I n d on e s i an   Jo u r n al   o El e c t r i c al   En gi n e e r i n g   an d   C o m p u te r   S c i e n c e   V o l .   21 ,   N o .   1 J a n u a r y   202 1 pp .   3 21 ~ 32 7   IS S N :   25 02 - 4752 ,   D O I :   10. 1 1591 / i j e e c s . v 21 .i 1 . pp 321 - 327             321       Jou r n al   h o m e pa ge ht t p: / / i j e e c s . i a e s c or e . c om   Im p l e m e n t a t i o n   o f   a   b l u e t o o t h   a t t a c k   o n   c o n t r o l l e r   a r e a   n e t w o r k       Zn i ti   A s m ae ,   P r .   El   O u az z an i   N ab i h   F a c ul t y   o f   s c i e nc e s   a nd   T e c hno l o gy   ( F S T ) ,   U n i v e r s i t y   S i d i   M o ha m e B e A bde l l a h ,   S i g na l s   S y s t e m s   a nd   C o m po ne nt s   L a bo r a t o r y   ( L S S C ) ,   F e z ,   M o r o c c o       A r ti c l e   I n fo     A B S TR A C T   Ar t i c l e   h i s t or y :   R e c e i v e J un   30 ,   20 20   R e v i s e A ug   1 1 ,   20 20   A c c e pt e A ug  21 ,   20 20       I t hi s   p a pe r   a   g e ne r a l   o v e r v i e w   o f   t he   v ul n e r a bi l i t y   of   t he   c o nt r o l l e r   a r e a   ne t w o r k   ( C A N )   bus   i s   p r e s e n t e a n a   pr a c t i c a l   s ho r t - r a ng e   a t t a c i s   pr o po s e d.   T he r e   a r e   m o r e   a n m o r e   po t e n t i a l   a t t a c ks   o t he   C A N   bus ,   w hi c h   m a y   c a us e   l e a ka g e   o f   i nf o r m a t i o a nd  t h e r e by   t he r e   m a y   be   da ng e r   f o r   s a f e   dr i v i ng .   T h e   a t t a c c o m bi ne s   s e v e r a l   t e c hn i que s ,   s uc a s   ho w   t upda t e   a   no de   f i r m w a r e   us i ng   a   B l ue t o o t m o dul e   a nd   i n j e c t   a   pr i o r i t y   f a ke   f r a m e ,   i o r de r   t o   b l o c t h e   l e g i t i m a t e   m e s s a g e s .     Ke y w or ds :   A ut o m o b i l e   B l ue t oo t h   Co n t r o l l e r   a r e a   n e t w o r k   S e c ur i t y   W i r e l e s s   a t t a c k   T hi s   i s   an   ope n   ac c e s s   ar t i c l e   u nde r   t he   C C   B Y - SA   l i c e ns e .     Cor r e s pon di n g   Au t h or :   Z n i t i   A s m a e   S i g n a l s   S y s t e m s   a n d   Co m po n e nt s   L a b o r a t o r y   (L S S C)   U n i v e r s i t y   S i di   M o ha m e B e n   A b de l l a h   F a c ul t y   of   s c i e n c e s   a n d   T e c hn o l o gy   (F S T ),   F e z ,   M o r o c c o   E m a i l :   z ni t i a s m a e @ g m a i l . c o m       1.   I N TR O D U C TI O N   T h e   c o n t r o l l e r   a r e a   n e t w o r (CA N )   i s   a   m u l t i - m a s t e r   s e ri a l   da t a   b us   w i t h   r e a l - t i m e   c a pa b i l i t i e s     [1,   2]  CA N   b us   w a s   de s i gn e i n   l a t e   198 by   Bo s c h   [3],   fo r   r o b us t   a n d   f l e xi b l e   pe r f o r m a n c e s   i h a r s e n v i r o n m e n t s   a nd  pa r t i c ul a rl y   fo r   a ut o m o t i v e   a ppl i c a t i o n s   a nd  i t   a l s o   t urn e o ut   t o   b e   ve r y   us e f ul   i n   i n dus t ri a l   s y s t e m s   [4 - 6].   A ut o m o t i v e   a ppl i c a t i o n s   c o n s i s t   o f   e l e c t r o n i c   c o n t r o l   u n i t s   (E CU [7]  t ha t   m o ni t o r   a l l   o f   t h e   c a r ’s   s y s t e m s   a n s e n s o r s .   T h e   CA N   b us   a c t s   a s   a   c e n t ra l   n e t w o r ki n s y s t e m ,   e na b l i n c o m m u ni c a t i o b e t w e e n   a l l   t h e   c o m po n e n t s   [8].   N e v e r t h e l e s s ,   r e c e nt l y ,   s e v e r a l   r e s e a r c h e r s   ha v e   po i n t e o ut   po t e n t i a l   v ul n e r a b i l i t i e s   i n   a ut o m o t i v e   CA N   b us e s .   In   [9 - 13]  s o m e   s e c ur i t y   l i m i t a t i o n s   o f   t h e   pr o t o c o l ,   t ha t   a r e   c o m m o n   t o   n um e r o us   i m pl e m e n t a t i o n s ,   ha v e   b e e n   hi g hl y   o ut l i n e d.   A s   w e l l   kn o w n ,   CA N   pa c ke t s   c o n t a i n   n e i t h e a ut h e n t i c a t o [1 4]  n o r   i de n t i f i e r   f i e l ds ,   m e a ni n g   t ha t   a n y   c o m po n e n t   c a s e n da t a .   H e n c e ,   i n t e rn a l   v e h i c l e s   n e t w o r ks   a r e   u n de r   t h e   t hr e a t   of   da m a g i n a t t a c ks   t hr o ug h   v a ri o us   t e c hn i q ue s   t ha t   c a n   b e   di v i de i n t o   t hr e e   c a t e go r i e s :   a)   In d i r e c t   P h y s i c a l   A t t a c ks :   S o m e   o f   t h e   de m o n s t ra t e a t t a c m o de l s   of   ph y s i c a l   a c c e s s   t a ke   pl a c e   t hr o ugh  t w o   m a i c h a nn e l s   [15] :   t h e   m u l t i m e di a   p l a y e r   a nd  t h e   P A S S   T H R U   de v i c e ,   w h i c c o nn e c t s   di r e c t l y   t o   t h e   O B D - II  po r t   a nd  a l l o w s   c o m m uni c a t i o n   w i t t h e   c a r' s   i n t e rna l   n e t w o r k.     b)   S h o rt   R a nge   A t t a c ks :   A s   a   r e s ul t   o f   t h e   i nh e r e nt   c ha r a c t e r i s t i c s   of  s h o r t   a nd  l o n w i r e l e s s   e m be dde i n   t h e   ve h i c l e ’s   i n f o t a i nm e n t   s y s t e m ,   r e s e a r c h e r s   di s c o ve r e t ha t   a   m ul t i t u de   of   a t t a c ks   c o ul be   l a un c h e d   s uc h   a s   B l ue t o o t h   [15]   a nd  T i r e   P r e s s ur e   M o n i t o r i ng  S y s t e m   ( T P M S [16] T h e   T P M S   c o n s i s t s   m a i n l y   Evaluation Warning : The document was created with Spire.PDF for Python.
                                IS S N :   2502 - 4752   In do n e s i a J   E l e c   E ng  &   Co m S c i ,   V o l .   21 ,   N o .   1 J a n u a r y   2021   :     321   -   327   322   of   a   s e n s o r   b ui l t   i n t o   t i r e s   t h a t   is   r e s po n s i b l e   f o r   s e n di n i nfo r m a t i o n   a b o ut   pr e s s ur e ,   t e m pe r a t u r e   a n d   r o t a t i o n   v i a   a   ra di o   f r e que n c y   ( R F t r a n s m i t t e r.   T h e   r e c e i ve r ' s   c o m put e r   a na l y z e s   t h e   da t a   a n s e n ds   r e s ul t s   o c o m m a n ds   t o   o t h e c o m put e r s   v i a   t h e   CA N   b us .   c)   L o n R a n ge   A t t a c ks   [17] :   I n   2 014 ,   T h e   a na l y s t s   M i l l e r,   C.   a n V a l a s e k,   C .   m a na ge t o   s h o w   t h a t   r e m o t e   a t t a c ks   o n   ve h i c l e s   a r e   po s s i b l e ,   by   c l o s e l y   a n a l y z i n t h e   e n t e r t a i nm e n t   s y s t e m   of  t h e   J e e p   Ch e r o ke e   c a l l e U CO N N E CT .   T h e   r e s e a r c h e r s   di s c o v e r e t ha t   po rt   6667  i s   o pe n   a n a l l o w s   e xe c ut i ng  i n t e r - p r o c e s s   c o m m a n ds ,   w i t h o ut   a n y   n e e f o r   a u t h e n t i c a t i o n.     T h e   p r o po s e w o r de s c ri b e s   t h e   m e t h o do l o g y   fo r   f o r m ul a t i n g   a a t t a c o n   t h e   n e t w o r a nd  h o w   t i n j e c t   a r b i t ra r y   m a l w a r e   i nt o   a   CA N   n o de .   It   a l s o   s h o w s   t h e   d a n ge r   o f   h a v i n g   a c c e s s   t o   t h e   c a r ’s   i n t e rna l   n e t w o r a nd  t a ki ng  c o n t r o l   o f   i t .   T h e   a t t a c i s   i m pl e m e nt e a n t e s t e o n   A r d ui n o   U N O   [18]  us i n g   H C - 0 m o dul e   [19] .   T h e   r e m a i nde r   o t hi s   pa pe r   i s   s t r uc t u r e a s   fo l l ow s :   S e c t i o n   i n t r o duc e s   t h e   CA N   pr o t o c o l ,   S e c t i o n   de s c r i b e s   t h e   r e l e v a n t   de t a i l s ,   a n t h e   r e s ul t s   a r e   prov i de i n   S e c t i o n   4.   F i n a l l y ,   S e c t i o n   c o n c l ude s   t h e   pa pe r.         2.   C A N   B U S   P R O T O C O L   E xc ha n ge   o f   i n f o r m a t i o n   a n c o m m u ni c a t i o n   b e t w e e n   s e ve r a l   n o de s   w i t hi n   a   v e h i c l e   t a ke s   pl a c e   a c c o r di n t o   t h e   CA N   p r o t o c o l   i n v o l v i n f o ur  f r a m e s   [20 - 22 ]:       2 . 1 .       D at f r am e   T h e   da t a   f ra m e   c o nt a i n s   n o de   d a t a   f o r   t ra n s m i s s i o a l o n g   w i t o t h e f i e l ds   a s   s h o w n   i F i gu r e   1.           F i gu r e   1 .   D a t a   f ra m e   f o r m a t   o f   CA N   p r o t o c o l       T h e   f ra m e   f i e l ds   i n v o l ve i n   t h e   c o m m u ni c a t i o n   n e t w o r f u nc t i o n   a s   de s c ri b e b e l ow :   S tar o F r am e   b i t:   i ndi c a t e s   t h e   b e gi nn i ng  o f   a   m e s s a ge   w i t a   do m i na n t   b i t   (l o gi c   0)   I d e n ti fi e r :   i de n t i f i e s   t h e   m e s s a ge   a nd  i ndi c a t e s   t h e   m e s s a ge s   pri o ri t y .   F ra m e s   c o m e   i n   t w o   fo r m a t s ,   s t a nda rd  w h i c us e s   a 11 - b i t   a r b i t r a t i o ID ,   a n d   e xt e nde d,   w h i c h   r e l i e s   o n   a   29 - b i t   a r b i t r a t i o ID     R TR   (Re m o t e   T r a n s m i s s i o n   R e que s t ) :   T hi s   b i t   i s   us e t o   di f fe r e nt i a t e   a   r e m o t e   f r a m e   f r o m   a   da t a   f r a m e .     A   l o gi c   0   (do m i na n t   b i t )   i n d i c a t e s   a   d a t a   f r a m e ,   w h e r e a s   a   l o gi c   ( r e c e s s i v e   b i t i n di c a t e s   a   r e m o t e   f ra m e     C o n tr o l   fi e l d :   I n f o r m s   t h e   l e n g t o f   t h e   D a t a   i n   b y t e s   (0  t o   8   by t e s   D ata  F i e l d :   M a y   c o n t a i f r o m   0   t o   8   by t e s   of   da t a     CRC  (C y c l i c   R e dun da n c y   Ch e c k)  [23]:   T h e   CR f i e l i s   u s e fo r   e rr o r   de t e c t i o n.   It   c o n t a i n s   15 - b i t   c y c l i c   r e du n d a n c y   c h e c c o de   a nd  a   r e c e s s i v e   de l i m i t e r   b i t .   A C K   s l o (A c kn o w l e dge m e n t   s l o t ) :   A n y   CA N   c o n t r o l l e t ha t   c o rr e c t l y   r e c e i ve s   t h e   m e s s a ge   s e n ds   a n   A CK   b i t   a t   t h e   e n o f   t h e   m e s s a ge .   T h e   t r a n s m i t t i n n o de   c h e c ks   fo r   t h e   p r e s e n c e   of   t h e   A CK   b i t   o n   t h e   b us   a n r e a t t e m p t s   t ra n s m i s s i o n s   i f   n o   a c k n o w l e dge   i s   d e t e c t e d.   En d   o F r am e :   M a r ks   t h e   e n o f   t h e   CA N   f r a m e .   I F S   (Int e rm i s s i o n   F ra m e   S p a c e ) :   M i ni m u m   n u m b e r   o f   b i t s   s e pa ra t i n g   c o n s e c ut i v e   m e s s a ge s .     2 . 2    R e m o te   fr am e   T h e   r e m o t e   f r a m e   r e que s t s   w i t h o ut   a   da t a   f i e l d,   t h e   t r a ns m i s s i o n   o f   a   da t a   f r a m e   f o r   a   gi v e n   i de nt i f i e r,   F i gu r e   2 .         Evaluation Warning : The document was created with Spire.PDF for Python.
In do n e s i a J   E l e c   E ng  &   Co m S c i     IS S N :   2502 - 4752       Im pl e m e nt a t i o o f   a   b l ue t oo t a t t a c k   on   c ont r o l l e r   ar e n e t w or k   ( CA N)   ( Z ni t i   A s m a e )   323       F i gu r e   2 R e m o t e   f r a m e   f o r m a t       2 . 3     E r r o r   fr am e   T he   e r ro r   f ra m e   i s   t ra ns m i t t e d   b y   a ny   no de   d e t e c t i ng   a n   e r ro r .   T he   e r ro r   f ra m e   c o ns i s t s   o f   t w o   d i f f e re nt   f i e l ds   a s   i nd i c a t e d   i F i g u re   3 .   T he   f i rs t   f i e l d   i s   g i v e b y   t he   s u p e rp o s i t i o o f   E R R O R   F L A G S   ( 6 1 2   do m i na nt   /   re c e s s i v e   b i t s )   c o nt r i b u t e d   f ro m   d i f f e re nt   s t a t i o ns .   T he   s e c o nd   f i e l d   i s   t he   E R R O R   D E L IM I T E R   ( 8   re c e s s i v e   b i t s ) .           F i gu r e   3 E rr o f ra m e   f o r m a t       2 . 4     O v e r l o ad   f r am e   T h e   ov e r l o a f r a m e   a l l o w s   a   d e l a y   b e t w e e n   ha n dl i n da t a   o r   a   r e m o t e   f r a m e .   T h e   f o r m a t   i s   v e r y   s i m i l a t o   t ha t   o f   a n   E rr o F r a m e   a n d   c o n t a i n s   t w o   f i e l ds :   O ve r l o a f l a a n d   O v e r l o a D e l i m i t e r ,   F i gu r e   4.             F i gu r e   4 O v e r l o a d   f r a m e   f o r m a t       3.   P R O P O S ED   P R O T O T Y P D ES C R I P TI O N   3 . 1 .      C A N   b u s - b as e d   p r o to typ e   T h e   p r o po s e pr o t o t y pe ,   s h o w n   i F i gu r e   5   i s   m a de   up   o f   t hre e   n o de s   f un c t i o ni n g   a s   f o l l o w s :   a)   N o de   1   i s   c o n n e c t e t o   a n   L E D   a n c o m m u n i c a t e s   i n   p a r a l l e l   w i t h   a   s m a r t p h o n e   t h a t   c o n t r o l s   t h e   L E D   l i g ht i n g   v i a   B l ue t o o t h   c o m m u ni c a t i o n .   b)     N o de   m o n i t o r s   a   t e m pe r a t u r e   s e n s o r,   t ha t   i s ,   i t   r e a ds   t h e   v a l ue   a nd  s e n ds   t h e   m e s s a ge   t o   n o de   3.   c)     N o de   r e c e i ve s   da t a   f r o m   n o de   a nd  di s pl a y s   i t   o t h e   L C D .           F i gu r e   5 .   P r o po s e CA N   b us   pr o t o t y p e   Evaluation Warning : The document was created with Spire.PDF for Python.
                                IS S N :   2502 - 4752   In do n e s i a J   E l e c   E ng  &   Co m S c i ,   V o l .   21 ,   N o .   1 J a n u a r y   2021   :     321   -   327   324   3. 2     P r o to typ e   h a r d w ar e   In   o r de r   t o   i m p l e m e n t   t h e   p r o po s e pr o t o t y pe ,   t h e   s e t - up  o f   F i gu r e   7   h a s   b e e n   c o n s i de r e w i t t h e   fo l l ow i n g   de v i c e s :   A r d u i n o   U N O   i n t e g r a t e i n t o   e a c h   o f   t h e   t hr e e   n o de s .     M C P 2515   i s   a   CA N   m o dul e   i nt e r f a c i n g   w i t h   A r d ui n o   t hr o ug S P c o m m u ni c a t i o n.   HC - 05   e n s u r e s   d a t a   t r a n s m i s s i o n   f r o m   t h e   S m a r t p h o n e   t o   t h e   A r dui n o   U n o   v i a   B l ue t o o t h .   LM 35   i s   a   t e m pe ra t u r e   s e n s o r.   LC D   di s p l a y s   da t a   i s s ue b y   L M 35.   S m ar tp h o n e   r u n s   t h e   p r o t o t y pe ' s   a ppl i c a t i o t o   c o m m a nd  t he   i l l um i n a t i o o f   t h e   L E D .     T h e   a pp l i c a t i o n   p r o gra m   i s   b ui l t   by   m e a n s   o f   t h e   M IT   A p I n v e n t o r   [24]   f o r   g r a p hi c a l   p r o gra m m i ng  by   put t i n up  b l o c ks ;   F i gu r e   i l l us t ra t e s   t h e   p r o c e dur e .   A s   a   r e s ul t   o f   c l i c ki n g   o n :   “Li s tP i c k e r 1:   L E D ,   t h e   c o nn e c t i o n   w i l l   b e   e s t a b l i s h e b e t w e e n   t h e   s e l e c t e de v i c e   a n t h e   a pp l i c a t i o n ,   a nd  t h e t h e   s t a t us   l a b e l   w i l l   b e   s e t   t o   b e   c o nn e c t e d.   “B u tto n   1:   O N   L E D ,   t h e   a p pl i c a t i o n   s e n ds   o i a   m e s s a g e   by   B l ue t oo t h   w h i c h   c a us e s   t h e   i l l u m i na t i o n   o t h e   L E D .   “B u tto n   2:   O F F   L E D ,   t h e   a ppl i c a t i o n   s e nds   o ff   i n   m e s s a ge   t ha t   i s   i nt e r p r e t e a s   a n   o r de t o   t u rn   o f f   t h e   L E D .             F i gu r e   6 .   A pp l i c a t i o p r o g r a m   i t h e   de s i g n e a nd  i n   t h e   b l o c ks   e di t o r           F i gu r e   7 .   P r o t o t y pe   s e t - up       Evaluation Warning : The document was created with Spire.PDF for Python.
In do n e s i a J   E l e c   E ng  &   Co m S c i     IS S N :   2502 - 4752       Im pl e m e nt a t i o o f   a   b l ue t oo t a t t a c k   on   c ont r o l l e r   ar e n e t w or k   ( CA N)   ( Z ni t i   A s m a e )   325   L E D   4.   D ES C R I P TI O N   O F   T H E   A TTA C K   4 . 1     Bl u e to o th   i n te r fac e   i s s u e   B l ue t oo t h   i s   o n e   o f   t h e   m o s t   f a m o us   t e c hn o l o gi e s   b ui l t   i nt o   c a r s   a n d   r e pr e s e nt s   a n   i n t e r f a c e   t ha t   c a n   b e   us e t o   l a u n c h   r e m o t e   a t t a c ks   d i r e c t l y   o r   i n di r e c t l y .   a)   In d i r e c t   a t t a c k:   T h e   s c e n a ri o   o f   t h e   a t t a c i m pl i e s   t ha t   t h e   o w n e r   o f   t h e   t a rge t   v e h i c l e   do w n l o a de t h e   pr o g r a m   t o   t h e i r   s m a r t p h o n e   w i t h o ut   n o t i c i n t h e   o pe r a t i o n.   W h e n   c o upl e t t h e   ve h i c l e ' s   t e l e m a t i c s   s y s t e m ,   t h e   a ppl i c a t i o t ri gge r s   i t s   a t t a c a n d   t a ke s   c o n t r o l   o f   t h e   E CU .   b)   D i r e c t   a t t a c k:   T h e   f i r s t   s t e i s   t o   i de nt i fy   t h e   M e di a   A c c e s s   Co n t r o l   (M A C)  a dd r e s s   o f   t h e   c a (B l ue t oo t h t h e n   pa i r   i t .   H ow e ve r ,   i t   t u rn s   o ut   t h a t   t h e   c a r   c a n   a c c e pt   pa i r i n r e que s t s   w i t h o ut   t h e   i n t e r v e n t i o n   o f   t h e   dr i v e r,   w h i c h   a l l o w s   t h e   a t t a c ke r   t o   f i n t h e   pa s s w o r ge n e ra t e by   t h e   c a r   t o   c o n f i r m   t h e   pa i r i n g .       4 . 2     I m p l e m e n tat i o n   T h e   a t t a c ke r' s   go a l   i s   t o   t a ke   a dv a n t a ge   o t h e   CA N   b us   v ul n e r a b i l i t i e s   i n   o r de r   t o   i n j e c t   m a l i c i o us   m e s s a ge s   a n d i s r upt   t h e   n o r m a l   o pe r a t i o n s   of   t h e   n e t w o r k   r e m o t e l y .   A s   m e n t i o n e b e f o r e ,   n o de   us e s   a   B l ue t oo t h   c o m m u ni c a t i o p r o t o c o l ;   s o   i t   i s   o bv i o us   a l l   t h e   w o r w i l l   r u o t hi s   n o de .     T h e   m a l i c i o us   c o d e   a i m s   t o   s e n a   f a l s e   t e m pe r a t u r e   v a l ue   pe r m a n e n t l y   o n   t h e   CA N   b us   w i t h   a   hi g pri o r i t y   ID   w h i l e   t h e   o t h e r   n o de s   w i l l   be   fo r c e t o   s t o p   t h e i r   b r o a dc a s t s   a nd  di s t o rt   t h e   r e a l   v a l ue   of  t e m pe ra t u r e   a n m i s l e a t h e   us e r   t ha t   t h e r e   i s   a   p r o b l e m   a s   c a n   b e   s e e n   i n   F i gu r e   8 .   T h e   p r o c e dur e   fo r   s e t t i n g   up  t h e   a t t a c k   i s   c a rr i e d   o ut   a c c o r di ng  t o   t w o   s t e ps ,   w h i c h   a r e :   a)   S t e de a l s   w i t h   pa i r i ng  t h e   m a l i c i o us   p h o n e   w i t h   t h e   H C05  m o dul e ,   t h e   de v i c e   pa s s w o r i s   s e t   t o   n u m b e r s ,   w h i c h   m e a n s   t ha t   t h e   a t t a c ke r   w i l l   h a v e   t o   m a ke   10 4   a t t e m pt s   t o   s uc c e e d.   T h e   pr o b a b i l i t y   of  s uc c e s s   of   a   r a ndo m   a t t a c i s   t h e r e f o r e   1/   10 4 ,   w h i c h   i m p l i e s   t ha t   t h e   h a c ke r   s h o ul s t a y   c l os e   t o   t h e   t a r ge t   v e h i c l e   f o r   a   t i m e .   W ha t   c a n   m a ke   i t   e v e n   e a s i e r   f o r   a t t a c ke r s   i s   t h e   f a c t   t ha t   t h e r e   a r e   s e v e r a l   de m o n s t r a t i o n s   o f   a t t a c ks   o n   B l ue t o o t h   s uc h   a s   t ha t   o f   [25],   w hi c s h o w s   t h a t   t h e   m o s t   c o m m o B l ue t oo t h   p a s s w o r c a n   b e   c ra c ke w i t h i l e s s   t ha 0. s e c on ds .     b)   S t e 2,   o n c e   t h e   p a i ri n g   i s   s uc c e s s f ul ,   t h e   m a l w a r e   h e f i l e   s h o ul d   b e   ge n e ra t e a n d   r a i s e t o   n o de w i t B l ue t oo t h .   T o   m a ke   t hi s   p r o c e dur e   e a s i e r   a   B l ui n o   l o a de r   a pp l i c a t i o n   i s   us e d.   A r du i n o   ID E   pr o g r a m m i n s o f t w a r e   t h a t   r u n s   o n   A nd r o i f a c i l i t a t e s   t h e   w r i t i ng  o f   s ke t c h   c o de ,   t h e   c o m pi l a t i o n   o s ke t c h   t o   ge n e r a t e   a   f i l e   H e xa de c i m a l   a nd  do w n l o a d   i t   o v a ri o us   A r d ui n o   c a r ds   v i a   B l ue t o o t h.   T h e   m o m e n t   t h e   A rdui n o   r e c e i v e s   da t a   o n   i t s   s e r i a l   po r t ,   i t   c h e c ks   a ut o m a t i c a l l y   t ha t   t h e   r e c e i v e d   s e que n c e   of   c h a ra c t e r s   i n d i c a t e s   t h a t   t h e r e   i s   a   n e w   p r o gra m   t o   be   dow n l o a de d.             F i gu r e   8 I m pl e m e nt a t i o o f   t h e   a t t a c k       W h e n   up l o a di n g   ID E   A R D U IN O   o n   t h e   n o de ,   t h e   f o l l ow i n g   o pe r a t i o n s   a r e   e xe c ut e d:   a)   T h e   A R D U IN O   b oo t l o a de r   l i s t e n s   t o   t h e   s e ri a l   l i n e   b)   T h e   ID E   s e nds   t h e   . h e x   f i l e   t o   t h e   b oo t l o a de r   c)   T h e   l a t t e e xt ra c t s   t h e   p r o gra m   a n d   w ri t e s   it   i t h e   F L A S H   m e m o r y   d)   T h e   b oo t l o a de r   l a u n c h e s   t h e   a p pl i c a t i o n   e)   N o de   s e n ds   a   c o n f us i n t e m pe r a t u r e   v a l ue   o ve r   t h e   CA N   b u s   Evaluation Warning : The document was created with Spire.PDF for Python.
                                IS S N :   2502 - 4752   In do n e s i a J   E l e c   E ng  &   Co m S c i ,   V o l .   21 ,   N o .   1 J a n u a r y   2021   :     321   -   327   326   5.   R ES U LTS   A N D   D I S C U S S I O N   T h e   i m pl e m e nt a t i o n   o f   t h e   de s c r i b e w i r e l e s s   a t t a c de m o n s t ra t e s   t h e   CA N   b us   v ul n e r a b i l i t i e s   i n   t e rm s   o f   da t a   t r a n s m i s s i o n   a n m a l i c i o us   n o de s   i nt e r v e n t i o ns .   T h e   m o s t   di s t u r b i n f e a t u r e s   o f   t h e   p r o po s e d   pr o t o t y p e   a r e   r e l a t e t o   t e c hn i c a l   a s pe c t s   a n d   e xe c ut i o n   t i m e .   I n de e d,   t h e   a t t a c ha s   b e e n   c a rri e o ut   r e l y i n g   o n   w i de l y   a v a i l a b l e   e qui pm e n t s   s uc h   a s   o rdi na r y   s m a r t p h o n e s   a n d   A R D U IN O   c a r ds ,   m a ki n i t   a   l o w   c o s t   o pe r a t i o n .   I n   a dd i t i o n ,   t h e   w h o l e   pr o c e s s   r e qui r e s   v e r y   l ow   t i m e   c o n s um p t i o n .   T h us ,   ha c ke r s   ha v e   b e c o m e   m o r e   i nt e r e s t e i n   s uc h   a n   a t t a c a s   t h e   i m p l e m e nt a t i o n   i s   qui t e   s i m p l e   a n d   a c c e s s i b l e   a s   w e l l .   I t   i s   a l s o   i m po rt a nt   t o   m e n t i o n ,   t ha t   i n   c a r’s   c o n di t i o n s   t h e   p r o po s e a t t a c c a n   b e   m ul t i p l e xe d,   w h i c h   c a n   b e   us e t s i m ul t a n e o us l y   t a r ge t   m u l t i pl e   n e a r b y   c a r s   t o   i n c r e a s e   t h e   c ha n c e s   of   s uc c e s s   i n   t h e   e v e n t   t ha t   t h e   a t t a c ke do e s   n o t   s e e a   s pe c i f i c   v e h i c l e .       6.   C O N C LU S I O N   T h i s   p a pe r   de s c ri b e s   h o w   a n   a t t a c ke r   c a t a ke   c o n t r o l   r e m o t e l y   of   a   Co n t r o l l e r   A r e a   n e t w o r k.   T h e   m a i n   c o n t ri b ut i o o f   o ur   w o r i s   t o   p r o v e   t h e   po t e n t i a l   f ra g i l i t y   of   t h e   CA N   b us   a n d   a s s e s s   t h e   da n ge r   t h a t   c a b e   c a us e by   m o d e rn   c a r s .   I n de e d,   pa rt   o f   t h e   o b j e c t i ve s   i s   t o   m a ke   t h i s   f r a m i ng  c o n c r e t e   by   pr o v i di n g   c o m pr e h e n s i v e   e xpe r i m e nt a l   r e s ul t s   a s s e s s i n t h e   d a n ge r   t ha t   c a n   b e   c a us e by   t h e   l a c o f   s e c ur i t y   o n   t h e   CA N   b us   i n   m o de rn   c a r s .   T hi s   a t t a c c a b e   us e t o   s i l e nt l y   e a v e s dr o o n   t h e   d a t a   t h a t   i s   b e i n g   s e nt   b y   a   n o de ,   t o   m o di fy   i t s   c o n t e n t ,   o r   t o   t a ke   t o t a l   c o n t r o l   o f   t h e   n e t w o r k.       R EF ER EN C ES   [ 1]   R .   I .   D a v i s ,   e t   a l . " C o nt r o l l e r   A r e a   N e t w o r ( C A N )   s c he dul a b i l i t y   a na l y s i s :   R e f ut e d,   r e v i s i t e a n r e v i s e d,   "   J our nal   o f   R e al - T i m e   S y s t e m s ,   v o l .   35 ,   no .   3,   pp .   239 - 27 2,   20 07.     [ 2]   M .   D i   N a t a l e ,   e t   a l . " U nde r s t a n di ng   a nd  u s i ng   t he   c o nt r o l l e r   a r e a   ne t w o r c o m m uni c a t i o pr o t o c o l :   t he o r y   a nd  pr a c t i c e ,   "   Sp r i nge r Sc i e nc e   &   B us i ne s s   M e d i a ,   2 012 .     [ 3]   R .   B o s c h.   C a s pe c i c a t i o n ,   v e r s i o 2 . 0.   S t u t t g a r t ,   1 991 .     [ 4]   T .   K e a nd  B .   A l a n ,   " G u a r a nt e e i ng   m e s s a g e   l a t e nc i e s   o c o nt r o l   a r e a   ne t w o r ( C A N ) , "   P r o c .   1s t   I nt e r nat i on al   C A N   C on f e r e nc e ,   1 994 .     [ 5]   Z .   K ha w a r   a nd  S .   K a ng ,   " S c he dul i ng   m e s s a g e s   o c o nt r o l l e r   a r e a   ne t w o r f o r   r e a l - t i m e   C I M   a ppl i c a t i o ns , "   I E E E   T r ans .   R ob ot i c s   a nd   A ut om at i o n ,   v o l .   13 ,   no .   2 ,   p p.   31 0 - 314 ,   A pr i l   1 997 .     [ 6]   M .   D i   N a t a l e ,   " U nd e r s t a nd i ng   a nd   us i ng   t h e   c o nt r o l l e r   a r e a   ne t w o r k,   "   i n s t .   e e c s .   be r k e l e y .   e du / ˜   e e 249 / f a 08 / L e c t ur e s / ha n do ut   c a n bus 2.   pdf ,   2 008 .     [ 7]   K .   K o s c he r ,   e t   a l . ,   " E x pe r i m e n t a l   s e c ur i t y   a na l y s i s   o f   a   m o de r a ut o m o bi l e , "   i Se c u r i t y   and  P r i v ac y   ( SP ) ,   2010   I E E E   Sy m po s i um   on.   I E E E ,   p p. 4 47 - 462 ,   201 0.     [ 8]   R .   C u r r i e ,   " D e v e l o pm e nt s   i n   C a r   H a c ki ng , "   SA N S   I n s t i t ut e ,   20 16 .     [ 9]   P .   R .   T ho r a n C .   A .   M a c C a r l e y ,   " A   s p y   unde r   t h e   ho o d :   C o nt r o l l i ng   r i s a n a u t o m o t i v e   E D R , "   R i s k   M an age m e nt ,   v o l .   55 ,   no .   2,   pp . 2 2 - 26,   20 08.     [ 10]   M .   W o l f ,   e t   al . ,   " S e c ur i t y   i a u t o m o t i v e   bus   s y s t e m s ,   "   i P r oc e e di ngs   o f   t he   W or k s hop  o E m be dde Se c ur i t y   i n   C ar s ,   2004 .     [ 11]   M .   W o l f ,   e t   a l . ,   " S t a t e   o f   t he   a r t :   E m be ddi ng   s e c ur i t y   i v e hi c l e s , "   E U R A SI P   J our nal   on  E m be dde Sy s t e m s ,   v o l .   2007 ,   no .   1 .   pp . 1 - 16 ,   2 007 .     [ 12]   Z ha o ,   Y .   " T e l e m a t i c s :   s a f e   a nd   f un  d r i v i ng , "   I nt e l l i ge nt   Sy s t e m s ,   I E E E ,   v o l .   17 ,   n o .   1,   pp . 10 - 14 ,   200 2.     [ 13]   I .   F o s t e r   a n K .   K o s c he r ,   " E xp l o r i ng   C o nt r o l l e r   A r e a   N e t w o r k s , "   l o gi n .   U SE N I X   A s s oc i a t i on ,   v o l .   40 ,   n o .   6 ,   201 5.     [ 14]   A .   Z ni t i   a nd   N .   E l   O u a z z a ni ,   " I m pr ov e m e nt   o f   t he   A ut he n t i c a t i o o I n - V e hi c l e   C o nt r o l l e r   A r e a   N e t w o r ks , "   E m be dde Sy s t e m s   and   A r t i f i c i al   I nt e l l i ge nc e ,   2 020 .   E SA I   1 9.   S p r i n g e r ,   p p.   23 - 3 2,   20 2 0.     [ 15]   S .   C he c ko w a y ,   e t   al . ,   " C o m pr e he n s i v e   e xp e r i m e n t a l   a na l y s e s   of   a ut o m o t i v e   a t t a c s u r f a c e s , "   i U SE N I X   C onf e r e nc e   on   Se c u r i t y .   U SE N I X   A s s oc i a t i on , v o l .   2011 ,   pp . 1 - 6,   2 0 11.     [ 16]   I .   R o uf ,   e t   al . ,   " S e c ur i t y   a nd  pr i v a c y   v ul ne r a b i l i t i e s   o f   i n - c a r   w i r e l e s s   n e t w o r k s :   A   t i r e   p r e s s u r e   m o ni t o r i ng   s y s t e m   c a s e   s t u dy , " .   i n   I .   G ol dbe r g ,   e di t o r ,   U SE N I X   Se c ur i t y ,   pp . 32 3 - 338 ,   2010 .     [ 17]   C .   M i l l e r   a nd  C .   V a l a s e k,   " A   s ur v e y   o f   r e m o t e   a ut o m o t i v e   a t t a c s ur f a c e s , "   i B l ac k   H at   U SA ,   V o l .   20 14 ,   pp. 1 - 9 0,   2014 .     [ 18]   A r dui no ,   " A r du i no ,   "   201 5,   h t t ps : / / w w w . a r du i no . c c / .     [ 19]   HC - 05  S e r i a l   B l ue t o o t P r o duc t s   U s e r   I ns t r uc t i o na l   M a n ua l .   A v a i l a bl e :   w w w . e l e c t r o ni c a e s t udi o . c o m / do c s / i s t d01 6A . pdf   [ 20]   C .   P a n ,   e t   a l . " M o de l i ng   a nd  v e r i f i c a t i o o f   C A N   bus   w i t a pp l i c a t i o l a y e r   us i ng   U P P A A L , "   E l e c t r on i c   N o t e s   i n   T he or e t i c al   C om pu t e r   Sc i e nc e ,   v o l .   309 ,   pp .   31 - 49,   D e c e m b e r   22 ,   2 014.     [ 21]   L i   R ,   e t   al . ,   " D e s i g m e t ho o f   c a bus   ne t w o r c o m m uni c a t i o n   s t r uc t ur e   f o r   e l e c t r i c   v e hi c l e , "   i I nt e r n at i ona l   F or um   on   S t r a t e gi c   T e c hn ol o gy   I E E E ,   pp .   326 - 329 ,   20 10 .     [ 22]   T e xa s   I ns t r um e n t s .   I nt r o duc t i o n   t o   t he   C o nt r o l l e r   A r e a   N e t w o r k   ( C A N ) .   S L O A 101 A .   D a l l a s ,   T X .   2008 .     [ 23]   M .   F .   H a s hm i   a nd  A .   G .   K e s k a r   "   A O pt i m i z e F P G A   I m pl e m e nt a t i o o f   C A N   2. P r o t o c o l   E r r o r   D e t e c t i o C i r c ui t r y ,   "   I n done s i an  J ou r na l   o f   E l e c t r i c al   E ng i ne e r i ng   and   C o m put e r   S c i e nc e   ( I J E E C S ) ,   v o l .   6 ,   n o .   3 ,   p p.   602 - 614,   2 017 .     Evaluation Warning : The document was created with Spire.PDF for Python.
In do n e s i a J   E l e c   E ng  &   Co m S c i     IS S N :   2502 - 4752       Im pl e m e nt a t i o o f   a   b l ue t oo t a t t a c k   on   c ont r o l l e r   ar e n e t w or k   ( CA N)   ( Z ni t i   A s m a e )   327   [ 24]   S .   P o kr e s s   a nd  J .   V e i g a ,   " M I T   A pp  I nv e nt o r :   E na bl i ng   pe r s o na l   m o bi l e   c o m put i ng , "   i W or k s hop  o P r ogr am m i ng   f or   M ob i l e   and   T ou c h ,   2 013 .     [ 25]   Y .   S ha ke a nd  A .   W o o l ,   " C r a c ki ng   t he   b l u e t o o t pi n, "   i P r oc .   3 r U SE N I X / A C M   C onf M ob i l e   Sy s t e m s ,   A ppl i c a t i ons ,   and   Se r v i c e s   ( M o bi S y s ) ,   pp .   39 - 50 ,   200 5 .     Evaluation Warning : The document was created with Spire.PDF for Python.