As apresentações da conferência estão agora online!
Técnicas e Métodos de Ataque2026-08-24, 08:16
As apresentações da conferência estão agora online!
Destacamos algumas palestras que valem a pena conferir:
• CUIDADO: ALTA VOLTAGEM, BAIXA SEGURANÇA — Um Conto Familiar de Problemas de Cibersegurança. O autor examina ataques contra veículos elétricos e estações de carregamento, incluindo sequestro de conexão para interceptar e modificar tráfego de sessão de carregamento, extração de arquivos e chaves de rede, controle remoto via Modbus e modificação de firmware através de JTAG. A palestra cobre três vulnerabilidades publicadas.
• Não Olhe Para Cima: Existem Links Internos Sensíveis Limpos em Satélites GEO. Usando uma antena parabólica, os pesquisadores varreram 411 transponders em 39 satélites geoestacionários e reconstruíram o tráfego de rede transmitido. Eles encontraram chamadas telefônicas e mensagens de texto não criptografadas, chaves de rede celular, localizações de ativos militares, tráfego de controle industrial e dados de pagamento.
• Extração de Segredos de Antifusíveis de Ruptura de Dieletrico de Porta CMOS de 40nm por Contraste de Tensão Passiva FIB. O autor mostra como um feixe de íons focado e contraste de tensão passiva podem ser usados para ler antifusíveis programáveis no microcontrolador RP2350. Os pesquisadores reconstruíram o layout do array e demonstraram leitura de bits em massa, permitindo que segredos sejam extraídos de um chip protegido.
• EVSEFuzz: Uma Ferramenta para Teste Automatizado de Implementações de Protocolo. Os autores apresentam uma ferramenta para teste de caixa preta automatizado de protocolos de carregamento de veículos elétricos. Aplicando-o ao EVerest, descobriu duas vulnerabilidades capazes de interromper estações de carregamento, bem como uma nova falha introduzida ao corrigir um problema anterior.
• O Veículo Pode Estar Doente: Negação de Serviços de Diagnóstico Explorando o Protocolo de Transporte CAN. Os autores demonstram oito maneiras de interromper diagnósticos de veículos abusando do protocolo de transporte CAN. Dado acesso ao barramento CAN, os ataques podem suprimir ou manipular resultados de diagnóstico, alterar leituras de códigos de falha e interromper a programação de configuração do veículo.
• Teste de Batalha do NIST IR 8473 com Pwn2Own Automotive: Cobertura de Controle de Cadeias de Exploit EVSE do Mundo Real. O autor reconstrói cadeias de exploit de estações de carregamento do mundo real do Pwn2Own Automotive, incluindo entrada através do conector de carregamento, acesso a um barramento CAN interno e UDS, rollback para firmware vulnerável, recuperação de credenciais de ponto de acesso de configuração, execução de código através de um shell de depuração e uma bypass de anti-rollback.
Fornecedor
Produto
Mais