Yapan-Hazırlayan: Ahmet Enes BÜYÜKBAŞ (Web Tasarım Dijital Reklam ve Bilişim Teknolojileri Uzmanı)
Konu: Tamamıyla Bilgilendirme amaçlıdır. Yaşanan bu son olaylarla ilgili olarak sizlere özel olarak bilgi amaçlı hazırlanmıştır.
söz konusu teknolojileri daha iyi anlamak için söz konusu teknolojileri daha iyi anlamak için söz konusu teknolojileri daha iyi anlamak için söz konusu teknolojileri daha iyi anlamak için Otomobil veya araba korsanlığı, korsanlık/sızma testi alanının öncüsüdür. Çok yakın bir gelecekte otonom araçların gelişiyle, bu alan daha da önemli hale gelecektir.
Otomobil/araba hacklemedeki bu hızlı gelişmenin bir parçası olarak, sızma araçlarından biri olan Metasploit, arabalara bağlanma yeteneği ve modülleri geliştirdi.
Metasploit sürümünüzde donanım modülü yoksa, en son sürümü ve modülleri almak için her zaman msfupdate girebilirsiniz. Bu alandaki çalışmalarına yeni başladığını ve Framework’ün araç hackleme konusundaki yeteneklerinin oldukça sınırlı olduğunu belirtmek önemlidir, ancak yakın gelecekte daha fazla araç sızma modülü oluşturulacaktır.. Burada ele almak istediğimiz önemli görev “Metasploit Framework’ümü aracımın ağına nasıl bağlayabilirim?”
Otomobil sistemine sızma konusundaki önceki makalelerimizi okuduysanız, otomobillerdeki baskın protokolün CAN olduğunu ve bunun seri protokol olduğunu anlamışsınızdır. Burada yapılacak şey, seri bir arayüz aracılığıyla otomobilin CAN protokolüne bağlanmak. Buradan, Metasploit’teki önceden oluşturulmuş modüllerden birkaçıyla aracın ağı üzerinden kötü amaçlı trafik gönderebilmektedir.
Adım #1 OBD II Bağlantı Donanımını Gereklidir:
Otomobilin ODC II konektörüne bağlanmak için bir cihaz edinerek başlayalım. Piyasada birkaç tane var, ancak nispeten ucuz bir Bluetooth ODB II mini arayüzü kullanacağız. Aracın CAN ağıyla etkili bir şekilde iletişim kuran ve Metasploit ile Bluetooth aracılığıyla sisteminize bağlanan ELM327 yonga setiyle birlikte gelir, bu nedenle dahili Bluetooth’ a sahip bir bilgisayara sahip olunması veya bir Bluetooth USB adaptörü satın alınması gereklidir.
Bluetooth ELM327 adaptörü:
Adım #2 : Seri Portu Kurulumu
Artık donanımımızın yerinde olduğuna göre, gerekli yazılımı kurulması gerekiyor. Unutmayın, CAN protokolü bir seri protokoldür, bu yüzden seri konuşmak için “ruby gem serialport“u yüklemeniz gerekecek.
kali > gem install serialport
Adım #3 : ELM 327’deki Bluetooth’a bağlanın
Sonra, Bluetooth adaptörünü arabamızdaki ELM 327 adaptörüyle konuşmak için bağlamamız gerekiyor. Burada, ELM 327’yi arabadaki ODB II konektörüne yerleştirmeniz ve arabadaki yardımcı programları açmanız gerektiğini belirtmekte fayda olabilir.
ELM 327 cihazına bağlanmak için MAC adresine ihtiyacımız var. Dahili yardımcı program hcitool’u kullanarak Bluetooth cihazlarını tarayabilir ve bize MAC adresini sağlayabiliriz.
kali > hcitool scan
kali > rfcomm connect /dev/rfcomm1 “00:19:6D:36:4A:9D”