このページの内容

Awesome Vehicle Security

Vehicle Securityを扱う資料や関連プロジェクトをまとめたAwesomeリストです。

目次

関連リスト

以下はカーハッキングで扱われる特定の通信プロトコルに関連するリストです。

学習資料

記事

講演資料

  • “Hopping on the CAN Bus” from BlackHat Asia 2015 - 2015年のBlackHat Asiaでの講演で、聴衆が自動車システムの理解を得るだけでなく、それらを攻撃するためのツールも手に入れるようにする。
  • “Drive It Like You Hacked It” from DEFCON 23 - サム・カマーカーのDEFCON 23/2015講演とスライドで、ガレージのハッキング、自動車向けモバイルアプリのexploit、低コストツールで任意の車のロック解除を実現する内容。
  • Samy Kamkar on Hacking Vehicles with OnStar - マイスペースのサム・ウームを背負った著名なハッカーのサム・カマーカーが、オンスターシステムを使った車のハッキングを探索。
  • Remote Exploitation of an Unaltered Passenger Vehicle - DEFCON 23でのクリス・ヴァラセックとチャーリー・ミラーによる、ジープ車にリモートでハッキングし、その車を完全に停止させる有名な講演。
  • Adventures in Automotive Networks and Control Units - クリス・ヴァラセックとチャーリー・ミラーによるDEFCON 21での自動車ネットワークに関する講演。
  • Can You Trust Autonomous Vehicles? - ジャンハオ・リウ、陳燕、文元・クウによるDEFCON 24での講演。
  • Ken Munro & Dave Lodge - Hacking the Mitsubishi Outlander & IOT - 車載ネットワーク、ECU、診断、攻撃・防御研究を扱う講演資料です。 Pen Test Partners
  • FREE-FALL: HACKING TESLA FROM WIRELESS TO CAN BUS - Zeronights 2016以降のBlackHat講演: TencentおよびKEEN Security LabのSen Nie、Ling Liu、Yuefeng Duによるもの
  • Car Hacking 101 - Bugcrowd LevelUp 2017:Alan Mondによるもの
  • State of Automotive Cyber Safety, 2015 - BSides Las Vegas 2015年におけるI Am The Cavalryセッションでの自動車ハッキングの現状、規制、業界の変化など
  • State of Automotive Cyber Safety, 2016 - BSides Las Vegas 2016年におけるI Am The Cavalryセッションでの自動車ハッキングの現状、規制、業界の変化など
  • How to Hack a Tesla Model S - DEF CON 23でのMarc RogersおよびKevin Mahaffeyによるテスラのハッキングに関する講演。テスラの共同創業者かつCTOであるJB Straubelが参加し、感謝の言葉を述べ、挑戦コインを提示する
  • Car Hacking Videos - 車のハッキングに関連するオンラインにある動画(40以上)を一覧にしたウェブページ。2007年のDEF CONでのエンジンECUのモーディング講演から始まり(例:2017年のKeen Securityによるテスラハッキング)
  • Self-Driving and Connected Cars: Fooling Sensors and Tracking Drivers - Jonathan PetitによるBlack Hat講演。自動化および接続された車は輸送の次の進化であり、安全性、交通効率、運転体験を向上させる。この講演は2部に分けられる:1)自律自動車のセキュリティ、2)接続車のプライバシー。2015年
  • A Survey of Remote Automotive Attack Surfaces - Charlie MillerおよびChris ValasekによるBlack Hat講演。自動車セキュリティの懸念は、かつての周辺から主流へと移行しており、セキュリティ研究者が現代の車が局所およびリモート攻撃に脆弱であることを示している。車の攻撃面についての議論。2014年
  • Pentesting vehicles with YACHT (Yet Another Car Hacking Tool) -A presentation that discusses different attack surfaces of a vehicle, then continues to describe an approach to car hacking along with tools needed to analyse and gather useful information.
  • How to drift with any car - CANハッキングの紹介および、実車をXboxコントローラとして使う方法
  • Car Infotainment Hacking Methodology and Attack Surface Scenario - Jay TurlaによるDEF CON 26のPacket Hacking Village/Wall of Sheepでの発表、IVIへの攻撃やバグの探査、ハッキングに関するガイド
  • TR19: Automotive Penetration Testing with Scapy - Troopers Conference 2019で、Scapyを自動車ペネトレーションテストに利用する方法を概説した発表です。
  • Analysis and Defense of Automotive Networks - BSides Knoxville 2020で、CANの仕組みとセキュリティ、侵入検知の候補手法を概説した発表です。
  • Remote Exploitation of Honda Cars - Honda City 5代目モデルに搭載されたHonda Connectアプリは、アクセス制御のためのAPIに弱いセキュリティメカニズムを採用しており、悪意あるユーザーがそのTelematics Control Unit(TCU)と相互作用することで、車のスタート、ロック/アンロックなどの操作をリモートで実行できる可能性がある
  • TR22: UDS Fuzzing and the Path to Game Over - UDS診断プロトコルのフズング手法。自動車業界における多数のパーセンテーションテストプロジェクトの結果として提示され、現実世界での実証例(PoC)とともに、Troopers Conference 2022で発表された
  • CCC - Horror Stories From the Automotive Industry - 自動車業界における一般的な脆弱性の恐ろしい例。100以上のパーセンテーションテストがTier 1サプライヤーおよびOEMに実施された結果。自動車セキュリティの現状を意識を高める目的。さらに、重機車のバッテリー分離器とUDSプロトコルを用いて、自動化された弱いシードランダム性のexploitを実現し、ターゲットを完全にコントロールするPoC。Chaos Communication Camp、DeepSec 2023およびTroopers Conference 23で発表された
  • Car Hacking Scene in the PH: How Far We’ve Come - Car Hacking Village PH presents their first attempt on the main tracks for ROOTCON. This is a rundown of CHVPH’s past security research to current research - 車載ネットワーク、ECU、診断、攻撃・防御研究を扱う講演資料です。
  • Analysis of an In-vehicular network: From CAN bus to infotainment - この講演ではDiv0 CSQの3つのテストベンチが、接続車のさらなる機能を探索する様子を紹介。ROOTCON 17のCar Hacking Villageで発表されたもの
  • An overview of Automotive Defensive Engineering - 車ハッカーがECUおよび車体アーキテクチャに導入されている現代の防御措置を学ぶための講演。ROOTCON 17のCar Hacking Villageで発表されたもの
  • Hacking Back Your Car - Kamel GhaliによるROOTCON 17での講演。車のハッキングにおける攻撃者の視点とその起源、過去数年間で各国でどのように使われてきたか、そしてその攻撃が可能になる技術的詳細を探索するもの
  • TR23: V2GEvil: Ghost in the wires - この研究は電動車のセキュリティ強化に貢献しており、特に電動車通信制御器(EVCC)における脆弱性の特定に焦点を当て、ツールV2GEvilの紹介を行う。オンボード充電(OBC)ポートからアクセス可能であり、今後の車のセキュリティにとって非常に重要な攻撃ベクトルである
  • DEF CON CHV - V2GEvil: Ghost in the wires - DEF CON 32 Car Hacking VillageでのPavel KhuntおよびThomas Sermpinisによる「V2GEvil: Ghost in the wires」講演の短縮・要約版
  • The hack, the crash and two smoking barrels. (And all the times I (almost) killed an engineer.) - トーマス・セルミピンスが、世界最大のOEM企業の最新モデル車のブレインスロット検知センサーに関する発見を責任を持って公表するプロセスを紹介し、その結果OEM企業が彼が敵対国と協力していたと指摘した件について。自動車メーカーがセキュリティ業界に対してどのように対応しているか、今後の方向性、そしてより良い実践方法について、DEF CON 32でのステージで語られた物語。

書籍

  • 2014 Car Hacker’s Handbook - 2014年に公開された無料ガイド。車のハッキングについて。
  • 2016 Car Hacker’s Handbook - 車両セキュリティ、CAN、診断、組込みシステムを学ぶ書籍です。 No Starch Press here
  • A Comprehensible Guide to Controller Area Network - 2005年の古い書籍だが、車両内のCANバスとネットワークに関する包括的なガイドとして依然として有用。
  • 智能汽车安全攻防大揭秘This book first introduced some basic knowledge of security for automotive R&D personnel, such as encryption and decryption, security authentication, digital signatures, common attack types, and methods. Then it introduced the working principles of some smart cars for security researchers, such as the automotive intranet. Protocol, network architecture, principle of X-By-Wire remote control system, common potential attack surface, etc. Finally, a detailed analysis of some actual automotive attack or security test cases, and defense analysis of the loopholes involved in the case during the analysis process.
  • Controller Area Network Prototyping with Arduino - この書籍は、Arduino上でCANアプリケーションをプロトタイピングする方法を解説しており、自車のCAN対応作業に役立つ。
  • Embedded Networking with CAN and CANopen - 2003年に出版された書籍で、CANに関する文献のギャップを埋め、CANネットワークや埋め込みシステムとの対応についてさらに学べる。
  • Inside Radio: An Attack and Defense GuideThis book discusses the security issues in a wide range of wireless devices and systems,Chapter 4 433/315MHz Communication (4.3 4.4 4.5 is about car keys Security)

研究論文

講座

ブログ

Webサイト

  • Automotive Security Research Group - 自動車セキュリティ研究グループ(ASRG)は、自動車製品のセキュリティソリューション開発を促進する非営利プロジェクトである。
  • OpenGarages - 現代の自動車システムを理解するために必要な公開アクセス、ドキュメンテーション、ツールを提供。
  • DEFCON Car Hacking Village - DEFCON 24での車のハッキング実習。
  • canbushack: Hack Your Car - 車のハッキング手法に関するコース。
  • OWASP Internet of Things Project - OWASPが推進するIoTセキュリティプロジェクト。車から医療機器まで、さらにその先まで対応。
  • I Am The Cavalry - 車両セキュリティの資料、データ、ツールを提供するWebサイトです。 Automotive 5-Star Cyber Safety Framework
  • Carloop Community - 車のハッキングに興味を持つ人々のコミュニティ。車をクラウドに接続するための活動を進める。
  • Python Security - Pythonを統合した特定の車両セキュリの機能を持つ車を閲覧・購入できるウェブサイト。
  • NIST Automotive Cybersecurity Community of Interest - NIST(NVD CVEデータベースおよび現代暗号標準を運営する組織)は、自動車セキュリティ分野の「コミュニティ・オブ・イントリスト」を運営しており、自動車業界、学術界、政府との間で「議論を促進し、意見やフィードバックを受け取る」ことを目的としている。

ニュースレター

Welcoming contributions!

カンファレンス

  • U.S. Automotve Cyber Security Summit European Automotive Cyber Security Summit - 車両セキュリティの研究・実践を扱うイベントです。
  • escar conference - 車に搭載された埋め込みセキュリティ。ヨーロッパで10年以上開催されており、現在では米国およびアジアでもイベントが開催されている。
  • IT Security for Vehicles - ドイツ工学会(VDI)が主催する会議。米国およびヨーロッパのOEM企業、Tier1企業なども参加。
  • Cyber Truck Challenge - 重い車両のセキュリティに関するテーマに焦点を当てた会議。重い車両およびサブシステムの実際の評価を含む。

フォローすべき人物・組織

  • Chris Valasek: Security Lead at UberATC
  • Charlie Miller: Hacked the first Apple iPhone, now does car security.
  • Samy Kamkar: Created MySpace Worm, RollJam, OwnStar.
  • Justin Seitz: Author of Black Hat Python (No Starch Press).
  • Troy Hunt: Pluralsight author. Microsoft Regional Director and MVP for Developer Security. Creator of haveibeenpwned.
  • Ken Munro: British researcher, works at Pen Test Partners; major interest in vehicle security
  • OpenGarages: Initiative to created Vehicle Research Labs around the world.
  • Hackaday: Collaborative project hosting for hackers - 車両セキュリティの研究・情報発信を行う人物または組織です。
  • Pen Test Partners: British penetration testing firm; several posts concern their disclosed car security vulns
  • I Am The Cavalry: Global grassroots (eg. volunteer) initiative focused on the intersection of security and human life/public safety issues, such as cars.
  • Car Hacking Village
  • carfucar: Founder of Car Hacking Village and Speaker or Trainer
  • Ian Tabor / mintynet: Car Hacker, Car Hacking Village staff
  • Daniel Öster: Dala’s EV Repair, electric vehicle CAN hacking/upgrading

ポッドキャスト・エピソード

車両セキュリティを主題とするポッドキャスト、または関連回を含む番組です。

ポッドキャスト

  • Security Weekly - セキュリティのあらゆる分野をカバーする優れたポッドキャスト。一部のエピソードでは車からドローンまで車両セキュリティの部分に焦点を当てている。
  • TrustedSec Podcast - TrustedSecのメンバー(社会工学分野のリーダー)が運営するポッドキャスト。多くのエピソードで最近の車両の脆弱性や攻撃について解説している。
  • SANS Internet Storm Center - ISCが運営する定期ポッドキャスト。最新の脆弱性やセキュリティニュースについて詳しく解説している。
  • Security Ledger - セキュリティ専門家についてのインタビューをテーマにしたポッドキャスト。

エピソード

その他

プロジェクト

  • Open Vehicle Monitoring System - 開発者や愛好家が自車に追加機能を追加し、リモートで制御できるよう、自車にハードウェアモジュール、サーバー、モバイルアプリを構築するコミュニティプロジェクトです。
  • Open Source Car Control Project - オープンソース・カー・コントロール・プロジェクトは、後期モデルの自動車を自律走行研究開発用の自動車に変換するためのハードウェアおよびソフトウェアプロジェクトです。
  • Uptane - Uptaneは、自動車のコンピュータユニットに空中で配信されるソフトウェアを保護するオープンで安全なソフトウェアアップデートシステムであり、国家レベルの攻撃者による最善の努力にも耐えられる設計です。

ハードウェア

車両セキュリティ研究に利用できるオープンソース・独自ハードウェアの概要です。この記事では以下の選択肢の多くを紹介しています。

  • Arduino - アリドインボードには、CAN対応デバイスに接続するために使えるシールドが多数あります。
  • CANtact - 『オープンソース・カー・ツール』は、自車のハッキングを支援するツールです。購入可能であり、ガイドに従って自作することもできます。
  • Freematics OBD-II Telematics Kit - アリドインベースのOBD-II Bluetoothアダプタキットには、OBD-IIデバイスとデータログゲートが含まれており、GPS、加速度計、ジャイロ、温度センサーも搭載されています。
  • ELM327 - 非常に安価で、CANデバイスに接続できる実用的なチップセットです。
  • GoodThopter12 - 有名なハードウェアハッカーが設計したこのボードは、自動車ネットワークの探索に使える汎用ボードです。
  • USB2CAN - 安価なUSBからCANへの接続ケーブルで、Linux上でデバイスを登録し、CANネットワークからのデータを取得できます。
  • Rinho Telematics - CANバス(J1930/FMS)を内蔵し、オフラインデータダウンロードにWiFiを備え、BLE 5.0センサーを搭載したGPSトラッカー。TraccarおよびWialonと互換性があります。
  • Intrepid Tools - 高価だが、CANおよびその他の車両通信プロトコルの逆エンジニアリングに特化した非常に柔軟なツール。
  • Red Pitaya - オシロスコープ、信号発生器、スペクトルアナライザーなどの高価な測定ツールを置き換えることができます。Red PitayaにはLabViewおよびMatlabインターフェースがあり、自作ツールやアプリケーションを書くことも可能で、Arduinoシールドなどへの拡張もサポートしています。
  • ChipWhisperer - 電力分析やクロックグリッチなどのサイドチャネル攻撃に使用できるシステムです。
  • HackerSDR - 1MHzから6GHzまでの電波信号の送受信が可能なソフトウェア定義ラジオ周辺装置。現代および次世代ラジオ技術のテスト開発を可能にします。
  • Carloop - インターネットに自車を接続しやすいオープンソース開発キット。SocketCANおよびcan-utilsと互換性があり、OBD-IIからシリアルへのケーブルは不要です。
  • CANBadger - 自動車システムの逆エンジニアリングおよびテストに用いられるツール。CANBadgerはハードウェアとソフトウェアの両方を含む。メインインターフェースは、カスタムPCBに取り付けられたLPC1768/LPC1769プロセッサであり、2つのCANインターフェース、SDカード、ブリンクLED、いくつかのGPIOピン、周辺機器の電源供給、およびEthernetポートを提供する。
  • CANSPY - セキュリティアудィターがCANデバイスを検証できるプラットフォーム。CANフレームのブロッキング、転送、変更を自動的にもしくはインタラクティブに実行できる。
  • CANBus Triple - 汎用的なコントローラーネットワーク(CAN)のスイスアーマークと開発プラットフォーム。
  • USBtin - USBtinは、CANバスを監視し、CANメッセージを送信できるシンプルなUSBからCANへのインターフェース。USBtinはUSB CDCクラスを実装し、ホストコンピュータに仮想COMポートを作成する。
  • OpenXC - OpenXCは、カスタムアプリケーションやプラグインモジュールを車に追加できるオープンソースハードウェアとソフトウェアの組み合わせ。車から開発者にまでデータを開放するため、標準的なよく知られたツールを使用している。フォードの研究者たちが開発したもので、2002年以降のMY車(標準OBD-IIインターフェース)すべてに適用可能。フォード自動車会社の研究者が協力し、車用の後市場ソフトウェアおよびハードウェアの作成に標準的な方法を確立した。
  • Macchina M2 - Macchina 2.0は、私たちの1.X世代のMacchinaを完全にリニューアルしたもの。目標は変わらない:使いやすく、完全にオープンで、極めて互換性の高い自動車インターフェースを構築すること。
  • PandwaRF - PandwaRFは、サブ1GHz帯域で動作する小型で持ち運び可能なRF分析ツール。AndroidデバイスまたはLinuxPCを介してRFのキャプチャ、分析、再送を可能にする。300〜928MHz帯域のASK/OOK/MSK/2-FSK/GFSK調製によるデータをすべてキャプチャできる。
  • CAN MITM Bridge by MUXSCAN - CANメッセージのMITMを行うツールで、車との簡単な相互作用を可能にする。
  • PiCCANTE - Open-source CAN hacking tool based on Raspberry Pi Pico [2] (W) - CAN、OBD-II、車載信号の接続・取得・送受信に利用する機器です。
  • AutoPi - AutoPiドングル(ラズベリーパイベースのOBD-IIデバイス)のオープンソースコアソフトウェア。車のテレメトリック、CANバスデータ収集、自動車IoTアプリケーションに使用できる。

ソフトウェア

オープンソース・独自ソフトウェアと各言語のライブラリの概要です。この記事では以下の選択肢の多くを紹介しています。

アプリケーション

車両の信号調査、セキュリティ検証、機能実験を支援するソフトウェアです。

  • Wireshark - WireSharkはCAN通信の逆エンジニアリングに使用できる。
  • Kayak - CANバス診断および監視用のJavaアプリケーション。
  • UDSim - CANバスを監視し、通信を観察することで接続されているデバイスを自動的に学習できるGUIツール。
  • RomRaider - サブアーマのエンジン制御ユニット向けのオープンソースチューニングツール。データの表示・ログ記録およびECUのチューニングが可能。
  • Intrepid Tools - 高価だが、CANおよびその他の車両通信プロトコルの逆エンジニアリングに特化した非常に柔軟なツール。
  • O2OO - ELM327と連携して、SQLiteデータベースにデータを記録し、グラフ表示に使用できる。また、GPSデータの読み取りもサポート。このツールを車に接続し、GoogleマップのKMLデータを使ってドライブの経路をマップに表示できる。
  • CANToolz - CANToolzはCANネットワークおよびデバイスの分析を行うためのフレームワーク。複数のモジュールをパイプラインに組み合わせることで構築される。
  • BUSMASTER -An Open Source tool to simulate, analyze and test data bus systems such as CAN, LIN, FlexRay.
  • BlackFlag ECU - プロフェッショナルなECU診断およびチューニングツール。OBD-IIスキャン、DTC読み取り、リアルタイムセンサー監視、リフレッシュ機能を備える。
  • OpenXC - 車載通信の取得、解析、診断、ファジング、可視化を支援するアプリケーションです。 Python Android
  • openpilot - openpilotは、ホンダおよびアクラの車に適応したACC(アダプティブ・クルーズコントロール)およびLKAS(レーンキープアシストシステム)の機能を実行するオープンソースドライビングエージェント。
  • openalpr - C++で書かれたオープンソースの自動車の車牌認識ライブラリ。C#、Java、Node.js、Go、Pythonでのバインディングを提供。
  • metasploit - 人気のmetasploitフレームワークが、ハードウェアブリッジセッションをサポートし、socketcanやSDRラジオなどのハードウェアデバイスにフレームワークの機能を拡張した。
  • Mazda AIO Tweaks - 多くのMazda MZD インフォテインメントシステムのチューニング用に、一括インストール/アンインストールツール
  • mazda_getInfo - USBポートがマツダ車のインフォテインメントシステムに攻撃の可能性があるという実証実験と、マツダのハックがどのように行われるか(CMUにおける既知のバグ)
  • talking-with-cars - CAN関連スクリプト、および車をゲームパッドとして使うスクリプト
  • CANalyzat0r - プロパティ車プロトコル向けのセキュリティ分析ツールキット
  • Tesla Mod - テスラCANバスツールキット(Flipper ZeroおよびESP32用)。ナグキラー、FSD領域解錠、トラックモード、BMSダッシュボード、ブレーキスパイクアラート、ハイビームストローブ、30以上のCANハンドラーを含む。オープンソース(GPL-3.0)

ライブラリ・ツール

上記のアプリケーション区分に含まれないライブラリとツールです。

Custom Applications SDK for Mazda Connect Infotainment System - A micro framework that allows you to write and deploy custom applications for the Mazda Infotainment System.

C

  • SocketCAN Utils - Linux上でSocketCANを使用するためのユーザースペースユーティリティ
  • vircar - SocketCANに基づきCANメッセージを送信する仮想車のユーザースペース環境
  • dbcc - “dbccは、DBCファイルを主にCコードに変換するプログラムであり、CANメッセージのシリアライズおよびデシリアライズを行うことができる。” 既存の車のDBCファイルを使用することで、CANメッセージとCAN環境のプロパティを抽出するCコードに変換できる。

C++

  • High Level ViWi Service - 高レベルのフォルクスワーグル CAN信号プロトコル実装
  • CanCat - ライブCANデータとのインタラクションに使える「スイスアーマーク」。主なAPIインターフ及はPythonだが、C++で記述されている。
  • CANdevStudio - CANバスシミュレーション用の開発ツール。CANdevStudioは、自動車開発者に、点火状態、ドア状態、リバースギアなどCAN信号をシミュレーションできる。
  • UnlockECU - 無料でオープンソースのECUセードキー解錠ツール

Java

  • ITS Geonetworking - Javaから車載通信・診断を扱うライブラリまたはツールです。

Python

  • CANard - コントローラーアービーネットワークアプリケーション向けのPythonフレームワーク
  • Caring Caribou - 車両セキュリティのnmapに相当するツール
  • c0f - CAN通信のフィンガープリントツール。車両とのインタラクションテスト時に、CANネットワーク上の特定の信号を見つけるのに使える。
  • Python-CAN - さまざまなCAN実装(SocketCANを含む)へのPythonインターフェース。Python 2.7.xまたは3.3.x以上を使用してCANネットワーク上で通信できる。
  • Python-OBD - OBD-II車両ポートからリアルタイムセンサーデータを処理するためのPythonモジュール。ELM327 OBD-IIアダプタと互換性があり、Raspberry Piにも対応。
  • CanCat - ライブCANデータとのインタラクションに使える「スイスアーマーク」。主なAPIインターフ及はPythonだが、C++で記述されている。
  • Scapy - PythonからCAN・UDS・OBD-II等を扱うライブラリまたはツールです。 automotive doc
  • CanoPy - リアルタイムでメッセージペイロードを可視化およびプロットするためのPython GUI。
  • canTot - sploitkitに基づいたPythonベースのCLIフレームワーク。Metasploitと類似の使い方をしているため、使いやすい。これは、既知のCANバス脆弱性や面白いCANバスハックに特化したエクスプロイトフレームワークに相当する。
  • SocketCAN Python interface to SocketCAN
  • canmatrix Python module to work with CAN matrix files
  • Jumpstarter - UDS、DoIP、CANバスプロトコルに対応したハードウェアインザループテストフレームワークと自動車診断ドライバーを備えたもの
  • canopen Python module to communicate with CANopen devices
  • cantools Python module to decode and encode CAN messages using a DBC file
  • Caring Caribou Next - 元のCaring Caribouプロジェクトのアップグレードおよび最適化されたバージョン
  • canarchy - CANarchyは、自動化、セキュリティ研究、エージェント駆動ワークフローに特化したストリームファーストCAN分析および操作ランタイム

Go

  • CANNiBUS - 研究者が同じ車両へ同時接続し、講習やチームでのリバースエンジニアリングを行えるGo製サーバーです。
  • CAN Simulator - PiCAN2またはオープンソースのCAN Simulatorボードと組み合わせて使う、Raspberry Pi向けのGo製CANシミュレーターです。

JavaScript

企業・求人

車両セキュリティ分野の企業と求人情報です。

  • UberATC - Uber Advanced Technologies Center(現Uber AV)- info@uberatc.com
  • Tesla - テスラが多様な役割においてセキュリティ専門家を採用している。特に、自転車のセキュリティ強化に注目。
  • Intrepid Control Systems - 車両のリバースに向けたツールを構築するエムベディッドセキュリティ企業
  • Rapid7 - Rapid7は情報、コンピュータ、エムベディッドセキュリティ分野で業務を行っている
  • IOActive - ハードウェアおよびエムベディッドシステムのパエンチングに取り組むセキュリティコンサルティング会社
  • Cohda Wireless - V2X DSRCラジオおよびソフトウェア
  • VicOne - トレンドマイクロの子会社で自動車セキュリティに特化

協調的脆弱性開示

  • General Motors on HackerOne - 自動車メーカーの脆弱性報告・協調的開示窓口です。
  • Stellantis on Bugcrowd - 自動車メーカーの脆弱性報告・協調的開示窓口です。
  • Tesla Motors on Bugcrowd - 自動車メーカーの脆弱性報告・協調的開示窓口です。
  • ASRG - ASRGの公開プロセスは、責任ある公開を行うためのプロセスであり、責任ある企業との直接連絡が不可能または反応がない場合に適用される
  • Zeekr - ZeekrおよびGeelyの責任ある公開プログラム

その他のAwesomeリスト

関連するリストをまとめた一覧です。

コントリビューション

コントリビューションを歓迎します。最初にコントリビューションガイドラインを確認してください。