Security Analysis of Skybrake DD5 Immobilizer

dc.contributor.advisorParšovs, Arnis, juhendaja
dc.contributor.authorWürsch, Daniel
dc.contributor.otherTartu Ülikool. Loodus- ja täppisteaduste valdkondet
dc.contributor.otherTartu Ülikool. Arvutiteaduse instituutet
dc.date.accessioned2025-02-13T09:23:54Z
dc.date.available2025-02-13T09:23:54Z
dc.date.issued2024
dc.description.abstractCar immobilizers are devices intended to prevent car theft by immobilizing the car in absence of a unique authentication token held by the authorized driver of the car. This work documents the process of performing a security analysis of the Skybrake DD5 immobilizer in order to understand its working principles and to verify the security claims by the manufacturer. The main working principles of the immobilizer have been reverse engineered and methods of capturing and injecting signals using commonly sold and available hardware have been documented. By analysis of captured signals from the immobilizer, the authentication protocol flow and the content of the exchanged messages have been reverse engineered and documented. Possible attack vectors were described and analyzed in order to assess if the immobilizer is vulnerable to them. While this work does identify some minor weaknesses and areas of concerns, no major vulnerabilities were found during the security analysis.
dc.description.abstract Autode immobilaiserid on seadmed, mis on ette nähtud autovarguste ennetamiseks immobiliseerides auto, kui volitatud juhti, kes tavaliselt kannab endaga ainulaadset autentimiskaarti, ei ole läheduses. Käesolev töö dokumenteerib Skybrake DD5 immobilaiseri turvaanalüüsi tegemise protsesse, et mõista selle tööpõhimõtteid ja kontrollida tootjapoolseid turvanõudeid. Immobilaiseri peamised tööpõhimõtted on pöördkonstrueeritud ning vabalt müüdava ja saadaoleva riistvara abil liikunud andmed on dokumenteeritud. Pöördkonstrueeritud ja dokumenteeritud on immobilaiserist püütud signaalide analüüsimisel autentimisprotokolli voog ja vahetatud sõnumite sisu. Võimalikud rünnakuvektorid dokumenteeriti ja vaadati üle, et hinnata, kas immobilaiser on nende suhtes haavatav. Kuigi see töö tuvastab ka mõned väikesed turvanõrkused ja murekohad, ei leitud turvaanalüüsi käigus suuri puudusi.
dc.identifier.otherT120
dc.identifier.otherT121
dc.identifier.otherT170
dc.identifier.urihttps://hdl.handle.net/10062/107069
dc.language.isoen
dc.publisherTartu Ülikoolet
dc.rightsAttribution-NonCommercial-NoDerivatives 4.0 International
dc.rights.urihttps://creativecommons.org/licenses/by-nc-nd/4.0/
dc.subjectreverse engineering
dc.subjectimmobilizer
dc.subjectsecurity analysis
dc.subject.othermagistritöödet
dc.subject.otherinformaatikaet
dc.subject.otherinfotehnoloogiaet
dc.subject.otherinformaticsen
dc.subject.otherinfotechnologyen
dc.titleSecurity Analysis of Skybrake DD5 Immobilizer
dc.title.alternativeSkybrake DD5 auto immobilaiseri turvaanalüüs
dc.typeThesisen

Failid

Originaal pakett

Nüüd näidatakse 1 - 1 1
Laen...
Pisipilt
Nimi:
Wursch_Computer_Science_2024.pdf
Suurus:
15.54 MB
Formaat:
Adobe Portable Document Format