Informacje dotyczące bezpieczeństwa
Potencjalne zagrożenia i ryzyka
Luki bezpieczeństwa i ataki zdalne
W artykule „Plug-N-Pwned” pokazano, że wiele dongli Bluetooth OBD-II ma przynajmniej dwie klasy podatności, które mogą umożliwiać ataki na pojazd (np. manipulacje danymi) USENIX+2zhiqlin.github.io+2
Ponieważ dongle łączy się z siecią CAN pojazdu, źle zabezpieczony interfejs może być „wejściem” do wnętrza systemów pojazdu (odczyty, modyfikacje) insights.sei.cmu.edu+1
Niektóre adaptery mają domyślną, jednakową dla wielu egzemplarzy, kod parowania Bluetooth, który użytkownik nie może zmienić — co znacznie ułatwia atak MITM (Man-In-The-Middle) GitHub+1
Problemy z BLE (Bluetooth Low Energy) — specyfikacja przewiduje tryby bezpiecznego parowania, ale implementacje mogą być słabe lub podatne na „downgrading attacks” (wymuszenie trybu mniej bezpiecznego) arXiv
Badania pokazują, że dongle OBD może ujawniać prywatne dane, być użyty do kradzieży czy ingerencji w pojazd, jeśli ktoś przejmie nad nim kontrolę WIRED+2USENIX+2
Interferencja z systemami pojazdu / ryzyko dla elektroniki
Choć większość interfejsów działa w trybie „odczytu” lub „diagnostyki”, teoretycznie złośliwa aplikacja (lub błędne użycie) mogłaby wysłać nieprawidłowe komendy do modułów ECU i zaszkodzić elektronice pojazdu Motoryzacja SE+2insights.sei.cmu.edu+2
Podłączenie interfejsu pozostawionego w porcie OBD może w praktyce powodować niewielki pobór prądu — w dłuższej perspektywie możliwe obciążenie baterii pojazdu Foxwell+1
W rzadkich sytuacjach tanie lub niepoprawnie wykonane interfejsy mogą wywoływać zakłócenia elektryczne lub zwarcia — zwłaszcza jeśli mają wady konstrukcyjne.
Brak certyfikacji lub standardów
Nie każdy interfejs Bluetooth OBD posiada certyfikaty CE, RoHS lub inne certyfikacje bezpieczeństwa. Brak takich oznaczeń może wskazywać na niższą jakość lub gorsze zabezpieczenia. Przykład interfejsu z certyfikacjami: Ancel AD410 — CE, FCC, RoHS ANCEL
Interfejsy produkowane masowo lub tanie wersje często pomijają zaawansowane środki ochronne (filtry, zabezpieczenia ESD, ochrona nadnapięciowa).
✅ Praktyczne środki ostrożności — co zrobić, by zminimalizować ryzyko ŚrodekDlaczego wartoJak to wdrożyćOdłączaj interfejs, gdy nie używaszZmniejszasz ryzyko nieautoryzowanego dostępu i obciążenia bateriiWyjmij dongle z portu OBD po diagnostyceZmień kod dostępu Bluetooth, jeśli możnaPowstrzymujesz automatyczne parowanie przez obce urządzeniaW ustawieniach dongle’a (lub aplikacji) ustaw unikalny kodKorzystaj tylko z zaufanych aplikacji i oprogramowaniaZłośliwe aplikacje mogą wysyłać szkodliwe komendyPobieraj aplikacje z oficjalnych źródeł (Google Play, App Store)Regularnie aktualizuj firmware interfejsuNowe wersje mogą łatać odkryte luki bezpieczeństwaSprawdzaj u producenta dostępność aktualizacjiUżywaj interfejsów z podpisami i certyfikatamiLepsza jakość i zabezpieczeniaWybieraj modele z CE/FCC/RoHS lub innymi uznanymi normamiMonitoruj połączenia Bluetooth i historię dostępuSzybko wykryjesz nieautoryzowany dostępSprawdzaj, które urządzenia są sparowane z dongle’emUnikaj używania tanich, nieznanych dongliWiększe ryzyko luk i słabej jakości wykonaniaWybieraj renomowane marki i modele z pozytywnymi opiniamiZabezpieczenie fizyczne portu OBD (jeśli możliwe)Trudniej jest nieautoryzowanemu sprzętowi się do niego dostaćGdy interfejs jest wyjęty, port pozostaje zabezpieczony