آیا تا به حال فکر کردهاید که خودروی شما نیز میتواند هک شود و در برابر هکرها آسیبپذیر باشد؟
به دوره دوم هک و امنیت خودرو نسخه 2.0 خوش آمدید.
در دوره اول ما پایههای امنیت خودرو را ایجاد کردیم، پروتکلهایی را که خودروهای امروزی بر اساس آن کار میکنند، آموختیم و به ابزارهایی پرداختیم که از طریق آنها میتوان آسیبپذیریهای خودروها را پیدا کرد و همچنین بر روی خودروهای واقعی کار کردیم.
در این دوره به بررسی برخی از مفاهیم پیشرفته و جالب میپردازیم و خواهیم دید که این مسیر تا کجا ادامه دارد. این دوره را با مروری بر دوره اول آغاز میکنیم تا همه چیز مرور و روشن شود.
سپس یک شبیهساز خودرو با سطوح دشواری بالاتر پیادهسازی خواهیم کرد و به دنبال ابزارهای پیشرفته در زمینه امنیت خودرو، از جمله CaringCaribou خواهیم بود. خواهیم دید که چگونه میتوانیم تمام IDSهای منحصر به فرد را در شبکه CAN پیدا کنیم. ما بر روی خدمات تشخیصی یکپارچه (UDS) کار خواهیم کرد و همچنین حمله Brute Force Fuzzer را بررسی خواهیم کرد.
سپس به سراغ ابزار پیشرفته دیگری در زمینه امنیت خودرو، CANAnalyzer که یک ابزار گرافیکی است، میرویم. ما حمله Sniff and Send CAN Packets و تست Fuzzer را انجام خواهیم داد.
پس از آن، تشخیص داخلی (OBD2) را پوشش خواهیم داد. ما پروتکلهای OBD2 را بررسی میکنیم و همچنین کانکتورهای جهانی OBD2 را برای ارتباط با خودروهای واقعی ایجاد میکنیم.
پس از آن، یک دستگاه نسخه 2.0 با ماژول MCP2515 برای برقراری ارتباط با خودروهای واقعی و دریافت دادههای بلادرنگ از خودروها ایجاد خواهیم کرد.
سپس یک دموی عملی بر روی یک خودروی واقعی با دستگاه نسخه 2.0 و کانکتور OBD2 انجام خواهیم داد.
پس از آن، به بخش بسیار جالب این دوره میرویم که در آن یک مدل واحد کنترل الکترونیکی (ECU) ایجاد خواهیم کرد. این واحد ECU به ما کمک میکند تا تمام ابزارهایی را که در این دوره مطالعه میکنیم، آزمایش کنیم. ما همچنین دستگاه نسخه 2.0 خود را به این ECU متصل میکنیم و سعی خواهیم کرد فریمهای CAN را مهندسی معکوس کنیم.
در آخر، یک نکته مهم: این دوره برای همه نیست، بلکه برای هر کسی است که به امنیت سایبری علاقهمند است و توانایی تفکر خلاقانه دارد!
Arsalan Saleem
توسعه دهنده نرم افزار و کارشناس امنیت من یک متخصص امنیت و توسعه دهنده نرم افزار با 7 سال تجربه هستم. من دوست دارم روی ایده های ابتکاری تهاجمی امنیتی کار کنم. من بسیاری از برنامه های وب و برنامه های تلفن همراه را توسعه داده ام. من همچنین در زمینه امنیت بسیاری از نرم افزارهای صنعتی کار کرده ام. در حال حاضر من در حال بهره برداری از تحقیق و استفاده از یادگیری عمیق با میکروکنترلرها در تست نفوذ هستم.
SecureTechware ¦ 7000+ Students
نوآوری خود را در BusinessSecureTechware معتقد به فلسفه نوآوری برای خدمات موثر به کارمندان ، مشتریان و جامعه است. ما برای ارائه خدمات برتر به کیفیت و قابلیت اطمینان اعتقاد داریم. خواه توسعه ، به روزرسانی یا نگهداری جدید باشد. شرکت ما پتانسیل ارائه بهترین ها را دارد! چشم انداز ما این است که رهبر نوآوری در I.T. خدمات. ما مصمم هستیم که فرهنگ شرکتی داشته باشیم که مبتنی بر عملکرد با کیفیت ، احترام و کار گروهی باشد. ما ترکیبی از اشتیاق و مهارت های برتر هستیم که به ما کمک می کند تا موفقیت خود را تسریع کنیم. خدمات حرفه ای و با کیفیت ما مشتریان را در بازار رقابتی و موفقیت می بخشد. اولویت اصلی ما رضایت مشتری است. ما همچنان در جستجوی ایده های نوآورانه برای مشتریان خود هستیم تا نهایت رضایت را برای آنها فراهم کنیم. ما در روابط خود با مشتری از یک محیط دوستانه برخوردار هستیم. ما موفق شدیم بهترین ارائه دهنده راه حل برای شما باشیم!
نمایش نظرات