La voiture moderne est le rêve du hacker
La voiture moderne est le rêve du hacker parce qu’elle est remplie de systèmes automatiques mal sécurisés ou même non sécurisés du tout (cruise control, freins ABS, détecteurs d’angles mort, connexion avec la maison, multimedia, etc…). Tous ces systèmes s’appuient sur des capteurs reliés aux données personnelles du conducteur (paiement, adresse, agenda, informations bancaires ; code personnels divers, etc.). Une petite liste de quelques attaques plus ou moins récentes de véhicules montre l’étendue des possibilités… et des dégâts qui nous attendent.
Quelle partie du véhicule | Type d’incident | Impact possible | Lien document relatant l’incident |
Lidar (Light Detection and Ranging) | Spoofing | Accident | 1- et 1 bis– |
Lidar | « Présences » fictives | Accident | 2- |
Fastrack (paie péage) | RFID piraté | Données financières | 3- |
Fastrack (paie péage) | Transpondeur piraté | Données financières | 4- |
Paiement de péage | RFID piraté | Données financières confidentialité | 5- |
Porte du garage | Codes de la porte | Cambriolage | 6- et 7- |
Accélerateur | Jeep Cherokee | Accident (fossé) | 8- et 8 bis |
Portes | BMW | Vol | 8- et 8 bis |
Portes | Volkwagen | Vol | 8- et 8 bis |
CANbus | Tesla – mise à jour par les airs | Système, données financières, confidentialité | 8- et 8 bis |
Starlink | Hack du wifi Subaru | Portes, phares, klaxon, données financières | 9- |
Port ODB | Audi TT | Fige les diagnostics et les ECUs à distance | 10- |
Head Unit | MP3 Player | Espionne les occupants | 11– |
Malgré quelques rares mesures préventives, on constate aujourd’hui que les hackers disposent encore de larges marges de manœuvre pour agir et causer de nombreux dégâts au fur et à mesure que les voitures seront plus connectées, plus intelligentes et plus complexes. La notion de sécurité en voiture reste encore trop cantonnée à la notion d’accès au véhicule grâce à la clé de contact ou son équivalent. Mais aujourd’hui, les appareils électroniques qui sont dans l’automobile disposent d’un assez grand nombre de données personnelles du propriétaire/utilisateur de cette voiture, et ces données sont assez facilement accessibles pour un hacker, sur place ou même à distance.