Please use this identifier to cite or link to this item:
https://ric.cps.sp.gov.br/handle/123456789/46620Full metadata record
| DC Field | Value | Language |
|---|---|---|
| dc.contributor.advisor | NEVES, João Emmanuel D'Alkmin | - |
| dc.contributor.author | AGOSTINI, Giovani Dantas | - |
| dc.contributor.author | REZENDE, Gustavo Caris | - |
| dc.contributor.other | GODOY, Henri Alves de | - |
| dc.contributor.other | FRANÇA, Benedito Luciano Antunes de | - |
| dc.date.accessioned | 2026-07-22T18:54:19Z | - |
| dc.date.available | 2026-07-22T18:54:19Z | - |
| dc.date.issued | 2026-06-12 | - |
| dc.identifier.citation | AGOSTINI, Giovani Dantas; REZENDE, Gustavo Caris. Confidencialidade em sistemas de telemetria automotiva: uma análise de ataques man-in-the-middle , 2026. Trabalho de conclusão de curso (Curso Superior de Tecnologia em Segurança da Informação) - Faculdade de Tecnologia de Americana "Ministro Ralph Biasi", Americana, 2026. | pt_BR |
| dc.identifier.uri | https://ric.cps.sp.gov.br/handle/123456789/46620 | - |
| dc.description.abstract | Este trabalho tem como objetivo analisar a confidencialidade de dados de telemetria automotiva conectada transmitidos por UDP sem criptografia e sem autenticação adicional, verificando se essas informações poderiam ser interceptadas e interpretadas por um agente não autorizado em um cenário controlado de ataque man in-the-middle. Para isso, foi desenvolvido um ambiente experimental utilizando o simulador Assetto Corsa como fonte de geração de dados de telemetria, um cliente legítimo responsável pela solicitação, recepção e registro das informações e uma máquina atacante posicionada na mesma rede local por meio de ARP spoofing. A execução documentada permitiu observar que os pacotes trafegados entre servidor e cliente puderam ser capturados, decodificados, exibidos e registrados pelo atacante, resultando na recuperação de variáveis como velocidade, rotação do motor, marcha, uso dos pedais, forças G, posição na pista e coordenadas espaciais. No recorte analisado, foram observados registros estruturados nos ambientes cliente e atacante, além de proximidade entre os pacotes exibidos nos dois painéis e valor aproximado de 99,98% de decodificação dos pacotes servidor-cliente. Os resultados evidenciam que, nas condições experimentais adotadas, a ausência de mecanismos adicionais de proteção comprometeu a confidencialidade dos dados de telemetria, reforçando a necessidade de considerar criptografia, autenticação e proteção do canal de comunicação em sistemas automotivos. Palavras-chave: Confidencialidade; Telemetria automotiva; Segurança da informação; Ataque man-in-the-middle; ARP spoofing. | pt_BR |
| dc.description.abstract | This study aims to analyze the confidentiality of connected automotive telemetry data transmitted over UDP without encryption and without additional authentication, verifying whether such information could be intercepted and interpreted by an unauthorized agent in a controlled man-in-the-middle attack scenario. For this purpose, an experimental environment was developed using the Assetto Corsa simulator as the source of telemetry data generation, a legitimate client responsible for requesting, receiving, and recording the information, and an attacking machine positioned on the same local network through ARP spoofing. The documented execution showed that the packets transmitted between the server and the client could be captured, decoded, displayed, and recorded by the attacker, resulting in the recovery of variables such as speed, engine rotation, gear, pedal usage, G forces, track position, and spatial coordinates. In the analyzed sample, structured records were observed in both the client and attacker environments, along with proximity between the packets displayed on the two panels and an approximate decoding rate of 99.98% for server-to-client packets. The results show that, under the experimental conditions adopted, the absence of additional protection mechanisms compromised the confidentiality of telemetry data, reinforcing the need to consider encryption, authentication, and communication channel protection in connected automotive systems. Keywords: Confidentiality; Automotive telemetry; Information security; Man-in-the middle attack; ARP spoofing. | pt_BR |
| dc.description.sponsorship | Curso Superior de Tecnologia em Segurança da Informação | pt_BR |
| dc.language.iso | pt_BR | pt_BR |
| dc.publisher | 004 | pt_BR |
| dc.subject | Teoria da confiabilidade | pt_BR |
| dc.subject | Telemetria | pt_BR |
| dc.subject | Dados pessoais (proteção) | pt_BR |
| dc.subject.other | Informação e Comunicação | pt_BR |
| dc.title | Confidencialidade em sistemas de telemetria automotiva: uma análise de ataques man-in-the-middle | pt_BR |
| dc.title.alternative | Confidentiality in automotive telemetry systems: an analysis of man-in-the-middle attacks | pt_BR |
| dc.type | Artigo Científico | pt_BR |
| dcterms.type | - | pt_BR |
| Appears in Collections: | Trabalhos de Conclusão de Curso | |
Files in This Item:
| File | Description | Size | Format | |
|---|---|---|---|---|
| 20261S_Giovani Dantas Agostini_OD2957.pdf Restricted Access | 1.06 MB | Adobe PDF | View/Open Request a copy | |
| FA - Giovani Dantas Agostini; Gustavo Caris Rezende.pdf Restricted Access | 341.35 kB | Adobe PDF | View/Open Request a copy | |
| TA - Giovani Dantas Agostini; Gustavo Caris Rezende.pdf Restricted Access | 2.03 MB | Adobe PDF | View/Open Request a copy |
Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.