اخیراً یک پروژه مربوط به یک تویوتا کرولا ۲۰۲۳ با کلید گمشده کامل، به یک مطالعه موردی آشکار در مورد پیچیدگیهای امنیت خودروهای مدرن تبدیل شد. کدام کلید باید برنامهریزی شود؟ Xhorse XM38، Keydiy یا Autel Toyota ikey؟ این یک بازخورد واقعی از مشتری است.
طرح اولیه و اولین مانع
مانع اصلی، سیستم دزدگیر فعال خودرو بود که مانع از گام اولیه و حیاتی پشتیبانگیری از دادههای ایموبلایزر خودرو میشد. ما از یک Lonsdor K518 Pro استفاده میکنیم که برای خودروهای تویوتا محبوب است زیرا از پشتیبانگیری از دادههای ایموبلایزر و تولید کلید از طریق OBD در بسیاری از موارد AKL پشتیبانی میکند. برای غیرفعال کردن دزدگیر خودرو (که میتواند برنامهریزی را مسدود کند)، چراغهای خطر را دو بار فعال کردیم و دستورالعملهای روی صفحه را دنبال کردیم.
با غیرفعال شدن دزدگیر، میتوانیم از طریق پورت OBD از دادههای ایمو با Lonsdor نسخه پشتیبان تهیه کنیم.
وقتی این روش نتوانست از سد امنیتی عبور کند، آنها به سراغ «نقشه ب» رفتند: اتصال مستقیم یک کابل 30 پین مخصوص FP30 به خطوط CAN اتوبوس وسیله نقلیه برای خواندن موفقیتآمیز دادههای ایمو و تولید یک کلید جدید.
کلید اول: کلید TDB تویوتا Keydiy
Keydiy سه نسخه از میانافزار (firmware) را به صورت پیشفرض دارد.
میانافزار دوم بدون هیچ مشکلی نصب شد. با استفاده از کلید تولید شده (یک کلید عمومی برند KD )، ما با موفقیت تراشه فرستنده را برنامهریزی کردیم و به ماشین اجازه دادیم روشن شود. با این حال، عملکردهای ریموت (قفل/باز کردن/پنیک) در ابتدا کار نمیکردند - یک مشکل رایج.
کلیدهای هوشمند تویوتا Autel iKey:
دو نمونه کلید هوشمند Autel مختلف: اصلاً برنامهریزی نشد، که باعث تعجب ما شد، چون این کلیدها معمولاً برای خودروهای تویوتا قابل اعتماد هستند.
جاهای خالی کلید لونسدور:
به یک تراشه خاص LT-30 نیاز بود که در دسترس نبود و مانع از استفاده آنها میشد.
سایر گزینههای پس از فروش
(از جمله مدلی که برای هیوندای و فورد طراحی شده بود) مورد آزمایش قرار گرفتند، اما مشکلات سازگاری همچنان ادامه داشت - که در سیستمهای مجاورتی 4A تویوتا در مدلهای 2023 به بعد رایج است، که در مورد نوع تراشه و فرکانسها بسیار سختگیر هستند.
راه حل موفقیت آمیز با کلید جهانی Xhorse XM38
این موفقیت با یک کلید هوشمند جهانی Xhorse XM38 حاصل شد. XM38 را با key tool max ایجاد کنید، سپس این کلید هوشمند XM38 ساخت Lonsdor را اضافه کنید.
فریمور اولیه به طور کامل کار نمیکرد (دکمههای ریموت و ورود بدون کلید از کار میافتادند)، اما با تغییر به گزینه فریمور دوم، مشکل حل شد.
XM38 کار میکند اما لازم بود تغییراتی در تنظیمات ایجاد شود. دکمهها (قفل/باز کردن/صندوق عقب) بلافاصله عمل کردند و ورود/مجاورت بدون کلید کامل پس از تنظیمات جزئی فرکانس کار کرد (کلیدهای Xhorse از محدودههای ۳۱۲-۳۱۴ مگاهرتز پشتیبانی میکنند که با مشخصات تویوتا مطابقت دارد).
موتور با اطمینان روشن شد و عملکردهای از راه دور از راه دور کار میکردند.
این ابزار به ما امکان خواندن و اصلاح پیکربندی دکمههای کلید را داد. با تنظیم مقادیر «Trunk» (دکمه ۹) و «Panic» (دکمه ۱۰) برای مطابقت با سیگنال مورد انتظار خودرو، عملکردهای ریموت با موفقیت فعال شدند. تنظیمات کلید Xhorse را اصلاح کنید تا مانند کلید OEM کار کند - از جمله ورود بدون کلید و عملکرد صحیح همه دکمهها. این پیکربندی گام به گام برای کلیدهای پس از فروش که طرحبندی دکمهها با OEM متفاوت است، حیاتی است.




تویوتاهای مدرن (۲۰۲۰+) اغلب از تراشههای مجاورتی ۴A یا ۸A/BA با رمزگذاری AES استفاده میکنند که برنامهنویسی AKL را دشوار میکند. ابزارهایی مانند Lonsdor، Xhorse (با آداپتور FT-OBD) یا OBDSTAR اغلب در جایی که دیگران (به عنوان مثال، تنظیمات قدیمیتر Autel) ممکن است به دلیل محدودیتهای نرمافزاری یا سازگاری تراشه با مشکل مواجه شوند، موفق میشوند. کلیدهای جهانی پس از فروش از Xhorse XM38 یا Lonsdor (به عنوان مثال، سری LT-30) جایگزینهای مقرون به صرفهای برای fob های گرانقیمت OEM هستند، اما آزمایش چندین میانافزار/فرکانس گاهی اوقات ضروری است. در این مورد، کار با موفقیت انجام شد و مشتری یک کلید هوشمند کاملاً کاربردی - شامل دکمه استارت، ورود از راه دور و کنترلهای دکمهای - را در اختیار داشت. این مثال دنیای واقعی، اهمیت داشتن ابزارهای همهکاره و موجودی کلیدهای جهانی را هنگام مواجهه با موقعیتهای گم شدن تمام کلیدها در تویوتاهای مدل جدید برجسته میکند.