Pular para o conteúdo
AutoST by Zyberum GmbH
Menu

Engine · SecurityAccess

Seu seed/key resiste de verdade?

O SecurityAccess (0x27) é o que separa um atacante dos serviços perigosos. O AutoST verifica se essa barreira é real: seeds aleatórios, um algoritmo de chave forte, um bloqueio que funciona e uma sequência imposta.

Análise de SecurityAccess do AutoST listando achados de aleatoriedade do seed, algoritmo de chave, bloqueio e sequência

Em resumo

A engine de SecurityAccess testa ativamente o serviço UDS 0x27. Ela mede a aleatoriedade do seed (seeds constantes, zero, de baixa entropia ou incrementais), tenta recuperar o algoritmo seed-to-key e testa um catálogo de chaves padrão, verifica se um bloqueio contra força bruta é acionado após chaves erradas e confirma que a ECU impõe a sequência de pedir o seed antes de enviar a chave. Uma sonda opcional de reset da ECU verifica se o seed é previsível entre reinicializações. Toda sonda é limitada e não destrutiva por padrão; a sonda de reset fica atrás de uma confirmação.

O que ela verifica

Cinco formas de uma barreira seed/key falhar

Aleatoriedade do seed

Sinaliza seeds constantes, zero, de baixa entropia ou incrementais, medidos em múltiplas requisições.

Algoritmo de chave

Tenta recuperar uma relação seed-to-key fraca e testa um catálogo de chaves padrão conhecidas.

Bloqueio contra força bruta

Verifica se a ECU bloqueia após repetidas chaves erradas ou se deixa o atacante continuar tentando.

Imposição de sequência

Confirma que a ECU rejeita uma chave enviada sem antes solicitar um seed.

Previsibilidade após reset

Opcional: verifica se o mesmo seed retorna após um reset da ECU, sinal de geração baseada em relógio ou uptime.

Método fundamentado

Os casos de teste refletem pesquisas consolidadas (CaringCaribou para aleatoriedade do seed, HydraVision para bloqueio).

FAQ

Perguntas frequentes

Isso é destrutivo?

As sondas principais são limitadas e não destrutivas. A única exceção é a sonda opcional de previsibilidade após reset, que reinicia a ECU e por isso fica atrás de uma confirmação explícita.

O que conta como algoritmo de chave fraco?

Se o AutoST consegue derivar a chave a partir do seed com uma transformação simples, ou se uma chave padrão de um catálogo conhecido desbloqueia a ECU, o esquema seed/key é reportado como fraco.

Veja na sua ECU

Rode o AutoST na sua própria ECU

Em uma hora definimos o escopo de um piloto: sua bancada, seus protocolos, os alvos e o que significa sucesso.

  • Um plano de teste concreto para o seu setup
  • Funciona em CAN, CAN FD, DoIP e SOME/IP
  • NDA sob consulta antes de começar
Tom Zaubermann

Sua demo é comTom ZaubermannFundador da Zyberum, ex-líder do VW InCar Security Testing Lab

Já utilizado por fornecedores Tier 1, Tier 2 e OEMs. Referências sob consulta.

Ligue para nós: +49 176 439 17074automotive@zyberum.com

Ou envie uma mensagem

Respondemos em até um dia útil.

Ligue para nósPlanejar um piloto

Escolha um horário que funcione para você

Abrir em uma nova aba