SOME/IP (Scalable service-Oriented MiddlewarE over IP)
SOME/IP ist die AUTOSAR-Middleware für Services auf Automotive-Ethernet: Header, Methoden, Events und Service Discovery. Warum offene Services ein Finding sind.
Aktualisiert Diese Seite als Markdown
Kurz gesagt
SOME/IP (Scalable service-Oriented MiddlewarE over IP) ist das AUTOSAR-Protokoll, mit dem Steuergeräte auf Automotive-Ethernet Services anbieten und aufrufen: Methoden mit Request und Response, Events und Fields. Ein 16-Byte-Header trägt Service- und Method-ID, eine Länge, Client- und Session-ID und einen Message Type. SOME/IP Service Discovery kündigt an, welche Service-Instanzen wo laufen. Das Protokoll bringt keine eigene Authentifizierung mit, ein Knoten im Netz kann also finden und aufrufen, was angeboten wird.
Was ist SOME/IP?
SOME/IP ist ein Protokoll für Remote Procedure Calls und Events zwischen Steuergeräten, die per Ethernet verbunden sind. Jede Nachricht beginnt mit einem 16-Byte-Header: eine Message-ID aus einer 16-Bit-Service-ID und einer 16-Bit-Method-ID (Method-IDs mit gesetztem höchsten Bit kennzeichnen Events), eine 32-Bit-Länge über den Rest des Headers und die Payload, eine Request-ID aus Client-ID und Session-ID, die Protokollversion 0x01, eine Interface-Version, ein Message Type und ein Return Code.
Ein Request an Service 0x1234, Methode 0x0001, ohne Payload ist 12 34 00 01 00 00 00 08 00 01 00 01 01 01 00 00: Länge 8, Client 0x0001, Session 0x0001, Protokollversion 1, Interface-Version 1, Message Type 00 (REQUEST), Return Code 00. Eine normale Antwort nutzt Message Type 0x80, eine Fehlerantwort 0x81, und Return Codes wie 0x02 (unbekannter Service) und 0x03 (unbekannte Methode) verraten einem Empfänger, was existiert und was nicht.
Wo ist es definiert?
AUTOSAR spezifiziert SOME/IP im Foundation-Standard, in der SOME/IP Protocol Specification und der SOME/IP Service Discovery Protocol Specification, und es ist in der Classic und der Adaptive Platform umgesetzt. Einen ISO-Standard dafür gibt es nicht. Die relevanten Bedrohungen, gefälschte Nachrichten und unberechtigter Zugriff auf Funktionen, gehören zu denen, die UN R155 Anhang 5 für die Fahrzeugkommunikation listet.
Was es in der Praxis bedeutet
Weil Service Discovery angebotene Services ins Netz ankündigt, ist die Menge der Services, die ein Steuergerät preisgibt, für alles sichtbar, was mithört. In Infotainment- und Fahrerassistenznetzen sind die wiederkehrenden Probleme: Services, die dem ganzen Segment angeboten werden, obwohl ein einzelner Client sie braucht, Methoden, die laufen, ohne zu prüfen, wer aufruft, und Subscriptions, die von jeder Adresse akzeptiert werden. Jedes davon erweitert, was ein Knoten, der schon im Netz ist, tun kann.
Eine SOME/IP-Karte ist deshalb ein gutes frühes Bild eines Ethernet-Steuergeräts: was es anbietet, wem, und ob etwas antwortet, das es nicht sollte.
Wie AutoST es testet
AutoST findet SOME/IP-Services passiv, indem es Service Discovery mithört, und aktiv mit FindService. Es bildet Services, Methoden und Eventgroups auf ihre Endpunkte ab, bewertet die Exposition und führt das Ergebnis in den gemeinsamen Fix Plan neben den UDS-, DoIP- und IVI-Findings. Es arbeitet auf Service- und Netzebene und greift nicht die Anwendungslogik hinter einer Methode an, das ist Penetrationstest-Arbeit.
Häufige Missverständnisse
SOME/IP ist Middleware, keine Security-Schicht, ein angebotener Service ist also kein geschützter. Eine erreichbare Methode ist nicht automatisch eine Schwachstelle, aber eine Methode, die Knoten erreichen, die sie nie aufrufen sollten, ist ein Finding wert. Und Services am Prüfstand zu kartieren ist Discovery, nicht Exploitation.
FAQ
Häufig gestellte Fragen
Verschlüsselt oder authentifiziert SOME/IP seine Nachrichten?
Das Kernprotokoll tut beides nicht. Schutz wird darum herum geschichtet: SecOC für Nachrichtenauthentifizierung, TLS oder DTLS für den Transport, dazu VLAN-Trennung und Firewall-Regeln in Switches und Gateways. Was ein Design davon nutzt, ist eine OEM-Entscheidung, kein Protokoll-Standard.
Was macht SOME/IP-SD?
Service Discovery läuft auf SOME/IP mit Service-ID 0xFFFF und Method-ID 0x8100, meist über UDP-Multicast. Zu ihren Einträgen gehören OfferService, FindService und SubscribeEventgroup, worüber ein Empfänger lernt, welche Service-Instanzen existieren und auf welcher Adresse und welchem Port sie antworten.
Wie unterscheidet sich SOME/IP von DoIP?
Beide nutzen Automotive-Ethernet, aber für verschiedene Zwecke. DoIP trägt UDS-Diagnose zwischen Tester und Steuergeräten. SOME/IP trägt die funktionale Kommunikation zwischen Steuergeräten, etwa Infotainment-, Kamera- oder Fahrerassistenz-Services, im normalen Betrieb.
Quellen
Passende Seiten
- GlossarDoIP (Diagnostics over Internet Protocol)DoIP (ISO 13400) trägt UDS über Ethernet: Vehicle Discovery, Routing Activation und Diagnosenachrichten auf Port 13400. Wie es funktioniert und wo Gateways Fehler machen.
- GlossarSecOC (Secure Onboard Communication)SecOC ist der AUTOSAR-Mechanismus, der Fahrzeugnachrichten mit MAC und Freshness authentifiziert. Wie er auf CAN funktioniert und was ein Bustest prüfen kann.
- GlossarIVI (In-Vehicle Infotainment)IVI ist die Head Unit, die Apps, Medien und Konnektivität fährt, oft auf Android oder Linux. Warum sie eine große Angriffsfläche ist und was Härtungschecks suchen.
- InsightsSOME/IP-Security-Tests: was prüfen und warumWie du SOME/IP am Prüfstand testest: ein Service-Inventar aus Service Discovery bauen, mit der Matrix vergleichen, Erreichbarkeit prüfen, Ergebnisse lesen.
- PlattformFolge dem ECU ins Netzwerk.AutoST testet Automotive-Ethernet: UDS über IP, DoIP Routing Activation und Vehicle Discovery sowie SOME/IP Service Discovery mit Service- und Methoden-Mapping.
