2024 RAV4 Hybrid’den modemi ve GPS’i çıkarmak
(arkadiyt.com)- 2024 RAV4 Hybrid’de DCM modemi ve dahili GPS fiziksel olarak çıkarılarak arabanın Toyota’ya telemetri verisi gönderebileceği yol kesiliyor
- Aracın temel işlevleri korunuyor, ancak OTA güncellemeleri, Toyota bulut hizmetleri, SOS ve otomatik kaza bildirimi gibi bağlantılı özellikler devre dışı kalıyor
- DCM’in çıkarılmasıyla kesilen kabin mikrofonu DCM Bypass Kit ile geri kazandırıldı; çıkarılan DCM’in parça numarası 86741-06130
- CarPlay araçtan gelen GPS sinyalini alıp konumu Nevada’ya sıçrattığı için GPS anteni de söküldü; bu yalnızca Toyota’ya özgü bir sorun değil
- Bluetooth bağlantısı, telefonu internet yolu olarak kullanıp telemetri iletimini yeniden canlandırabildiğinden çözüm kablolu USB CarPlay kullanımını esas alıyor
Arka plan ve hedef
- 2024 RAV4 Hybrid’de DCM(Data Communication Module) modemi ve dahili GPS fiziksel olarak çıkarılarak, aracın Toyota’ya telemetri verisi gönderme kabiliyeti ortadan kaldırılıyor
- Modern araçlar konum, hız, yakıt miktarı, ani hızlanma ve sert frenleme, video, sürücü dikkat verileri gibi pek çok veri noktasını iletebiliyor; ayrıca kamera, mikrofon ve sürekli bağlı modem de barındırıyor
- Üreticinin vaatlerine ya da kapatma seçeneklerine güvenmek yerine, veri iletim yolunun kendisini kesen bir yaklaşım benimseniyor
- Otomobil verileriyle ilgili güvenlik ve gizlilik kaygıları gerçek olaylarla da ortaya çıkmış durumda
- 2025’teki Subaru açığı, müşteri araçlarının uzaktan kilidinin açılmasına ve gerçek zamanlı GPS konumu ile konum geçmişine erişime izin veriyordu
- Otomobil üreticileri sürüş verilerini sigorta şirketleriyle paylaştı ve sigortacılar primleri artırdı
- 2023’te Tesla çalışanları şirket içinde müşterilerin hassas kamera görüntülerini paylaştı
- 2015’te Charlie Miller ve Chris Valasek, bir Jeep Cherokee’yi uzaktan ele geçirerek kontağı, frenleri, kilitleri ve direksiyonu kontrol etti
- Mozilla, 25 otomobil üreticisinin düşük gizlilik seviyesine sahip olduğunu ve cinsel yaşam, göçmenlik durumu, ırk, yüz ifadeleri, kilo ve genetik bilgi gibi verileri topladığını özetledi
- The Car That Watches You Back ve buna ilişkin Hacker News tartışması bu çalışmanın çıkış noktası oldu
İşlev etkileri ve ödünleşimler
-
Aracın temel işlevleri korunuyor
- 2024 RAV4 Hybrid’de DCM ve GPS çıkarılsa da aracın temel işlevleri korunuyor
- Veri bağlantısına dayanan OTA güncellemeleri, Toyota bulut hizmetleri ve SOS işlevi artık çalışmıyor
- Otomatik kaza bildirimi ve acil arama da devre dışı kaldığı için güvenlik açısından bir ödünleşim ortaya çıkıyor
-
Mikrofon için bypass kiti gerekiyor
- Araç mikrofonu DCM üzerinden bağlı olduğundan, yalnızca DCM çıkarılırsa kabin mikrofonu çalışmıyor
- Arama işlevini korumak için mikrofon devresini by-pass eden bir DCM Bypass Kit takılması gerekiyor
-
GPS’in de sökülmesi gerekiyor
- CarPlay, telefonun kendi GPS’ini kullanırken aynı zamanda aracın GPS donanımından gelen konum sinyalini de alabiliyor
- DCM çıkarıldıktan sonra San Francisco’da bulunulmasına rağmen konum Nevada’nın ortasına sıçradı ve navigasyon kullanımı zorlaştı
- Araç GPS’i tamamen sökülünce telefona hatalı araç konumu iletilmiyor
- Bu sorun 9to5Mac, Apple Support başlıkları ve rav4world gibi araç forumlarında da görülen bir CarPlay GPS hatası; yalnızca Toyota’ya özgü değil
-
Garanti kapsamı etkilenebilir
- DCM ve GPS’in çıkarılması garantinin bir kısmını geçersiz kılabilir
- Magnuson–Moss Warranty Act nedeniyle tüm araç garantisini geçersiz kılamaz, ancak bulut hizmetleri ya da telematik gibi yapılan işlemle ilgili alanları etkileyebilir
- Motor arızası gibi ilgisiz sorunlar yine de garanti kapsamında olmalı
Bluetooth kullanmayın
- Modem çıkarılsa bile telefon araca Bluetooth ile bağlanırsa, araç telefonu internet bağlantısı olarak kullanıp aynı telemetri verilerini Toyota’ya gönderebilir
- rav4world tartışması ve diğer tartışmalara göre CarPlay’i kablolu USB ile kullanmak bu tür tethering’e yol açmıyor
- Bluetooth işlevi head unit’e derin şekilde entegre olduğundan tamamen devre dışı bırakmanın bir yolu bulunamadı
- Bluetooth kolaylığını korumak için bir Bluetooth → kablolu USB adaptörü kullanılabilir
- Adaptör telefonun Bluetooth bağlantısını alıp araca bir USB aygıtı gibi görünür
- Araç bunu kablolu bağlantı olarak algıladığından telefon üzerinden tethering yapmaz
Gerekli araçlar ve parçalar
- Trim sökme kiti
- Cırcır, uzatma çubuğu, 10mm lokma, 8mm lokma
- İsteğe bağlı olarak, kablo fişlerini ayırmaya yardımcı olacak ince düz tornavida
- Kabin mikrofonunu geri kazanmak için Telematics DCM Bypass Kit
- Fiyatı $90; kendiniz yapmak isterseniz araç kablo şemasını görmek için Toyota TIS aboneliği gerekiyor
- Araç kablo şemaları ve servis kılavuzlarının açık olmaması hayal kırıklığı yaratıyor
- İşin genel zorluk seviyesi orta, tamamlanması ise birkaç saat sürüyor
DCM modemini çıkarma
-
Orta konsol ve radyo çevresini sökme
- Vites seçicinin deri kısmı aşağı bastırılıp pim çıkarıldıktan sonra vites seçicinin üst kısmı sökülüyor
- Trim sökme aletiyle vites seçici tabanı ve çevredeki paneller çıkarılıyor; kablolar ayrılmadan yana eğilip bırakılıyor
- 3 adet 10mm cıvata çıkarılıyor ve açık gri trim parçası çekilerek ayrılıyor
- Radyo klipslerle tutuluyor; elle çıkarılabiliyor ama güç gerekiyor, trim aleti yardımcı oluyor
- Radyo fişlerinin kilidi, ince bir tornavidayla tırnağa basılarak açılabiliyor
-
Koltuk ısıtma kontrolleri ve DCM’e erişim
- Koltuk ısıtma kontrol paneli klipslerle sabitlenmiş; elle çıkarılabiliyor
- Montaj hatalarını azaltmak için koltuk ısıtma kontrolünün tüm kablo bağlantılarının fotoğrafı çekiliyor
- Kablolar ayrılıp kontrol bir kenara alındıktan sonra DCM’e erişiliyor
-
DCM’i sökme ve bypass kitini takma
- DCM’i sökmek dar bir alanda çok manevra ve sabır gerektiriyor
- Sağdaki 2 adet 8mm cıvata ile soldaki 1 adet 8mm cıvatanın çıkarılması gerekiyor
- Erişim için başka kablo demetlerini veya parçaları oynatmak gerekebileceğinden, taşımadan önce fotoğraf çekmek iyi bir fikir
- 3 cıvata çıkarıldıktan sonra ünite biraz daha dışarı alınıp arkadaki kablolar sökülerek DCM tamamen çıkarılabiliyor
- Çıkarılan DCM’in parça numarası 86741-06130
- DCM çıkarıldıktan sonra kabin mikrofonunun çalışmaya devam etmesi için DCM Bypass Kit mevcut DCM kablo demetine bağlanıyor
- Fişler yalnızca uygun kablolara uyduğu için yanlış bağlamak zor
- Ardından söküm işlemi ters sırayla toplanıyor ve tüm klips ile cıvataların eski yerlerine sağlam oturduğu kontrol ediliyor
GPS antenini sökme
- Infotainment ekranının arkasındaki panel trim aletiyle çıkarılıyor
- 4 adet 10mm cıvata sökülünce head unit yalnızca 2 klipsle tutulur hale geliyor ve çıkarılabiliyor
- Head unit parça numarası araca göre değişebilir; bu araçta 86140-0R710 idi
- GPS anteni, çok telli bir fiş değil, tek kablolu hatlardan biri
- Bu head unit’te 3 adet tek kablolu hat vardı ve fotoğraftaki siyah kablo GPS’ti
- Kablo tanımlaması tek tek sökerek yapıldı
- Biri arka kamerayı kesti
- Biri CarPlay’i tamamen kesti
- Sonuncusu GPS’ti
- Toyota TIS aboneliği olsaydı head unit kablo şeması tahmin yürütmeden kontrol edilebilirdi, ancak bu işlemde eleme yöntemi yeterli oldu
- Ardından yine ters sırayla toplandı ve tüm klipslerin düzgün oturduğu kontrol edildi
İşlemin başarılı olduğunu doğrulama
-
Modemin çıkarıldığını doğrulama
- Yeniden montajdan sonra araç çalıştırılıyor
- Modem doğru şekilde sökülmüşse infotainment ekranının sağ üstünde bağlantı yok simgesi görünmeli
- Tavan konsolundaki SOS göstergesi sönük olmalı
-
Mikrofon bypass’ını doğrulama
- DCM Bypass Kit doğru takıldıysa CarPlay ile arama yapıldığında karşı taraf sesi duyabilmeli
- Araç içi mikrofon normal çalışmalı
- İşlemden sonra araç artık telemetri verisi gönderme kabiliyetine sahip değil, ancak verilerin yerel depoda kaydedilip daha sonra fiziksel olarak toplanma ihtimali hâlâ var
Sonuç
- Bu işlem, bulut tabanlı hizmetlerden vazgeçme pahasına istenmeyen telematik iletimini engelleyebiliyor
- İleride modem ve GPS araca daha derin entegre edilirse aynı yöntemle sökmek imkânsız hale gelebilir
- Modem ve GPS söküldüğünde aracın daha ciddi hata modlarına girmesi ya da onarım hakkını sınırlayan yasaların güçlenmesi ihtimali de endişe yaratıyor
- Bugün itibarıyla telemetri verilerinin araç dışına çıkmaması hedefi sağlanmış durumda
- Güçlü federal gizlilik yasaları olsaydı, böyle bir işleme ihtiyaç duyulmayan bir ortam oluşabilirdi
1 yorum
Hacker News yorumları
Sorun şu ki CarPlay ve Android Auto da araç telemetri verilerini doğrudan topluyor
Bu yüzden aracın telefonu genel bir veri yolu olarak kullanmasını engelleseniz bile, bağlı olduğu süre boyunca Google ve Apple bu verilere erişebiliyor
İkisi de bu kısımdan söz ederken oldukça muğlak davranıyor ya da hiç bahsetmiyor
Kamusal alanda kullandığınız neredeyse her şey mevcut konum hareketlerinizin ya da gelecekteki takibinizin parçası olabilir; bu yüzden “tamam artık” deyip vazgeçmek kolaylaşıyor
Yasalar kusursuz değil ama, hangi kalemlerin toplandığını açıklamayı zorunlu kılan düzenlemeler vardır diye düşünüyorum
Bölgeye göre değişiyorsa bile, en azından California gibi açıklamalar ve tasarım üzerinde etkisi olacak kadar büyük bir pazar için hangi yasa ve düzenlemelerin en ilgili olduğunu bilmek isterim
Sadece “araç telemetrisi” dendiğinde neredeyse hiç bilgi çıkmıyor; bu yüzden açıklanması gerekenlerle gerçekte açıklananlar arasında bir boşluk varsa, belki dava yoluyla düzeltilebilir
EFF daha somut açıklamalar talep eden bir çalışma yürütüyorsa memnuniyetle bağış yaparım; ayrıca bu alanın yakınında çalışan biri bugün tipik akıllı telefon OS platformlarının neler topladığına dair örnekler verebilirse güzel olur
Uygulama ve servis bazında internet erişimini de reddedebilirsiniz
Bir Bluetooth cihazının kullanıcı fark etmeden böyle bir şey yapıp yapamayacağını merak ediyorum
Aynı araca sahibim ve ben de bunu yapmak istiyorum, ama yazardan farklı bir nedenle
CarPlay ile eşleştirince aracın GPS cihazı bozukmuş gibi davranıyor ve pusula yönü yanlış olduğundan navigasyon tamamen işe yaramaz hale geliyor
Toyota’ya, sorunu ayrıntılı şekilde gösteren bir videoyla birlikte defalarca bildirdim ama Toyota sorunu inkâr etti; kanıtı gösterince de sonunda düzeltmeyi reddetti
Toyota’nın üretim yaklaşımının ve yönetim kültürünün hayranıydım ama bu deneyim markaya güvenimi ciddi biçimde sarstı
Bugün bütün araçlarda bu tür sorunlar olduğunu biliyorum ama, bu bana düşük kaliteli donanım ve yazılımı müşteriye yıkıp sonuçtan sorumluluk almama örüntüsü gibi görünüyor
Yazılım hatalarını “tipik otomobil sorunu” olarak görmedikleri için herhalde düzeltmiyorlar
Garip olanın ben olduğumu sanıyordum ama aynı sorunu yaşayan birinin daha olması tuhaf şekilde içimi rahatlattı
Bulduğum tek çözüm telefon bağlantısını kesip telefonun harita uygulamasını tek başına kullanmak, sesi ise sadece Bluetooth üzerinden göndermek
Android Auto ya da CarPlay’in aracın GPS verisini reddetmesini sağlamanın bir yolu var mı bilmiyorum
Belki de sadece Toyota içindeki gerçek mühendislere nasıl ulaşacağını hiç bilmeyen insanlara ulaşıyorsunuzdur
CarPlay/Android Auto, aracın GPS verisini telefona iletiyor; çünkü bu genelde daha doğru oluyor ve telefonun kendi GPS’ini sürekli sorgulayıp pili tüketmesine gerek bırakmıyor
Medeni yargı sistemi tam da bunun için var
Elinizde net kanıt varsa, bir tüketici hakları avukatının Toyota’ya karşı harekete geçmekle ilgilenme ihtimali yüksek
Ya da aracı bağımsız bir servise götürebilirsiniz
Büyük olasılıkla “shark fin” tarafında bir temas sorunu vardır
Bu tür sorunlar tüm araçlarda aynı düzeyde yok ve Consumer Reports bunu uzun zamandır oldukça açık biçimde gösteriyor
Bu, “tüm sektörün” sorunu değil
Deneyimim sınırlı ama 6,5 yıldır aynı Tesla Model 3 LR’yi kullanıyorum ve yazılım neredeyse tüm süre boyunca stabildi
Bluetooth ve iPhone ile sabit hatları ararken kısa süreli bir yankı sorunu vardı ama sonunda kayboldu; bunun iPhone’daki değişiklikten mi, yazılım güncellemesinden mi, yoksa karşı taraftaki santralin yükseltilmesinden mi kaynaklandığı belirsiz
Bir otomobil için oldukça iyi bir sicil ve bazı sensör hataları da düzeldi
Lucid Air’de çok sayıda tuhaf hata vardı, Rivian ise Tesla’ya oldukça yakındı ama yeni araç olmasına rağmen arayüzü yavaştı
Neredeyse 7 yıllık Tesla’m yeni olduğu zamanki kadar akıcı; bunu nasıl yaptıklarını merak ediyorum
Pusula yönü sorunu özellikle zor görünüyor; eski “iPhone’daki Google Maps’in 90 derece kayması” gibi acayip sorunu hatırlayanlar da olabilir
2024 Ford Maverick’te telemetri cihazı sigortasını çekseniz bile herhangi bir kod ya da hata çıkmıyor
2025~2026 makyajından sonra da böyle mi bilmiyorum ama bilinmeye değer
https://www.mavericktruckclub.com/forum/threads/telematics-f...
Ancak servis menüsü PIN’inde denemeler arasına bekleme süresi koyan bir koruma var, bu yüzden tahmin ederek tutturmak zor
Bayiyi servis menüsüne girip bunu kapatmaya ikna etmek zor olabilir
Diğer üreticilerde de benzer işlevler olduğunu düşünüyorum
Artık bunun için konsolun bir kısmını söküp DCM’i fiziksel olarak çıkarmak mı gerekiyor, emin değilim
Toyota’ya özgü konuşursak, Toyota’nın verileri sigorta şirketleriyle paylaştığına dair çok sayıda blog yazısı ve haber var
İki Toyota sahibi olduğum için bunları ayrıntılı okudum ve ortak örüntü şu: araç sahipleri farkında olmadan bu programa dahil edilmişti
Büyük olasılıkla satış görevlisi kurulum adımlarını geçerken tüm özellikleri açtı
Katılım göstermediyseniz sürüş verisi paylaşımı olduğuna dair kanıt görmedim
Ben Toyota’larımı kurarken uygulama programları açıkça gösterdi ve her biri için “evet/katıl” ya da “hayır/reddet” seçmek gerekiyordu
Varsayılan olarak katılmış olmuyordunuz
İlk seferde ne yaptığını tam bilmediğim için bir noktaya kadar bıraktım ama kişi eşitlemesini engellemem gerekti
Sonrasında, asla kullanmayacağım bir uygulamanın kurulumu için yardıma ihtiyacım olmadığını çok net söylemek zorunda kaldım
Bunu acemilerin beceremeyeceğini düşünüp yardım ettiklerini mi sanıyorlar, yoksa herkesi mümkün olduğunca bağlatıp senkronize ettirmeye mi çalışıyorlar, bilmiyorum
2018~2019 öncesinde veri paylaşımı katılım süreci web sitesinin bir yerlerine gizlenmişti
O dönem civarında bu form araç satın alma sürecinin parçası oldu
Modemi çıkarsanız bile Bluetooth ile bağlanınca aracın telefonu internet bağlantısı olarak kullanıp aynı telemetri verilerini Toyota’ya göndermesi nasıl mümkün, anlamıyorum
Bluetooth’un sadece telefon sesini paylaşmak için olduğunu sanıyordum
Neden internet isteklerine izin verdiğini merak ediyorum ve bağlı Bluetooth cihazına telefon internet bağlantısını vermemek için bir ayar olması gerektiği çok açık gibi geliyor
Android Auto ve CarPlay’de Bluetooth, telefon ile araç arasında yerel ağ kurup görüntüyü araç ekranına aktarmak için kullanılıyor gibi görünüyor
Bu veri işleviyle araç internetle de iletişim kurabiliyor olabilir
Yorumlara göre Toyota uygulaması çeşitli özellikler sunuyor; muhtemelen uygulama, head unit’in bağlanıp bilgi akıtmasına yarayan özel bir Bluetooth servisi uyguluyor
Ya da bu servis üzerinden head unit’e internete giden doğrudan bir yol veriyor olabilir
Bununla ilgili birkaç yıl önce burada bir yazı görmüştüm ama protokolün adını unuttum ve arayınca alakasız çok fazla sonuç çıkıyor
Çözüm, bu protokolü uygulamayan bir telefon kullanmak; yani Android ya da iOS olmayan bir telefon
Eski Bluetooth sürümlerinde başka ağ özellikleri de olabilir
Yeni bir Kia ise süreç daha kolay
Kia servis kılavuzlarına erişim için 20 dolar harcadım; bunun varlığını da bu asıl gönderiyi görmeden önce bilmiyordum ama sonunda yöntemi buldum
CCNC cockpit bulunan Hyundai ve Kia’larda yalnızca hücresel bağlantıdan sorumlu ayrı bir veri bağlantı cihazı var
Sadece bu cihazın fişini çekmeniz yeterli; çıkarmak için iki Phillips vidayı sökmek gerekiyor
Bunu çözmem neredeyse 2 yılımı aldı, bu yüzden asıl gönderi için teşekkürler
Modem ve GPS’in araca daha derin entegre edilip bu tür blog yazılarını imkânsız hale getirmesi ya da modem/GPS çıkarılınca daha ciddi arıza modlarının ortaya çıkması veya tamir hakkını engelleyen yasaların geçmesi kesinlikle mümkün görünüyor
Güçlü bir federal gizlilik yasası olsaydı bu tür yazılara gerek kalmazdı
Davranışsal mahremiyet konusunda makul bir beklenti hakkı olmalı ve bir davranışın kaydedildiği durum işlev gereği açık ve özsel değilse, bunun için rıza ve gerçek bir reddetme seçeneği gerekirdi
GPS takibinin araç üreticisine gitmesi aşırı görünüyor; bunun taciz karşıtı yasalarla çelişip çelişmediğini de merak ediyorum
Bluetooth üzerinden hangi iletişim yönteminin kullanıldığının varsayıldığını merak ediyorum
Bildiğim kadarıyla telefonlar Bluetooth cihazlarına rastgele internet paylaşmaz
Mümkün ama telefonda hotspot açılmış olmalı
Açık değilse Bluetooth üzerinden internet paylaşmaz
Bir tür “sorunsuz hotspot” özelliği eşlenmiş cihazlarda PAN’ı uzaktan etkinleştiriyor olabilir
Bunu Tesla’da araştırdım; anten kablosunu kesseniz bile araç tuğlaya dönüşmüyor gibi görünüyor
Kablo iki yan aynanın içinde ve iç kapı panelini sökünce ortaya çıkıyor
Sonra sadece evde şarj ederseniz, benzin istasyonu kameralarına görünmesi gereken içten yanmalı araca göre daha mahrem bile olabilir
Ama her iki araç türü de Flock kameralarına kolayca yakalanıyor ve telefonu açık halde yanınızda taşıyorsanız o da izleniyor
Ben o kadar paranoyak değilim, yapmam; sadece bilmek istedim
Bizim sokakta bile neredeyse her evde buluta bağlı kamera var; ana yollarda ve bütün mağaza ile işletmelerde de kamera var
Mahremiyet mücadelesinden vazgeçelim demiyorum ama benzin istasyonlarından kaçınmak pek yardımcı olmuyor