Upgrade to Pro — share decks privately, control downloads, hide ads and more …

OWASP KANSAI LT 自動車に対するなりすまし攻撃の脅威

Kazuki Iehira
February 19, 2018

OWASP KANSAI LT 自動車に対するなりすまし攻撃の脅威

Kazuki Iehira

February 19, 2018
Tweet

More Decks by Kazuki Iehira

Other Decks in Technology

Transcript

  1. 自己紹介 セキュリティ 教育とコミュニティ ・自動車セキュリティ ・セキュリティキャンプ 2017 ・プログラミング教室 ・プログラミングサークル ・セキュリティ 勉強会

    名前:家平 和輝(HN:いえひ) 所属:広島市立大学(3回生,早期卒業予定) - 情報ネットワーク研究室井上グループ - いちだいプログラミング教室 代表
  2. 既存研究のまとめ 攻撃方式 攻撃の 実施 難易度 既存の防御機構での攻撃検知 送信端末での 不正送信阻止 受信端末で 周期を監視

    周期をなりす ました攻撃 ◦ × × 中間者攻撃 × ◦ ◦ 実現が容易かつ攻撃検知が難しい攻撃はない
  3. エラー制御に関する仕様を分析 エラーアクティブ 状態 バスオフ 状態 エラーパッシブ 状態 制限なし 機能制限 無効化

    バスオフ攻撃(2016年に報告されている) ►故意に送信端末をバスオフ状態に遷移させる エラー発生 回数
  4. 提案方式のアルゴリズム 正規の 送信端末 受信端末 攻撃者 エラー フレーム なりすまし メッセージ 正規の

    メッセージ 正規の メッセージ バスオフ状態 (無効化された状態) ・ ・ ・ ID Data 識別 エラー フレーム ID Data 識別 ・ ・ ・ 正規の メッセージ エラー フレーム ID Data 識別 バスオフ攻撃 なりすまし攻撃 t
  5. 詳細はこちら↓ ↓ 1. Kazuki Iehira, Hiroyuki Inoue, and Kenji Ishida,

    “Spoofing Attack Using Bus-off Attacks against a Specific ECU of the CAN Bus,” IEEE Consumer Communications & Networking(IEEE CCNC) , pp.208-211, Jan. 2018. [査読あり] 2. 家平和輝, 井上博之, 石田賢治, ”特定のCANメッ セージを送信するECUに対するバスオフ攻撃を 利用したなりすまし攻撃,” マルチメディア、分散、 協調とモバイルシンポジウム(DICOMO), pp.1163-1168, June 2017.[優秀論文賞受賞]