Секреты взлома Harley Davidson: от прошивки до PIN-кода

Анализ дилерского софта Harley Davidson привел к обнаружению пароля к базам данных и алгоритма генерации ключей через таблицы, хотя версия оказалась устаревшей. Более свежий софт защищен обфускацией, но его удалось декомпилировать и запустить, что позволило генерировать ключи и выявить идентификаторы данных (DID) сервиса UDS 0x22.
Секреты взлома Harley Davidson: от прошивки до PIN-кода
Изображение носит иллюстративный характер

Исследование прошивки Body Control Module (BCM) выявило микроконтроллер Renesas UPD70F3620 и внешнюю EEPROM 25L160. Анализ кода с использованием Ghidra, дополненного модулем V850 и информацией о регистрах CAN, позволил найти таблицу сообщений CAN и функцию подготовки данных к отправке, включая PIN-код.

Обнаружено, что заводские PIN-коды 12345 и 31313 хранятся в EEPROM без шифрования, что противоречит информации о необходимости сложных методов их извлечения. Функция подготовки данных отправляет PIN-код при определенных условиях, используя данные из адресов 0x3ffd2ab или 0x3ffdf16.

Анализ UDS в BCM показал, что PIN-код можно получить через сервис 0x22, запросив DID 0x141, что делает процедуру получения PIN-кода тривиальной. Ранее считавшаяся сложной защита мотоциклов Harley Davidson оказалась достаточно простой. Пароль от новых баз ICwN1zD2LIqlAy9J.


Новое на сайте

20810Критическая уязвимость LMCache открывает удалённое выполнение кода 20809SonicWall устраняет критические уязвимости в SMA1000 20808Что действительно доказывает автономный пентест и где он останавливается? 20807Киберриск переместился внутрь рабочего процесса 20806Как китайская хакерская сеть превратила украденную почту в доступный другим сервис? 20805ARTEX и SCARLET LOOP: как ИИ превратился в инструмент кражи данных 20804Как Linux-бэкдоры маскируются под почтовую защиту в южной Корее и на Тайване? 20803Сможет ли Anthropic открыть опасные возможности ИИ для защиты сетей? 20802Японию накрыла волна утечек через API и Metabase 20801Как захват .gh, .sl и .as позволил выпускать сертификаты для Google? 20800Как MonsterCloud могла заработать на выкупе у киберпреступников? 20799Почему CVE-2026-21589 начали эксплуатировать через два часа после раскрытия? 20798Подделка админ-сессий в Rejetto HFS 20797Почему CVE-2026-88779 отключает SAML-сервисы NetScaler? 20796Почему Apple ограничит полный доступ ИИ-агентов к диску?
Ссылка