本文へスキップ
AutoST by Zyberum GmbH
メニュー

エンジン · インフォテインメント

画面もまた、攻撃対象面です。

現代のインフォテインメントは Android で動き、他のデバイスと同じようにアプリ、パーミッション、サービスを持ちます。AutoST は ADB で接続し、ヘッドユニットの堅牢化アセスメントを一通り実行します。

深刻度別の検出結果と危険なパーミッションの一覧を示す AutoST の Android IVI アセスメント

要約

IVI エンジンは ADB 経由で Android インフォテインメントユニットを評価します。パッケージ、パーミッション、公開コンポーネント、取得可能なファイル、SELinux の状態を偵察し、APK の静的解析(マニフェストフラグとシークレットスキャン)を行い、スクリーンショットとライブ logcat ストリーミング付きの機能テストを実行できます。検出結果は深刻度別にグループ化され、検出ごとの対策とともに共通の修正計画に流れ込みます。

評価内容

ヘッドユニットの堅牢化チェック一式

パーミッションとコンポーネント

shell に付与された危険なパーミッション、公開されたアクティビティとサービス、デバイスの SELinux の状態。

取得可能なファイル

デバイスから取り出せるシステムファイルとアプリファイル。シークレットや機密データへのよくある経路です。

APK 静的解析

インストール済み APK 全体のマニフェストフラグとシークレットスキャン。デバッグ可能なビルドやハードコードされた認証情報を捕捉します。

機能テストと logcat

スクリーンショットとライブ logcat ストリーミング付きの機能テスト。動作中のデバイスをそのまま確認できます。

FAQ

よくある質問

AutoST はどうやって IVI に接続しますか?

ADB(Android Debug Bridge)経由で、ヘッドユニットまたはエミュレーターに接続します。そこからパッケージ、パーミッション、コンポーネント、ファイルを列挙します。

問題を列挙するだけですか?

いいえ。各検出結果には対策が付属し、すべてが UDS、DoIP、SOME/IP の検出結果と並んで共通の修正計画に流れ込みます。

自社の ECU で確かめる

自社の ECU で AutoST を動かす

1 時間でパイロットのスコープを決めます:ベンチ構成、プロトコル、ターゲット、そして何をもって成功とするか。

  • お使いの環境に合わせた具体的なテスト計画
  • CAN、CAN FD、DoIP、SOME/IP に対応
  • 開始前の NDA 締結にも対応
Tom Zaubermann

デモの担当者Tom ZaubermannZyberum 創業者、元 VW InCar Security Testing Lab リード

Tier 1、Tier 2 サプライヤーおよび OEM での導入実績あり。リファレンスはご要望に応じてご提供します。

電話で問い合わせ: +49 176 439 17074automotive@zyberum.com

またはメッセージを送る

1 営業日以内に返信します。

電話で問い合わせパイロットを計画

ご都合のよい時間をお選びください

新しいタブで開く