Araçları Hacklemek - Replay Attack ~ Arabaları Hackleyin RF Hacking

TaoLao

Katılımcı Üye
4 Ara 2020
602
200
127.0.0.1
Merhaba saygıdeğer TurkHackTeam mensupları, bu konuda aslında sadece arabaları değil, radyo sinyalleriyle çalışan birçok şeyi nasıl hackleyebileceğinizi anlatacağım. Temel network, temel elektronik, temel bilişim bilen birçok kişinin yapabileceği bu olay için öncelikle bize birkaç tane zımbırtı lazım olacak :) Bunlar şu şekildedir;


1.Alıcı ve verici SDR cihazı, bunlara örnek olarak, HackRF, BladeRF, YardStick One gibi zımbırtılar lazım olacak, tabi bu zımbırtıların fiyatları ülkemizde cep yakacak nitelikte olduğunu belitrmekde fayda var.


2.Bilgisayar.


3.(Opsiyonel) İsterseniz menzil arttırmak için birde wifi rifle alabilir, veya kendiniz yapabilirsiniz.


xuZoJD.jpg


Dostlarım, şimdi mantığına gelicek olursak, varsayalım ki bir arabayı hackleyeceğiz;
Güzel bir gün, bir insan evden çıkıyor, arabasına doğru ilerliyor, ve anahtarını çıkarıp arabanın kilidini açma tuşuna basıyor, biz ise bu esnada yukarda belirttiğimiz cihazlardan biriyle adamın tuşa basması için önceden kurduğumuz devremiz, ve bilgisayarımız ile havadaki radyo sinyallerini dinliyorduk, o da ne ! işte hedefimize ulaştık, adam tuşa bastığında bizde o esnada kilidi açma tuşunun frekans'ını yakaladık, bunu bir yere kaydediyoruz, daha sonra eve gidip kaydettiğimiz frekans'ın numarasını HackRF'imizi verici konuma getirdikten sonra frekans numarasını HackRF'e iletiyoruz. Gece adamın gelmesini bekliyoruz, adam arabayı park ettikten ve evine gittikten sonra, HackRF'imizden arabanın kilidi açacak olan frekans'ı açıyoruz, işte bukadar bitti gitti...


Arkadaşlar sizlere kendi kurguladığım örnek bir senaryo'yu anlattım, tamamen doğaçlama yazdığımdan ötürü, cümle kurarken hatalar yapmış olabilirim, mazur görün lütfen :)


Elimde bu cihazlardan bulunmadığı için sizlere bilgisayarda yapılacak olan işlemleri anlatamadım, öte yandan yurtiçi (Türkiye) faaliyet'ler misyonumuza aykırı.


Peki ben bunu niye anlattım ?


İnsanların bilinçlenmesi, bazı şeylerin açığa kavuşması ve benzeri olaylar için anlattım.


Okuduğunuz İçin Teşekkürler :)
 

x4807

Katılımcı Üye
10 Ağu 2019
985
16
Arabalarda gönderilen anahtar sinyalleri belirli bir algoritmaya göre oluşturuluyor. Artık çoğu araba şirketi de benzer saldırıları önlemek için aynı key'in gelme olasılığını oldukça düşürme hatta 0'a indirme çabasında. Ek olarak arabanın yakınında olmak gerektiği için böyle bir saldırı düzenleyebilecek zaman neredeyse yok. Camı kırıp, kapıyı açsam yine aynı olay olur :)) Bu yüzden burada rolljam attack devreye giriyor. 2 adet sdr lazım. Biri jammer görevi görür iken diğeri de rf yakalayacak ve mükemmel bir ikili olacak. Senaryo üzerinden gitmek gerekirse arabanın yakınına bir yere sdr + rasberry pi ile yapmış olduğunuz jammer'i koydunuz. Frekansların iletilmesini engellediği için bölgedeki hiçbir araba açılmayacaktır. O sırada bilgisayarınıza bağlı olan sdr ile adamın kumandada bastığı sinyalleri yakaladınız. Bir şekilde imkan buldunuz ve jammer'i ssh gibi yollar aracılığıyla kapattıktan sonra o sinyali arabaya siz gönderdiniz. O key arabaya ulaşmadığı için saldırıyı başarılı şekilde gerçekleştirdiyseniz araba 3-5 sinyal art arda gönderme sonucu açılacaktır. Konuya gelecek olursak açıkçası görsel ve içerik bakımından yetersiz olmuş ancak forumda "sql" den başka ve farklı tarz konu görmek sevindirici ber0l. Böyle devam ;)
 

7G4E

Üye
30 Eyl 2019
211
2
Deutschland
Nasıl yani artık Tofaşları bu anlattığın şey sayesinde hackleyebilir miyiz :D:D eline sağlık bide konuda bahsettiğin şeylerin fiyatı ne kadar ve trde satılıyor mu ucuzsa alım denemek isterim açıkcası bi tanıdık kişinin arabasına falan
 

x4807

Katılımcı Üye
10 Ağu 2019
985
16
Nasıl yani artık Tofaşları bu anlattığın şey sayesinde hackleyebilir miyiz :D:D eline sağlık bide konuda bahsettiğin şeylerin fiyatı ne kadar ve trde satılıyor mu ucuzsa alım denemek isterim açıkcası bi tanıdık kişinin arabasına falan


Hackrf frekans alanı gibi birçok etkenden dolayı 3.5k tl. Normal bir rtl/sdr 20 dolar civarı.
 

TaoLao

Katılımcı Üye
4 Ara 2020
602
200
127.0.0.1
Arabalarda gönderilen anahtar sinyalleri belirli bir algoritmaya göre oluşturuluyor. Artık çoğu araba şirketi de benzer saldırıları önlemek için aynı key'in gelme olasılığını oldukça düşürme hatta 0'a indirme çabasında. Ek olarak arabanın yakınında olmak gerektiği için böyle bir saldırı düzenleyebilecek zaman neredeyse yok. Camı kırıp, kapıyı açsam yine aynı olay olur :)) Bu yüzden burada rolljam attack devreye giriyor. 2 adet sdr lazım. Biri jammer görevi görür iken diğeri de rf yakalayacak ve mükemmel bir ikili olacak. Senaryo üzerinden gitmek gerekirse arabanın yakınına bir yere sdr + rasberry pi ile yapmış olduğunuz jammer'i koydunuz. Frekansların iletilmesini engellediği için bölgedeki hiçbir araba açılmayacaktır. O sırada bilgisayarınıza bağlı olan sdr ile adamın kumandada bastığı sinyalleri yakaladınız. Bir şekilde imkan buldunuz ve jammer'i ssh gibi yollar aracılığıyla kapattıktan sonra o sinyali arabaya siz gönderdiniz. O key arabaya ulaşmadığı için saldırıyı başarılı şekilde gerçekleştirdiyseniz araba 3-5 sinyal art arda gönderme sonucu açılacaktır. Konuya gelecek olursak açıkçası görsel ve içerik bakımından yetersiz olmuş ancak forumda "sql" den başka ve farklı tarz konu görmek sevindirici ber0l. Böyle devam ;)


Teşekkür ederim hocam :) Zamanım ve imkanım olsa daha ne konular açıcam ama ..... Bilgi için teşekkürler hocam :)


Nasıl yani artık Tofaşları bu anlattığın şey sayesinde hackleyebilir miyiz :D:D eline sağlık bide konuda bahsettiğin şeylerin fiyatı ne kadar ve trde satılıyor mu ucuzsa alım denemek isterim açıkcası bi tanıdık kişinin arabasına falan



Merhaba, fiyatları kalitesiyle/markasına göre değişkenlik gösteriyor, 10 Dolar'a da var 500 Dolar'a da var, bu tür işlerde işimizi görecek olanlar genelde 150 - 300 dolar seviyelerinde, internette alıcı verici sdr cihazı şeklinde arama yaparsanız fiyatları bulabilirsiniz, kendim yapmayı düşünmüştüm ama ununla uğraşmak için de zaman lazım... İyi forumlar :)

Uzun süredir düşünüyordum acaba CAN Hacking olaylarını ne zaman Türkiye'de de anlatmaya başlayacaklar diye.
Elinize sağlık yararlı bir konu olmuş. Uygulamalı anlatım ne zamana :trl​


https://www.robitshop.com/urun/hackrf-one


Teşekkürler :) O biraz zor ya :D yurtdışına çıkarsam bir ihtimal gende... :)
 
Moderatör tarafında düzenlendi:

blatgod

Katılımcı Üye
16 Kas 2019
281
3
pederin arabayı kobay olarak kullancam hodri meydan peder arabayı bana vermemek ne demek görürsün :D
 

Dolyetyus

Co Admin
21 Nis 2020
1,207
667
Delft
Elinize sağlık. Türkiye'deki fiyatlar evet çok pahalıymış. Aliexpres'te 10 dolara falan bulursanız link atın da herkes yararlansın :)
 

TaoLao

Katılımcı Üye
4 Ara 2020
602
200
127.0.0.1
Elinize sağlık. Türkiye'deki fiyatlar evet çok pahalıymış. Aliexpres'te 10 dolara falan bulursanız link atın da herkes yararlansın :)


Teşekkür ederim hocam :) yanlız dediğim gibi bu gibi bir olayda bizim işimizi görecek olanlar genellikle 150-300 Dolar fiyat aralığına sahip. Kolay gelsin :)


eline emeğine sağlık

Teşekkürler :)


Olumlu yorumlarınız için herkese teşekkürler :) Görmeyenler için güncel.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.