L’accès sans clé, la présence d’applications sur le système multimédia, les mises à jour en temps réel, … tout cela fait partie intégrante d’une voiture contemporaine entièrement contrôlée par des systèmes électroniques et logiciels. Cela ouvre la voie à de nouvelles applications dans de nombreux domaines, mais comporte également de nouveaux risques pour la sécurité, car toute plateforme logicielle peut potentiellement être piratée. Celle d’une voiture ne fait pas exception.
Il y a tous les cas de voitures volées en contournant la sécurité de la clé électronique, permettant aux voleurs de partir simplement avec la voiture, et d’autres faits similaires. Mais une enquête complète et bien informée sur la sécurité des systèmes logiciels des voitures n’avait pas encore eu lieu.
Travail facile
C’est là que le hacker américain Sam Curry et son équipe ont décidé de travailler à la recherche de failles de sécurité dans les logiciels d’un grand nombre de marques automobiles. Auparavant, cette bande avait remarqué que les applications de sharesteps pouvaient être piratées très facilement, ce qui leur a donné l’idée d’enquêter sur la façon dont les choses se passaient chez les constructeurs automobiles.
Chez des marques telles que BMW, Mercedes et Ferrari, les pirates sont parvenus assez facilement à accéder aux comptes des propriétaires et ont pu les modifier également. Chez d’autres, notamment Honda, Kia, Nissan et Hyundai, ils ont également été en mesure de déverrouiller les voitures à distance, de redémarrer et d’arrêter le moteur, de localiser le véhicule, d’allumer les phares et bien d’autres choses qui, normalement, ne devraient pas être possibles. Et avec Land Rover, Jaguar, Ford et Toyota, entre autres, Curry a ensuite touché à de nombreuses données personnelles des propriétaires de voitures, jusqu’à l’adresse personnelle dans certains cas.
Publicité – continuez à lire ci-dessous
Voitures connectées
C’est étonnant, car bien que l’expérience ait été fait avec de bonnes intentions, l’équipe de Curry a montré que la sécurité des systèmes logiciels de nos voitures laisse encore beaucoup à désirer. Le problème est que les voitures modernes sont presque toutes connectées et contrôlées par des applications pour de nombreuses fonctions, qui doivent donc aussi être suffisamment sécurisées pour empêcher tout accès non autorisé au véhicule.
Autre fait marquant découvert par Curry : la possibilité de pirater le système de localisation bien connu de Spireon, donnant aux pirates un accès occasionnel à d’importantes flottes de véhicules, y compris celles de la police et des ambulances aux États-Unis.
Tout cela semble très inquiétant. La voiture connectée qui s’annonce devrait représenter un progrès en termes d’applications embarquées, mais elle pose aussi un très gros risque de sécurité contre lequel les marques automobiles ne se sont apparemment pas encore suffisamment armées.
À la recherche d'une voiture ? Cherchez, trouvez et achetez le meilleur modèle sur Gocar.be