Zürcher Nachrichten - Cybersécurité: pirater une voiture, simple comme bonjour, selon un hacker

EUR -
AED 3.879921
AFN 70.774705
ALL 97.658441
AMD 409.488241
ANG 1.905213
AOA 963.376768
ARS 1054.320885
AUD 1.627536
AWG 1.901401
AZN 1.801486
BAM 1.943481
BBD 2.134372
BDT 126.319293
BGN 1.9558
BHD 0.398119
BIF 3061.256379
BMD 1.056334
BND 1.412811
BOB 7.304697
BRL 6.133815
BSD 1.057139
BTN 89.15023
BWP 14.343757
BYN 3.459372
BYR 20704.14942
BZD 2.130774
CAD 1.478319
CDF 3026.39715
CHF 0.935785
CLF 0.037514
CLP 1035.112444
CNY 7.631383
CNH 7.652882
COP 4731.320676
CRC 539.798787
CUC 1.056334
CUP 27.992855
CVE 110.756993
CZK 25.285045
DJF 187.73139
DKK 7.458754
DOP 63.776161
DZD 141.547711
EGP 52.10252
ERN 15.845012
ETB 128.925753
FJD 2.399199
FKP 0.831283
GBP 0.831356
GEL 2.884081
GGP 0.831283
GHS 17.012698
GIP 0.831283
GMD 74.999517
GNF 9116.163919
GTQ 8.168224
GYD 221.158132
HKD 8.219706
HNL 26.472039
HRK 7.535367
HTG 138.99552
HUF 407.89813
IDR 16738.565373
ILS 3.965716
IMP 0.831283
INR 89.179585
IQD 1384.325909
IRR 44463.742746
ISK 147.284729
JEP 0.831283
JMD 167.357086
JOD 0.749047
JPY 164.334965
KES 136.790508
KGS 91.061436
KHR 4278.153377
KMF 492.621303
KPW 950.700505
KRW 1481.899804
KWD 0.324971
KYD 0.880916
KZT 521.017397
LAK 23181.253406
LBP 94594.723681
LKR 308.961568
LRD 194.36531
LSL 19.278261
LTL 3.11908
LVL 0.638966
LYD 5.144042
MAD 10.518957
MDL 19.048258
MGA 4917.235703
MKD 61.531456
MMK 3430.932127
MNT 3589.423527
MOP 8.469315
MRU 42.121293
MUR 49.531301
MVR 16.320345
MWK 1833.795702
MXN 21.69129
MYR 4.711444
MZN 67.498546
NAD 19.277515
NGN 1771.95785
NIO 38.851914
NOK 11.767666
NPR 142.642227
NZD 1.796592
OMR 0.406667
PAB 1.057099
PEN 4.016129
PGK 4.156411
PHP 62.152628
PKR 293.713639
PLN 4.341243
PYG 8250.095155
QAR 3.845638
RON 4.975967
RSD 116.975311
RUB 104.047459
RWF 1441.89612
SAR 3.969228
SBD 8.855836
SCR 14.40717
SDG 635.387436
SEK 11.603515
SGD 1.418836
SHP 0.831283
SLE 24.100276
SLL 22150.800682
SOS 603.695541
SRD 37.267363
STD 21863.98426
SVC 9.24937
SYP 2654.071001
SZL 19.278362
THB 36.91096
TJS 11.263007
TMT 3.707733
TND 3.32481
TOP 2.474044
TRY 36.2854
TTD 7.183466
TWD 34.278574
TZS 2809.848602
UAH 43.672836
UGX 3879.409365
USD 1.056334
UYU 44.567497
UZS 13547.485199
VES 47.531547
VND 26772.789136
VUV 125.410144
WST 2.954552
XAF 651.855898
XAG 0.034887
XAU 0.000411
XCD 2.854796
XDR 0.796378
XOF 651.239726
XPF 119.331742
YER 263.875515
ZAR 19.259818
ZMK 9508.281216
ZMW 28.91707
ZWL 340.139167
  • AEX

    -2.2500

    862.98

    -0.26%

  • BEL20

    7.5700

    4213.02

    +0.18%

  • PX1

    -10.1200

    7216.83

    -0.14%

  • ISEQ

    -100.8600

    9691.81

    -1.03%

  • OSEBX

    -8.7500

    1402.42

    -0.62%

  • PSI20

    -38.0000

    6294.7

    -0.6%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    48.0500

    2942.61

    +1.66%

  • N150

    -12.4200

    3255.75

    -0.38%

Cybersécurité: pirater une voiture, simple comme bonjour, selon un hacker
Cybersécurité: pirater une voiture, simple comme bonjour, selon un hacker

Cybersécurité: pirater une voiture, simple comme bonjour, selon un hacker

"Cette voiture, elle se conduit avec les pieds et les mains. Et pourtant, elle a aussi été conduite par mon téléphone", assure Gaël Musquet, hacker "éthique" spécialiste de cybersécurité dans les transports, en marge d'un championnat organisé à Rennes.

Taille du texte:

À l'aide d'une Toyota hybride rouge, cet Antillais de 42 ans montre quelques techniques imparables pour prendre le contrôle d'une voiture à distance: piratage des clés, de l'ordinateur de bord ou d'un capteur des pneus.

"J'ai juste branché mon téléphone sur la moelle épinière de la voiture, qui passe dans le rétroviseur intérieur. Ce pilote automatique, c'est un logiciel libre, tout est téléchargeable sur internet", déroule-t-il, sweat noir à capuche. La démonstration a lieu devant le public à l'occasion du championnat de hackers BreizhCTF, qui accueillait quelque 500 participants dans la nuit de vendredi à samedi.

"Mon seul mérite, c'est d'avoir détourné ce logiciel libre conçu pour les versions américaines des Toyota, et de l'avoir adapté aux véhicules européens", poursuit celui qui est aussi météorologue de formation, spécialisé dans la prévention des catastrophes naturelles grâce au numérique.

Son but? Tester des véhicules afin qu'ils puissent se conduire "tout seuls", voire à distance, et mettre au jour des failles de sécurité pour éviter les intrusions de personnes mal intentionnées. Comme lui, quelques centaines de hackers dans le monde travaillent sur la "cyber automobile", parfois en partenariat avec des constructeurs comme aux États-Unis, "mais pas en France dont ce n'est pas la culture", juge-t-il.

L'un des moyens de faire ces tests est selon lui de trouver des pièces détachées sur Le Bon Coin pour "mieux comprendre comment elles fonctionnent et les détourner". Ainsi en va-t-il des petites valves connectées par radio installées sur les pneus pour informer le conducteur en temps réel de leur niveau de pression.

- "Crash-tests numériques" -

"Si vous avez un défaut pneumatique, votre véhicule allume un voyant qui vous dit que vous avez par exemple un pneu sous-gonflé. Nous les hackers, on attire l'attention des constructeurs et des équipementiers qui n'ont pas chiffré les communications entre cette valve et l'ordinateur de la voiture", souligne Gaël Musquet, dont le livre de chevet est "The car hacker's handbook" (le manuel du pirate automobile, ndlr).

Il suffit selon lui de trouver la fréquence de communication du pneu et de se procurer une antenne radio amateur pour faire croire à quelqu'un que ses pneus sont dégonflés ou ont pris feu.

"Ce n'est pas de la science-fiction, on peut même arrêter un convoi, et c'est sans fin parce que ces véhicules seront de plus en plus équipés d'ordinateurs, de capteurs", prédit le hacker "éthique", qui réclame l'équivalent de "crash-tests numériques" pour tous les véhicules sortis d'usine.

Une clé de voiture peut également être piratée. "Il suffit que quelqu'un s'approche de moi, capte le signal de ma clé, le duplique avec une antenne boucle et passe à côté de mon véhicule pour déclencher son ouverture", énumère-t-il, rappelant le précepte bien connu de la communauté, selon lequel "à chaque opportunité, une nouvelle vulnérabilité".

Enfant déjà, Gaël Musquet aimait démonter ses jouets pour mieux comprendre leur fonctionnement. "Je suis né comme ça. Même aujourd'hui, ma machine à laver, mon four, si je n'arrive pas à en prendre le contrôle, je ne suis pas satisfait", plaisante-t-il.

"Notre rôle, c'est de voir les problèmes avant qu'ils n'arrivent et de corriger les failles avant qu'elles ne soient exploitées", explique-t-il, même si le premier risque cyber reste avant tout "le vol".

Tous les moyens de transport ou presque sont concernés par les enjeux de cybersécurité: trains, avions, bateaux, trottinettes électriques... "À chaque fois qu'on menace l'ordinateur d'un de ces véhicules, on peut mettre en danger des vies humaines", relève M. Musquet, qui travaille avec l'armée de l'air.

En Bretagne, la cybersécurité génère aujourd'hui 8.000 emplois directs et indirects, selon le conseil régional. L'objectif est de passer à 80.000 d'ici dix ans.

N.Fischer--NZN