Use este identificador para citar ou linkar para este item: https://ric.cps.sp.gov.br/handle/123456789/46620
Título: Confidencialidade em sistemas de telemetria automotiva: uma análise de ataques man-in-the-middle
Título(s) alternativo(s): Confidentiality in automotive telemetry systems: an analysis of man-in-the-middle attacks
Autor(es): AGOSTINI, Giovani Dantas
REZENDE, Gustavo Caris
Orientador(es): NEVES, João Emmanuel D'Alkmin
Outro(s) contribuidor(es): GODOY, Henri Alves de
FRANÇA, Benedito Luciano Antunes de
Tipo documental: Artigo Científico
Palavras-chave: Teoria da confiabilidade;Telemetria;Dados pessoais (proteção)
Data do documento: 12-Jun-2026
Editor: 004
Referência Bibliográfica: AGOSTINI, Giovani Dantas; REZENDE, Gustavo Caris. Confidencialidade em sistemas de telemetria automotiva: uma análise de ataques man-in-the-middle , 2026. Trabalho de conclusão de curso (Curso Superior de Tecnologia em Segurança da Informação) - Faculdade de Tecnologia de Americana "Ministro Ralph Biasi", Americana, 2026.
Resumo: Este trabalho tem como objetivo analisar a confidencialidade de dados de telemetria automotiva conectada transmitidos por UDP sem criptografia e sem autenticação adicional, verificando se essas informações poderiam ser interceptadas e interpretadas por um agente não autorizado em um cenário controlado de ataque man in-the-middle. Para isso, foi desenvolvido um ambiente experimental utilizando o simulador Assetto Corsa como fonte de geração de dados de telemetria, um cliente legítimo responsável pela solicitação, recepção e registro das informações e uma máquina atacante posicionada na mesma rede local por meio de ARP spoofing. A execução documentada permitiu observar que os pacotes trafegados entre servidor e cliente puderam ser capturados, decodificados, exibidos e registrados pelo atacante, resultando na recuperação de variáveis como velocidade, rotação do motor, marcha, uso dos pedais, forças G, posição na pista e coordenadas espaciais. No recorte analisado, foram observados registros estruturados nos ambientes cliente e atacante, além de proximidade entre os pacotes exibidos nos dois painéis e valor aproximado de 99,98% de decodificação dos pacotes servidor-cliente. Os resultados evidenciam que, nas condições experimentais adotadas, a ausência de mecanismos adicionais de proteção comprometeu a confidencialidade dos dados de telemetria, reforçando a necessidade de considerar criptografia, autenticação e proteção do canal de comunicação em sistemas automotivos. Palavras-chave: Confidencialidade; Telemetria automotiva; Segurança da informação; Ataque man-in-the-middle; ARP spoofing.
This study aims to analyze the confidentiality of connected automotive telemetry data transmitted over UDP without encryption and without additional authentication, verifying whether such information could be intercepted and interpreted by an unauthorized agent in a controlled man-in-the-middle attack scenario. For this purpose, an experimental environment was developed using the Assetto Corsa simulator as the source of telemetry data generation, a legitimate client responsible for requesting, receiving, and recording the information, and an attacking machine positioned on the same local network through ARP spoofing. The documented execution showed that the packets transmitted between the server and the client could be captured, decoded, displayed, and recorded by the attacker, resulting in the recovery of variables such as speed, engine rotation, gear, pedal usage, G forces, track position, and spatial coordinates. In the analyzed sample, structured records were observed in both the client and attacker environments, along with proximity between the packets displayed on the two panels and an approximate decoding rate of 99.98% for server-to-client packets. The results show that, under the experimental conditions adopted, the absence of additional protection mechanisms compromised the confidentiality of telemetry data, reinforcing the need to consider encryption, authentication, and communication channel protection in connected automotive systems. Keywords: Confidentiality; Automotive telemetry; Information security; Man-in-the middle attack; ARP spoofing.
URI: https://ric.cps.sp.gov.br/handle/123456789/46620
Aparece nas coleções:Trabalhos de Conclusão de Curso

Arquivos associados a este item:
Arquivo Descrição TamanhoFormato 
20261S_Giovani Dantas Agostini_OD2957.pdf
  Restricted Access
1.06 MBAdobe PDFVisualizar/Abrir    Solictar uma cópia
FA - Giovani Dantas Agostini; Gustavo Caris Rezende.pdf
  Restricted Access
341.35 kBAdobe PDFVisualizar/Abrir    Solictar uma cópia
TA - Giovani Dantas Agostini; Gustavo Caris Rezende.pdf
  Restricted Access
2.03 MBAdobe PDFVisualizar/Abrir    Solictar uma cópia


Os itens no repositório estão protegidos por copyright, com todos os direitos reservados, salvo quando é indicado o contrário.