Blog BORUCH IMMO

Co to jest magistrala CAN i dlaczego złodzieje ją atakują?

Opublikowano: 26 marca 2026 · Autor: BORUCH IMMO · Aktualizacja: marzec 2026

Magistrala CAN (Controller Area Network) to cyfrowa sieć komunikacyjna, przez którą wszystkie moduły elektroniczne w Twoim samochodzie wymieniają dane — od silnika, przez skrzynię biegów, po centralny zamek i fabryczny immobilizer. Złodzieje atakują magistralę CAN, ponieważ daje im ona pełną kontrolę nad autem: mogą zaprogramować nowy kluczyk, ominąć fabryczny immobilizer i uruchomić silnik w kilkadziesiąt sekund. Jedynym skutecznym zabezpieczeniem jest dodatkowy immobilizer CAN, który blokuje magistralę na poziomie sprzętowym — w Radomiu montujemy go w BORUCH IMMO, bez abonamentu i z certyfikatem dla ubezpieczyciela.

Czym jest magistrala CAN (Controller Area Network)?

Magistrala CAN to wewnętrzna sieć komunikacyjna samochodu — cyfrowa „autostrada danych", przez którą wszystkie moduły elektroniczne pojazdu wysyłają i odbierają informacje w czasie rzeczywistym. CAN bus (od angielskiego Controller Area Network) łączy dziesiątki komputerów pokładowych — od sterownika silnika (ECU), przez moduł skrzyni biegów, ABS, poduszki powietrzne, klimatyzację, aż po fabryczny immobilizer i centralny zamek. Każdy nowoczesny samochód poruszający się po drogach Radomia i całej Polski korzysta z magistrali CAN.

Technologia CAN bus została opracowana przez niemiecką firmę Bosch w 1986 roku. Pierwotnie miała uprościć okablowanie w samochodach — zamiast dziesiątków osobnych przewodów łączących każdy moduł z każdym, wystarczyła jedna dwuprzewodowa magistrala CAN (CAN High i CAN Low), do której podłączone są wszystkie sterowniki. Każdy moduł wysyła swoje dane na wspólną magistralę, a pozostałe moduły „nasłuchują" i reagują tylko na te komunikaty, które ich dotyczą. To eleganckie rozwiązanie szybko stało się standardem branżowym — według regulacji Unii Europejskiej od 2008 roku magistrala CAN jest obowiązkowa we wszystkich nowych samochodach homologowanych na rynku europejskim.

Jak to wygląda w praktyce? Gdy wciskasz przycisk Start/Stop w swoim aucie, moduł zapłonu wysyła komunikat na magistralę CAN do sterownika silnika, fabrycznego immobilizera i kilku innych modułów. Immobilizer sprawdza, czy kluczyk jest autoryzowany, i odpowiada na magistralę CAN „zgoda na rozruch". Sterownik silnika odbiera tę zgodę i uruchamia silnik. Cała wymiana danych trwa milisekundy — ale to właśnie ta komunikacja jest słabym punktem, który wykorzystują złodzieje. CAN bus przesyła tysiące komunikatów na sekundę, a każdy z nich można przechwycić, odczytać lub sfałszować, jeśli ktoś uzyska fizyczny dostęp do magistrali CAN.

Magistrala CAN w samochodzie nie jest jedną siecią — to często kilka odrębnych sieci CAN bus połączonych bramkami (gateway). W typowym aucie znajdziemy CAN bus napędowy (silnik, skrzynia), CAN bus nadwoziowy (zamki, szyby, oświetlenie), CAN bus komfortu i CAN bus multimedialny. Wszystkie te sieci są dostępne przez jedno złącze — port OBD-II, który znajduje się pod deską rozdzielczą. I to właśnie dlatego złodzieje tak chętnie atakują magistralę CAN — wystarczy jeden punkt dostępu, żeby przejąć kontrolę nad całym pojazdem. W Radomiu i okolicach montujemy immobilizer CAN, który fizycznie blokuje kluczowe komunikaty na magistrali — nawet jeśli złodziej uzyska dostęp do CAN bus, silnik nie odpali bez autoryzacji.

Jak złodzieje atakują magistralę CAN?

Złodzieje atakują magistralę CAN na trzy główne sposoby: przez złącze OBD-II (programowanie nowego kluczyka), przez CAN injection (wstrzykiwanie fałszywych komend bezpośrednio do przewodów magistrali CAN) oraz przez atak „na gameboya" (emulacja kluczyka za pomocą specjalnego urządzenia). Każda z tych metod wykorzystuje fakt, że magistrala CAN nie ma wbudowanych mechanizmów uwierzytelniania — każdy komunikat wysłany na CAN bus jest traktowany jako zaufany.

Metoda 1: Atak przez złącze OBD. Port OBD-II (On-Board Diagnostics) to standardowe złącze diagnostyczne, które znajduje się w każdym samochodzie — zazwyczaj pod deską rozdzielczą, po stronie kierowcy. Złodzieje podłączają do niego programator i przez magistralę CAN wysyłają komendy do modułu immobilizera, które rejestrują nowy kluczyk. Cały proces trwa od 30 sekund do 2 minut. Po zaprogramowaniu nowego kluczyka złodziej ma pełny dostęp do auta — może je otworzyć, uruchomić silnik i odjechać. Ta metoda jest szczególnie popularna w Radomiu i całym województwie mazowieckim przy kradzieżach Toyot, BMW i Hyundai.

Metoda 2: CAN injection (wstrzyknięcie do magistrali CAN). To nowsza i bardziej zaawansowana metoda ataku na magistralę CAN. Złodziej nie musi nawet wchodzić do wnętrza auta — dociera do przewodów CAN bus przez reflektor przedni lub tylny zderzak, gdzie magistrala CAN jest stosunkowo łatwo dostępna. Podłącza urządzenie, które wysyła sfałszowane komunikaty na magistralę CAN — komendy „odblokuj zamki" i „uruchom silnik". Samochód nie odróżnia prawdziwych komend od fałszywych, bo protokół CAN bus nie przewiduje uwierzytelniania nadawcy. Według raportów Auto Świat, CAN injection staje się coraz częstszą metodą kradzieży w Polsce — szczególnie w przypadku samochodów z keyless go.

Metoda 3: Atak „na gameboya". To potoczna nazwa ataku z użyciem urządzenia przypominającego konsolę Game Boy, które emuluje kluczyk samochodowy. Urządzenie łączy się z magistralą CAN przez złącze OBD i symuluje obecność autoryzowanego kluczyka — fabryczny immobilizer zostaje „oszukany" i pozwala na uruchomienie silnika. Więcej o tej metodzie piszemy w artykule kradzież na gameboya — jak działa i jak się zabezpieczyć. Zarówno atak przez OBD, jak i CAN injection oraz emulacja kluczyka — wszystkie te metody wykorzystują podatność magistrali CAN na nieautoryzowane komunikaty. Dlatego ochrona CAN bus dodatkowym immobilizerem CAN jest dziś jedynym skutecznym zabezpieczeniem.

Dlaczego fabryczny immobilizer nie chroni magistrali CAN?

Fabryczny immobilizer to oprogramowanie działające na tej samej magistrali CAN co cała reszta elektroniki samochodu — złodziej z dostępem do CAN bus może go przeprogramować, ominąć lub wyłączyć w kilkadziesiąt sekund. Fabryczne zabezpieczenie nie stanowi osobnej warstwy ochrony, lecz jest jednym z wielu modułów podłączonych do wspólnej sieci CAN bus. Jak pisaliśmy w artykule immobilizer CAN vs alarm samochodowy, fabryczny immobilizer działa wyłącznie na poziomie programowym.

Jak to działa? Fabryczny immobilizer przechowuje kody autoryzacyjne kluczyka i komunikuje się ze sterownikiem silnika przez magistralę CAN. Gdy złodziej podłączy programator do portu OBD, uzyskuje bezpośredni dostęp do tej komunikacji. Nowoczesne narzędzia hackerskie potrafią odczytać kody z modułu immobilizera, zarejestrować nowy kluczyk i nadpisać autoryzację — wszystko przez tę samą magistralę CAN, z której korzysta fabryczne zabezpieczenie. Według danych SAMAR w 2024 roku w Polsce skradziono ponad 8 000 samochodów, a zdecydowana większość miała sprawny fabryczny immobilizer — co dowodzi, że sam fabryczny immobilizer nie stanowi skutecznej bariery. Które modele są najczęstszym celem, pokazuje nasz ranking najczęściej kradzionych aut 2024.

Problem jest fundamentalny i dotyczy samej architektury magistrali CAN. Protokół CAN bus został zaprojektowany w 1986 roku z myślą o niezawodności i szybkości, nie o bezpieczeństwie. Każdy moduł podłączony do magistrali CAN może wysyłać komunikaty do każdego innego modułu — nie ma mechanizmu weryfikacji, kto nadaje. To tak, jakby wszystkie mieszkania w bloku miały jeden wspólny zamek — wystarczy jeden klucz (dostęp do CAN bus), żeby wejść wszędzie. W Radomiu i okolicach — Szydłowcu, Orońsku, Puławach — auta z fabrycznym immobilizerem są kradzione regularnie, bo złodzieje znają słabości magistrali CAN i potrafią je wykorzystać w ciągu kilkudziesięciu sekund.

Producenci samochodów próbują łatać te luki — nowsze modele mają bramki CAN gateway, które filtrują komunikaty na magistrali CAN i ograniczają dostęp przez port OBD. Ale nawet te zabezpieczenia są omijane — złodzieje przeszli na CAN injection, czyli bezpośredni dostęp do przewodów magistrali CAN z pominięciem bramki. Dlatego dodatkowy immobilizer CAN, który działa na poziomie sprzętowym (hardware), a nie programowym (software), jest jedyną skuteczną odpowiedzią na ataki na magistralę CAN. BORUCH IMMO w Radomiu montuje immobilizer CAN, który fizycznie blokuje kluczowe komunikaty — złodziej nie ma możliwości go przeprogramować ani obejść przez magistralę.

Jak immobilizer CAN chroni magistralę przed atakiem?

Immobilizer CAN chroni magistralę przed atakiem, blokując na poziomie sprzętowym konkretne komunikaty CAN bus potrzebne do uruchomienia silnika — bez prawidłowej autoryzacji kodem PIN lub pilotem Bluetooth moduł silnika nie otrzyma sygnału do startu, niezależnie od tego, jakie komendy złodziej wyśle na magistralę CAN. To zasadnicza różnica w porównaniu z fabrycznym immobilizerem, który jest jedynie oprogramowaniem na tej samej sieci CAN bus.

Jak to działa w praktyce? Immobilizer CAN montowany przez BORUCH IMMO wpina się fizycznie w magistralę CAN samochodu i filtruje komunikaty przepływające między modułami. Gdy właściciel chce uruchomić silnik, musi najpierw autoryzować się — wprowadzić 4-cyfrowy kod PIN na fabrycznych przyciskach auta (np. przyciskach na kierownicy lub panelu klimatyzacji) albo zbliżyć pilot Bluetooth, który nosi przy sobie. Po autoryzacji immobilizer CAN przepuszcza komunikaty na magistrali i silnik odpala normalnie. Cała procedura trwa 2-3 sekundy. Bez autoryzacji — magistrala CAN pozostaje zablokowana i silnik nie odpowie na żadną komendę.

Kluczowa cecha immobilizera CAN to blokada na poziomie hardware (sprzętu), a nie software (oprogramowania). Złodziej nie może go przeprogramować przez port OBD, bo immobilizer CAN nie jest kolejnym modułem oprogramowania na magistrali — jest fizycznym urządzeniem, które przerywa przepływ konkretnych komunikatów CAN bus. Nie emituje żadnego sygnału radiowego, którego złodziej mógłby szukać skanerem fal. Jest ukryty w instalacji elektrycznej samochodu w miejscu znanym tylko monterowi — w BORUCH IMMO każdy montaż wykonujemy indywidualnie, umieszczając immobilizer CAN w unikalnym, trudnym do zlokalizowania miejscu. Nie tniemy przewodów, wpinamy się w fabryczną wiązkę — montaż jest w pełni bezinwazyjny i nie narusza gwarancji producenta. Jeśli zastanawiasz się, jak immobilizer CAN wypada na tle GPS trackera, piszemy o tym w artykule immobilizer CAN vs GPS tracker — co wybrać.

Immobilizer CAN chroni magistralę przed wszystkimi trzema głównymi metodami ataku:

Immobilizer CAN posiada homologację E20 klasy EXTRA — najwyższą klasę skuteczności zabezpieczeń antykradzieżowych wydawaną przez Transportowy Dozór Techniczny (TDT). Certyfikat montażu z numerem VIN i numerem seryjnym jest akceptowany przez ubezpieczycieli przy polisie AC. W Radomiu immobilizer CAN montuje BORUCH IMMO — od 2 499 zł netto, bez abonamentu, z 3-letnią gwarancją.

Które samochody mają magistralę CAN?

Magistralę CAN mają praktycznie wszystkie samochody wyprodukowane od 2008 roku — od tego roku CAN bus jest obowiązkowym standardem w nowych autach homologowanych w Unii Europejskiej. Wiele modeli posiadało magistralę CAN już znacznie wcześniej — od wczesnych lat 2000, a pierwsze wdrożenia sięgają lat 90. Oznacza to, że zdecydowana większość aut poruszających się dziś po drogach Radomia, Grójca, Kozienicy czy Przysuchy ma magistralę CAN i jest potencjalnie narażona na atak.

Oto przegląd popularnych marek i modeli z magistralą CAN, które zabezpieczamy immobilizerem CAN w BORUCH IMMO:

Magistralę CAN mają też samochody chińskich marek, które coraz częściej pojawiają się na polskich drogach — BAIC, OMODA, Chery, MG, BYD. Wszystkie korzystają z CAN bus i wszystkie mogą zostać zaatakowane tymi samymi metodami co auta europejskie czy japońskie. BORUCH IMMO obsługuje ponad 700 modeli aut — jeśli nie jesteś pewien, czy Twój samochód ma magistralę CAN i czy możemy go zabezpieczyć, zadzwoń pod numer 882 668 254 lub sprawdź kompatybilność na stronie Marki.

Warto wiedzieć, że im nowszy samochód, tym bardziej zależy od magistrali CAN — a więc tym bardziej jest podatny na atak. Nowoczesne auta mają nawet 100 modułów elektronicznych podłączonych do sieci CAN bus. Każdy z nich to potencjalny punkt wejścia dla złodzieja. Dlatego ochrona magistrali CAN dodatkowym immobilizerem jest dziś ważniejsza niż kiedykolwiek wcześniej — niezależnie od tego, czy masz keyless go, czy tradycyjny kluczyk z pilotem.

Gdzie zamontować ochronę magistrali CAN w Radomiu?

W Radomiu profesjonalny montaż immobilizera CAN chroniącego magistralę oferuje BORUCH IMMO — firma specjalizująca się w zabezpieczeniach antykradzieżowych, z siedzibą przy ul. Aleksego Grobickiego 18, 26-600 Radom. Montaż trwa zazwyczaj od 3 do 8 godzin, w zależności od modelu auta i złożoności magistrali CAN, i obejmuje pełną konfigurację, szkolenie właściciela oraz wydanie certyfikatu.

BORUCH IMMO to marka Boruch Detailing Mateusz Boruch — firmy z wieloletnim doświadczeniem w obsłudze pojazdów. Współpracujemy z autoryzowanymi stacjami obsługi w Radomiu, co potwierdza nasz profesjonalizm i znajomość konkretnych modeli aut oraz ich magistral CAN bus. Każdy montaż immobilizera CAN wykonujemy indywidualnie — urządzenie trafia w unikalne, trudne do zlokalizowania miejsce w instalacji elektrycznej. To właśnie indywidualny montaż odróżnia nas od masowych rozwiązań — złodziej nie wie, gdzie szukać blokady na magistrali CAN.

Jak wygląda montaż krok po kroku?

  1. Sprawdzenie kompatybilności — weryfikujemy model, rocznik i wersję wyposażenia auta oraz konfigurację magistrali CAN. Immobilizer CAN obsługuje ponad 700 modeli, ale zawsze upewniamy się przed rozpoczęciem prac.
  2. Indywidualny montaż — wpinamy immobilizer CAN w magistralę CAN auta w miejscu, które jest unikalne dla każdego pojazdu. Nie tniemy przewodów — montaż jest w pełni bezinwazyjny i bezpieczny dla gwarancji producenta.
  3. Konfiguracja i szkolenie — programujemy dwa piloty Bluetooth, ustawiamy Twój indywidualny kod PIN i pokazujemy, jak korzystać z trybu serwisowego (na wypadek wizyty w serwisie w Radomiu lub poza nim).
  4. Certyfikat i protokół montażowy — wydajemy certyfikat montażu z numerem VIN auta i numerem seryjnym immobilizera CAN. Ten dokument jest akceptowany przez ubezpieczycieli przy polisie AC.

Obsługujemy klientów z Radomia i okolic — jeśli mieszkasz w Szydłowcu, Orońsku, Puławach, Grójcu, Przysusze, Kozienicach czy Białobrzegach, zapraszamy do naszego warsztatu w Radomiu. Montaż odbywa się po wcześniejszym umówieniu terminu.

Cennik ochrony magistrali CAN w BORUCH IMMO w Radomiu:

Jeśli właśnie kupiłeś nowe auto i zastanawiasz się, kiedy zamontować zabezpieczenie magistrali CAN — przeczytaj nasz poradnik kiedy zamontować immobilizer CAN w nowym samochodzie. Liczy się każdy dzień, bo złodzieje typują nowe auta jeszcze na parkingach dealerów. Więcej informacji o cenach i pakietach znajdziesz na stronie głównej BORUCH IMMO lub w sekcji FAQ.

Najczęściej zadawane pytania o magistralę CAN

Magistrala CAN (Controller Area Network) to cyfrowa sieć komunikacyjna, przez którą wszystkie moduły elektroniczne w samochodzie — silnik, skrzynia biegów, ABS, immobilizer, centralny zamek — wymieniają dane. Jest standardem w każdym aucie wyprodukowanym od około 2008 roku. BORUCH IMMO w Radomiu montuje immobilizer CAN, który chroni tę magistralę przed atakami złodziei.
Złodzieje atakują magistralę CAN na trzy główne sposoby: przez złącze OBD (programowanie nowego kluczyka w 30 sekund), przez CAN injection (bezpośrednie wstrzykiwanie komend do magistrali CAN przez reflektor lub zderzak) oraz przez atak na gameboya (emulacja kluczyka). Immobilizer CAN montowany przez BORUCH IMMO w Radomiu blokuje wszystkie te metody.
Fabryczny immobilizer to oprogramowanie działające na tej samej magistrali CAN co reszta elektroniki auta. Złodziej z dostępem do złącza OBD lub do przewodów CAN bus może go przeprogramować lub ominąć w kilkadziesiąt sekund. Dodatkowy immobilizer CAN od BORUCH IMMO działa na poziomie sprzętowym — nie można go obejść programowo.
Tak — immobilizer CAN blokuje kluczowe komunikaty na magistrali CAN potrzebne do uruchomienia silnika. Nawet jeśli złodziej wstrzyknie komendy przez przewody CAN bus, silnik nie odpali bez autoryzacji kodem PIN lub pilotem Bluetooth. BORUCH IMMO w Radomiu montuje immobilizer CAN od 2 499 zł netto.
Magistralę CAN mają praktycznie wszystkie samochody wyprodukowane od 2008 roku — od tego roku CAN bus jest obowiązkowy w nowych autach homologowanych w UE. Wiele modeli miało CAN bus już od wczesnych lat 2000. Toyota, BMW, Hyundai, Kia, Mercedes, VW, Audi — wszystkie korzystają z magistrali CAN. BORUCH IMMO obsługuje ponad 700 modeli.
Immobilizer CAN w BORUCH IMMO w Radomiu kosztuje od 2 499 zł netto — w cenie montaż, 2 piloty Bluetooth, kod PIN, certyfikat montażu i 3 lata gwarancji. Pakiet z GPS-em od 3 999 zł netto. Bez abonamentu — płacisz raz.
Tak — montaż immobilizera CAN w BORUCH IMMO jest w pełni bezinwazyjny. Nie tniemy przewodów magistrali CAN, wpinamy się w istniejącą instalację. Gwarancja producenta auta pozostaje nienaruszona. Montaż w Radomiu przy ul. Grobickiego 18.
Tak — BORUCH IMMO obsługuje klientów z Radomia i okolic: Szydłowiec, Orońsko, Puławy, Grójec, Przysucha, Kozienice i Białobrzegi. Montaż immobilizera CAN odbywa się w naszym warsztacie w Radomiu, ul. Grobickiego 18.

Chcesz zabezpieczyć magistralę CAN w swoim samochodzie?

Immobilizer CAN od 2 499 zł netto z montażem i certyfikatem AC. Bez abonamentu. Zadzwoń lub napisz — montaż w Radomiu i okolicach (Szydłowiec, Orońsko, Puławy, Grójec, Przysucha, Kozienice, Białobrzegi).

biuro@boruchdetailing.pl

Sprawdź kompatybilność

Podaj dane pojazdu — sprawdzimy czy immobilizer CAN pasuje do Twojego modelu.

Odpowiadamy do 3 godzin w godzinach pracy.