Zum Inhalt springen
AutoST by Zyberum GmbH
Menü
GlossarAutomotive Ethernet

SOME/IP (Scalable service-Oriented MiddlewarE over IP)

SOME/IP ist die AUTOSAR-Middleware für Services auf Automotive-Ethernet: Header, Methoden, Events und Service Discovery. Warum offene Services ein Finding sind.

Aktualisiert Diese Seite als Markdown

Kurz gesagt

SOME/IP (Scalable service-Oriented MiddlewarE over IP) ist das AUTOSAR-Protokoll, mit dem Steuergeräte auf Automotive-Ethernet Services anbieten und aufrufen: Methoden mit Request und Response, Events und Fields. Ein 16-Byte-Header trägt Service- und Method-ID, eine Länge, Client- und Session-ID und einen Message Type. SOME/IP Service Discovery kündigt an, welche Service-Instanzen wo laufen. Das Protokoll bringt keine eigene Authentifizierung mit, ein Knoten im Netz kann also finden und aufrufen, was angeboten wird.

Was ist SOME/IP?

SOME/IP ist ein Protokoll für Remote Procedure Calls und Events zwischen Steuergeräten, die per Ethernet verbunden sind. Jede Nachricht beginnt mit einem 16-Byte-Header: eine Message-ID aus einer 16-Bit-Service-ID und einer 16-Bit-Method-ID (Method-IDs mit gesetztem höchsten Bit kennzeichnen Events), eine 32-Bit-Länge über den Rest des Headers und die Payload, eine Request-ID aus Client-ID und Session-ID, die Protokollversion 0x01, eine Interface-Version, ein Message Type und ein Return Code.

Ein Request an Service 0x1234, Methode 0x0001, ohne Payload ist 12 34 00 01 00 00 00 08 00 01 00 01 01 01 00 00: Länge 8, Client 0x0001, Session 0x0001, Protokollversion 1, Interface-Version 1, Message Type 00 (REQUEST), Return Code 00. Eine normale Antwort nutzt Message Type 0x80, eine Fehlerantwort 0x81, und Return Codes wie 0x02 (unbekannter Service) und 0x03 (unbekannte Methode) verraten einem Empfänger, was existiert und was nicht.

Wo ist es definiert?

AUTOSAR spezifiziert SOME/IP im Foundation-Standard, in der SOME/IP Protocol Specification und der SOME/IP Service Discovery Protocol Specification, und es ist in der Classic und der Adaptive Platform umgesetzt. Einen ISO-Standard dafür gibt es nicht. Die relevanten Bedrohungen, gefälschte Nachrichten und unberechtigter Zugriff auf Funktionen, gehören zu denen, die UN R155 Anhang 5 für die Fahrzeugkommunikation listet.

Was es in der Praxis bedeutet

Weil Service Discovery angebotene Services ins Netz ankündigt, ist die Menge der Services, die ein Steuergerät preisgibt, für alles sichtbar, was mithört. In Infotainment- und Fahrerassistenznetzen sind die wiederkehrenden Probleme: Services, die dem ganzen Segment angeboten werden, obwohl ein einzelner Client sie braucht, Methoden, die laufen, ohne zu prüfen, wer aufruft, und Subscriptions, die von jeder Adresse akzeptiert werden. Jedes davon erweitert, was ein Knoten, der schon im Netz ist, tun kann.

Eine SOME/IP-Karte ist deshalb ein gutes frühes Bild eines Ethernet-Steuergeräts: was es anbietet, wem, und ob etwas antwortet, das es nicht sollte.

Wie AutoST es testet

AutoST findet SOME/IP-Services passiv, indem es Service Discovery mithört, und aktiv mit FindService. Es bildet Services, Methoden und Eventgroups auf ihre Endpunkte ab, bewertet die Exposition und führt das Ergebnis in den gemeinsamen Fix Plan neben den UDS-, DoIP- und IVI-Findings. Es arbeitet auf Service- und Netzebene und greift nicht die Anwendungslogik hinter einer Methode an, das ist Penetrationstest-Arbeit.

Häufige Missverständnisse

SOME/IP ist Middleware, keine Security-Schicht, ein angebotener Service ist also kein geschützter. Eine erreichbare Methode ist nicht automatisch eine Schwachstelle, aber eine Methode, die Knoten erreichen, die sie nie aufrufen sollten, ist ein Finding wert. Und Services am Prüfstand zu kartieren ist Discovery, nicht Exploitation.

FAQ

Häufig gestellte Fragen

Verschlüsselt oder authentifiziert SOME/IP seine Nachrichten?

Das Kernprotokoll tut beides nicht. Schutz wird darum herum geschichtet: SecOC für Nachrichtenauthentifizierung, TLS oder DTLS für den Transport, dazu VLAN-Trennung und Firewall-Regeln in Switches und Gateways. Was ein Design davon nutzt, ist eine OEM-Entscheidung, kein Protokoll-Standard.

Was macht SOME/IP-SD?

Service Discovery läuft auf SOME/IP mit Service-ID 0xFFFF und Method-ID 0x8100, meist über UDP-Multicast. Zu ihren Einträgen gehören OfferService, FindService und SubscribeEventgroup, worüber ein Empfänger lernt, welche Service-Instanzen existieren und auf welcher Adresse und welchem Port sie antworten.

Wie unterscheidet sich SOME/IP von DoIP?

Beide nutzen Automotive-Ethernet, aber für verschiedene Zwecke. DoIP trägt UDS-Diagnose zwischen Tester und Steuergeräten. SOME/IP trägt die funktionale Kommunikation zwischen Steuergeräten, etwa Infotainment-, Kamera- oder Fahrerassistenz-Services, im normalen Betrieb.

Quellen

Passende Seiten

Sieh es auf deinem ECU

Ein Begriff, der für dein Steuergerät zählt?

In 15 Minuten sagen wir dir, wie AutoST ihn testet, wie ein Finding aussieht und was er für deinen ISO/SAE-21434-Nachweis bedeutet.

  • Direkte Antwort von einem ECU-Security-Engineer
  • Welcher Test den Begriff abdeckt
  • Kostenlos und unverbindlich
Tom Zaubermann

Deine Demo ist mitTom ZaubermannGründer von Zyberum, früher Leiter des VW InCar Security Testing Lab

Bereits im Einsatz bei Tier-1-, Tier-2-Zulieferern und OEMs. Referenzen auf Anfrage.

Ruf uns an: +49 176 439 17074automotive@zyberum.com

Oder schreib uns eine Nachricht

Wir antworten innerhalb eines Werktags.

Ruf uns anAutoST-Team fragen

Wähle einen Termin, der dir passt

In neuem Tab öffnen