Kunden ville lansera en ny uppkopplad bil på marknaden med en rad avancerade funktioner och uppnå en snabbare lanseringstid. Man avsåg att genomföra en fullständig penetrationstestning av fordonet samt identifiera och åtgärda säkerhetsbrister före lanseringen.
Kunden samarbetade med L&T Technology Services för att genomföra penetrationstester och säkerhetsbedömningar av nästa generations uppkopplade fordon, såsom
- infotainmentsystem i fordon (IVI), nyckelbrickor och telematik
- plattformar för uppkopplade bilar och mobilapplikationer
Uppnått affärsvärde:
- Totalt 48 sårbarheter identifierades, varav 1 kritisk och 16 mycket kritiska
- Framgångsrik utnyttjande av USB-gränssnittet för att manipulera infotainmentenheten genom ett anpassat skript för att simulera attacken
- Simulerad attack för fordonsstöld genom att fånga upp och återge signaler från nyckelbrickan
- Framgångsrik fuzzing-attack via OBD-gränssnittet med ett anpassat Python-skript för att permanent inaktivera det elektroniska styrlåset