De qué trata este curso
Un curso avanzado e intensivo de 2 días sobre ingeniería inversa de firmware y explotación. Extraerá firmware de archivos de actualización del fabricante, lo analizará en Ghidra, hará ingeniería inversa de algoritmos de security access y creará sus propias herramientas de explotación. Esta formación parte de los fundamentos y aporta competencias técnicas profundas en la evaluación de seguridad de automoción, desde la comprensión de los mecanismos de arranque seguro hasta la elusión del seed-key.
Programa
Día 1: Ingeniería inversa
Teoría
- Extracción de firmware a partir de archivos de actualización del fabricante
- Procedimientos de flasheo por UDS y mecanismos de actualización
- Técnicas de inyección de fallos contra el hardware de la ECU
- Introducción a Ghidra para el análisis de firmware de automoción
- Patrones y arquitecturas habituales del firmware de automoción
- Comprobaciones de integridad del firmware y mecanismos de arranque seguro
Práctica
- Extracción de firmware de paquetes de actualización OTA
- Carga y análisis de firmware de automoción en Ghidra
- Identificación de funciones críticas para la seguridad en el firmware
- Mapeo de regiones de memoria y registros de periféricos
Día 2: Explotación
Teoría
- Funcionamiento interno de los algoritmos de security access (seed-key)
- Debilidades habituales en la autenticación de automoción
- Técnicas avanzadas de fuzzing para protocolos de diagnóstico
- Elusión de la verificación de integridad y de firma del firmware
- Creación de herramientas propias de pruebas de seguridad de automoción
Práctica
- Ingeniería inversa de algoritmos de security access de ECU
- Creación de herramientas propias para eludir el seed-key
- Desarrollo de scripts automatizados de fuzzing de UDS
- Desarrollo de herramientas propias de flasheo y calibración
