Aller au contenu
AutoST by Zyberum GmbH
Menu

Moteur · SecurityAccess

Votre seed/key tient-il vraiment ?

Le SecurityAccess (0x27) est ce qui se dresse entre un attaquant et les services dangereux. AutoST vérifie si cette barrière est réelle : seeds aléatoires, algorithme de clé solide, verrouillage opérationnel et séquence imposée.

Analyse SecurityAccess d’AutoST listant les résultats d’aléa des seed, d’algorithme de clé, de verrouillage et de séquence

En bref

Le moteur SecurityAccess teste activement le service UDS 0x27. Il mesure l’aléa des seed (seeds constants, nuls, à faible entropie ou incrémentaux), tente de récupérer l’algorithme seed-to-key et essaie un catalogue de clés par défaut, vérifie si un verrouillage anti-brute-force se déclenche après des clés erronées, et s’assure que l’ECU impose la séquence demander-le-seed-puis-envoyer-la-clé. Un sondage de reset d’ECU en option vérifie si le seed est prévisible d’un redémarrage à l’autre. Chaque sonde est bornée et non destructive par défaut ; le sondage de reset est protégé par une confirmation.

Ce qu’il vérifie

Cinq façons dont une barrière seed/key échoue

Aléa des seed

Signale les seeds constants, nuls, à faible entropie ou incrémentaux, mesurés sur plusieurs requêtes.

Algorithme de clé

Tente de récupérer une relation seed-to-key faible et essaie un catalogue de clés par défaut connues.

Verrouillage anti-brute-force

Vérifie si l’ECU se verrouille après des clés erronées répétées, ou laisse un attaquant continuer d’essayer.

Respect de la séquence

Vérifie que l’ECU rejette une clé envoyée sans avoir d’abord demandé un seed.

Prévisibilité au reset

En option : vérifie si le même seed revient après un reset de l’ECU, signe d’une génération basée sur l’horloge ou l’uptime.

Méthode fondée

Les cas de test reprennent des recherches établies (CaringCaribou pour l’aléa des seed, HydraVision pour le verrouillage).

FAQ

Questions fréquentes

Est-ce destructif ?

Les sondes principales sont bornées et non destructives. La seule exception est le sondage optionnel de prévisibilité au reset, qui réinitialise l’ECU et est donc protégé par une confirmation explicite.

Qu’est-ce qu’un algorithme de clé faible ?

Si AutoST peut dériver la clé du seed par une simple transformation, ou qu’une clé par défaut d’un catalogue connu déverrouille l’ECU, le schéma seed/key est signalé comme faible.

Voyez-le sur votre ECU

Faites tourner AutoST sur votre propre ECU

En une heure, nous cadrons un pilote : votre banc, vos protocoles, les cibles et à quoi ressemble la réussite.

  • Un plan de test concret pour votre configuration
  • Fonctionne sur CAN, CAN FD, DoIP et SOME/IP
  • NDA sur demande avant de commencer
Tom Zaubermann

Votre démo se fait avecTom ZaubermannFondateur de Zyberum, ancien responsable du VW InCar Security Testing Lab

Déjà adopté par des fournisseurs Tier 1, Tier 2 et des OEM. Références sur demande.

Appelez-nous: +49 176 439 17074automotive@zyberum.com

Ou envoyez-nous un message

Nous répondons sous un jour ouvré.

Appelez-nousPlanifier un pilote

Choisissez un horaire qui vous convient

Ouvrir dans un nouvel onglet