Cybersécurité

Des millions de voitures vulnérables au piratage via des alarmes cachées installées par les concessionnaires

2 min read

Des millions de voitures vulnérables au piratage via des alarmes cachées installées par les concessionnaires
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Une faille de sécurité dans un dispositif installé par les concessionnaires automobiles à travers les États-Unis a rendu des millions de véhicules vulnérables au piratage à distance, ont averti des chercheurs. Le dispositif, un système d'alarme après-vente, peut être exploité pour déverrouiller les portes, suivre les positions et même désactiver les moteurs, posant un risque sérieux pour les conducteurs.

Les dispositifs concernés ont été installés par les concessionnaires dans des millions de véhicules, souvent sans la connaissance ou le consentement de l'acheteur, et sont restés en place même lorsque les clients refusaient le service d'alarme. Cela signifie qu'un grand nombre de voitures sur la route aujourd'hui portent une vulnérabilité cachée qui pourrait être exploitée par des acteurs malveillants.

Des chercheurs d'une entreprise de cybersécurité ont découvert la faille et ont rapporté qu'elle permet aux attaquants d'accéder à distance au dispositif via un réseau cellulaire, contournant les mesures de sécurité. Les implications sont significatives : les pirates pourraient non seulement voler des véhicules, mais aussi traquer les conducteurs en suivant leurs mouvements ou immobiliser des voitures dans des situations dangereuses.

La vulnérabilité affecte un modèle spécifique de système d'alarme, qui a été installé dans des véhicules à travers le pays pendant plusieurs années. Les chercheurs n'ont pas divulgué le nombre exact de voitures concernées, mais ils estiment qu'il pourrait se chiffrer en millions. Ils ont informé le fabricant, qui a publié un correctif pour résoudre la faille.

Les concessionnaires sont maintenant invités à appliquer le correctif à tous les véhicules qui ont encore le dispositif installé. Les propriétaires sont conseillés de contacter leur concessionnaire pour s'assurer que la mise à jour est effectuée. Les chercheurs ont souligné que le correctif est critique, car la faille pourrait être exploitée à distance sans aucun accès physique au véhicule.

Cette découverte met en lumière des préoccupations plus larges concernant la sécurité des systèmes de voitures connectées. Alors que les véhicules deviennent plus dépendants des logiciels et de la connectivité Internet, le potentiel d'attaques à distance augmente. Les chercheurs recommandent que les constructeurs automobiles et les concessionnaires priorisent la cybersécurité dans les installations après-vente pour prévenir des vulnérabilités similaires à l'avenir.

Sources

Report / request removal

Associé

Comments

No comments yet. Be the first.