Présentation de la formation
Une introduction complète à la cybersécurité automobile, sur 2 jours. Des fondamentaux des réseaux véhicule jusqu’à l’exploitation des protocoles de diagnostic, cette formation vous fait travailler sur de vrais ECU de grands constructeurs. Vous apprenez à analyser le trafic CAN, à rétro-concevoir des algorithmes de checksum, à exploiter des protocoles de diagnostic comme UDS et CCP/XCP et à extraire le firmware d’un matériel en fonctionnement, le tout avec des outils open source dans un environnement de lab sur Raspberry Pi.
Programme
Jour 1 : réseaux véhicule et outils
Théorie
- Topologies réseau des véhicules modernes et architectures de passerelles
- Standards des couches physique et liaison : CAN, CAN FD, LIN, FlexRay, Automotive Ethernet
- Attaques matérielles sur le bus CAN et stratégies de protection
- Trafic CAN réel avec contrôles d’intégrité, compteurs et checksums
- SecOC (Secure Onboard Communication) et évolutions cryptographiques
Pratique
- Analyse du trafic CAN en direct avec Wireshark et Cabana
- Création de fichiers DBC à partir de signaux CAN
- Attaques sur la couche physique du bus CAN
- Rétro-ingénierie d’algorithmes de checksum
- Usurpation de messages et attaques par rejeu
Jour 2 : protocoles de diagnostic et matériel
Théorie
- Protocoles de diagnostic : OBD-II, KWP2000, UDS (ISO 14229-1)
- Protocoles de calibration : CCP et XCP
- Architectures de microcontrôleurs utilisées dans les ECU automobiles
- Rétro-ingénierie de PCB et méthodes d’extraction de firmware
- Attaques par injection de fautes et contre-mesures
Pratique
- Scan des points d’accès UDS et énumération des services
- Communication avec les points d’accès CCP/XCP et extraction de données
- Exploration du diagnostic sur IP (DoIP)
- Extraction du firmware d’un ECU avec des sondes de debug et plusieurs méthodes
