De qué trata este curso
Una introducción completa de 2 días a la ciberseguridad de automoción. Empieza por los fundamentos de las redes del vehículo y avanza hasta la explotación de protocolos de diagnóstico, con práctica sobre ECU reales de los principales fabricantes. Aprenderá a analizar tráfico CAN, a hacer ingeniería inversa de algoritmos de checksum, a explotar protocolos de diagnóstico como UDS y CCP/XCP y a extraer firmware de hardware en funcionamiento, todo con herramientas de código abierto en un entorno de laboratorio con Raspberry Pi.
Programa
Día 1: Redes del vehículo y herramientas
Teoría
- Topologías de red y arquitecturas de gateway en vehículos modernos
- Estándares de capa física y de enlace: CAN, CAN FD, LIN, FlexRay, Automotive Ethernet
- Ataques de hardware al bus CAN y estrategias de mitigación
- Tráfico CAN real con comprobaciones de integridad, contadores y checksums
- SecOC (Secure Onboard Communication) y avances criptográficos
Práctica
- Análisis de tráfico CAN en vivo con Wireshark y Cabana
- Creación de archivos DBC a partir de señales CAN
- Ataques de capa física al bus CAN
- Ingeniería inversa de algoritmos de checksum
- Suplantación de mensajes y ataques de repetición (replay)
Día 2: Protocolos de diagnóstico y hardware
Teoría
- Protocolos de diagnóstico: OBD-II, KWP2000, UDS (ISO 14229-1)
- Protocolos de calibración: CCP y XCP
- Arquitecturas de microcontrolador utilizadas en ECU de automoción
- Ingeniería inversa de PCB y métodos de extracción de firmware
- Ataques de inyección de fallos y contramedidas
Práctica
- Escaneo de endpoints UDS y enumeración de servicios
- Comunicación con endpoints CCP/XCP y extracción de datos
- Exploración de Diagnostics over IP (DoIP)
- Extracción de firmware de ECU con sondas de depuración y otros métodos
