유선 유선 이모빌라이저 키 및 응답 시스템을 사용합니다.
cde

3
아, 그리고 당신은 이것을 검사하기 위해 차를 가져 가야 할 경우 조여 집니다. 상태가 없으면 odb2 포트와 해당 시스템간에 어댑터를 사용할 수 있습니다.
cde

놀랍도록 유용한 OBDII 기능을 희생하는 대신 플라즈마 중 하나에 동의하면 핀 중 하나에 스위치가 추가됩니다.
내가 무엇을하고 있는지 전혀 모른다

모든 의견에 감사드립니다. 현대 자동차의 자동차 도둑이 OBD2 인터페이스를 사용한다고 100 % 확신합니다. - (링크 VW 버스 내가 보호하려는 자동차는 유럽에서 가장 도난 차량 중 하나입니다 best-selling-cars.com/germany/2013-germany-often-stolen-cars 나는 또한 스위치 솔루션에 대한 생각). 확실히 유지 보수와 관련하여 구축하는 것이 가장 쉽고 가장 실용적이지만, 잠재적 인 도둑이 가장 먼저이를 점검 할까 걱정됩니다. 하지만 어쨌든 내가 갈 것이라고 생각합니다. 입력 주셔서 감사합니다!
Michael B

답변:


11

해킹이 실제로 어떻게 발생하는지에 대해 생각하고 있습니다. 해킹에는 이전 키를 지우고 차량에 새 키를 다시 프로그래밍하는 작업이 포함됩니다. 자동차가 스마트 키를 사용하면 바로 있습니다. 차에 실제 키가 있으면 올바른 키를 잘라야합니다.

자동차도 두 가지 범주로 나뉩니다. 첫 번째는 전문가가 훔치기 위해 도난 당할 진짜 비싼 자동차입니다. 그들은 그대로 차를 선호합니다. 이 카테고리에 있다면 차를 잘 보험하십시오. 비싼 차를 샀다면 여유가 있습니다. 고가의 자동차에 대한 보증을 무효화하는 것도 재미가 없습니다.

두 번째는 싼 차이지만 나쁜 이웃에 있습니다. 도둑이 해킹을 풀 수있을만큼 숙련 된지 여부에 관계없이 그들은 자동차의 상태를 신경 쓰지 않습니다. 깨진 창은 드물지 않습니다. 해킹 도구를 볶은 후에 차를 파괴한다는 사실에 놀라지 않을 것입니다.

@Passerby에서 언급했듯이 자동차를 수리 또는 검사 시설로 가져 가면 문제가 발생합니다. 또한 진단 포트를 조작하면 매우 비싼 장비를 손상시킬 경우 책임을 져야합니다.

스타터 라인을 차단하는 밀 알람의 일반적인 실행에 투자하는 것이 좋습니다. 그것은 차를 훔치기 위해 통과해야 할 물건의 두 번째 층을 추가하고 다른 사람은 불평하지 않습니다. 경보는 충분히 일반적이며 동작 감지기를 통합하고 사이렌은 수천 달러에 대한 책임을지지 않습니다.


1
답변 주셔서 감사합니다. 죄송하지만 "차를 보험 해주세요" 는 전혀 도움이되지 않는 답변입니다 ... 자동차 보험에 가입하십시오. 그러나 보험 회사가 도난 차량을 교체해야하는 경우 보험 비용이 크게 증가 합니다! . 자동차를 전혀 도난 당하지 않으면 연간 수백 유로를 절약 할 수 있습니다.
Michael B

또한 차 자체에 물리적 키가 필요한 경우에도 잠재적 인 도둑이 올바른 키를자를 필요는 없습니다! 영어로 어떻게 호출되는지 모르겠지만 많은 잠금에 대한 일종의 "마스터 키"가 있습니다. (이러한 장치를 구하기위한 독일 링크 : shop.multipick.com/de/polenschluessel)- 자물쇠가 깨지지 만 차를 도난당한 후 교체 할 수 있습니다 ...
Michael B

@MichaelB 스타터 비활성화로 알람을 추가하는 것은 모든 차량에 완벽하게 실행 가능한 솔루션입니다. 차를 도난 당 할까봐 걱정 되십니까?
vini_i

아빠는 스타터 솔레노이드를 비활성화하기 위해 그의 오래된 차에 스위치를 추가했습니다. 스위치는 보닛 아래에 있었지만 아무 데나있을 수 있었으므로 대시 보드 아래에 있지 않는 것이 좋습니다. 수년간 일했습니다.
Spoon

@MichaelB Spoon이 언급 한 것과 같은 많은 트릭이 있습니다. 하나는 스타터에 연결되고 헤드 라이트로 활성화되는 릴레이를 설치하는 것입니다. 귀찮은 느낌이들 경우 회로를 혼에 연결할 수도 있습니다. 헤드 라이트가없는 상태에서 차량을 크랭크하면 경적 소리가납니다.
vini_i

4

내가 당신이 이것에 대해 걱정하는 것처럼 걱정된다면, 나는 아마 다음을 할 것입니다.

차단기 마당으로 가서 유사한 모델에서 OBD II 포트를 구입하십시오. 그런 다음 기존 포트를 풀고 대시 보드의 홈에 다시 밀어 넣은 다음 새 더미 포트를 제자리에 끼 웁니다.

또는 경보, 이모빌라이저 또는 물리적 보안 조치와 같은 애프터 마켓 보안 조치를 추가하십시오. OBD II 포트로 제어되지 않는 것입니다.


4

OBD-II 포트를 수정하는 것은 도난 문제를 해결하기 위해 너무 과도 하다고 생각합니다 . 다른 답변에서 지적했듯이 정확하게 수정하는 방법에 대한 까다로운 문제 외에도 실제로 불법 일 수 있습니다.

무인 자동차를 방치해야했을 때 도난 가능성에 대해 염려가되었을 때, 일반적으로 점화 시스템에서 부품을 분리합니다. 자동차를 도난당한 방법에 대한 나의 이해는 (내가 한 적이있는 것이 아니라!) 도둑은 최소한의 노력으로 시간을 보내고 싶어한다는 것입니다. 몇 분 동안 엔진을 계속 크랭크하는 차에 도둑이 앉아 있지 않은 것이 분명한 전기 문제 해결에 착수하지 않습니다. 그들은 단순히 다른 곳으로 이동할 것입니다 ...


3

OBD-2 포트를 "비활성화"하면 어댑터를 "리엔지니어링"해야합니다. 그렇게하는 방법은 정직하게 판단됩니다. 차량에 따라 매우 이상한 위치에 공장 포트도 있습니다. 닛산, 토요타 및 몇몇 유럽 브랜드가 이에 알려져 있습니다. 차량 해킹은 사람들이 걱정해야 할 실질적인 것이되고 있습니다.

나는 Defcon에 참석하고 작년에 그들은 자동차 해킹 마을을 추가했습니다. 여기에 대한 비디오가 있습니다. 이 사람들은 정말이 물건이 어떻게 작동하는지 알고 있습니다. 나는이 사람들 때문에 현재 내 프로젝트를 진행하고 있습니다.

자동차 해킹

또한 피해자로부터 자신을 올바르게 보호하는 방법에 대해서도 설명합니다.

차에 타거나 도구를 손상하려는 도둑의 시도를 막기 위해 핀을 변경하는 한. 대부분의 자동차 해커와 다크 넷 웹 사이트에서 본 것들은 모두 자체 수정 신호를 사용하는 Rasberry Pi 유형 장치를 사용합니다. 그렇게하면 아마 작동하지 않을 것입니다. 당신은 본질적으로 아무 이유없이 또는 자신의 확신을 위해 그것을하고 있습니다. 보안을 위해 일하고 수년 동안 일했던 사람으로서; 할 수있는 일이 많지 않습니다.

내가 제안하는 것은 열쇠가없는 항목을 비활성화하는 것입니다 (다른 사람은 언급했습니다). 엔진 베이 공장 포트를 비활성화 할 수 있습니다. GPS가있는 경우 COM 시스템이 크라이슬러가 수백만 대의 자동차를 리콜 한 이유이기 때문에이를 비활성화하십시오. 이것들은 솔직히 당신이 당신의 차량을 확보하기 위해 사용할 수있는 유일한 옵션입니다.

또한,이 프로세스가 얼마나 관련되어 있고 차량을 "해킹"하는 데 걸리는 시간을 완전히 이해하지 못하는 것처럼 보입니다. 먼저 차량에 입장해야합니다. 그런 다음 "해킹"방법을 자동차에 적용해야합니다. 그런 다음이 문제를 해결하십시오. 모든 제조업체와 모델은 다르며 공개 시장 또는 암시장에는이를위한 보편적 인 "도구"가 없습니다. 저는 업무 분석을하고 가능한 한 최신 정보를 유지합니다. 그들은 본질적으로 효율적으로 작동하기 위해 특정 제조사와 모델을위한 도구를 연구하고 설계해야합니다. 그것은 달이 걸립니다. 제조업체와 계약을 맺지 않은 경우

본질적으로 당신이 요구하는 것에 대답하기 위해.

핀을 바꾸면 공구가 손상됩니다

아마도 아닙니다. 특히 데이터 충돌이 발생할 경우 전기 신호를 라우팅 할 수있는 오늘날의 현대 회로 보드 및 해당 프로세서와 관련하여. 네트워킹 장비에서 이것을 많이 찾을 수 있습니다.

당신이 제안 할 수있는 다른 것

내가 제안 할 수있는 것은 열쇠가없는 항목을 비활성화하고 엔진 베이 공장 ECU 플러그 및 무선으로 액세스 할 수있는 모든 COM 시스템을 비활성화하는 것입니다. CAN 데이터 버스 시스템 중 상당수가 차량에 802.11을 구현하고 있으며 이는 또 다른 공격 경로입니다. 정말 멋진 현대 자동차가 있다면 차에 그런 것이있을 수 있습니다. 내 현대 제네시스는 802.11n을 사용하며 라디오에서 직접 CAN에 연결합니다.

마지막으로, 당신이 $ 250,000의 차를 운전하지 않는다면 나는 당신이 단지 프로젝트를 원하지 않는다면 당신이 너무 걱정하지 않아도된다고 생각합니다.

데프콘 웹 사이트

defcon 웹 사이트가 있습니다. 나는 당신을 도울 수있는 무언가를 줬기를 바랍니다!

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.