What is a great default password? (1pt)
CTF Writeup/BlockHarbor(2023)2024. 10. 15. 11:37What is a great default password? (1pt)

ProbCATEGORY : OSINT???Minus 1 million points if this is your actual password.Solve해당 링크 를 통해 전 세계적으로 많이 사용되는 Password 리스트를 확인할 수 있다. 어떤 파일을 참고하더라도 플래그는 쉽게 찾을 수 있다.Flag : password

Message Frequency (5pt)
CTF Writeup/BlockHarbor(2023)2024. 10. 15. 11:24Message Frequency (5pt)

ProbCATEGORY : Getting StartedThis challenge is within the Harborbay vehicle simulator on VSEC. From the home page, enter HarborBay. Select the Mach-E UDS Challenge Simulation, then launch the terminal.What is the frequency that the periodic CAN frame is transmit at? (in Hz)Solvea2a4325f48ae:~/uds_challenge$ candump -t A vcan0 (2024-09-27 06:57:29.355784) vcan0 59E [2] 9E 10 (2024-09-27 06:..

Data Field2 (5pt)
CTF Writeup/BlockHarbor(2023)2024. 10. 15. 11:19Data Field2 (5pt)

ProbCATEGORY : Getting StartedThis challenge is within the Harborbay vehicle simulator on VSEC. From the home page, enter HarborBay. Select the Mach-E UDS Challenge Simulation, then launch the terminal.What is the value of the data field of the CAN frame being sent periodically on the CAN interface? Format: XXYYSolvea2a4325f48ae:~/uds_challenge$ candump vcan0 vcan0 59E [2] 9E 10 vcan0 59E..

Data Field1 (5pt)
CTF Writeup/BlockHarbor(2023)2024. 10. 15. 11:17Data Field1 (5pt)

ProbCATEGORY : Getting StartedThis challenge is within the Harborbay vehicle simulator on VSEC. From the home page, enter HarborBay. Select the Mach-E UDS Challenge Simulation, then launch the terminal.How many bytes of data are in the data field of the CAN frame being sent periodically on the CAN interface?Solvea2a4325f48ae:~/uds_challenge$ candump vcan0 vcan0 59E [2] 9E 10 vcan0 59E [..

Arbitration (5pt)
CTF Writeup/BlockHarbor(2023)2024. 10. 15. 11:15Arbitration (5pt)

ProbCATEGORY : Getting StartedThis challenge is within the Harborbay vehicle simulator on VSEC. From the home page, enter HarborBay. Select the Mach-E UDS Challenge Simulation, then launch the terminal.What is the Arbitration ID of the CAN frame being sent periodically on the CAN interface?Solvea2a4325f48ae:~/uds_challenge$ candump vcan0 vcan0 59E [2] 9E 10 vcan0 59E [2] 9E 10 vcan0 ..

Can you find the interface (5pt)
CTF Writeup/BlockHarbor(2023)2024. 10. 15. 11:13Can you find the interface (5pt)

ProbCATEGORY : Getting StartedThis challenge is within the Harborbay vehicle simulator on VSEC. From the home page, enter HarborBay. Select the Mach-E UDS Challenge Simulation, then launch the terminal.What is the name of the CAN interface available on the virtual terminal?Solvea2a4325f48ae:~/uds_challenge$ ifconfigeth0 Link encap:Ethernet HWaddr 02:42:AC:11:00:03 inet addr:172...

AGL (Automotive Grade Linux)
Automotive Security/Vehicle OS2024. 2. 19. 16:34AGL (Automotive Grade Linux)

1. AGL (Automotive Grade Linux) Overview AGL(Automotive Grade Linux)는 유럽, 일본, 한국 등 다양한 차량 제조 및 부품회사들이 협력하여 만들고 있는 차량 환경에 적합한 오픈소스 OS 입니다. 일본 차량 제조 기업인 도요타(Toyota)의 막강한 지원으로 Linux Foundation의 지휘를 받으며 빠르게 발전하고 있습니다. 참여하는 멤버 회사는 매우 많지만, Toyota를 필두로 일본계 회사들이 매우 적극적으로 지원하고 있습니다. [AGL 멤버사] https://www.automotivelinux.org/about/members/ Members - Automotive Grade Linux www.automotivelinux.org 최근에는 BMW와..

2024. 1. 17. 16:492023 회고록

보호되어 있는 글입니다. 내용을 보시려면 비밀번호를 해주세요.

대칭키 (Symmetric-Key) 암호화
STUDY/Cryptography2023. 12. 17. 00:18대칭키 (Symmetric-Key) 암호화

대칭키 암호화 방식이란 대칭키 암호화는 말그대로 암호화 키와 복호화 키가 대칭이라는 말로, 즉 암호화 복호화 키가 같은 암호화 방식을 말합니다. 따라서 대칭키 암호에서는 암호화를 하는 측과 복호화를 하는 측이 같은 암호키를 공유해야 합니다. 대칭키 암호화 특징 대칭키 암호화 방식은 키 크기가 상대적으로 작고 암호화 알고리즘 내부 구조가 단순하여 시스템 개발에 용이하다는 장점이 있습니다. 그러나 교환 당사자간 동일한 키를 공유해야 하기 때문에 키 관리에 어려움이 있으며, 잦은 키 변경이 있는 경우 불편함을 초래한다는 장점이 있습니다. 대칭키 암호는 혼돈(Confuse)과 확산(Diffusion) 의 성질을 이용하여 평문을 암호화 하는데, 혼돈 효과는 치환(Substitution) 을 통해 형성되고, 확산 ..

Secure Access
Automotive Security/Vehicle Security Function2023. 12. 1. 10:36Secure Access

1. Overview 자동차에는 약 30 ~ 50개의 ECU(Electronic Control Unit)가 탑재되며, 각자의 역할을 수행합니다. 또한 통신프로토콜을 사용하여 필요한 정보를 송 수신하거나, 자신의 상태를 전달합니다. 만약 공격자(해커)가 ECU에 무단으로 접근하여 특정 메세지를 전송하는 것이 가능하다면, 심각한 보안 위협을 초래할 수 있습니다. 따라서 제어기에 접근하는 사용자가 인가된 사용자인지 판단하기 위해 Secure Access 라는 보안 기능을 사용합니다. 본 포스트에서는 Secure Access 기능의 동작 원리와 실제 응용 사례에 대한 내용을 설명합니다. 2. Secure Access Secure Access는 전자서명을 통해 연결된 진단기가 인가된 진단기인지 아닌지를 검증합니다..

image