Zum Inhalt springen
AutoST by Zyberum GmbH
Menü

Engine · SecurityAccess

Hält dein Seed/Key wirklich?

SecurityAccess (0x27) ist das, was zwischen einem Angreifer und den gefährlichen Services steht. AutoST prüft, ob dieses Tor echt ist: zufällige Seeds, ein starker Key-Algorithmus, ein funktionierender Lockout und eine durchgesetzte Sequenz.

AutoST SecurityAccess-Analyse mit Findings zu Seed-Zufälligkeit, Key-Algorithmus, Lockout und Sequenz

Kurz gesagt

Die SecurityAccess-Engine testet aktiv den UDS-Service 0x27. Dabei misst sie die Seed-Zufälligkeit (konstante, Null-, niedrig-entropische oder hochzählende Seeds), versucht den Seed-zu-Key-Algorithmus zu rekonstruieren und probiert einen Katalog von Default-Keys, prüft, ob nach falschen Keys ein Brute-Force-Lockout auslöst, und verifiziert, dass das ECU die Sequenz Request-Seed-dann-Send-Key durchsetzt. Ein optionaler ECU-Reset-Test prüft, ob der Seed über Neustarts hinweg vorhersagbar ist. Jeder Test ist begrenzt und standardmäßig nicht-destruktiv; der Reset-Test ist hinter einer Bestätigung abgesichert.

Was es prüft

Fünf Arten, wie ein Seed/Key-Tor versagt

Seed-Zufälligkeit

Markiert konstante, Null-, niedrig-entropische oder hochzählende Seeds, gemessen über mehrere Requests.

Key-Algorithmus

Versucht eine schwache Seed-zu-Key-Beziehung zu rekonstruieren und probiert einen Katalog bekannter Default-Keys.

Brute-Force-Lockout

Prüft, ob das ECU nach wiederholten falschen Keys sperrt, oder einen Angreifer weiter probieren lässt.

Sequenz-Durchsetzung

Verifiziert, dass das ECU einen Key ablehnt, der ohne vorheriges Anfordern eines Seeds gesendet wurde.

Reset-Vorhersagbarkeit

Optional: prüft, ob nach einem ECU-Reset derselbe Seed zurückkommt, ein Zeichen für takt- oder uptime-gestützte Generierung.

Fundierte Methode

Die Testfälle spiegeln etablierte Forschung wider (CaringCaribou für Seed-Zufälligkeit, HydraVision für Lockout).

FAQ

Häufig gestellte Fragen

Ist das destruktiv?

Die Kern-Tests sind begrenzt und nicht-destruktiv. Die eine Ausnahme ist der optionale ECU-Reset-Vorhersagbarkeitstest, der das ECU zurücksetzt und daher hinter einer ausdrücklichen Bestätigung abgesichert ist.

Was zählt als schwacher Key-Algorithmus?

Wenn AutoST den Key mit einer einfachen Transformation aus dem Seed ableiten kann oder ein Default-Key aus einem bekannten Katalog das ECU entsperrt, wird das Seed/Key-Schema als schwach gemeldet.

Sieh es auf deinem ECU

Lass AutoST auf deinem eigenen ECU laufen

In einer Stunde definieren wir den Scope eines Piloten: dein Prüfstand, deine Protokolle, die Ziele und wie Erfolg aussieht.

  • Ein konkreter Testplan für deinen Aufbau
  • Läuft über CAN, CAN FD, DoIP und SOME/IP
  • NDA auf Wunsch, bevor wir starten
Tom Zaubermann

Deine Demo ist mitTom ZaubermannGründer von Zyberum, früher Leiter des VW InCar Security Testing Lab

Bereits im Einsatz bei Tier-1-, Tier-2-Zulieferern und OEMs. Referenzen auf Anfrage.

Ruf uns an: +49 176 439 17074automotive@zyberum.com

Oder schreib uns eine Nachricht

Wir antworten innerhalb eines Werktags.

Ruf uns anPilot planen

Wähle einen Termin, der dir passt

In neuem Tab öffnen