En estos días, los automóviles modernos no son más que una agrupación de software en red que se mantiene unido por bits de hardware. Esto se refleja no solo en el rápido aumento del número de ECU, sino también en los sistemas de información y entretenimiento y en las cabinas completamente de vidrio. Para bien o para mal, esto ofrece muchas posibilidades emocionantes de piratería, que [greenluigi1] estaba más que feliz de explorar con su nuevo Hyundai Ioniq SEL 2021 el año pasado. Naturalmente, Hyundai luego procedió a ‘arreglar’ estas vulnerabilidades, ofreciendo la emocionante oportunidad de probar la tarea de los ingenieros de Hyundai, y procedió a evitarla nuevamente.
La última vez que lo dejamos en [greenluigi1]En las aventuras de Hyundai, el sistema de infoentretenimiento basado en Linux Hyundai D-Audio 2V (formalmente llamado entretenimiento en el vehículo, o IVI) en cuestión había sido convencido para ejecutar aplicaciones personalizadas después de un poco de esfuerzo para obtener acceso de root a través del menú de ingeniería y algo de pirateo de imagen de firmware. Se produjo un alegre pirateo y exploración de la red CAN del automóvil y del sistema de mensajería RPC. Luego, Hyundai lanzó una nueva imagen de firmware, después de meses de silencio y todas las imágenes de firmware antiguas extraídas de la página de descarga.
En esta nueva imagen de firmware, los grandes cambios fueron visibles desde el principio, con dos archivos ZIP diferentes en lugar del único anterior. Uno de estos archivos ZIP tampoco se pudo descifrar más con la clave anterior. Desafortunadamente para Hyundai, la maldición de la retrocompatibilidad con los IVI más antiguos significaba que las unidades centrales de orientación ZIP que ejecutaban el firmware anterior también contenían la clave para el nuevo archivo ZIP.
Otros cambios incluyeron una mayor ofuscación de esta clave y la clave pública utilizada para la verificación de hash de firmware, que también implicó el uso de una llamada Micom RPC a través del bus CAN para obtener información específica del vehículo. Desafortunadamente, aquí es donde los ingenieros de Hyundai parecen haber dejado de copiar muestras de códigos de referencia y usaron una clave privada RSA única para firmar imágenes de firmware. Afortunadamente, no se molestaron en verificar si el actualizador realmente siempre verifica la firma, lo que permite instalar un código sin firmar.
En definitiva, un poco de fascinante ingeniería inversa y pura persistencia obstinada, solo para que el IVI que está en su automóvil pueda ejecutar las aplicaciones que desarrolló. Esperamos con ansias las próximas entregas de esta serie, ya que la pelota vuelve a estar firmemente en la cancha de Hyundai.

