[EXPLOIT] Détourner la radio (Bluetooth) pour accéder au bus CAN?
L'idée vient de deux constats simples:
- 1: une application officielle, provenant de Renault (R&Go), permet de se connecter dans un mode spécifique sur la Radio, en Bluetooth grâce à son téléphone. Lorsque l'application est connectée, la radio affiche [APP]. L'application R&Go permet de récupérer quelques informations intéressantes comme les RPM, la consommation en temps réel (avec un taux de rafraîchissement réduit). Elles proviennent du calculateur moteur et ne peuvent pas arriver à la radio par simple magie.
- 2: la radio possède un accès au réseau CAN, utilisé pour obtenir lesdites informations auprès du moteur, ou via un intermédiaire.
- 3: la radio récupère et demande probablement des informations (ex: température extérieure) au tableau de bord. Activer avec DDT4ALL l'option "Mesure de température" sur le tableau de bord la rend visible sur l'application R&Go. Désactiver cette option la rend invisible.
Voir PDF Introduction To Service Smart 453 pages 66 à 69 et la page de l'application R&Go.
Serait-il techniquement possible d'abuser de la fonction Bluetooth offerte par la radio et de certains accès pour obtenir d'autres informations et/ou executer certaines opérations sans passer par la prise OBD ?
- Une compréhension du protocole de communication utilisé par l'application Renault serait nécessaire.
- La radio pourrait posséder des sécurités ou un fonctionnement empêchant de forger des requêtes CAN autres que celles prévues, ou même empêchant de forger des requêtes CAN tout court.
Cette question est-elle utile ?