Pular para o conteúdo
AutoST by Zyberum GmbH
Menu

Engine · Infotainment

A tela também é uma superfície de ataque.

O infotainment moderno roda Android, com apps, permissões e serviços como qualquer dispositivo. O AutoST se conecta via ADB e executa uma avaliação completa de hardening da head unit.

Avaliação de IVI Android do AutoST com achados por severidade e uma lista de permissões perigosas

Em resumo

A engine de IVI avalia unidades de infotainment Android via ADB. Ela faz o reconhecimento de pacotes, permissões, componentes expostos, arquivos extraíveis e postura SELinux, executa análise estática de APKs (flags de manifest e varredura de segredos) e pode rodar testes funcionais com capturas de tela e streaming de logcat ao vivo. Os achados são agrupados por severidade, com remediação por achado, e entram no Fix Plan compartilhado.

O que ela avalia

Uma verificação completa de hardening da head unit

Permissões e componentes

Permissões perigosas concedidas ao shell, activities e services expostos, e a postura SELinux do dispositivo.

Arquivos extraíveis

Arquivos de sistema e de apps que podem ser extraídos do dispositivo, um caminho comum para segredos e dados sensíveis.

Análise estática de APKs

Flags de manifest e varredura de segredos nos APKs instalados, para detectar builds debugáveis e credenciais embutidas no código.

Funcional e logcat

Testes funcionais com capturas de tela e streaming de logcat ao vivo, para você ver o dispositivo em execução.

FAQ

Perguntas frequentes

Como o AutoST se conecta ao IVI?

Via ADB, o Android Debug Bridge, a uma head unit ou a um emulador. A partir daí, ele enumera pacotes, permissões, componentes e arquivos.

Ele apenas lista problemas?

Não. Cada achado vem com remediação, e todos entram no Fix Plan compartilhado junto com os achados de UDS, DoIP e SOME/IP.

Veja na sua ECU

Rode o AutoST na sua própria ECU

Em uma hora definimos o escopo de um piloto: sua bancada, seus protocolos, os alvos e o que significa sucesso.

  • Um plano de teste concreto para o seu setup
  • Funciona em CAN, CAN FD, DoIP e SOME/IP
  • NDA sob consulta antes de começar
Tom Zaubermann

Sua demo é comTom ZaubermannFundador da Zyberum, ex-líder do VW InCar Security Testing Lab

Já utilizado por fornecedores Tier 1, Tier 2 e OEMs. Referências sob consulta.

Ligue para nós: +49 176 439 17074automotive@zyberum.com

Ou envie uma mensagem

Respondemos em até um dia útil.

Ligue para nósPlanejar um piloto

Escolha um horário que funcione para você

Abrir em uma nova aba