Toyota RAV4 Forums banner
1 - 20 of 87 Posts

Tazio Nuvolari

· Registered
2021 Rav 4 XLE gas engine
Joined
·
6,971 Posts
Discussion starter · #1 ·
Der aktuelle Beitrag eines anderen Nutzers hat mich dazu veranlasst, internationale Recherchen anzustellen. Es gibt eine NEUE Autodiebstahlmethode, die erst diesen Sommer in Japan "erfunden" wurde und deren Anwendung in Großbritannien explodiert ist. Sie wird häufig verwendet, um RAV4s der 5. Generation und Lexus-Modelle neueren Datums in ganz England und Japan in den letzten Monaten zu stehlen. Sie wird als "Can Invader Attack" bezeichnet. Der Dieb geht durch den vorderen Radkasten des Beifahrers (wie beim Wechsel einer Nebelscheinwerferbirne) und schneidet die Kabel zum Scheinwerfer durch und verbindet ein Gerät, mit dem er auf das CAN-Bussystem von Toyota oder Lexus zugreift. Es dauert weniger als drei Minuten, um das Auto zu stehlen, wie das Video zeigt. Polizei und englische Foren sagen, dass die einzige Möglichkeit, die RAV4-Diebstähle zu stoppen, darin besteht, den Radkasten zu panzern oder Lenkradschlösser zu verwenden. Dieser Can-Invader-Angriff ist völlig neu und unterscheidet sich von der älteren "Relay Attack"-Diebstahlmethode, bei der das Signal vom Schlüsselanhänger abgefangen wird, die in den USA und Kanada verwendet wird. Der Can-Invader-Angriff kann derzeit mit keinem bekannten Mittel verhindert werden. Der Screenshot stammt aus einem britischen Toyota-Forum.
 

Attachments

In Ontario haben wir ein wahnsinniges Autodiebstahlproblem. Rav4 waren bisher kein Problem, aber Lexus, vergessen Sie es. Einige Lexus-Händler hatten in derselben Nacht 10 hochwertige SUVs gestohlen. Keiner davon wurde jemals wiedergefunden. Wenn Sie einen hochwertigen Lexus in Ontario haben, haben Sie Glück, wenn Sie ihn nach 6 Monaten noch haben.
Und wenn Sie in einer privaten Garage parken und sie ihn nachts nicht stehlen können, werden sie Sie einfach mit vorgehaltener Waffe überfallen und auf diese Weise stehlen.
Das Hauptproblem, das ich sehe, ist, dass sie, wenn sie jemanden in einem gestohlenen Auto erwischen, innerhalb weniger Stunden festgenommen und freigelassen werden.
Selbst nachdem sie mehrmals erwischt wurden, ist es sehr selten, dass Autodiebe überhaupt eine Haftstrafe erhalten.
Sie haben also das Potenzial, riesige Gewinne zu erzielen, und wenn sie erwischt werden, drohen ihnen keine harten Strafen, also ist es ein Gewinn für sie.
 
Kann in dem geposteten Video nichts Nützliches sehen. Wie kann diese Art von angeblichem Gerät wie beschrieben funktionieren, es sei denn, der Scheinwerferstromkreis ist irgendwie immer aktiv? Bei unserem RAV4 (andere Generation) werden die Scheinwerfer entweder manuell oder automatisch nach etwa 30 Sekunden ausgeschaltet, wenn die Zündung ausgeschaltet wird, also sollte der Scheinwerferstromkreis tot sein.
 
Je mehr ein Computer ein System steuert, desto unsicherer ist etwas... Denken Sie daran als allgemeine Faustregel.

Obwohl ich einige Erfahrung auf diesem Gebiet habe, besitze ich keinen Toyota oder Lexus, der von dieser Art von Angriff betroffen ist, noch die Schaltpläne und Logikdiagramme für ein betroffenes Fahrzeug, daher kann ich nur aus der Ferne darüber sprechen... wie anwendbar das Folgende ist, liegt an Ihnen zu entscheiden, obwohl es wahrscheinlich ziemlich genau zutrifft.

Das Problem ist, dass CANBUS nicht verschlüsselt und gekapert wird. Obwohl die Lichter aus sind, sind die Kommunikationsleitungen noch aktiv. Abhängig davon, wie der Bus segmentiert ist, kann es "relativ" einfach sein, "Vordere Fahrertür innen entriegeln" einzuspeisen. Es sollte nicht einfach sein, aber das Problem ist, dass die Convenience-Bus-Verkabelung (für die Fernbedienung verwendet) vom Reifendruck-Kontrollmodul (geringe Bandbreite), Frontal Control Module (Lichter, geringe Bandbreite), Access Control Module (geringe Bandbreite) usw. verwendet werden kann... Je nachdem, dies sind verschiedene Busse, die für die Bandbreite gemultiplext werden (Teilen der Zeit auf denselben Datenleitungen), daher scheint es, obwohl es nicht "einfach" ist, das Signal korrekt zu erhalten, dass jemand herausgefunden hat, wie man auf die Verkabelung springt, auf den ACM-Bus multiplexiert und ein Entriegelungspaket sendet.

Ich war total überrascht über den nächsten Schritt, das Koppeln eines Smart Keys mit der Keyless-Entry-Fernbedienung ist überhaupt nicht schwer - es dauert 15 Sekunden, wenn es automatisiert ist.* Sobald dies erledigt ist, ist es einfach, den betrügerischen Smart Key zu verwenden, um den Handshake zu zertifizieren. Ich weiß, dass ein anderer japanischer Hersteller dies ziemlich rigoros handhabt, die Aktivierung eines neuen Fobs erfordert die Intervention des Händlers und die Genehmigung von H.Q. in Japan, und der Händler neigt dazu, den Kunden 500 US-Dollar plus 125 US-Dollar für den Fob zu berechnen, im Gegensatz zu Toyota, wo der Besitzer selbst einen neuen Fob koppeln kann (ein riesiger Gewinn für Toyota/Lexus-Besitzer).** Toyota hätte den Prozess jedoch sicherlich verbessern können, indem es eine mehrschichtige Authentifizierung hinzufügt.

Sobald der Fob-Fahrzeug-Handshake zertifiziert ist, ist das Einspeisen von "Start/Stopp-Knopf drücken" nicht schwer, es ist zu diesem Zeitpunkt nur eine Annehmlichkeit für den Dieb.***

*RKE-Modul-Oberflächenangriffe sind bekannt, der CANBUS-Angriff ist zwar komplizierter, aber einfach eine zweckmäßigere Methode.
**Dies steht im Einklang mit der Toyota-Mentalität, benutzerfreundliche/wartungsfreundliche/leicht zu reparierende Produkte herzustellen.
***Einige Sicherheitsdetails, die für das Kernverständnis nicht erforderlich sind, wurden weggelassen.


====
Also, was tun....

Wenn Sie schon eine Weile dabei sind, kommt Ihnen wahrscheinlich als Erstes ein Schalter in den Sinn, der den Anlasserrelais-Spulendraht unterbricht. Ein Reed-Schalter kann im Armaturenbrett versteckt und mit einem Magneten aktiviert werden; er kann umgangen werden, aber ein Dieb würde etwas Zeit brauchen, um es herauszufinden, plus ein paar weitere Werkzeuge. Die Wahrscheinlichkeit ist groß, dass ein weiterer Diebstahlversuch zu einem späteren Zeitpunkt in Betracht gezogen wird, wenn eine gute Erfolgsaussicht besteht, könnte das Fahrzeug innerhalb einer Woche verschwunden sein.

Eine ultimative (und schlechte) Lösung ist es, eine Fernbedienung auf die ECU-Stromversorgung zu setzen, so etwas wie:
Fernbedienung Batterie Trennschalter Kill Switch für Auto mit 2 Schlüsseln Anti-Theft DC12V 200A Elektromagnetisches Magnetventil Klemme
Ich schlage dies NICHT vor - die ECU ist nicht dafür ausgelegt, mit Strom versorgt zu werden, und dies würde zu einem ständigen Verlust gespeicherter Einstellungen (wie Motortuning) führen. Ebenfalls von Bedeutung: Die Zuverlässigkeit und Sicherheitsstärke des sekundären Fernbedienungssystems (wie im Amazon-Link) ist unbekannt.

Stahlblechplatten biegen und installieren zu lassen sowie die Fernbedienung zu deaktivieren (über die ECU-"Deaktivierungs"-Option, eine in der ECU gespeicherte Einstellung) könnte im Moment die beste Lösung sein, da dies die Beschädigung der Verkabelung vermeidet und Diebstahl verhindert oder verhindert.

Andernfalls enthält ein physischer Bus im CANBUS-System einen CAN_High- und CAN_Low-Draht.
  • CAN: Controller Area Network
  • Bus: Ein Kommunikationsstandard, der es Mikrocontrollern und Geräten ermöglicht, miteinander zu kommunizieren.
  • Serielle Kommunikation: Der Prozess des Sendens von Daten, ein Bit nach dem anderen, sequentiell, über einen Kommunikationskanal oder einen Computerbus.
  • CAN-Bus: Ein serieller Kommunikationstransport, der für robuste Leistung in rauen Umgebungen (hauptsächlich Automobil- und Industrieanwendungen) entwickelt wurde.
  • Angriffsfläche: Die Anzahl aller möglichen Punkte oder Angriffsvektoren, über die ein nicht autorisierter Benutzer auf ein System zugreifen kann. Je kleiner die Angriffsfläche, desto einfacher ist es, sie zu schützen.
Ich vermute, dass es bei einem Lexus zwei Busleitungen für die Front gibt, ein Frontal Control Module-Links & Frontal Control Module-Rechts (diese Systeme haben typischerweise die Lichter und möglicherweise andere Sensoren). Wenn ja, würde das Anbringen eines Quad-Pole Single-Throw elektronischen Schalters auf den Busleitungen für die FCM-L und FCM-R diese von der ECU trennen, sodass alle Systeme, die die FCML- und RCMR-Busse verwenden, potenziell miteinander kommunizieren könnten (wenn sie mit Strom versorgt werden), aber nicht mit der ECU.**** Da das Türschlossrelais normalerweise auf einem anderen physischen Bus als die Scheinwerfer (andere Drähte) liegt, sollten Convenience-Befehle unbeantwortet bleiben.*^ Ich vermute, dass sich der Keyless-Entry-Empfänger unter dem Armaturenbrett oder an einer A-Säule auf einem anderen physischen Bus befindet, sodass der Schlüsselanhänger immer noch den Fernzugriff ermöglichen sollte.

**** Gehen Sie nicht davon aus, dass ein Gerät während eines Angriffs nicht mit Strom versorgt wird, da Strom eingespeist werden kann.
*^ Die Scheinwerfer und Türen sollten sich auf verschiedenen physischen Drähten befinden, sodass das Anzapfen eines Systems keine Kommunikation mit dem anderen ermöglichen sollte, außer über die ECU, die in diesem Fall über das Hochziehen von 4 Pins am elektronischen Schalter getrennt worden wäre, wodurch die FCM-Busleitungen geöffnet und die Lichter von der ECU getrennt werden.


In Bezug auf den Schlüsselanhänger gibt es eine Remote-Angriffsfläche, die nicht ungewöhnlich ist, das folgende Video erklärt es gut. Ich vermute, dass es eine ECU-Einstellung gibt, um dies zu deaktivieren (bis die ECU-Einstellung auf den Standardwert zurückgesetzt wird).

 
Discussion starter · #6 ·
Abgesehen von Panzerplatten für den Radkasten oder der Verwendung von Lenkradschlössern, können wir eine Art Kill-Schalter verwenden?
Frühere Threads diskutierten diese potenziellen Kill-Switch-Methoden: (1) 2-Wege-Schalter zum Anlassermotor (2) 2-Wege-Schalter zur Niederdruckpumpe des Kraftstofftanks (3) Entfernen der Sicherung oder des Relais zum Anlassermotor (4) Entfernen der Sicherung oder des Relais zur Niederdruck-Kraftstoffpumpe im Tank. Niemand hat gepostet, dass er eine dieser Methoden erfolgreich durchgeführt hat. Niemand hat Fotos oder Details geliefert. Die wenigen verfügbaren Schaltpläne sind verwirrend. Es gibt mehrere Relais und Sicherungen für die Niederdruck-Kraftstoffpumpe. Ein Poster entfernte das wahrscheinlichste Relais für die Kraftstoffpumpe, und der RAV lief immer noch, und er erhielt DTCs.
 
Hatte die Relais-Methode gewählt, wie von Scotty vorgeschlagen. Nach Beobachtung blinkt die Sicherheitsleuchte immer noch und die Türen werden mit dem Schlüsselanhänger ver- und entriegelt. Aber der Motor ist deaktiviert (Drücken der Start/Stopp-Taste), wenn der Schlüsselanhänger kompromittiert ist. Habe noch keinen DTC-Code getestet.
 
Discussion starter · #8 ·
Hatte die Relais-Methode gewählt, wie von Scotty vorgeschlagen. Nach Beobachtung blinkt die Sicherheitsleuchte immer noch und die Türen werden mit dem Schlüsselanhänger ver- und entriegelt. Aber der Motor ist deaktiviert (Drücken der Start/Stopp-Taste), wenn der Schlüsselanhänger kompromittiert ist. Habe noch keinen DTC-Code getestet.
Welches Relais haben Sie gezogen und von wo? Es wäre SEHR DANKBAR, wenn Sie ein Foto dieses Relais machen und hier posten könnten. Es würde jedem RAV-Besitzer der 5. Generation helfen.
 
Bekommen Sie eine Motorprüfungs-MIL-Leuchte oder Warnmeldungen auf dem MID-Bildschirm, wenn Sie die Taste drücken, um den RAV mit entferntem EFI-Hauptrelais Nr. 1 zu starten? Außerdem, welches Baujahr und Modell und ICE oder Hybrid ist Ihr RAV?
Schlüsselanhänger nicht erkannt, dann steht etwas AN, genau wie bei der Verwendung von Techstream. Ich habe den 2020 Rav4 XLE Gas.
 
Discussion starter · #13 ·
Keyfob nicht erkannt, dann steht da etwas AN, genau wie bei der Verwendung von Techstream. Ich habe den 2020 Rav4 XLE Gas.
Versuchen Sie, das Relais auszutauschen und zu sehen, ob diese Meldungen/Warnungen verschwinden. Der andere Poster, der zuvor ein Kraftstoffpumpenrelais gezogen hat, hatte DTCs und Warnungen, selbst nachdem er sein Relais ausgetauscht hatte. Ich weiß nicht, ob er sie mit seinem OBD2-Scan-Tool löschen konnte.
 
Versuchen Sie, das Relais auszutauschen und zu sehen, ob diese Meldungen/Warnungen verschwinden. Der andere Poster, der zuvor ein Kraftstoffpumpenrelais herausgezogen hatte, hatte DTCs und Warnungen, selbst nachdem er sein Relais ausgetauscht hatte. Ich weiß nicht, ob er sie mit seinem OBD2-Scan-Tool löschen konnte.
Das ist passiert: Die vorherigen Meldungen treten auf, nachdem das Relais vor ein paar Stunden mit deaktiviertem Schlüsselanhänger entfernt wurde. Wenn Sie die Start/Stopp-Taste drücken, erscheint die Meldung, dass das System EIN ist, und es erscheinen Motor- und andere Fehlersymbole, wie bei der Durchführung der Techstream-Diagnose. Nach einigen Stunden wird das Relais ausgetauscht und alle Fehler verschwinden und das Auto startet normal. Ein oder zwei Tage später, wobei das Relais entfernt und der Schlüsselanhänger diesmal aktiviert ist, werden Fehler in der mittleren Anzeige angezeigt. Die Ausführung von Techstream führt zu 11 DTC-Codes. Das Relais wird dann ausgetauscht und der erneute Diagnoselauf ergibt 13 DTC-Codes. Wenn das Auto gestartet wird, treten die gleichen mittleren Fehler auf, wobei der Motor nicht startet (obwohl DTC-Codes zuvor gelöscht wurden). Starthilfe stellt den normalen Betrieb mit normaler Anzeige in der Mitte wieder her. Meine Schlussfolgerung ist, dass die Relaisentfernung funktioniert, vorausgesetzt, die Batterie ist nicht entladen.
 
Discussion starter · #15 ·
Ein oder zwei Tage später, nachdem das Relais entfernt wurde, Keyfob diesmal aktiviert, werden Fehler in der mittleren Anzeige angezeigt. Die Ausführung von Techstream führt zu 11 DTC-Codes. Das Relais wird dann ersetzt und die Diagnose erneut durchgeführt, was zu 13 DTC-Codes führt. Das Starten des Autos führt zu denselben mittleren Fehlern, wobei der Motor nicht startet (obwohl die DTC-Codes zuvor gelöscht wurden). Starthilfe stellt den normalen Betrieb mit normaler Anzeige in der Mitte wieder her.
Ich weiß die Tests, die Sie durchgeführt haben, sehr zu schätzen. Aber glauben Sie wirklich, dass das Entfernen des EFI-Hauptrelais Nr. 1 für die meisten RAV4-Besitzer ein praktisches Mittel ist, um es täglich als Kill-Schalter zu verwenden, um Autodiebstahl zu verhindern? Ich meine, wenn Sie 13 DTCs und MID-Bildschirmwarnungen erhalten UND der RAV nicht startet, wenn Sie das Relais ersetzen, wird dies offensichtlich niemand tun, wenn er sein Auto parkt.
 
Ich weiß Ihre Tests wirklich zu schätzen. Aber glauben Sie wirklich, dass das Entfernen des EFI-Hauptrelais Nr. 1 für die meisten RAV4-Besitzer ein praktikables Mittel ist, um einen Kill-Schalter zu verwenden, um Autodiebstahl im Alltag zu verhindern? Ich meine, wenn Sie 13 DTCs und MID-Bildschirmanzeigen erhalten UND der RAV nicht startet, wenn Sie das Relais ersetzen, wird dies offensichtlich niemand tun, wenn er sein Auto parkt.
Ich denke, es geht darum, festzustellen, was passiert, wenn man einen Unterbrechungsschalter für die Starterspule hinzufügt – ohne sich die Mühe zu machen, den Schalter hinzuzufügen. Wenn Sie einen De-Pinner haben, ist das nicht so schwierig, aber es ist immer noch einfacher, ein Relais zu ziehen und zu sehen, was unter verschiedenen Umständen passiert.

Zum Beispiel war das Ziehen des Niederdruck-Kraftstoffpumpenrelais viel einfacher/schneller, als das Identifizieren und Entfernen des Spulendrahts für dieses Relais und das Einsetzen eines Schalters, die Verwendung des Schalters und sich dann zu fragen, ob das Ziehen eines falschen Drahts oder das versehentliche Entfernen von zwei Drähten die Diagnose-Fehlercodes verursacht hat, angesichts der realen Situation, in der die Pumpe auch ohne das Relais weiterlief – das Ziehen des Relais vermied all diese Fragen.
 
Ich weiß die Tests, die Sie durchgeführt haben, wirklich zu schätzen. Aber glauben Sie wirklich, dass das Entfernen des EFI-Hauptrelais Nr. 1 für die meisten RAV4-Besitzer ein praktikables Mittel ist, um es als Kill-Schalter zu verwenden, um Autodiebstahl täglich zu verhindern? Ich meine, wenn man 13 DTCs und MID-Bildschirmanzeigen erhält UND der RAV nicht startet, wenn man das Relais austauscht, wird dies offensichtlich niemand tun, wenn er sein Auto parkt.
Meine eigentliche Absicht ist es, die Methode zu verwenden, wenn das Auto längere Zeit in der Garage steht, z. B. zwei oder mehr Wochen. Es könnte einfacher sein. Ich habe jedoch das Batterieproblem nicht vorhergesehen.
 
Discussion starter · #18 ·
Meine eigentliche Absicht ist es, die Methode anzuwenden, wenn das Auto längere Zeit, also zwei oder mehr Wochen, in der Garage steht.
OK. Das macht Sinn. Wenn jemand in den Urlaub fährt und den RAV für mehrere Wochen oder Monate einlagert. Man bräuchte ein Starthilfepaket und einen OBD2-Scanner, um die DTCs zu löschen. Das Gleiche gilt für die Langzeitlagerung am Flughafen. Unterm Strich - leider ist das Entfernen des Kraftstoffpumpenrelais für die tägliche Diebstahlprävention NICHT praktikabel.
 
OK. Das macht Sinn. Wenn jemand in den Urlaub fährt und den RAV für mehrere Wochen oder Monate einlagert. Man bräuchte ein Starthilfepaket und einen OBD2-Scanner, um die DTCs zu löschen. Dasselbe gilt für die Langzeitlagerung am Flughafen. Unterm Strich - leider ist das Entfernen des Kraftstoffpumpenrelais NICHT praktikabel zur täglichen Diebstahlprävention.
Für die tägliche Diebstahlprävention ist die Relais-Methode meiner Meinung nach nicht geeignet. Wie jedoch bereits erwähnt, gibt es keine perfekte Prävention. Wir müssen möglicherweise, ob es uns gefällt oder nicht, an dem vorgeschlagenen russischen Roulette-Schema teilnehmen.
 
Für die Langzeitlagerung empfiehlt die Bedienungsanleitung für Fahrzeuge mit vielen kleinen Computersystemen (moderne Fahrzeuge), den "Urlaubsblock" (oder "Urlaubstrenner") im Sicherungskasten auf der Fahrerseite unter dem Armaturenbrett zu ziehen. Das Infotainment-Center und viele andere Dinge werden getrennt, damit die Batterie nicht entladen wird.

Ich habe in einem RAV4-Handbuch keine Erwähnung von "Urlaubstrennung" gefunden.
 
1 - 20 of 87 Posts