Worum es in diesem Kurs geht
Eine umfassende 2-tägige Einführung in Automotive Cybersecurity. Das Training startet bei den Grundlagen der Fahrzeugnetzwerke und führt bis zum Angriff auf Diagnoseprotokolle, mit Hands-on-Praxis an echten Steuergeräten großer Hersteller. Du lernst, CAN-Verkehr zu analysieren, Prüfsummenalgorithmen per Reverse Engineering zu knacken, Diagnoseprotokolle wie UDS und CCP/XCP anzugreifen und Firmware aus laufender Hardware zu extrahieren. Alles mit Open-Source-Tools in einer Raspberry-Pi-Laborumgebung.
Agenda
Tag 1: Fahrzeugnetzwerke und Tools
Theorie
- Netzwerktopologien und Gateway-Architekturen moderner Fahrzeuge
- Standards auf Physical und Link Layer: CAN, CAN FD, LIN, FlexRay, Automotive Ethernet
- Hardware-Angriffe auf den CAN-Bus und Gegenmaßnahmen
- Realer CAN-Verkehr mit Integritätsprüfungen, Zählern und Prüfsummen
- SecOC (Secure Onboard Communication) und Entwicklungen in der Kryptografie
Hands-on
- Live-CAN-Verkehr mit Wireshark und Cabana analysieren
- DBC-Dateien aus CAN-Signalen erstellen
- Physical-Layer-Angriffe auf den CAN-Bus
- Reverse Engineering von Prüfsummenalgorithmen
- Message Spoofing und Replay-Angriffe
Tag 2: Diagnoseprotokolle und Hardware
Theorie
- Diagnoseprotokolle: OBD-II, KWP2000, UDS (ISO 14229-1)
- Kalibrierprotokolle: CCP und XCP
- Mikrocontroller-Architekturen in Automotive-Steuergeräten
- PCB Reverse Engineering und Methoden zur Firmware-Extraktion
- Fault-Injection-Angriffe und Gegenmaßnahmen
Hands-on
- UDS-Endpunkte scannen und Services enumerieren
- Mit CCP/XCP-Endpunkten kommunizieren und Daten extrahieren
- Diagnostics over IP (DoIP) erkunden
- Firmware aus Steuergeräten extrahieren, mit Debug-Probes und mehreren Methoden
