ペネトレーション・テスト・チームからの話: 自動車のゼロデイ脆弱性から得られる知見について
TCU、BCM、計器クラスター、エアバッグなど、セーフティクリティカルシステムに関連する複数種類のECUには深刻なゼロデイ脆弱性が存在しています。
このホワイトペーパーでは、プラクシディティ エックスのリサーチチームが実際の量産部品から発見した4件のソフトウェアの脆弱性について説明し、効果的なリスク低減策について提言を行っています
それぞれのゼロディ脆弱性の詳細と併せて、以下についても知見を得ることができます。
- 脆弱性の原因となったバグおよびセキュリティ設定ミスの分析結果
- 類似の脆弱性の発生を防ぐためECU開発時にできること
- 開発プロセスのハードニングにお勧めのツールやプロセス改善