시드 무작위성
여러 요청에 걸쳐 측정해 상수, 0, 낮은 엔트로피 또는 증가하는 시드를 표시합니다.
엔진 · SecurityAccess
SecurityAccess(0x27)는 공격자와 위험한 서비스 사이를 가로막는 관문입니다. AutoST는 그 관문이 실제로 작동하는지 확인합니다: 무작위 시드, 강력한 키 알고리즘, 작동하는 잠금, 강제되는 시퀀스.

요약
SecurityAccess 엔진은 UDS 서비스 0x27을 능동적으로 테스트합니다. 시드 무작위성(상수, 0, 낮은 엔트로피 또는 증가하는 시드)을 측정하고, 시드-키 알고리즘 복원을 시도하며 기본 키 카탈로그를 시험하고, 잘못된 키 입력 후 무차별 대입 잠금이 발동하는지 확인하며, ECU가 시드 요청 후 키 전송 시퀀스를 강제하는지 검증합니다. 선택적 ECU 리셋 프로브는 재부팅 후에도 시드가 예측 가능한지 확인합니다. 모든 프로브는 기본적으로 범위가 제한되고 비파괴적이며, 리셋 프로브는 확인 절차 뒤에 있습니다.
점검 항목
여러 요청에 걸쳐 측정해 상수, 0, 낮은 엔트로피 또는 증가하는 시드를 표시합니다.
취약한 시드-키 관계의 복원을 시도하고 알려진 기본 키 카탈로그를 시험합니다.
잘못된 키를 반복 입력했을 때 ECU가 잠기는지, 아니면 공격자가 계속 시도할 수 있는지 확인합니다.
시드를 먼저 요청하지 않고 보낸 키를 ECU가 거부하는지 검증합니다.
선택 사항: ECU 리셋 후 같은 시드가 돌아오는지 확인합니다. 클럭이나 가동 시간 기반 생성의 징후입니다.
테스트 케이스는 확립된 연구를 따릅니다(시드 무작위성은 CaringCaribou, 잠금은 HydraVision).
FAQ
핵심 프로브는 범위가 제한되고 비파괴적입니다. 유일한 예외는 선택적 ECU 리셋 예측 가능성 프로브로, ECU를 리셋하기 때문에 명시적 확인 절차 뒤에 있습니다.
AutoST가 단순 변환으로 시드에서 키를 유도할 수 있거나, 알려진 카탈로그의 기본 키로 ECU가 잠금 해제되면 시드/키 체계를 취약한 것으로 보고합니다.
귀사의 ECU에서 직접 확인하십시오
1시간 안에 파일럿 범위를 정합니다: 귀사의 벤치, 프로토콜, 대상, 그리고 성공 기준.

데모 진행자Tom ZaubermannZyberum 창립자, 전 VW InCar Security Testing Lab 책임자
Tier 1, Tier 2 공급업체와 OEM이 이미 신뢰하고 있습니다. 레퍼런스는 요청 시 제공합니다.
영업일 기준 1일 이내에 답변드립니다.
개인정보 보호
당사는 웹사이트와 광고 성과를 측정하기 위해 쿠키 및 유사 기술을 사용합니다. 어떤 항목을 허용할지는 직접 선택하실 수 있습니다. 선택 내용은 언제든지 하단의 "쿠키 설정"에서 변경할 수 있습니다. 개인정보 처리방침