Toyota RAV4 Forums banner

Ataque CAN Bus - Boletim Toyota UK WB853

31K views 63 replies 21 participants last post by  yotayota  
#1 ·
O ataque ao barramento CAN foi discutido aqui várias vezes e pode ser evitado por um imobilizador CAN/LIN. Mas recentemente, li um fórum aqui (2022 RAV4 roubado) onde o boletim da Toyota UK WB853 foi mencionado e escudos especiais (peça GBNGABRACK01) são instalados para bloquear o acesso ao barramento CAN através dos faróis.
Alguém está familiarizado com isso?
Também tenho uma pergunta: Sobre o que é este boletim WB853? Onde posso obter este kit GBNGABRACK01 na América do Norte (ou enviado para a América do Norte)?

p.s. Meu carro tem um imobilizador mais algumas outras surpresas, mas seria bom impedir que as pessoas entrassem no carro.

p.p.s. Este tipo de escudos pode ser facilmente feito, mas por que se preocupar se você pode comprá-lo?
 
#2 ·
Só soube disto na semana passada e vi um vídeo mostrando os ladrões acessando a can-bus perto do farol E/D. Coincidentemente, meu RAV4 está agendado para serviço em breve. Perguntei sobre esse problema e me ofereceram a instalação de uma placa de segurança por uma taxa de £70. Vou fazê-lo, mas acho que a Toyota está sendo um pouco mesquinha.
 
#3 ·
Só soube disso na semana passada e vi um vídeo mostrando os ladrões acessando a can-bus perto do farol E/D. Coincidentemente, meu RAV4 está agendado para serviço em breve. Perguntei sobre esse problema e me ofereceram a instalação de uma placa de segurança por uma taxa de £70. Vou fazer isso, mas acho que a Toyota está sendo um pouco mesquinha.
Já ouvi falar desta "placa de segurança" antes. Detalhes como o número da peça?
 
#4 ·
Só soube disso na semana passada e vi um vídeo mostrando os ladrões acessando o can-bus perto do farol E/D. Coincidentemente, meu RAV4 está agendado para serviço em breve. Perguntei sobre esse problema e me ofereceram a instalação de uma placa de segurança por uma taxa de £70. Vou fazer isso, mas acho que a Toyota está sendo um pouco mesquinha.
A mesma história aqui, eles entram pelo farol.
Eu gostaria de ver imagens mais detalhadas dessas placas. Imagens postadas em fóruns do Reino Unido não mostram muitos detalhes.

Já ouvi falar desta "placa de segurança" antes. Detalhes como o número da peça?
É GBN GA BRACK01, mas nenhum outro detalhe ou imagem disponível.
 
#8 ·
Então, o suporte fixado por parafusos torx impede a liberação do conector do conjunto do farol ao chicote elétrico sem remover o suporte primeiro.
Os vídeos de ataque CanBus que vi são através da câmara da roda dianteira do lado do motorista. Bem em frente ao pneu está o conector da carroceria para o para-choque dianteiro com os fios de todas as luzes, sensor TSS, etc., nesse conector. É nesse conector que os ladrões fazem o ataque, não nos conectores na parte traseira dos faróis. Você pode ver esse conector no ponto 3:00 deste vídeo: 2019 Toyota RAV4 front bumper removal - YouTube

Para acessar os conectores na parte traseira dos faróis, seria necessário abrir o capô dianteiro. Se o seu carro tiver o sistema de segurança, a buzina tocará se o capô dianteiro for aberto enquanto as portas estiverem trancadas. Os ladrões gostariam de evitar isso.
 
#10 ·
Os vídeos de ataque CanBus que vi são através da câmara da roda dianteira do lado do motorista. Bem em frente ao pneu está o conector da carroceria para o para-choque dianteiro com os fios de todas as luzes, sensor TSS, etc. nesse conector. É nesse conector que os ladrões fazem o ataque, não nos conectores na parte de trás dos faróis. Você pode ver esse conector no ponto 3:00 deste vídeo: 2019 Toyota RAV4 front bumper removal - YouTube

Para acessar os conectores na parte de trás dos faróis, seria necessário abrir o capô dianteiro. Se o seu carro tiver o sistema de segurança, a buzina tocará se o capô dianteiro for aberto enquanto as portas estiverem trancadas. Os ladrões quereriam evitar isso.
Eles ganham acesso pela câmara da roda, mas você pode vê-los enfiando o braço profundamente no compartimento do motor:
Toyota RAV4 2019 - roubado em menos de 2 minutos - sem necessidade de chave - YouTube

DEF CON 31 Car Hacking Village - How an Auto Security Researcher Had His Car Stolen - Tabor, Tindell - YouTube
A palestra DEF CON diz que esse hack é feito através do farol. Menciona o "jbl emergency start"

Ao pesquisar isso, você encontra muitos vendedores listando diferentes listas de compatibilidade, dependendo de qual foi comprado. por exemplo, 2016 - 2021 ou 2019+ ou 2016-2023 ou 2015-2022

Alguns vídeos promocionais mostrando a conexão ao conector do farol:

2022 Toyota Lexus EMERGENCY START JBL Device no Immo

JBL Emergency Start #opencar #unlockcar #startengine

Image


Você pode ver o dispositivo conectando-se a dois pinos no chicote de fios do conector do farol.
 
#12 ·
Além da proteção ao redor do conector do farol, a Toyota deveria adicionar uma armadilha para ursos.
Esses imbecis deveriam instalar um firewall no barramento CAN para impedir que o sinal de desbloqueio venha de pontos externos.

Então, posso ver que a solução da Toyota para a "placa de segurança" é a mesma da solução para a corrosão do cabo de alta tensão - nós estragamos algo e então tentamos consertá-lo com um curativo.
Qual é o objetivo de proteger o conector do farol se existe outro conector? Eu acho que isso impede apenas ladrões com dispositivos de hacking que têm um conector para o farol, não aqueles equipados com duas sondas.
 
#13 ·
A menos que a Toyota esteja trabalhando em uma solução há anos e esta também seja uma prioridade pessoal do CEO da Toyota, Koji Sato, não acho que nada mudará para ajudar os atuais proprietários da Toyota mais do que remendos de suporte de metal. Existem muitas barreiras. As pessoas não conseguem obter seu segundo chaveiro devido às suas Toyotas compradas durante a pandemia. Por que a Toyota faria algo caro de forma proativa para os clientes atuais que já têm nosso dinheiro? As pessoas teriam que ameaçar não comprar mais Toyotas até que consertassem a segurança.

O "Cálculo da Negligência", é explicado no filme Clube da Luta por Tyler Durden quando ele fala sobre a "fórmula de recall de carros". Qual é o custo mensurável para a Toyota de alguns carros roubados? Desprezível. Os custos de roubo de carros são suportados pelos proprietários de carros e seguradoras.
As coisas precisam ficar loucas ao nível dos roubos de carros Kia Hyundai com cabos USB para se tornarem um fator na fórmula de recall de carros.

A segurança geralmente não é um recurso que um vendedor pode vender. A segurança é algo muito complicado de explicar. Primeiro você tem que convencê-los de que é um problema, então você pode vendê-lo para eles. Mas para convencê-los de que existe um problema de segurança, você tem que anunciar que seu produto é primeiro defeituoso.
Portanto, questões de segurança não são algo discutido em produtos de consumo.

Quando chegar a hora do chefe da Toyota dizer a seus engenheiros para fazer algo, o chefe direcionará recursos para consertar a segurança ou construir novos recursos? O vendedor pode vender mais carros se tiver um novo recurso como controle de cruzeiro adaptativo, porta-copos maiores, mais cavalos de potência, etc., então o chefe sempre faz com que os engenheiros criem novos recursos de luzes piscando.

Firewalls CAN-BUS vendidos por terceiros são, na verdade, uma barreira para corrigir porque são onerados por patentes e trolls de patentes. Esses firewalls canbus de terceiros também são remendos, adicionando outra camada de lixo em cima do lixo existente sem corrigir o problema subjacente.

CAN-BUS geralmente não tem segurança, então qualquer coisa que se conecte fisicamente, desde que saiba quais sinais enviar, pode dizer coisas como eu sou um olá, eu sou um farol ou olá, eu sou um pedal do acelerador ou eu sou um alto-falante bluetooth. Não há fonte de segurança para autenticar que você é quem você diz ser. Também não há autorização que restrinja qualquer módulo conectado ao barramento CAN de enviar comandos como chave detectada, ou ligar o motor, pressionar o pedal do acelerador e acelerar. É assim que a ferramenta de hack "jbl emergency start" explora o canbus para desbloquear esses carros.
Muitas ferramentas baratas para o entusiasta de bricolage hackear o canbus se você não quiser gastar milhares de dólares na ferramenta pré-fabricada.

Mesmo que a Toyota tivesse projetos adicionando dispositivos seguros e um novo protocolo de rede de carro seguro que substitui o CAN-BUS inseguro, seria uma quebra na cadeia de suprimentos, o que seria logisticamente com os carros antigos e mais novos não sendo compatíveis, causando encargos para a Toyota e seus fornecedores.

Talvez faça lobby para que seu governo aprove mais uma lei babá para forçar a Toyota a fazer algo sobre segurança. O governo aprovou leis de cintos de segurança que ninguém queria e requisitos de emissões que ninguém queria para a venda de veículos novos, para que o governo pudesse exigir segurança que a Toyota não quer.
 
#17 ·
A menos que a Toyota esteja trabalhando em uma solução há anos e esta também seja uma prioridade pessoal do CEO da Toyota, Koji Sato, não acho que nada mudará para ajudar os atuais proprietários da Toyota mais do que band-aids de suporte de metal. Existem muitas barreiras. As pessoas não conseguem obter seu segundo chaveiro devido às suas Toyotas compradas durante a pandemia. Por que a Toyota faria algo caro proativamente para os clientes atuais, já que eles já têm nosso dinheiro? As pessoas teriam que ameaçar não comprar mais Toyotas até que consertem a segurança.


O "Cálculo da Negligência", é explicado no filme Fight Club por Tyler Durden quando ele fala sobre a "fórmula de recall de carros". Qual é o custo mensurável para a Toyota de alguns carros roubados? Desprezível. Os custos de roubo de carros são suportados pelos proprietários de carros e seguradoras.
As coisas precisam ficar loucas ao nível dos roubos de carros Kia Hyundai com cabos USB para se tornarem um fator na fórmula de recall de carros.


A segurança geralmente não é um recurso que um vendedor pode vender. Segurança é algo muito complicado de explicar. Primeiro você tem que convencê-los de que é um problema, então você pode vendê-lo para eles. Mas para convencê-los de que existe um problema de segurança, você tem que anunciar que seu produto é primeiro defeituoso.
Portanto, questões de segurança não são algo discutido em produtos de consumo.


Quando chegar a hora do chefe da Toyota dizer a seus engenheiros para fazer algo, o chefe direcionará recursos para consertar a segurança ou construir novos recursos? O vendedor pode vender mais carros se tiver um novo recurso como controle de cruzeiro adaptativo, porta-copos maiores, mais cavalos de potência, etc., então o chefe sempre faz com que os engenheiros criem novos recursos de luzes piscando.


Firewalls CAN-BUS vendidos por terceiros são, na verdade, uma barreira para consertar porque são onerados por patentes e trolls de patentes. Esses firewalls CAN-BUS de terceiros também são band-aids adicionando outra camada de sujeira em cima da porcaria existente sem corrigir o problema subjacente.


CAN-BUS geralmente não tem segurança, então qualquer coisa que se conecte fisicamente, desde que saiba quais sinais enviar, pode dizer coisas como eu sou um olá, eu sou um farol ou olá, eu sou um pedal do acelerador ou eu sou um alto-falante bluetooth. Não há fonte de segurança para autenticar que você é quem você diz ser. Também não há autorização que restrinja qualquer módulo conectado ao barramento CAN de enviar comandos como a chave é detectada, ou ligar o motor, pressionar o pedal do acelerador e acelerar. É assim que a ferramenta de hack "jbl emergency start" explora o canbus para desbloquear esses carros.
Muitas ferramentas baratas para o entusiasta DIY hackear o canbus se você não quiser gastar milhares de dólares na ferramenta pré-fabricada.

Mesmo que a Toyota tivesse projetos adicionando dispositivos seguros e um novo protocolo de rede de carro seguro que substitui o CAN-BUS inseguro, é uma quebra da cadeia de suprimentos que muda logisticamente, com os carros antigos e mais novos não sendo compatíveis, causando encargos para a Toyota e seus fornecedores.

Talvez faça lobby para que seu governo aprove mais uma lei de babá para forçar a Toyota a fazer algo sobre segurança. O governo aprovou leis de cinto de segurança que ninguém queria e requisitos de emissões que ninguém queria para a venda de veículos novos, então o governo poderia exigir segurança que a Toyota não quer
Existe uma solução muito simples para segurança. Eu fiz isso no meu rav4 de 1998 e fiz de novo no meu rav4 xle awd de 2015. Adicionei um interruptor liga/desliga no circuito de partida. Parece que o carro vai funcionar quando a chave estiver na ignição, mas quando você a gira não há energia para o circuito de partida. Eu instalei o interruptor sob o painel onde você não pode vê-lo. Eu apenas alcanço e clico no interruptor e ele gira como de costume. Uma solução de cinco dólares para tornar o veículo super difícil de roubar. Não vejo muitos ladrões sacando um multímetro tentando diagnosticar um "curto"
 
#14 ·
Ataque CAN Bus discutido aqui várias vezes e pode ser evitado por imobilizador CAN/LIN. Mas recentemente, li num fórum aqui (2022 RAV4 roubado) onde o boletim da Toyota UK WB853 foi mencionado e escudos especiais (peça GBNGABRACK01) são instalados para bloquear o acesso ao CAN Bus através dos faróis.
Alguém está familiarizado com isso?
Também tenho uma pergunta: Sobre o que é este boletim WB853? Onde obter este kit GBNGABRACK01 na América do Norte (ou enviado para a América do Norte)?

p.s. Meu carro tem um imobilizador mais algumas outras surpresas, mas seria bom impedir que as pessoas entrassem no carro.
p.p.s. Este tipo de escudos pode ser facilmente feito, mas por que se preocupar se você pode comprá-lo
Viu que a Miller CAT está lançando uma solução para este problema.
 
#24 · (Edited)
Recebi um e-mail hoje dizendo que a Miller Cat lançou sua versão de placas por US$ 50.
Cuidado! A tabela de montagem da Miller pode não ser precisa. Eles dizem que esta placa é para carros com nivelamento automático e faróis adaptativos. A maioria dos níveis de acabamento RAV de 2019-2021 não os tinha. No entanto, a tabela diz que as placas são para o XLE 2021. Posso confirmar que meu modelo XLE a gasolina '21 NÃO tem esses faróis adaptativos. Não verifiquei se tenho um módulo de farol que se parece com o das fotos deles.
 

Attachments

#27 ·
Confirmei por exame que meu '21 XLE não tem esse módulo nos faróis e, portanto, a lista de aplicações da Miller está ERRADA. Além disso, essa placa da Miller é fixada com apenas 2 parafusos Phillips, então o que impediria um ladrão de remover os parafusos e a placa? Eles devem estar assumindo que os ladrões são estúpidos e não teriam uma chave de fenda.
 
#28 ·
Dos vídeos online, o acesso ao conector do farol através do revestimento da câmara da roda parece ser uma das formas como eles conectam a ferramenta de hacking. O chicote de fios do farol tem folga suficiente para que você possa puxar o conector na extremidade do chicote através da câmara da roda.

É difícil localizar rapidamente os dois fios de rede canbus codificados por cores em condições de pouca luz sem o conector do farol exposto.

A ferramenta de hacking é conectada assim:
Image


As proteções contra roubo de catalisadores são como travas de roda, pois apenas retardam os bandidos.
 
#29 ·
Eu dei uma boa olhada esta tarde no meu J-Vin 7/23 Limited Hybrid usando um espelho para inspecionar as duas montagens dos faróis por baixo para aquele módulo de computador e conector retangular e ele não existe no meu. Os únicos conectores elétricos nos faróis do meu veículo são o plugue principal de 8 pinos e um para o LED removível. Não vejo um par trançado no plugue principal, então não acredito que haja um fio Can-Bus lá. Infelizmente, esse conector é acessível através do revestimento da caixa de roda e tem alguma folga no fio, mas seria fácil fabricar um suporte para apoiar o chicote e colocar uma braçadeira ao redor do chicote para evitar que ele seja puxado.

Todo vídeo do Youtube que eu vi mostra aquele longo conector retangular no qual aquele dispositivo JBL Hack está conectado.
FKHeath aludiu em uma postagem acima dizendo que eles atacam outro conector para o TSS, como visto na marca de 3 minutos em um vídeo de remoção do para-choque.
Eu não tenho um diagrama de fiação elétrica, então não posso dizer com certeza se há fiação Can-Bus naquele conector.
Não vi nenhuma postagem sobre ninguém aqui nos EUA tendo seu R4H roubado via hack Can-Bus. Sempre Canadá ou Reino Unido.

Sim, eu acho que essa lista de veículos listados pela Miller Cat está definitivamente errada. Inspecione seu próprio veículo antes de fazer o pedido.
 
#31 ·
Eu estava curioso para os outros, Existe uma maneira rápida de ver se você tem esse módulo de controle do computador visualmente.
Sim - você abre o capô e usa uma luz de trabalho brilhante. Coloque sua cabeça nos cantos esquerdo e direito do compartimento do motor (ou use um espelho) e olhe para a parte de trás dos faróis. Você pode ver se você tem esse módulo com parafusos.
 
#32 ·
Na verdade, esse módulo de computador seria montado sob o conjunto do farol, se você o tiver. Você poderia sentir por ele, mas uma luz e um espelho não deixariam dúvidas.
E sim, todos os Primes têm chave de segurança TSK/ECU/SecOC criptografada. Então, essa lista MillerCat está novamente incorreta para recomendar esse modelo/nível de acabamento.
 
#33 ·
Na verdade, esse módulo de computador seria montado sob o conjunto do farol, se você o tiver. Você poderia sentir por ele, mas uma luz e um espelho não deixariam dúvidas.
É fácil ver se você tem o módulo na parte de trás dos seus faróis.
 

Attachments

#35 ·
Eu tentaria esta trava de freio em vez disso se estivesse no Reino Unido ou no Canadá, ela não está conectada ao volante, então não é tão fácil de remover. Impediu que meu '03 Camry fosse roubado.
Com a quantidade de RAVs por aí, eles provavelmente vão apenas mudar para um alvo mais fácil, embora se eles perfurarem ou destruírem a trava tentando removê-la, provavelmente será uma dor de cabeça para remover....mas melhor do que um Rav roubado.

The Club - CL606
Image
 
#36 ·
Fui avisado de que estão ocorrendo incidentes de roubo de veículos Toyota através do teto solar e da porta OBD2 na Califórnia. Não sei a frequência, mas aparentemente está acontecendo. Presumivelmente, é o mesmo ataque canbus do farol. Ou pode ser a adição de novos chaveiros. O que se diz é que os bandidos abrem o teto solar para entrar e conectar na porta obd2. O canbus está exposto no conector obd2. Eu estava pensando em instalar uma porta obd2 falsa que não está conectada ao can bus para enganar ladrões casuais como uma medida passiva de dissuasão de roubo. Eu também estava pensando em conectar uma carga de alta voltagem ao plugue falso para o can bus no plugue falso para explodir sua ferramenta de exploração. Mas, me conhecendo, eu esqueceria que está lá e acidentalmente causaria a destruição da minha ferramenta de digitalização de mecânico em algum serviço futuro do veículo. Lâminas de barbear ou arame farpado na abertura do teto solar também podem ser um impedimento ao roubo, mas não acho que eu queira manchas de sangue na minha estofaria. Existe algum acessório de rack de teto que não gere muito ruído de vento e prejudique a quilometragem que eu poderia colocar lá para bloquear fisicamente o teto solar como um ponto de entrada?
 
#37 ·
Fui avisado de que incidentes de roubo de veículos Toyota através do teto solar e da porta OBD2 estão ocorrendo na Califórnia. Eu não sei a frequência, mas aparentemente está acontecendo.

Eu estava pensando em instalar uma porta obd2 falsa que não está conectada ao barramento can para enganar ladrões casuais como uma medida passiva de dissuasão de roubo.

Há algum acessório de rack de teto que não gere muito ruído de vento e prejudique a quilometragem que eu poderia colocar lá para bloquear fisicamente o teto solar como um ponto de entrada?
Você pode comprar isso como uma porta obd falsa: Para TOYOTA Dummy OBD2 Port DUMMY OBD ALARM SIREN Anti Theft Security Guard | eBay
Para proteger o teto solar - barras transversais OEM ou aftermarket funcionarão bem neste caso. Barra transversal frontal bem no meio do teto solar.
 
#40 · (Edited)
Obrigado pelo link! Encomendei a porta Dummy OBD2 sem a sirene daquele vendedor. A ficha é da cor branca correta e supostamente OEM, isso me convenceu.
Image



Para proteger o teto solar - as barras transversais OEM ou aftermarket funcionarão bem neste caso. Barra transversal dianteira bem no meio do teto solar.
Eu tenho a barra transversal OEM para o TRD, mas você ainda pode rastejar por ela, pois não está centralizada sobre a abertura.
Image

Eu estava pensando em uma cesta de carga, mas não quero o ruído do vento e a economia de combustível reduzida. Ou talvez um suporte de bicicleta de algum tipo.


Você certamente está sendo inventivo. Talvez a melhor defesa seja transformar seu RAV4 em um canil para um Doberman.
Infelizmente, deixar um cão de guarda de sentinela dentro do carro não é legal na Califórnia, de acordo com a Seção 597.7 do Código Penal da Califórnia
PC 597 também permite que qualquer transeunte quebre legalmente as janelas do meu carro para chegar ao cão de guarda, se houver algo desumano percebido.
Não que a ilegalidade impeça a quebra de janelas de carros na Califórnia.

Que tal algum tipo de tampa que você possa trancar? Os ladrões podem tentar removê-lo, mas provavelmente o quebrarão antes de poderem usá-lo.

Outra opção fácil de baixa tecnologia é instalar (em linha) um interruptor de alternância de 3 polos e colocar 3 linhas da porta ODBD-II nesse interruptor. Você pode em linha (alternar) BUS+, CAN High e K Line. A porta raramente é usada, então você pode trocar as linhas sem afetar a operação normal do veículo. Então, quando você precisar usar a porta, basta virar a chave. ;)
Eu posso eventualmente adicionar um interruptor para não ter que entrar embaixo do painel para restaurar a porta OBD2 para o mecânico. Depois de instalar a porta online fictícia que encomendei, verei quantos problemas estão envolvidos na troca manual das coisas.
 
#43 ·
Ataque CAN Bus discutida aqui várias vezes e pode ser evitada por imobilizador CAN/LIN. Mas recentemente, li num fórum aqui (2022 RAV4 roubado) onde o boletim da Toyota UK WB853 foi mencionado e escudos especiais (peça GBNGABRACK01) são instalados para bloquear o acesso ao CAN Bus através dos faróis.
Alguém está familiarizado com isso?
Também tenho uma pergunta: Sobre o que é este boletim WB853? Onde obter este kit GBNGABRACK01 na América do Norte (ou enviado para a América do Norte)?

p.s. Meu carro tem um imobilizador mais algumas outras surpresas, mas seria bom impedir que as pessoas entrassem no carro.
p.p.s. Este tipo de escudos pode ser facilmente feito, mas por que se preocupar se você pode comprá-lo
Você descobriu onde pode obtê-lo nos Estados Unidos? Estou na Jamaica e também gostaria de comprar um.
 
#54 ·
#53 ·
#56 ·
Ataque CAN Bus discutido aqui várias vezes e pode ser evitado por imobilizador CAN/LIN. Mas recentemente, li um fórum aqui (2022 RAV4 roubado) onde o boletim da Toyota UK WB853 foi mencionado e escudos especiais (peça GBNGABRACK01) são instalados para bloquear o acesso ao CAN Bus através dos faróis.
Alguém está familiarizado com isso?
Também tenho uma pergunta: Sobre o que é este boletim WB853? Onde conseguir este kit GBNGABRACK01 na América do Norte (ou enviado para a América do Norte)?

p.s. Meu carro tem um imobilizador mais algumas outras surpresas, mas seria bom evitar que as pessoas entrassem no carro.
p.p.s. Este tipo de escudos pode ser facilmente feito, mas por que se preocupar se você pode comprá-lo
Esta é uma peça oficial da Toyota, porque não consigo encontrá-la em nenhum lugar? Alguém conseguiu comprá-la online?