Czytam sobie o sposobach kradzieży samochodów-dzięki uprzejmości i informacji od użytkowników tutaj, i jestem zaskoczony, jak producenci samochodów olewają temat zabezpieczeń antywłamaniowych.

Kradzież na gameboya: Okazuje się, że samochody mają serwisowe klucze. Takie hasło serwisowe, że jak się  je ukradnie z ASO, możesz wchodzić do cudzych samochodów jak do własnego xD I tak właśnie się dzieje.

Serio!?!?! XXI wiek i takie coś? xD
https://youtu.be/b5ffTHws0rM

Najbardziej mnie śmieszy Dodge/Chrysler/Jeep. Zrobili specjalny moduł - Security Gatway. Pewnie produkcja, zaprojektowanie tego kosztowało pierdyliard dolarów, speci od zabezpieczeń zarobili milony....

A jak on podłączony?
OBD2 port -> Security gateway -> wychodzą porty na magistralę CAN.

Jak obejść ten Security gateway? Po prostu podłączyć się parę centymetrów wyżej, za modułem security gateway i masz samochód jak na tacy.

Przecież to jest kpina od producentów xD Jawnie wspierają kradzieże samochodów. #samochody #kradziez #zlodziej #bezpieczenstwo #security
6a05b043-46b6-474c-9374-4d62327b93aa
18

Komentarze (18)

A o to kabelek za 50zł z aliexpresu co pomija potężne zabezpieczenia amerykańców.

5bf21680-5545-4d8e-94d6-6b581d7f4211

@object

Dlatego nic nie zastapi autocasco

@object ale ten kabelek żeby użyć to i tak musisz się dostać do modułu sgw i go wypiąć

@Felonious_Gru dla wprawionego - 20s roboty

@object dodatkowe 20s to chyba już coś?


Inna sprawa, że sgw służy do nabijania kasy aso, a nie do ochrony przed kradzieżą

PLEASE NOTE that 2018+ models most probably have "security gateway" protection module (SGW). You can perform a SCAN on the car with Multiecuscan and see if it will detect SGW module. The SGW protection module blocks 3rd party diagnostic tools from executing procedures and clearing error codes. Reading of error codes and live data is allowed. If the car has SGW module then you will need to install “SGW-bypass” device to be able to run procedures and clear error codes.

@Felonious_Gru no taka zasada jest, by byle złodziej z swoim nieautoryzowanym sprzętem nie mógł nic zrobić. Więc działa jak należy.

@object ciekawe czy będzie kiedyś zbiorowy pozew

@Eliasz_Oderman Obecnie jeśli prowadzisz sklep z czajnikami, a ktoś Ci wykradnie bazę klientów - > imie nazwisko , mail, hash hasla - > to możesz robić w spodnie ponieważ zaraz nadjecie UODO na białym koniu aby CI wlepić 500k zł za ten potworny wyciek.

Może kiedyś UE stworzy przepisy które również by zezwoliły na nałożenie kar jako % od obrotu danego koncernu za wypuszczenie lub nie załatanie takiego cyrk security auta.

@object zwiększa trudność kradzieży? Zwiększa.

@object czepianie się fiata za to, że sgw da się obejść w kilka minut gdy kia i hyundai wypuszczają auta pozbawione immobilisera jest "trochę" dziwne.


https://youtu.be/bTeVgfPM0Xw

@object a jeszcze jedna sprawa, da się w ogóle fiata odpalić przez obd?

@object ale co uuuu?


Vagi od dawna widziałem narzędzia wpinane do obd, niektóre japonczyki to nawet nie trzeba do auta wsiadać tylko można stać obok. Co najmniej ford, tesla i vag mają odpalanie samochodu z aplikacji w telefonie, więc kolejny fajny wektor ataku.


U fiata omijanie immo wymaga podmiany softu w sterowniku silnika żeby numer kluczyka z emulatora się zgadzał. Złodzieje po prostu podmieniali cały sterownik silnika na taki z przygotowanym immo emulatorem to to szybko i cicho xD


Ale to, że ja metody nie widziałem to nie znaczy, że nie istnieje

> uuuu

oznacza że trudne pytanie.


@Felonious_Gru teoretycznie tak, bo np. dodge, jeep, Chrysler ma możliwość odpalania z kluczyka

@object mema to ja znam i szanuję ( ͡° ͜ʖ ͡°)

@object to nie kwestia obd, sądzę że skoro nikt nie walczy z zamkami to po prostu wysyłają setki komunikatów otwarcia auta bo istnieje jakaś słabość podpisu czy inny słaby algorytm rotujacy klucze.

Zaloguj się aby komentować