Tesla : ils découvrent une faille de sécurité qui permet d'ouvrir et de démarrer des véhicules

Publié le 18.05.2022
Tesla Model Y à Gruenheide, Allemagne (Patrick Pleul/Pool via REUTERS)

Le problème est que la faille identifiée permet aux cyber-attaquants d'intervenir et d'utiliser cet outil pour voler des voitures.

Ce système d'accès est accompagné d'autres systèmes de sécurité basés sur la proximité d'une télécommande ou d'une clé avec Bluetooth ou d'un smartphone.

Aujourd'hui, le cabinet de conseil en sécurité basé au Royaume-Uni NCC Group a déterminé comment les cybercriminels pourraient exploiter une vulnérabilité de son système pour ouvrir des serrures intelligentes.

Lors d'une démonstration, le principal consultant de cette entité, Sultan Qasim Khan, a souligné cette défaillance du système dans la Tesla Model 3, bien qu'il ait expliqué qu'elle n'est pas exclusive à la marque de voiture fondée par Elon Musk et qu'il n'y a pas eu de preuve qu'il y ait été des cas avec les voitures Tesla.

La technologie BLE a de faibles besoins en énergie, une interopérabilité entre les différents chipsets fabriqués et une petite taille. Ces avantages rendent ce protocole utilisé dans de nombreux appareils de l'industrie automobile, de la maison et de la santé.

Contrairement au Bluetooth classique, BLE reste constamment en mode veille, sauf lorsqu'une connexion est lancée (Photo : Andrea Warnecke/dpa)

Khan explique qu'en informant Tesla de ses découvertes, l'entreprise ne les a pas répertoriées comme un risque significatif, malgré le fait que selon le consultant cette recherche "change la façon dont les ingénieurs et les consommateurs devraient penser à la sécurité des communications Bluetooth".

Le consultant a également indiqué qu'il s'agit d'une panne traditionnelle qui peut être résolue avec un simple correctif logiciel.

Rappelons que cette enquête du groupe NCC intervient après qu'un autre chercheur en sécurité, David Colombo, a révélé un moyen de pirater certaines fonctions des voitures Tesla, comme celles chargées d'ouvrir et de fermer leurs portes ou de contrôler le volume de leur musique.

recommandations de sécurité

Du conseil, ils avertissent qu'il est nécessaire de sensibiliser les utilisateurs aux risques d'attaques par relais Bluetooth et de les encourager à utiliser la fonction PIN to Drive. Il s'agit d'un système de sécurité Tesla qui nécessite la saisie d'un mot de passe pour conduire le véhicule. De cette façon, une couche supplémentaire de soins est ajoutée qui sert à protéger contre les vulnérabilités telles que celle identifiée.

D'autre part, il suggère que l'entreprise offre aux utilisateurs la possibilité de désactiver la fonction sans clé dans les véhicules dans certains cas. "Pour réduire les risques d'attaques par relais, envisagez de désactiver la fonctionnalité d'entrée passive dans l'application lorsque l'appareil mobile est immobile depuis plus d'une minute", suggèrent-ils du cabinet de conseil en sécurité.

Ils pensent également que ce serait une bonne idée que l'application mobile signale le dernier emplacement connu de l'appareil mobile pendant le processus d'authentification avec le véhicule, afin que la voiture puisse détecter et rejeter les attaques de relais longue distance.

(Avec des informations d'Europe Press)

CONTINUER À LIRE:

Comment activer le mode football sur une Smart TV pour regarder la Copa América

Comment activer le mode football sur une Smart TV pour regarder la Copa América

Avec l'effervescence de la Copa América, plusieurs fans recherchent la meilleure façon de regarder les matchs sur leur Smart TV. L’une des meilleures alternatives est le mode football ou le mode sport.

Modern Family est la vedette d'une publicité WhatsApp destinée aux familles équipées d'iPhone et d'Android

Modern Family est la vedette d'une publicité WhatsApp destinée aux familles équipées d'iPhone et d'Android

WhatsApp a réuni une partie du casting de Modern Family pour jouer dans une nouvelle publicité axée sur la promotion de groupes entre familles utilisant à la fois des appareils iPhone et Android.

Glossaire technologique : quels types d'innovation existe-t-il

Glossaire technologique : quels types d'innovation existe-t-il

Au cours des dernières décennies, la technologie est non seulement devenue un outil de base, mais elle fait également partie de notre vie quotidienne, au point qu’il est presque impossible d’imaginer ce que serait d’accomplir des tâches sans elle.

Tether : quel est le prix de cette cryptomonnaie ce 19 juin

Tether : quel est le prix de cette cryptomonnaie ce 19 juin

Tether, la cryptomonnaie de type stablecoin qui prétend que chacun de ses tokens est adossé à un dollar américain, est émise par la société Tether Limited et depuis ses origines a été impliquée dans diverses controverses.

Comment personnaliser WhatsApp avec le mode cœur noir

Comment personnaliser WhatsApp avec le mode cœur noir

Pour les utilisateurs de WhatsApp souhaitant personnaliser leur expérience, l’activation du « mode cœur noir » est une excellente option. Ce mode remplace l’icône d’appel téléphonique standard (qui est généralement blanche) par l’emoji cœur noir.

Deprecated: explode(): Passing null to parameter #2 ($string) of type string is deprecated in /home/httpd/vhosts/iphone-dev.ch/mot-avec.com/index.php on line 156