Di cosa tratta il corso
Un corso pratico di 1 giorno che esplora la superficie di attacco in radiofrequenza dei veicoli moderni. Con hardware Software Defined Radio (SDR) intercetterete e analizzerete le comunicazioni wireless dei sistemi di monitoraggio della pressione degli pneumatici, dei keyfob e delle stazioni di ricarica EV. Il corso copre sia la teoria dei protocolli RF automotive sia le tecniche pratiche di exploitation, dalla ricezione dei segnali grezzi alla creazione di trasmissioni contraffatte.
Programma
Giorno 1: RF hacking con Software Defined Radio
Teoria
- Protocollo e comunicazioni del Tire Pressure Monitoring System (TPMS)
- Superfici di attacco della radio FM moderna: RDS, HD Radio, DAB+
- Protocolli dei keyfob e tecniche di attacco (replay, relay, rollback)
- Comunicazione powerline tra veicolo elettrico e stazione di ricarica (ISO 15118)
- Fondamenti e strumenti della Software Defined Radio
- Analisi dei segnali e basi di modulazione e demodulazione
Pratica
- Ricezione e decodifica delle trasmissioni dei sensori TPMS
- Spoofing dei dati dei sensori TPMS
- Cattura del segnale dei keyfob e attacchi replay
- Analisi dei protocolli di comunicazione della ricarica EV
