見出し画像

TSK/ECU セキュリティ キー/SecOC を使用したトヨタ/レクサス/スバルの openpilot/etc.

2025/02 の情報です。

TOYOTABハーネスはエラーは出ませんが
CANのピンを間違えてるとの書き込みがありますね。
修正必須の予感です。どちらにしてもTSS3車両はまだですね。
リバースエンジニアリング成功するといいですね。


「インストーラーをラップしないのはなぜですか? フォークが TSK 抽出について知る必要があるのはなぜですか?」。最初にキーを抽出し、その後 TSK/SecOC と互換性のある openpilot バージョンのインストールを自動的に続行する抽出プログラムでインストーラーをラップするというアイデアまたは提案がコミュニティに対して作成されました。

背景

トヨタは、オープンパイロット (およびその他のハッキング) をブロックするために暗号署名を使い始めました。業界の賢い人たちが一部の車の署名をハッキングしましたが、すべての車ではありません。

openpilot は、ステアリングや緯度を制御するために、レーンキープアシストシステムで使用されるステアリング制御メッセージを中間者攻撃で処理できる必要があります。元のステアリング制御メッセージをブロックし、独自のメッセージに置き換えます。これは、トヨタ車では「前方認識カメラ」または「物体認識カメラ」とも呼ばれる前方カメラによって行われます。このカメラは、トヨタ車のレーンキープアシストを担当しています。

STEERING_LKA一部の新しいトヨタ車には、現在末尾に「認証コード」スキームが追加されており、 -ish メッセージなどが含まれています。この「認証コード」のアルゴリズムとセキュリティ システムは、特定の車両ではある程度知られていますが、車両から抽出または密輸するには、各車両に固有のキーが必要です ( https://icanhack.nl/blog/secoc-key-extraction/ )。現在知られている方法では、すべての車両のキーを抽出できるわけではありません。キーやシステムの知識がなければ、コンマやユーザーなどの第三者は車両を制御できません。キーが密輸された車両は現在、オープンパイロットで動作しています。

ここから先は

13,878字 / 10画像
まだ未知というかやったことがない人が多い領域かとおもいますが 体験したことを元に書いています。 最近の車は対応していない車が増えています 対応させるには車買い替えたほうが早いです。 みんからもやっています https://minkara.carview.co.jp/userid/3104271/my/latest.aspx たくさん記事があるので目次ページ作りました。  https://note.com/oremax/n/nf0c077471bbd 本文のアップデートは適時行う予定です。

comma.aiの自動運転が可能になるキットを買って、実際に準自動走行が実現できましたので知識を共有したいと思います。 ここの方法を見れ…

文章に不備やわからないところ があればご指摘ください 修正いたします。