En utilisant ce site, vous acceptez la Politique de confidentialité et les Conditions Générales de Vente.
Accepter
Le Blog de BBND – Actualités et nouvelles tendances du webLe Blog de BBND – Actualités et nouvelles tendances du web
  • News
  • Catégories
    • Actualités Numériques
    • Blockchain
    • Business Intelligence
    • Cybersécurité
    • Data
    • Développement Web
    • Hardware
    • Intelligence Artificielle
    • Mobile
    • Technologie
    • Web Design
    • Web Marketing
  • BBND
  • Qui sommes-nous
  • Initiatives
  • Réalisations
  • Formations
  • Recrutement
  • Contact
En cours de lecture : Des chercheurs en cybersécurité réussissent à pirater des voitures à distance
Partager
Notification Voir mes signets
Dernières actualités
Illustration représentant Rclone, un outil de synchronisation cloud en ligne de commande, avec une icône de cloud et flèches de transfert
Rclone : Guide complet pour synchroniser, sauvegarder et monter vos fichiers cloud
Technologie
Schéma comparatif entre IPMI, PiKVM et NanoKVM pour le contrôle à distance
IPMI, PiKVM ou NanoKVM : Quelle solution KVM choisir ?
Hardware
Des packages npm malveillants compromettent Cursor, volent des identifiants et cryptomonnaies, et déploient des chevaux de Troie. Détail des campagnes.
Une faille dans Cursor : plus de 3 200 développeurs infectés via des packages npm malveillants
Cybersécurité
Filament v3 laravel
Pourquoi Filament V3 change-t-il la donne pour les développeurs Laravel ?
Développement Web
Illustration d’un cerveau connecté à une intelligence artificielle, symbolisant la recherche contre Alzheimer
L’IA dévoile une cause possible d’Alzheimer et identifie une piste thérapeutique prometteuse
Intelligence Artificielle
Aa
Le Blog de BBND – Actualités et nouvelles tendances du webLe Blog de BBND – Actualités et nouvelles tendances du web
Aa
Recherche
  • News
  • Catégories
    • Actualités Numériques
    • Blockchain
    • Business Intelligence
    • Cybersécurité
    • Data
    • Développement Web
    • Hardware
    • Intelligence Artificielle
    • Mobile
    • Technologie
    • Web Design
    • Web Marketing
  • BBND
    • Qui sommes-nous
    • Initiatives
    • Réalisations
    • Formations
    • Recrutement
    • Contact
Suivez-nous
  • Personnaliser mes sujets d’intérêts
  • Mes signets
© 2023 BBND All Rights Reserved.
Le Blog de BBND – Actualités et nouvelles tendances du web > Tous les articles > Actualités Numériques > Des chercheurs en cybersécurité réussissent à pirater des voitures à distance
Actualités NumériquesCybersécuritéTechnologie

Des chercheurs en cybersécurité réussissent à pirater des voitures à distance

Ahmed K.
De Ahmed K. 5 décembre 2022
Partager
4 min de lecture
Partager

Des chercheurs en cybersécurité ont réussi à pirater des voitures Hyundai et Genesis commercialisées après 2012. Ils ont révélé sur Twitter les grandes lignes de leur technique qui a permis de contrôler à distance les serrures, le moteur, le klaxon, les phares et le coffre des véhicules, démontrant ainsi la vulnérabilité de ces véhicules.


Comment les chercheurs ont piraté les voitures

Les chercheurs n’ont pas dévoilé la procédure complète de leur attaque. Ils ont toutefois expliqué qu’ils se sont attaqués aux applications du constructeur Hyundai et ont surveillé le trafic réseau entre l’application et le serveur. En analysant ces données, ils ont découvert que l’API utilisée ne vérifiait l’identité du propriétaire qu’à partir de son adresse mail et que l’application permettait de créer un compte avec une adresse mail non vérifiée. Ils ont alors créé un script en python qui leur a permis d’utiliser l’API en utilisant une adresse mail usurpée, déjouant ainsi l’authentification du système et leur permettant de lancer des actions. En automatisant leur attaque, c’est ainsi qu’ils ont réussi à déverrouiller et faire démarrer un modèle récent de Hyundai.

Une deuxième méthode a également été trouvée pour prendre le contrôle de plusieurs véhicules équipés du système SiriusXM, qui gère la télématique dans les véhicules, en utilisant simplement leur numéro d’identification (code VIN) visible sur le tableau de bord de la voiture.

Quels modèles étaient concernés ?

Avec la première procédure, les experts ont affirmé que cette attaque pouvait être menée sur l’ensemble des modèles Hyundai et Genesis sortis après 2012.

Quant à la seconde procédure, les hackers ont été en mesure de cibler « n’importe quel véhicule Honda, Nissan, Infiniti et Acura connecté à distance », c’est-à-dire équipé de la technologie SiriusXM.

Les failles ont été corrigées

Une fois la démonstration terminée, les chercheurs ont travaillé en collaboration avec Hyundai pour corriger cette faille. Un porte-parole de Hyundai a assuré que « aucun véhicule ou compte client n’a été visé par d’autres personnes suite aux problèmes soulevés par les chercheurs » et que « pour exploiter la prétendue vulnérabilité, il fallait connaître l’adresse électronique associée au compte Hyundai et au véhicule en question ».

De même, la seconde vulnérabilité a été signalée et corrigée rapidement par SiriusXM.

Les risques liés aux commandes à distance

Les commandes sans-fil peuvent présenter des risques pour la sécurité des véhicules. En 2019, des chercheurs avaient déjà réussi à pirater une Tesla Model X à distance en utilisant une faille dans le système de verrouillage des portes. Il est donc important de rester vigilant et de prendre les mesures de sécurité nécessaires pour protéger les voitures des attaques de hackers. Car bien que les vulnérabilités soient complexes à exploiter, elles mettent en évidence qu’il reste encore beaucoup de progrès à faire en matière de cybersécurité automobile.

Vous devriez également aimer

Rclone : Guide complet pour synchroniser, sauvegarder et monter vos fichiers cloud

Une faille dans Cursor : plus de 3 200 développeurs infectés via des packages npm malveillants

Alerte : Un faux plugin de sécurité WordPress utilisé pour propager un malware

Meta reprend l’entraînement de son IA en Europe en exploitant les données publiques

Data Smuggling avec les émojis : l’astuce méconnue d’Unicode

Partager cet article
Facebook Twitter LinkedIn Copier le lien Imprimer
Qu´en avez-vous pensé ?
Ennuyant0
Triste0
Révoltant0
Drôle0
Accablant0
Plaisant0
Malin0
Surprenant0
Waouh0
Article précédent Le modèle « Crime-as-a-Service » se développe selon le rapport Sophos 2023
Article suivant ChatGPT : tout savoir sur l’IA qui déchaîne le Web
Laisser un avis

Laisser un avis Annuler la réponse

Vous devez vous connecter pour publier un commentaire.

Restez connecté

Facebook Like
Twitter Suivre
Instagram Suivre
Youtube S´inscrire
banner banner
Faites confiance à BBND
Développez tous vos projets digitaux grâce à une équipe d'experts
En savoir plus

Dernières actualités

Illustration représentant Rclone, un outil de synchronisation cloud en ligne de commande, avec une icône de cloud et flèches de transfert
Rclone : Guide complet pour synchroniser, sauvegarder et monter vos fichiers cloud
Technologie
Schéma comparatif entre IPMI, PiKVM et NanoKVM pour le contrôle à distance
IPMI, PiKVM ou NanoKVM : Quelle solution KVM choisir ?
Hardware
Des packages npm malveillants compromettent Cursor, volent des identifiants et cryptomonnaies, et déploient des chevaux de Troie. Détail des campagnes.
Une faille dans Cursor : plus de 3 200 développeurs infectés via des packages npm malveillants
Cybersécurité
Filament v3 laravel
Pourquoi Filament V3 change-t-il la donne pour les développeurs Laravel ?
Développement Web
//

Le blog BBND
Actualités et nouvelles tendances du numérique

Catégories news

  • Actualités Numériques
  • Blockchain
  • Business Intelligence
  • Cybersécurité
  • Data
  • Développement Web
  • Intelligence Artificielle
  • Hardware
  • Mobile
  • Technologie
  • Web Design
  • Web Marketing

Notre société

  • Qui sommes-nous
  • Initiatives
  • Réalisations
  • Formations
  • Recrutement
  • Contact

Liens utiles

  • Mentions légales
  • CGV
  • Politique de confidentialité

Nos services

  • Développement web/mobile/desktop
  • SEO
  • Stratégie de communication & Community management
  • Audit d’ergonomie
  • Solutions de cybersécurité
  • Outils de cybersécurité
  • E-droit & E-réputation
  • Innovation de service & Innovation technologique
  • Intelligence Artificielle & Business Intellligence
  • Design graphique
  • Jeux mobile
  • Motion design
  • Impression tout support
Le Blog de BBND – Actualités et nouvelles tendances du webLe Blog de BBND – Actualités et nouvelles tendances du web
Suivez-nous

© 2023 BBND. All Rights Reserved.

Un projet digital ?

Notre équipe d'experts couvre de larges domaines du numérique

Contactez-nous pour nous en faire part !

Supprimé de la liste de lecture

Annuler
Welcome Back!

Sign in to your account

Mot de passe perdu ?