{"id":5888,"date":"2023-01-05T12:03:22","date_gmt":"2023-01-05T12:03:22","guid":{"rendered":"https:\/\/dekkbi.com\/?p=5888"},"modified":"2023-01-05T12:03:23","modified_gmt":"2023-01-05T12:03:23","slug":"bmw-kia-toyota-un-hacker-decouvre-des-failles-chez-une-douzaine-de-marques-automobiles","status":"publish","type":"post","link":"https:\/\/dekkbi.com\/?p=5888","title":{"rendered":"BMW, Kia, Toyota: un hacker d\u00e9couvre des failles chez une douzaine de marques automobiles"},"content":{"rendered":"\n<p>D\u00e9sireux d\u2019en savoir plus sur la s\u00e9curit\u00e9 de nos voitures, le hacker am\u00e9ricain Sam Curry et son \u00e9quipe ont men\u00e9 des recherches approfondies sur plusieurs marques automobiles. Au cours de ces derni\u00e8res, ils ont d\u00e9couvert de nombreuses failles informatiques chez de nombreuses marques telles que BMW, Mercedes, Toyota et Kia.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>Alors que nos voitures sont de plus en plus bard\u00e9es de syst\u00e8mes \u00e9lectroniques et intelligents, ces derniers ouvrent la voie \u00e0 de nombreuses failles informatiques permettant leur piratage.<\/p>\n\n\n\n<p>C\u2019est ce qu\u2019\u00e0 d\u00e9couvert le hacker am\u00e9ricain Sam Curry. Il s\u2019est notamment rendu compte que lorsqu&rsquo;une voiture est \u00e9quip\u00e9e du syst\u00e8me de tracking Spireon et que ce dernier est pirat\u00e9, il est possible d\u2019envoyer des commandes \u00e0 environ 15,5 millions de v\u00e9hicules. Du d\u00e9verrouillage des portes jusqu\u2019au d\u00e9marrage du moteur. Il pouvait \u00e9galement obtenir la localisation des voitures et, dans certains cas, prendre le contr\u00f4le d\u2019une flotte enti\u00e8re. Il s\u2019agissait notamment de v\u00e9hicules de police et d\u2019ambulances.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Piratage des comptes<\/h2>\n\n\n\n<p>Pour des marques comme Mercedes, BMW et Ferrari, Sam Curry a d\u00e9clar\u00e9 qu\u2019il pouvait consulter et modifier une multitude de comptes de propri\u00e9taires et d\u2019employ\u00e9s de ces soci\u00e9t\u00e9s.<\/p>\n\n\n\n<p>Pour Kia, Honda, Nissan et Hyundai, le piratage est all\u00e9 encore plus loin. Les hackers ont r\u00e9ussi \u00e0 d\u00e9verrouiller les v\u00e9hicules, les localiser, \u00e0 d\u00e9marrer et arr\u00eater le moteur ou encore \u00e0 allumer les phares. Pour les Kia, il est m\u00eame possible d\u2019acc\u00e9der \u00e0 distance \u00e0 la cam\u00e9ra \u00e0 360 degr\u00e9s et visualiser les images en direct de la voiture.<\/p>\n\n\n\n<p>Chez Landrover, Jaguar, Ford et Toyota, Sam Curry et son \u00e9quipe ont mis la main sur de nombreuses donn\u00e9es personnelles des propri\u00e9taires, jusqu\u2019\u00e0 leur adresse.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Pr\u00e9vention<\/h2>\n\n\n\n<p>Avec ces piratages, l\u2019intention de Sam Curry \u00e9tait de faire prendre conscience aux constructeurs automobiles qu\u2019il est urgent d\u2019agir sur leurs syst\u00e8mes de s\u00e9curit\u00e9.<\/p>\n\n\n\n<p>Pour l&rsquo;instant, il ne faut pas s\u2019inqui\u00e9ter outre mesure car le piratage des voitures n\u2019est pas tr\u00e8s r\u00e9pandu. Cependant, cela pourrait devenir un probl\u00e8me majeur \u00e0 l\u2019avenir, selon l\u2019expert en technologie Kenneth D\u00e9e. \u201cDe plus en plus de voitures sont connect\u00e9es; les unes aux autres, aux applications et \u00e0 internet. Vous pouvez d\u00e9j\u00e0 par exemple utiliser une application pour verrouiller et d\u00e9verrouiller votre voiture \u00e0 distance, ou encore voir ce qu&rsquo;il vous reste d\u2019autonomie. C\u2019est bien pratique, mais cela ouvre aussi les portes aux pirates informatiques pour en abuser.\u201d<\/p>\n\n\n\n<p>https:\/\/platform.twitter.com\/embed\/Tweet.html?dnt=false&#038;embedId=twitter-widget-0&#038;features=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%3D%3D&#038;frame=false&#038;hideCard=false&#038;hideThread=false&#038;id=1610216145142878212&#038;lang=en&#038;origin=https%3A%2F%2Fwww.7sur7.be%2Ftech%2Fbmw-kia-toyota-un-hacker-decouvre-des-failles-chez-une-douzaine-de-marques-automobiles~ac2bfc9e%2F&#038;sessionId=22a1407d25f68270fcf6ada2efb608675ee85a67&#038;siteScreenName=7s7redactie&#038;theme=light&#038;widgetsVersion=a3525f077c700%3A1667415560940&#038;width=550px<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p><strong>Sam Curry<\/strong>&nbsp;@samwcyo<img decoding=\"async\" src=\"https:\/\/statics.7sur7.be\/img\/icons\/twitter-bird-93b4d57f28.svg\"><\/p>\n\n\n\n<p><a href=\"https:\/\/twitter.com\/samwcyo\/statuses\/1610216145142878212\">Super excited to release our car hacking research discussing vulnerabilities affecting hundreds of millions of vehicles, dozens of different car companies:&lt;a href=\u00a0\u00bbhttps:\/\/t.co\/xCHG5oLYWK\u00a0\u00bb&gt;https:\/\/t.co\/xCHG5oLYWK&lt;\/a&gt;&lt;br&gt;&lt;br&gt;Contributors:&lt;a href=\u00a0\u00bbhttps:\/\/twitter.com\/_specters_?ref_src=twsrc%5Etfw\u00a0\u00bb&gt;@_specters_&lt;\/a&gt; &lt;a href=\u00a0\u00bbhttps:\/\/twitter.com\/bbuerhaus?ref_src=twsrc%5Etfw\u00a0\u00bb&gt;@bbuerhaus&lt;\/a&gt; &lt;a href=\u00a0\u00bbhttps:\/\/twitter.com\/xEHLE_?ref_src=twsrc%5Etfw\u00a0\u00bb&gt;@xEHLE_&lt;\/a&gt; &lt;a href=\u00a0\u00bbhttps:\/\/twitter.com\/iangcarroll?ref_src=twsrc%5Etfw\u00a0\u00bb&gt;@iangcarroll&lt;\/a&gt;, &lt;a href=\u00a0\u00bbhttps:\/\/twitter.com\/sshell_?ref_src=twsrc%5Etfw\u00a0\u00bb&gt;@sshell_&lt;\/a&gt; &lt;a href=\u00a0\u00bbhttps:\/\/twitter.com\/infosec_au?ref_src=twsrc%5Etfw\u00a0\u00bb&gt;@infosec_au&lt;\/a&gt; &lt;a href=\u00a0\u00bbhttps:\/\/twitter.com\/NahamSec?ref_src=twsrc%5Etfw\u00a0\u00bb&gt;@NahamSec&lt;\/a&gt; &lt;a href=\u00a0\u00bbhttps:\/\/twitter.com\/rez0__?ref_src=twsrc%5Etfw\u00a0\u00bb&gt;@rez0__&lt;\/a&gt;<\/a><\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">Comment se prot\u00e9ger contre le piratage?<\/h2>\n\n\n\n<p>&#8211; N\u2019utilisez pas le m\u00eame mot de passe pour votre voiture et pour vos autres comptes. Ne le partagez jamais.<\/p>\n\n\n\n<p>&#8211; Maintenez le logiciel de votre voiture \u00e0 jour. Les mises \u00e0 jour sont automatiques pour Tesla, mais pour de nombreuses autres marques, il est pr\u00e9f\u00e9rable de se rendre au garage \u00e0 intervalles r\u00e9guliers.<\/p>\n\n\n\n<p>&#8211; Pour les mod\u00e8les de voitures plus anciens et moins compliqu\u00e9s, vous pouvez demander \u00e0 votre concessionnaire de d\u00e9sactiver les syst\u00e8mes connect\u00e9s.<\/p>\n\n\n\n<p>&#8211; Utilisez tous les syst\u00e8mes de s\u00e9curit\u00e9 qui se trouvent dans votre voiture, comme un code PIN suppl\u00e9mentaire pour d\u00e9marrer.<\/p>\n\n\n\n<p>&#8211; Ne laissez pas votre smartphone connect\u00e9 \u00e0 votre voiture.<\/p>\n\n\n\n<p>&#8211; Vous vendez votre voiture? Assurez-vous que vous \u00eates d\u00e9connect\u00e9 de tous les syst\u00e8mes. Il en va de m\u00eame lorsque vous achetez; demandez \u00e0 votre garagiste de r\u00e9initialiser le syst\u00e8me. Sinon, l\u2019ancien propri\u00e9taire peut savoir o\u00f9 vous vous rendez.<\/p>\n\n\n\n<p>&#8211; Faites attention aux voitures de location: en reliant votre t\u00e9l\u00e9phone \u00e0 celles-ci, tous vos contacts peuvent \u00eatre copi\u00e9s dans la voiture.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>D\u00e9sireux d\u2019en savoir plus sur la s\u00e9curit\u00e9 de nos voitures, le hacker am\u00e9ricain Sam Curry et son \u00e9quipe ont men\u00e9<\/p>\n","protected":false},"author":1,"featured_media":5889,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[46],"tags":[],"class_list":["post-5888","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technology"],"_links":{"self":[{"href":"https:\/\/dekkbi.com\/index.php?rest_route=\/wp\/v2\/posts\/5888","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/dekkbi.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/dekkbi.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/dekkbi.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/dekkbi.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=5888"}],"version-history":[{"count":1,"href":"https:\/\/dekkbi.com\/index.php?rest_route=\/wp\/v2\/posts\/5888\/revisions"}],"predecessor-version":[{"id":5890,"href":"https:\/\/dekkbi.com\/index.php?rest_route=\/wp\/v2\/posts\/5888\/revisions\/5890"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/dekkbi.com\/index.php?rest_route=\/wp\/v2\/media\/5889"}],"wp:attachment":[{"href":"https:\/\/dekkbi.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=5888"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/dekkbi.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=5888"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/dekkbi.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=5888"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}