Publicité
Publicité
Constructeurs - 04/04/2022 - #Toyota

Cybersécurité : pirater une voiture, simple comme bonjour, selon un hacker

Par AFP

(AFP) - "Cette voiture, elle se conduit avec les pieds et les mains. Et pourtant, elle a aussi été conduite par mon téléphone", assure Gaël Musquet, hacker "éthique" spécialiste de cybersécurité dans les transports, en marge d'un championnat organisé à Rennes.

A l'aide d'une Toyota hybride rouge, cet Antillais de 42 ans montre quelques techniques imparables pour prendre le contrôle d'une voiture à
distance: piratage des clés, de l'ordinateur de bord ou d'un capteur des pneus.
"J'ai juste branché mon téléphone sur la moelle épinière de la voiture, qui passe dans le rétroviseur intérieur. Ce pilote automatique, c'est un logiciel libre, tout est téléchargeable sur internet", déroule-t-il, sweat noir à capuche. La démonstration a lieu devant le public à l'occasion du championnat de hackers BreizhCTF, qui accueillait quelque 500 participants dans la nuit de vendredi à samedi.    

"Mon seul mérite, c'est d'avoir détourné ce logiciel libre conçu pour les versions américaines des Toyota, et de l'avoir adapté aux véhicules européens", poursuit celui qui est aussi météorologue de formation, spécialisé dans la prévention des catastrophes naturelles grâce au numérique.
Son but ? Tester des véhicules afin qu'ils puissent se conduire "tout seuls", voire à distance, et mettre au jour des failles de sécurité pour éviter les intrusions de personnes mal intentionnées. Comme lui, quelques centaines de hackers dans le monde travaillent sur la "cyber automobile", parfois en partenariat avec des constructeurs comme aux États-Unis, "mais pas en France dont ce n'est pas la culture", juge-t-il.    

L'un des moyens de faire ces tests est selon lui de trouver des pièces détachées sur Le Bon Coin pour "mieux comprendre comment elles fonctionnent et les détourner". Ainsi en va-t-il des petites valves connectées par radio installées sur les pneus pour informer le conducteur en temps réel de leur niveau de pression. 
   
"Crash-tests numériques"
"Si vous avez un défaut pneumatique, votre véhicule allume un voyant qui vous dit que vous avez par exemple un pneu sous-gonflé. Nous les hackers, on attire l'attention des constructeurs et des équipementiers qui n'ont pas chiffré les communications entre cette valve et l'ordinateur de la voiture", souligne Gaël Musquet, dont le livre de chevet est "The car hacker's handbook" [le manuel du pirate automobile, NDLR].
Il suffit selon lui de trouver la fréquence de communication du pneu et de se procurer une antenne radio amateur pour faire croire à quelqu'un que ses pneus sont dégonflés ou ont pris feu.
"Ce n'est pas de la science-fiction, on peut même arrêter un convoi, et c'est sans fin parce que ces véhicules seront de plus en plus équipés d'ordinateurs, de capteurs", prédit le hacker "éthique", qui réclame l'équivalent de "crash-tests numériques" pour tous les véhicules sortis d'usine.    

Une clé de voiture peut également être piratée. "Il suffit que quelqu'un s'approche de moi, capte le signal de ma clé, le duplique avec une antenne boucle et passe à côté de mon véhicule pour déclencher son ouverture", énumère-t-il, rappelant le précepte bien connu de la communauté, selon lequel "à chaque opportunité, une nouvelle vulnérabilité".   

Enfant déjà, Gaël Musquet aimait démonter ses jouets pour mieux comprendre leur fonctionnement. "Je suis né comme ça. Même aujourd'hui, ma machine à laver, mon four, si je n'arrive pas à en prendre le contrôle, je ne suis pas satisfait", plaisante-t-il.
"Notre rôle, c'est de voir les problèmes avant qu'ils n'arrivent et de corriger les failles avant qu'elles ne soient exploitées", explique-t-il, même si le premier risque cyber reste avant tout "le vol".   

Tous les moyens de transport ou presque sont concernés par les enjeux de cybersécurité : trains, avions, bateaux, trottinettes électriques... "A chaque fois qu'on menace l'ordinateur d'un de ces véhicules, on peut mettre en danger des vies humaines", relève M. Musquet, qui travaille avec l'armée de l'air.
En Bretagne, la cybersécurité génère aujourd'hui 8.000 emplois directs et indirects, selon le conseil régional. L'objectif est de passer à 80.000 d'ici dix ans.

Réactions

Bretagne terre d’avenir !

Il faudrait arrêter cette mode ridicule et journalistique de mettre des "NE" inutiles partout pour emphatiser ses phrases ! Et surtout les "avant que NE".
On ne dit pas : "les problèmes avant qu'ils n'arrivent" mais "avant qu'ils arrivent".
On ne dit pas : "les failles avant qu'elles ne soient exploitées" mais "avant qu'elles soient exploitées"
;0)

Ça y est notre Procureur est là ,c’est le mot Bretagne qui vous mets comme cela……désolé))))

Pour savoir si les pneus de mon vieux RAV4 sont à la bonne pression, je mets un grand coup de pied (ou de pompe) dedans.
Epicétou.

Ahhhh le Rav a Bruno ,par moins 20 un coup de clef et ça démarre ,bientôt 30 ans et ça passe le CT haut la main !!!

J'aimerai bien voir un hacker indiquer au tableau de bord qu'un pneu a pris feu (et qu'il a toujours sa pression nominale !) ??
C'est quel voyant ?
Et en 20 secondes vous trouvez facilement dans le manuel du conducteur (les pages homologations à la fin) ou sur Gogole les fréquences de travail des capteurs TPMS 443,92 ou 315 Hz suivant les pays...
Et puis le code de la clé enregistrée qui permet de voler la bagnole c'était dans les années 80 avec les codes tournants faut déjà être dans la bagnole avec la main au bon endroit..
Même si le sujet est réel, ça frime un peu chez hackland... nan ?
;0)

Bruno, on peut plus faire ça maintenant parce que le coup pied détruit le capteur TPMS à 400 balles HT...
;0))
PS : et pour le Solex faut écraser le Bib avec le pouce, si ça fait mal au pouce c'est bon...

Quant à mon vélo, j'en avait tellement marre de crever, même avec 4 bars dans le tuyau, que j'ai troqué mes pneus par des pneus pleins, oranges fluo. Je vous garanti un succès fabuleux quand je suis sur la piste cyclable autour du lac.
Mes fils sont effarés par autant d'audace (l'un d'eux fait quand même 15 000 km -oui quinze mille- par an à vélo !)
Faut avouer que la tenue route sur le mouillé, c'est pas trop ça. Mais je sors JAMAIS quand la route est mouillée. Même en Solex, ça fait fumer le pneu avant.

Pas en Hz les fréquences !
C'est 433 Merguez...
Gigadezol..
;0))

J’ai mis des increvables sur le Moustache TTElec,ça va bien!

Bruno, zêtes sûr qu'il y a pas marqué "Le Redoutable" sur vos pneus ??
;0))

Lucos 11:33
"Le Redoutable", excellent !
Je descends à Duingt jeudi, je vais regarder.

Je viens enfin de comprendre la pub de Tipiak, "pirates" !!!
;-)

C'est bien connu, en Bretagne, côté pirates, on ne fait pas dans la dentelle...
;-)

A vrai dire en Bretagne à part les crêpes en sachets et le bols avec votre prénom on ne fait vraiment pas grand chose..
;0))

En effet y’a une chose qu’on ne fait pas en BZH c’est ….du Lucos!

Votre commentaire

Vous devez être connecté pour publier un commentaire

Autres articles

Marchés

La hausse du prix des carburants fait bondir les commandes d’électriques

La violente hausse du prix des carburants semble avoir été un déclencheur d'achat de modèles électriques au cours du mois de mars. Cela ne se ressent encore massivement dans les immatriculations, même si on approche un véhicule sur 5 chez les particuliers, mais cela s'est traduit dans les prises de commandes de Peugeot 208, "à 60% en électrique", et dans "un pic énorme" de commandes lors des OPO du réseau Renault.

Analyse

Entre dogmes et expertises : comment faire face collectivement aux grands dossiers d’aujourd’hui ?

Le dossier russo-ukrainien, le fiasco de la politique énergétique allemande qu’il révèle et la "diplomatie gazière" qui y a été liée posent des questions très ardues auxquelles le monde de l’automobile ne peut échapper. Ces questions ont trait aux politiques énergétiques des différents Etats européens. Très techniques en apparence, ces questions sont aussi éminemment politiques et il serait illusoire de les penser solubles dans un surcroît d’expertises : c’est au contraire en se donnant les moyens d’avoir en ces matières un vrai débat public que l’on pourra dégager des solutions.

Marchés

France : RTE craint une situation "tendue" sur le réseau électrique lundi

(Reuters) - RTE, le gestionnaire du réseau électrique à haute tension français, a appelé samedi les ménages, les entreprises et les collectivités à modérer leur consommation d'électricité lundi, disant craindre que la vague de froid qui touche le pays ne débouche sur une situation "tendue" entre l'offre et la demande.

Marchés

Le marché automobile français toujours en repli à -19,5% en mars

Malgré un portefeuille de commandes très élevé, le marché automobile français est toujours en recul en mars avec 147.000 immatriculations VP à -19,5%. Les difficultés de production restent importantes et les marques privilégient le canal des particuliers (-7,5%) qui résiste mieux que les entreprises (-18,5%).