Des millions de voitures vulnérables au piratage via des alarmes cachées installées par les concessionnaires
Une faille de sécurité dans un dispositif installé par les concessionnaires automobiles à travers les États-Unis a rendu des millions de véhicules vulnérables au piratage à distance, ont averti des chercheurs. Le dispositif, un système d'alarme après-vente, peut être exploité pour déverrouiller les portes, suivre les positions et même désactiver les moteurs, posant un risque sérieux pour les conducteurs.
Les dispositifs concernés ont été installés par les concessionnaires dans des millions de véhicules, souvent sans la connaissance ou le consentement de l'acheteur, et sont restés en place même lorsque les clients refusaient le service d'alarme. Cela signifie qu'un grand nombre de voitures sur la route aujourd'hui portent une vulnérabilité cachée qui pourrait être exploitée par des acteurs malveillants.
Des chercheurs d'une entreprise de cybersécurité ont découvert la faille et ont rapporté qu'elle permet aux attaquants d'accéder à distance au dispositif via un réseau cellulaire, contournant les mesures de sécurité. Les implications sont significatives : les pirates pourraient non seulement voler des véhicules, mais aussi traquer les conducteurs en suivant leurs mouvements ou immobiliser des voitures dans des situations dangereuses.
La vulnérabilité affecte un modèle spécifique de système d'alarme, qui a été installé dans des véhicules à travers le pays pendant plusieurs années. Les chercheurs n'ont pas divulgué le nombre exact de voitures concernées, mais ils estiment qu'il pourrait se chiffrer en millions. Ils ont informé le fabricant, qui a publié un correctif pour résoudre la faille.
Les concessionnaires sont maintenant invités à appliquer le correctif à tous les véhicules qui ont encore le dispositif installé. Les propriétaires sont conseillés de contacter leur concessionnaire pour s'assurer que la mise à jour est effectuée. Les chercheurs ont souligné que le correctif est critique, car la faille pourrait être exploitée à distance sans aucun accès physique au véhicule.
Cette découverte met en lumière des préoccupations plus larges concernant la sécurité des systèmes de voitures connectées. Alors que les véhicules deviennent plus dépendants des logiciels et de la connectivité Internet, le potentiel d'attaques à distance augmente. Les chercheurs recommandent que les constructeurs automobiles et les concessionnaires priorisent la cybersécurité dans les installations après-vente pour prévenir des vulnérabilités similaires à l'avenir.
Sources
- WiredSecondaire
- Google News TechnologySecondaire
- Google News TechnologySecondaire
Associé
Microsoft dévoile des outils de sécurité IA qu'il dit supérieurs aux concurrents
Conversations privées de Claude exposées dans les résultats de recherche Google et Bing
Apple poursuivie après une prétendue arnaque crypto sur l'App Store ayant coûté 1,8 million de dollars aux utilisateurs
Microsoft dévoile des outils d'IA pour la cybersécurité
Conversations partagées de Claude AI indexées par Google avant leur suppression
Le PDG de Hugging Face appelle à la transparence après un piratage « sans précédent » d'OpenAI
ClickLock : un malware Mac qui verrouille les applications jusqu'à ce que les utilisateurs paient
Le pirate qui a infiltré les fabricants de spyware reste non identifié
Trending now
- Le premier iPad résistant à l'eau d'Apple sera lancé plus tard cette année
- Marvel annonce Ryan Gosling en Ghost Rider et un nouveau Black Panther au Comic-Con
- L'astronaute de la NASA Chris Williams revient sur Terre après une mission de 8 mois
- Le monde de la tech se focalise sur la distillation de l'IA dans le contexte des tensions USA-Chine
- iOS 27 bêta publique 2 publiée avec de nouvelles fonctionnalités iCloud
- Des scientifiques repèrent des preuves de 2 énormes étoiles compagnes qui ont explosé
- Une civilisation avancée aurait-elle pu exister sur Terre avant nous ?
- Apple s'apprête à lancer trois produits domotiques avec Siri IA
Comments
No comments yet. Be the first.