HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 20.08.2017, 16:07
Ondrik8
Новичок
Регистрация: 08.11.2016
Сообщений: 0
С нами: 5005666

Репутация: 0
По умолчанию

ЛомаНем автомобиль?

Всем привет, решил выдать статью на эту тему "ибо мои нище-бродские глаза" все никак не перестают аху..вать! И постоянно они задают моему мозгу такой вопрос "ОТКУДА????? наглые малыши у вас такие тачки??))"

Эта статья предназначена для ознакомления! и ..е только...

Итак, предисловие: как все Мы видим что мир постоянно компьютеризируется, уже можно с холодильником бухать, точнее просить его что бы он произносил "тост"-ы "за здоровье, что бы у нас все было и нам за это ничего не было" и т.д. ну и соответственно автомобили уже сами паркуются, тормозят при обнаружении пешехода все за счет датчиков, сенсоров и компьютера который отвечают за всю "движуху" , кроче говоря поскольку "чужие" автомобили стали умнее и умнее, они включают в себя все больше и больше электроники, что делает их более уязвимыми.

Приступим, оговорюсь сразу что дело это не легкое и нужно много чего понимать, а именно как общаются датчики между собой и с компьютерным блоком автомобиля, а общаются они по протоколу CAN --> Area Network Controllerосновала и стандартизовала этот протокол немецкая компания BOSH еще в 80-ых и общение происходит по двум проводам между датчиками за счет поднятия и понижения напряжения, так они разговаривают между собой))



Не буду Вас грузить умными терминами, а скажу сразу что у каждой (новой и почти) машины есть разъем для подключения автомобиля к компу называется он OBD-2вот он и служит для диагностики, выявления ошибок и их устранения(стирания), прошивки авто добавление удаления опций автомобиля например: не все знают что можно добавить опцию "провести до дома" то есть автомобиль ночью фарами Вас сопровождает(подсвечивает) до подъезда после его закрытия... а за эту функцию пришлось бы Вам доплатить в салоне за её (добавление) то есть включение, а просто достаточно включить у дяди Васи в гараже или самому! В общем дерут эти "салонщики" с простого народа деньги как могут и это я Вам привел один простой пример!



Можно конечно и так подключится к CAN шине )))) как показано ниже..









добавлю про CAN что этот протокол не имеет функций безопасности, не имеет шифрования, аутентификации из всего делаем вывод что можно просто подключится и делать простую атаку типо MITM(человек по середине) главное подключится!))) Раз Мы сможем подключиться то спокойно можем перехватывать, нюхать модифицировать под свое усмотрение и отправлять (ложные)пакеты на компьютер авто, а поможет нам в этом волшебный софт под названием :



вот кривой перевод возможностей этих утилит: https://github.com/linux-can/can-utils

1 . Основные инструменты для отображения, записи, создания и воспроизведения CAN трафика
  • candump : дисплей, фильтр и журнал CAN данных в файлы
  • canplayer : Replay CAN лога
  • cansend : отправить один кадр
  • cangen : генерировать (случайный) CAN трафика
  • cansniffer : различия содержания отображения CAN данных (только 11bit CAN ID)
2 . CAN доступ через IP - сокеты
  • canlogserver : войти CAN кадры из удаленного / локального хоста
  • bcmserver : интерактивная конфигурация БОЙ (удаленный / локальный)
  • socketcand : использовать RAW / БЦМ / ISO-TP сокетов через TCP / IP сокетов
3 . CAN в ядре конфигурации шлюза
  • cangw : CAN шлюз userpace инструмент для NETLINK конфигурации
измерение шины 4. CAN и тестирование
  • canbusload : вычислить и отобразить CAN автобус с
  • может-известково-бита синхронизация : версия в пользовательском пространстве расчета битрейта в ядре
  • canfdtest : Дуплексная тестовая программа (DUT и хост - часть)
5. Инструменты ISO-TP ISO15765-2: 2016 для Linux
  • isotpsend : отправить один ISO-TP PDU
  • isotprecv : получить ISO-TP PDU (ы)
  • isotpsniffer : 'прослушивание' ISO-TP PDU (ы)
  • isotpdump : 'прослушку' и интерпретируют CAN сообщений (CAN_RAW)
  • isotpserver : сервер IP для простого TCP / IP ISO 15765-2 шунтирование (ASCII HEX)
  • isotpperf : визуализация производительности ISO15765-2 протокола
  • isotptun : создать двунаправленный IP туннель на CAN через ISO-TP
6 . Вход конвертеры файлов
  • asc2log : конвертировать ASC файл_журнала в компактный CAN кадра логфайл
  • log2asc : преобразовать компактный CAN кадра логфайл в ASC логфайл
  • log2long : преобразовать компактное представление CAN кадра в читаемый пользователь
7 . Последовательная линия конфигурация дисциплины (для slcan водителя)
  • slcan_attach : пользовательское средство для последовательной линии CAN интерфейса конфигурации
  • slcand : демон для последовательной линии CAN интерфейс конфигурации
  • slcanpty : создает для приложений PTY с помощью slcan протокола ASCII
Так Ondrik8, Братан подскажи как же подключатся к этим автомобилям через OBD2хотя бы.....?

Слышу Вас друзья мои!)) Скажу что это стоит не дорого 10-20у.е. в Китае!

Продолжение возможно следует........... Удачи!


 
Ответить с цитированием

  #2  
Старый 20.08.2017, 21:41
Breed
Новичок
Регистрация: 16.05.2017
Сообщений: 0
С нами: 4733437

Репутация: 0
По умолчанию

Цитата:

Ondrik8 сказал(а):

Продолжение возможно следует...........
Будем надеяться, что ключевое слово - "следует", а не "возможно".
Кстати, а перехват не на HackRF-one?
 
Ответить с цитированием

  #3  
Старый 20.08.2017, 22:09
Ondrik8
Новичок
Регистрация: 08.11.2016
Сообщений: 0
С нами: 5005666

Репутация: 0
По умолчанию

Hackrf-ом авто можно только открыть, но не угнать!))) я же описываю способ запуска авто без ключей и т.д.
 
Ответить с цитированием

  #4  
Старый 20.08.2017, 22:21
kot-gor
Новичок
Регистрация: 07.09.2016
Сообщений: 0
С нами: 5095710

Репутация: 0
По умолчанию

К CAN шине можно только физический подключится.(есть правда небольшой сегмент в автопроме , но это капля в море где можно подключится удаленно).Даже если рассматривать эксклюзивные варианты , то вам придется делать реверс, изучать протоколы обмена.Кстати по поводу безопасности шины CAN,учитывая отстутствия протоколов безопасности,этим во всю пользуются угонщики..поэтому рекомендую, если дорожите своим авто, отдать машину специалистам которые модернизируют штатную сигнализацию, ну или поставят новую.На рынке множество решений , от добавление специальных модулей которые шифруют сигнал по проводам,сам клемник переносят в капот, капот оборудуют дополнительными замками, и не только капот.Были случаи когда угонщики просто вырезали отверстие консервным ножом в машине, и подключаясь к сигнальным проводам CAN шины напрямую.Вообще Ondrik8 отличную тему поднял.Ждем продолжения.
 
Ответить с цитированием

  #5  
Старый 20.08.2017, 22:33
Ondrik8
Новичок
Регистрация: 08.11.2016
Сообщений: 0
С нами: 5005666

Репутация: 0
По умолчанию

Цитата:

kot-gor сказал(а):

К CAN шине можно только физический подключится.(есть правда небольшой сегмент в автопроме , но это капля в море где можно подключится удаленно).Даже если рассматривать эксклюзивные варианты , то вам придется делать реверс, изучать протоколы обмена.Кстати по поводу безопасности шины CAN,учитывая отстутствия протоколов безопасности,этим во всю пользуются угонщики..поэтому рекомендую, если дорожите своим авто, отдать машину специалистам которые модернизируют штатную сигнализацию, ну или поставят новую.На рынке множество решений , от добавление специальных модулей которые шифруют сигнал по проводам,сам клемник переносят в капот, капот оборудуют дополнительными замками, и не только капот.Были случаи когда угонщики просто вырезали отверстие консервным ножом в машине, и подключаясь к сигнальным проводам CAN шины напрямую.Вообще Ondrik8 отличную тему поднял.Ждем продолжения.

ну в принципе да, только дополнительные замки под капот а то есть такой инструмент строительный который называется "сабля" вскрывает капот за 10-15 секунд!))) вот интересное кино!
 
Ответить с цитированием

  #6  
Старый 20.08.2017, 22:51
Ondrik8
Новичок
Регистрация: 08.11.2016
Сообщений: 0
С нами: 5005666

Репутация: 0
По умолчанию

Цитата:

Catharsis сказал(а):

Приветствую.
Хотел бы отметить, что статья довольно информативная.
Но, альтернативой кабелю может стать подобное устройство:

Подключение производится через Bluetooth.
С уважением.

боюсь что не сойдет данное устройство... у меня есть такое он годится для диагностики и то с натяжкой)
 
Ответить с цитированием

  #7  
Старый 22.08.2017, 17:01
Андрейпент
Новичок
Регистрация: 21.08.2017
Сообщений: 0
С нами: 4593684

Репутация: 0
По умолчанию

Здравствуйте, хотелось бы услышать мнение по поводу различных встраеваемых чипов с поддержкой Bluetooth.
 
Ответить с цитированием

  #8  
Старый 23.08.2017, 17:27
Ondrik8
Новичок
Регистрация: 08.11.2016
Сообщений: 0
С нами: 5005666

Репутация: 0
По умолчанию





читаем ! делимся наработками и впечатлениями!))
 
Ответить с цитированием

  #9  
Старый 26.08.2017, 11:40
e.exploit
Новичок
Регистрация: 23.12.2016
Сообщений: 0
С нами: 4940584

Репутация: 0
По умолчанию

Цитата:

Ondrik8 сказал(а):

боюсь что не сойдет данное устройство... у меня есть такое он годится для диагностики и то с натяжкой)

А чем твой девайс отличается от оных на али? Только тем,что он не блютус, а USB? Или не любой usb elm327 подойдет для этих задач?
 
Ответить с цитированием

  #10  
Старый 14.11.2017, 00:08
z3RoTooL
Новичок
Регистрация: 29.02.2016
Сообщений: 0
С нами: 5370865

Репутация: 0
По умолчанию

юзаю такой блютуз адаптер уже лет пять для диагностики ошибок по машинам ))
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.