Skip to Content
カーハッカーズ・ハンドブック ―車載システムの仕組み・分析・セキュリティ
book

カーハッカーズ・ハンドブック ―車載システムの仕組み・分析・セキュリティ

by Craig Smith, 井上 博之, 自動車ハッククラブ
December 2017
Intermediate to advanced
312 pages
7h 54m
Japanese
O'Reilly Japan, Inc.
Content preview from カーハッカーズ・ハンドブック ―車載システムの仕組み・分析・セキュリティ
207
11
11
CAN
パケットの探索と識別ができるようになったところで、その知識を活用して何か
ハックすることを学ぼう。読者はすでに、識別した
CAN
パケットを使用して自動車に何ら
かの動作をさせている。だが、車両を解錠したり始動したりすることは、実際のハッキン
グに比べたらお遊びだ。本章では、調査で発見したことの「武器化(
weaponize
)」を目
標とする。ソフトウェア用語では、武器化という言葉はエクスプロイトを手に入れて、簡
単に実行できるようにすることを意味する。最初に脆弱性を見つけた時に、それをもとに
エクスプロイトを成功させるためには多くの手順と専門知識を必要とするだろう。発見し
たことを武器化することで、調査に役立て、それを自己完結型の実行ファイルにすること
ができる。
 本章では、車両のドアの解錠などの知識をどのように利用するか、またそれをソフト
ウェアのエクスプロイト用に開発された
Metasploit
というセキュリティ監査ツールにどの
ように組み込むかを学ぶ。
Metasploit
は一般的な攻撃フレームワークであり、ペネトレー
ションテストによく用いられている。実用的なエクスプロイトやペイロードを多数集めた
データベースがあり、実際にシステムのエクスプロイトに使用された実行コード、例えば
車両のドアを解錠するというようなものが集められている。
Metasploit
について詳しくは、
Metasploit: The Penetration Tester
ʼ
s Guide
(
No Starc
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.

Read now

Unlock full access

More than 5,000 organizations count on O’Reilly

AirBnbBlueOriginElectronic ArtsHomeDepotNasdaqRakutenTata Consultancy Services

QuotationMarkO’Reilly covers everything we've got, with content to help us build a world-class technology community, upgrade the capabilities and competencies of our teams, and improve overall team performance as well as their engagement.
Julian F.
Head of Cybersecurity
QuotationMarkI wanted to learn C and C++, but it didn't click for me until I picked up an O'Reilly book. When I went on the O’Reilly platform, I was astonished to find all the books there, plus live events and sandboxes so you could play around with the technology.
Addison B.
Field Engineer
QuotationMarkI’ve been on the O’Reilly platform for more than eight years. I use a couple of learning platforms, but I'm on O'Reilly more than anybody else. When you're there, you start learning. I'm never disappointed.
Amir M.
Data Platform Tech Lead
QuotationMarkI'm always learning. So when I got on to O'Reilly, I was like a kid in a candy store. There are playlists. There are answers. There's on-demand training. It's worth its weight in gold, in terms of what it allows me to do.
Mark W.
Embedded Software Engineer

You might also like

Pythonではじめるオープンエンドな進化的アルゴリズム ―発散型の機械学習による多様な解の探索

Pythonではじめるオープンエンドな進化的アルゴリズム ―発散型の機械学習による多様な解の探索

岡 瑞起, 齊藤 拓己, 嶋田 健志
スクラム実践者が知るべき97のこと

スクラム実践者が知るべき97のこと

Gunther Verheyen, 吉羽 龍太郎, 原田 騎郎, 永瀬 美穂

Publisher Resources

ISBN: 9784873118239Publisher Website