ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Этичный хакинг или пентестинг (https://forum.antichat.xyz/forumdisplay.php?f=209)
-   -   Ломаем автомобиль? ч.1 (https://forum.antichat.xyz/showthread.php?t=560251)

Ondrik8 20.08.2017 16:07

ЛомаНем автомобиль?

Всем привет, решил выдать статью на эту тему "ибо мои нище-бродские глаза" все никак не перестают аху..вать! И постоянно они задают моему мозгу такой вопрос "ОТКУДА????? наглые малыши у вас такие тачки??))"

Эта статья предназначена для ознакомления! и ..е только...

Итак, предисловие: как все Мы видим что мир постоянно компьютеризируется, уже можно с холодильником бухать, точнее просить его что бы он произносил "тост"-ы "за здоровье, что бы у нас все было и нам за это ничего не было" и т.д. ну и соответственно автомобили уже сами паркуются, тормозят при обнаружении пешехода все за счет датчиков, сенсоров и компьютера который отвечают за всю "движуху" , кроче говоря поскольку "чужие" автомобили стали умнее и умнее, они включают в себя все больше и больше электроники, что делает их более уязвимыми.

Приступим, оговорюсь сразу что дело это не легкое и нужно много чего понимать, а именно как общаются датчики между собой и с компьютерным блоком автомобиля, а общаются они по протоколу CAN --> Area Network Controllerосновала и стандартизовала этот протокол немецкая компания BOSH еще в 80-ых и общение происходит по двум проводам между датчиками за счет поднятия и понижения напряжения, так они разговаривают между собой))

https://forum.antichat.xyz/attachmen...61ab90ab29.png

Не буду Вас грузить умными терминами, а скажу сразу что у каждой (новой и почти) машины есть разъем для подключения автомобиля к компу называется он OBD-2вот он и служит для диагностики, выявления ошибок и их устранения(стирания), прошивки авто добавление удаления опций автомобиля например: не все знают что можно добавить опцию "провести до дома" то есть автомобиль ночью фарами Вас сопровождает(подсвечивает) до подъезда после его закрытия... а за эту функцию пришлось бы Вам доплатить в салоне за её (добавление) то есть включение, а просто достаточно включить у дяди Васи в гараже или самому! В общем дерут эти "салонщики" с простого народа деньги как могут и это я Вам привел один простой пример!

https://forum.antichat.xyz/attachmen...39f1732de7.png

Можно конечно и так подключится к CAN шине )))) как показано ниже..

https://forum.antichat.xyz/attachmen...8db33b7b32.png



https://forum.antichat.xyz/attachments/4782327/4.png



добавлю про CAN что этот протокол не имеет функций безопасности, не имеет шифрования, аутентификации из всего делаем вывод что можно просто подключится и делать простую атаку типо MITM(человек по середине) главное подключится!))) Раз Мы сможем подключиться то спокойно можем перехватывать, нюхать модифицировать под свое усмотрение и отправлять (ложные)пакеты на компьютер авто, а поможет нам в этом волшебный софт под названием :

https://forum.antichat.xyz/attachmen...9a9587f007.png

вот кривой перевод возможностей этих утилит: https://github.com/linux-can/can-utils

1 . Основные инструменты для отображения, записи, создания и воспроизведения CAN трафика
  • candump : дисплей, фильтр и журнал CAN данных в файлы
  • canplayer : Replay CAN лога
  • cansend : отправить один кадр
  • cangen : генерировать (случайный) CAN трафика
  • cansniffer : различия содержания отображения CAN данных (только 11bit CAN ID)
2 . CAN доступ через IP - сокеты
  • canlogserver : войти CAN кадры из удаленного / локального хоста
  • bcmserver : интерактивная конфигурация БОЙ (удаленный / локальный)
  • socketcand : использовать RAW / БЦМ / ISO-TP сокетов через TCP / IP сокетов
3 . CAN в ядре конфигурации шлюза
  • cangw : CAN шлюз userpace инструмент для NETLINK конфигурации
измерение шины 4. CAN и тестирование
  • canbusload : вычислить и отобразить CAN автобус с
  • может-известково-бита синхронизация : версия в пользовательском пространстве расчета битрейта в ядре
  • canfdtest : Дуплексная тестовая программа (DUT и хост - часть)
5. Инструменты ISO-TP ISO15765-2: 2016 для Linux
  • isotpsend : отправить один ISO-TP PDU
  • isotprecv : получить ISO-TP PDU (ы)
  • isotpsniffer : 'прослушивание' ISO-TP PDU (ы)
  • isotpdump : 'прослушку' и интерпретируют CAN сообщений (CAN_RAW)
  • isotpserver : сервер IP для простого TCP / IP ISO 15765-2 шунтирование (ASCII HEX)
  • isotpperf : визуализация производительности ISO15765-2 протокола
  • isotptun : создать двунаправленный IP туннель на CAN через ISO-TP
6 . Вход конвертеры файлов
  • asc2log : конвертировать ASC файл_журнала в компактный CAN кадра логфайл
  • log2asc : преобразовать компактный CAN кадра логфайл в ASC логфайл
  • log2long : преобразовать компактное представление CAN кадра в читаемый пользователь
7 . Последовательная линия конфигурация дисциплины (для slcan водителя)
  • slcan_attach : пользовательское средство для последовательной линии CAN интерфейса конфигурации
  • slcand : демон для последовательной линии CAN интерфейс конфигурации
  • slcanpty : создает для приложений PTY с помощью slcan протокола ASCII
Так Ondrik8, Братан подскажи как же подключатся к этим автомобилям через OBD2хотя бы.....?

Слышу Вас друзья мои!)) Скажу что это стоит не дорого 10-20у.е. в Китае!

Продолжение возможно следует........... Удачи!



Breed 20.08.2017 21:41

Цитата:


Ondrik8 сказал(а):

Продолжение возможно следует...........

Будем надеяться, что ключевое слово - "следует", а не "возможно".
Кстати, а перехват не на HackRF-one?

Ondrik8 20.08.2017 22:09

Hackrf-ом авто можно только открыть, но не угнать!))) я же описываю способ запуска авто без ключей и т.д.

kot-gor 20.08.2017 22:21

К CAN шине можно только физический подключится.(есть правда небольшой сегмент в автопроме , но это капля в море где можно подключится удаленно).Даже если рассматривать эксклюзивные варианты , то вам придется делать реверс, изучать протоколы обмена.Кстати по поводу безопасности шины CAN,учитывая отстутствия протоколов безопасности,этим во всю пользуются угонщики..поэтому рекомендую, если дорожите своим авто, отдать машину специалистам которые модернизируют штатную сигнализацию, ну или поставят новую.На рынке множество решений , от добавление специальных модулей которые шифруют сигнал по проводам,сам клемник переносят в капот, капот оборудуют дополнительными замками, и не только капот.Были случаи когда угонщики просто вырезали отверстие консервным ножом в машине, и подключаясь к сигнальным проводам CAN шины напрямую.Вообще Ondrik8 отличную тему поднял.Ждем продолжения.

Ondrik8 20.08.2017 22:33

Цитата:


kot-gor сказал(а):

К CAN шине можно только физический подключится.(есть правда небольшой сегмент в автопроме , но это капля в море где можно подключится удаленно).Даже если рассматривать эксклюзивные варианты , то вам придется делать реверс, изучать протоколы обмена.Кстати по поводу безопасности шины CAN,учитывая отстутствия протоколов безопасности,этим во всю пользуются угонщики..поэтому рекомендую, если дорожите своим авто, отдать машину специалистам которые модернизируют штатную сигнализацию, ну или поставят новую.На рынке множество решений , от добавление специальных модулей которые шифруют сигнал по проводам,сам клемник переносят в капот, капот оборудуют дополнительными замками, и не только капот.Были случаи когда угонщики просто вырезали отверстие консервным ножом в машине, и подключаясь к сигнальным проводам CAN шины напрямую.Вообще Ondrik8 отличную тему поднял.Ждем продолжения.


ну в принципе да, только дополнительные замки под капот а то есть такой инструмент строительный который называется "сабля" вскрывает капот за 10-15 секунд!))) вот интересное кино!

Ondrik8 20.08.2017 22:51

Цитата:


Catharsis сказал(а):

Приветствую.
Хотел бы отметить, что статья довольно информативная.
Но, альтернативой кабелю может стать подобное устройство:

Подключение производится через Bluetooth.
С уважением.


боюсь что не сойдет данное устройство... у меня есть такое он годится для диагностики и то с натяжкой)

Андрейпент 22.08.2017 17:01

Здравствуйте, хотелось бы услышать мнение по поводу различных встраеваемых чипов с поддержкой Bluetooth.

Ondrik8 23.08.2017 17:27

https://forum.antichat.xyz/attachmen...fe614d674c.png



читаем ! делимся наработками и впечатлениями!))

e.exploit 26.08.2017 11:40

Цитата:


Ondrik8 сказал(а):

боюсь что не сойдет данное устройство... у меня есть такое он годится для диагностики и то с натяжкой)


А чем твой девайс отличается от оных на али? Только тем,что он не блютус, а USB? Или не любой usb elm327 подойдет для этих задач?

z3RoTooL 14.11.2017 00:08

юзаю такой блютуз адаптер уже лет пять для диагностики ошибок по машинам ))


Время: 15:28