Présentation de la formation
Un cours avancé intensif de 2 jours consacré à la rétro-ingénierie firmware et à l’exploitation. Vous extrayez le firmware de fichiers de mise à jour des constructeurs, vous l’analysez dans Ghidra, vous rétro-concevez des algorithmes de security access et vous créez vos propres outils d’exploitation. Cette formation s’appuie sur les fondamentaux pour vous donner des compétences techniques pointues en évaluation de la sécurité automobile, de la compréhension des mécanismes de secure boot à la mise au point de contournements seed-key.
Programme
Jour 1 : rétro-ingénierie
Théorie
- Extraction de firmware à partir des fichiers de mise à jour des constructeurs
- Procédures de flashage UDS et mécanismes de mise à jour
- Techniques d’injection de fautes contre le matériel des ECU
- Introduction à Ghidra pour l’analyse de firmware automobile
- Schémas et architectures courants des firmwares automobiles
- Contrôles d’intégrité du firmware et mécanismes de secure boot
Pratique
- Extraction de firmware à partir de paquets de mise à jour OTA
- Chargement et analyse de firmware automobile dans Ghidra
- Identification des fonctions critiques pour la sécurité dans le firmware
- Cartographie des zones mémoire et des registres de périphériques
Jour 2 : exploitation
Théorie
- Fonctionnement interne des algorithmes de security access (seed-key)
- Faiblesses courantes de l’authentification automobile
- Techniques de fuzzing avancées pour les protocoles de diagnostic
- Contournement des contrôles d’intégrité et de la vérification de signature du firmware
- Création d’outils sur mesure de test de sécurité automobile
Pratique
- Rétro-ingénierie des algorithmes de security access des ECU
- Création d’outils sur mesure de contournement seed-key
- Écriture de scripts de fuzzing UDS automatisés
- Développement d’outils sur mesure de flashage et de calibration
