Di cosa tratta il corso
Un corso avanzato e intensivo di 2 giorni su reverse engineering ed exploitation del firmware. Estrarrete il firmware dai file di aggiornamento del costruttore, lo analizzerete in Ghidra, farete reverse engineering degli algoritmi di security access e creerete strumenti di exploitation personalizzati. Il corso parte dai fondamenti per sviluppare competenze tecniche approfondite nell’assessment della sicurezza automotive, dalla comprensione dei meccanismi di secure boot alla realizzazione di bypass seed-key.
Programma
Giorno 1: Reverse engineering
Teoria
- Estrazione del firmware dai file di aggiornamento del costruttore
- Procedure di flashing UDS e meccanismi di aggiornamento
- Tecniche di fault injection contro l’hardware delle ECU
- Introduzione a Ghidra per l’analisi del firmware automotive
- Pattern e architetture ricorrenti nel firmware automotive
- Controlli di integrità del firmware e meccanismi di secure boot
Pratica
- Estrazione del firmware dai pacchetti di aggiornamento OTA
- Caricamento e analisi di firmware automotive in Ghidra
- Individuazione delle funzioni critiche per la sicurezza nel firmware
- Mappatura delle regioni di memoria e dei registri delle periferiche
Giorno 2: Exploitation
Teoria
- Funzionamento interno degli algoritmi di security access (seed-key)
- Debolezze ricorrenti nell’autenticazione automotive
- Tecniche avanzate di fuzzing per i protocolli diagnostici
- Bypass dei controlli di integrità e della verifica della firma del firmware
- Creazione di strumenti personalizzati per il security testing automotive
Pratica
- Reverse engineering degli algoritmi di security access delle ECU
- Creazione di strumenti personalizzati per il bypass seed-key
- Sviluppo di script automatizzati di fuzzing UDS
- Sviluppo di strumenti personalizzati di flashing e calibrazione
