ルールを読んだかの確認 2 Blue Team Challenges #1 Red Alert 700 xNexus(SIEMみたいなサービス)で、怪しいCAN検知ログを探してフラグ抽出 3 Blue Team Challenges #2 SAE EAS 400 xNexus(SIEMみたいなサービス)で、怪しいCAN検知ログを探してフラグ抽出 4 Blue Team Challenges #3 Firmware Reveal 800 暗号化パスワードのブルートフォース 5 Blue Team Challenges #4 TARA Challenge 100 TARAを埋めて設問に答える 6 Red Team Challenges #1 Wired Keyless Entry [PowerPC] 400 セキュリティアクセスの突破→FWダンプ&解析→セキュリティアクセスの突破 7 Red Team Challenges #2 Tune-Up Trouble [PowerPC] 800 改造ファームウェアへの更新で任意コード実行 8 Red Team Challenges #3 Password Change Policy [RAMN] 600 FWダンプ&解析→セキュリティアクセスの突破 9 Red Team Challenges #4 AutoGraph [RAMN] 300 ECDSAを使った署名の偽造
0x36 Transfer Data 0x34 Routine Control 正しいファームウェアイメージを転送 (最後まで送り切ることで、署名チェックを行わせ、 Signature Validフラグを立てる) 偽造したファームウェアイメージを転送 (最初から送り直すことで、更新用データを溜めておくバッファを上書き可能、 かつ最後まで送り切らなければ、署名チェックは行われない) 署名 検証