La voiture moderne est le rêve du hacker
La voiture moderne est le rêve du hacker parce qu’elle est remplie de systèmes automatiques mal sécurisés ou même non sécurisés du tout (cruise control, freins ABS, détecteurs d’angles mort, connexion avec la maison, multimedia, etc…). Tous ces systèmes s’appuient sur des capteurs reliés aux données personnelles du conducteur (paiement, adresse, agenda, informations bancaires ; code personnels divers, etc.). Une petite liste de quelques attaques plus ou moins récentes de véhicules montre l’étendue des possibilités… et des dégâts qui nous attendent.

Quelle partie du véhicule   Type d’incident Impact possible Lien document relatant l’incident
Lidar (Light Detection and Ranging) Spoofing Accident        1-  et  1 bis
Lidar « Présences » fictives Accident        2-
Fastrack (paie péage) RFID piraté Données financières        3-
Fastrack (paie péage) Transpondeur piraté Données financières        4-
Paiement de péage RFID piraté Données financières confidentialité        5-
Porte du garage Codes de la porte Cambriolage        6-   et  7-
Accélerateur Jeep Cherokee Accident (fossé)        8-   et 8 bis
Portes BMW Vol        8-   et 8 bis
Portes Volkwagen Vol        8-   et 8 bis
CANbus Tesla – mise à jour par les airs Système, données financières, confidentialité        8-   et 8 bis
Starlink Hack du wifi Subaru Portes, phares, klaxon, données financières        9-
Port ODB Audi TT Fige les diagnostics et les ECUs à distance       10-
Head Unit MP3 Player Espionne les occupants       11

Malgré quelques rares mesures préventives, on constate aujourd’hui que les hackers disposent encore de larges marges de manœuvre pour agir et causer de nombreux dégâts au fur et à mesure que les voitures seront plus connectées, plus intelligentes et plus complexes. La notion de sécurité en voiture reste encore trop cantonnée à la notion d’accès au véhicule grâce à la clé de contact ou son équivalent. Mais aujourd’hui, les appareils électroniques qui sont dans l’automobile disposent d’un assez grand nombre de données personnelles du propriétaire/utilisateur de cette voiture, et ces données sont assez facilement accessibles pour un hacker, sur place ou même à distance.