Berliner Boersenzeitung - Cybersécurité: pirater une voiture, simple comme bonjour, selon un hacker

EUR -
AED 3.84909
AFN 70.983076
ALL 98.168084
AMD 408.033489
ANG 1.877746
AOA 956.772304
ARS 1045.934567
AUD 1.608014
AWG 1.888917
AZN 1.780997
BAM 1.956142
BBD 2.103608
BDT 124.501747
BGN 1.96788
BHD 0.392672
BIF 3077.56693
BMD 1.047943
BND 1.404259
BOB 7.239401
BRL 6.098928
BSD 1.041892
BTN 88.430422
BWP 14.233758
BYN 3.409661
BYR 20539.683689
BZD 2.100107
CAD 1.461529
CDF 3008.644792
CHF 0.933707
CLF 0.036935
CLP 1019.137039
CNY 7.592031
CNH 7.595984
COP 4600.207983
CRC 530.697762
CUC 1.047943
CUP 27.770491
CVE 110.899218
CZK 25.334232
DJF 185.535949
DKK 7.457456
DOP 62.791567
DZD 139.877767
EGP 51.749446
ERN 15.719146
ETB 127.546696
FJD 2.385066
FKP 0.827159
GBP 0.83215
GEL 2.871065
GGP 0.827159
GHS 16.552662
GIP 0.827159
GMD 74.404001
GNF 8980.654359
GTQ 8.08725
GYD 219.183481
HKD 8.154967
HNL 26.32885
HRK 7.475249
HTG 136.765194
HUF 411.595345
IDR 16624.306486
ILS 3.879155
IMP 0.827159
INR 88.307488
IQD 1364.864451
IRR 44092.203499
ISK 146.344923
JEP 0.827159
JMD 165.980576
JOD 0.743093
JPY 161.794551
KES 135.676997
KGS 90.649326
KHR 4194.772734
KMF 495.143365
KPW 943.148344
KRW 1467.769713
KWD 0.322609
KYD 0.868268
KZT 520.220796
LAK 22885.434193
LBP 93300.07746
LKR 303.238754
LRD 189.101446
LSL 18.801143
LTL 3.094303
LVL 0.63389
LYD 5.087986
MAD 10.539574
MDL 19.003682
MGA 4862.942225
MKD 61.540749
MMK 3403.678134
MNT 3560.910412
MOP 8.353519
MRU 41.455637
MUR 49.074871
MVR 16.201526
MWK 1806.650049
MXN 21.359806
MYR 4.668554
MZN 66.973635
NAD 18.801143
NGN 1769.410365
NIO 38.337062
NOK 11.559514
NPR 140.70592
NZD 1.790636
OMR 0.401068
PAB 1.047692
PEN 3.95069
PGK 4.194773
PHP 61.7584
PKR 289.326398
PLN 4.334357
PYG 8133.57593
QAR 3.820851
RON 4.978251
RSD 117.724856
RUB 108.694151
RWF 1422.262
SAR 3.934395
SBD 8.785488
SCR 14.270629
SDG 630.340687
SEK 11.508746
SGD 1.410154
SHP 0.827159
SLE 23.819809
SLL 21974.846653
SOS 595.409683
SRD 37.195668
STD 21690.30525
SVC 9.116766
SYP 2632.988191
SZL 18.794642
THB 36.22582
TJS 11.157609
TMT 3.667801
TND 3.328435
TOP 2.454385
TRY 36.218374
TTD 7.076236
TWD 34.002924
TZS 2777.049042
UAH 43.103352
UGX 3871.138521
USD 1.047943
UYU 44.554803
UZS 13366.334712
VES 48.817231
VND 26630.85264
VUV 124.413904
WST 2.925428
XAF 656.077858
XAG 0.034259
XAU 0.000393
XCD 2.832119
XDR 0.792554
XOF 656.077858
XPF 119.331742
YER 261.90718
ZAR 18.9268
ZMK 9432.745885
ZMW 28.781577
ZWL 337.437233
  • AEX

    2.5500

    882.28

    +0.29%

  • BEL20

    19.0300

    4247.12

    +0.45%

  • PX1

    37.7300

    7292.55

    +0.52%

  • ISEQ

    31.7200

    9645.34

    +0.33%

  • OSEBX

    8.8100

    1477.46

    +0.6%

  • PSI20

    13.4600

    6422.31

    +0.21%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    86.5000

    2989.04

    +2.98%

  • N150

    15.8200

    3310.98

    +0.48%

Cybersécurité: pirater une voiture, simple comme bonjour, selon un hacker
Cybersécurité: pirater une voiture, simple comme bonjour, selon un hacker

Cybersécurité: pirater une voiture, simple comme bonjour, selon un hacker

"Cette voiture, elle se conduit avec les pieds et les mains. Et pourtant, elle a aussi été conduite par mon téléphone", assure Gaël Musquet, hacker "éthique" spécialiste de cybersécurité dans les transports, en marge d'un championnat organisé à Rennes.

Taille du texte:

À l'aide d'une Toyota hybride rouge, cet Antillais de 42 ans montre quelques techniques imparables pour prendre le contrôle d'une voiture à distance: piratage des clés, de l'ordinateur de bord ou d'un capteur des pneus.

"J'ai juste branché mon téléphone sur la moelle épinière de la voiture, qui passe dans le rétroviseur intérieur. Ce pilote automatique, c'est un logiciel libre, tout est téléchargeable sur internet", déroule-t-il, sweat noir à capuche. La démonstration a lieu devant le public à l'occasion du championnat de hackers BreizhCTF, qui accueillait quelque 500 participants dans la nuit de vendredi à samedi.

"Mon seul mérite, c'est d'avoir détourné ce logiciel libre conçu pour les versions américaines des Toyota, et de l'avoir adapté aux véhicules européens", poursuit celui qui est aussi météorologue de formation, spécialisé dans la prévention des catastrophes naturelles grâce au numérique.

Son but? Tester des véhicules afin qu'ils puissent se conduire "tout seuls", voire à distance, et mettre au jour des failles de sécurité pour éviter les intrusions de personnes mal intentionnées. Comme lui, quelques centaines de hackers dans le monde travaillent sur la "cyber automobile", parfois en partenariat avec des constructeurs comme aux États-Unis, "mais pas en France dont ce n'est pas la culture", juge-t-il.

L'un des moyens de faire ces tests est selon lui de trouver des pièces détachées sur Le Bon Coin pour "mieux comprendre comment elles fonctionnent et les détourner". Ainsi en va-t-il des petites valves connectées par radio installées sur les pneus pour informer le conducteur en temps réel de leur niveau de pression.

- "Crash-tests numériques" -

"Si vous avez un défaut pneumatique, votre véhicule allume un voyant qui vous dit que vous avez par exemple un pneu sous-gonflé. Nous les hackers, on attire l'attention des constructeurs et des équipementiers qui n'ont pas chiffré les communications entre cette valve et l'ordinateur de la voiture", souligne Gaël Musquet, dont le livre de chevet est "The car hacker's handbook" (le manuel du pirate automobile, ndlr).

Il suffit selon lui de trouver la fréquence de communication du pneu et de se procurer une antenne radio amateur pour faire croire à quelqu'un que ses pneus sont dégonflés ou ont pris feu.

"Ce n'est pas de la science-fiction, on peut même arrêter un convoi, et c'est sans fin parce que ces véhicules seront de plus en plus équipés d'ordinateurs, de capteurs", prédit le hacker "éthique", qui réclame l'équivalent de "crash-tests numériques" pour tous les véhicules sortis d'usine.

Une clé de voiture peut également être piratée. "Il suffit que quelqu'un s'approche de moi, capte le signal de ma clé, le duplique avec une antenne boucle et passe à côté de mon véhicule pour déclencher son ouverture", énumère-t-il, rappelant le précepte bien connu de la communauté, selon lequel "à chaque opportunité, une nouvelle vulnérabilité".

Enfant déjà, Gaël Musquet aimait démonter ses jouets pour mieux comprendre leur fonctionnement. "Je suis né comme ça. Même aujourd'hui, ma machine à laver, mon four, si je n'arrive pas à en prendre le contrôle, je ne suis pas satisfait", plaisante-t-il.

"Notre rôle, c'est de voir les problèmes avant qu'ils n'arrivent et de corriger les failles avant qu'elles ne soient exploitées", explique-t-il, même si le premier risque cyber reste avant tout "le vol".

Tous les moyens de transport ou presque sont concernés par les enjeux de cybersécurité: trains, avions, bateaux, trottinettes électriques... "À chaque fois qu'on menace l'ordinateur d'un de ces véhicules, on peut mettre en danger des vies humaines", relève M. Musquet, qui travaille avec l'armée de l'air.

En Bretagne, la cybersécurité génère aujourd'hui 8.000 emplois directs et indirects, selon le conseil régional. L'objectif est de passer à 80.000 d'ici dix ans.

(S.G.Stein--BBZ)