汽车ECU的渗透测试

前言:看了很多文章 但是没有几个能说情况汽车渗透测试要做什么 怎么做的 所以这边特别写一个文章

整理一下 会不定期补充。

汽车渗透测试目标
破坏ECU 机密性 完整性 可用性
攻击面
大致的硬件 软件与系统  本地通信 近场通信 远程通信 

首先要做信息收集

硬件信息收集通信收集软件收集
主控芯片型号 引脚作用使用can或者canfd 波特率是否有系统
flash芯片位置canid系统版本
开发板型号是否使用E2E系统上使用的软件 、底软
can、以太接口 有无及位置wifi、蓝牙通信协议版本
串口 USB 、jatg口有无及位置nfc通信协议版本
蓝牙 wifi模块 4/5g模块有无及位置RF通信协议版本
nfc rf模块有无及位置

测试点

硬件漏洞等级备注
1拆解测试低危查看ECU拆解难度
2观察芯片引脚外漏测试低危查看芯片封装方式
3查看PCB版布线方式 低危查看PCB版是否单层布线
2硬件接口发现低危查看接口有误丝印、隐藏等
3jtag调试高危jtag口是否可以调试 
4串口调试高危串口是否可以接入电脑
5USB口调试高位是否可以接入USB设备、电脑
6flash芯片提取固件分析与反编译高位通过 fladh芯片 引脚转存内容为bin文件 并进行分析
本地通信
27服务测试高危seed更新周期、失败处理等
刷写测试高危是否无正确27算法,刷写程序
busoff测试中危busoff后 ECU是否能自动恢复
fuzz测试未知(严重程度要漏洞情况)模糊测试一遍 看看是否存在后门漏洞
can报文未知(严重程度要看can报文的作用)发送被篡改、伪造、重放的can报文

未完待续

  • 9
    点赞
  • 11
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值