Zürcher Nachrichten - Cybersécurité: pirater une voiture, simple comme bonjour, selon un hacker

EUR -
AED 3.845874
AFN 70.674066
ALL 97.848497
AMD 406.661363
ANG 1.881594
AOA 954.929054
ARS 1054.672401
AUD 1.622423
AWG 1.887346
AZN 1.780922
BAM 1.942206
BBD 2.107896
BDT 124.756771
BGN 1.954476
BHD 0.39467
BIF 3031.270778
BMD 1.047071
BND 1.405734
BOB 7.214639
BRL 6.094064
BSD 1.043963
BTN 88.001358
BWP 14.243575
BYN 3.41662
BYR 20522.593176
BZD 2.10449
CAD 1.474271
CDF 3006.140949
CHF 0.929946
CLF 0.037093
CLP 1023.501392
CNY 7.593411
CNH 7.601689
COP 4611.018329
CRC 533.450854
CUC 1.047071
CUP 27.747384
CVE 110.413563
CZK 25.282471
DJF 186.085088
DKK 7.459015
DOP 63.241086
DZD 140.285547
EGP 51.9608
ERN 15.706066
ETB 129.260624
FJD 2.387951
FKP 0.826471
GBP 0.835092
GEL 2.85865
GGP 0.826471
GHS 16.438375
GIP 0.826471
GMD 74.34189
GNF 9036.223128
GTQ 8.057448
GYD 218.417029
HKD 8.149511
HNL 26.412373
HRK 7.469029
HTG 137.020279
HUF 410.878547
IDR 16672.826935
ILS 3.815359
IMP 0.826471
INR 88.270601
IQD 1372.186651
IRR 44068.606931
ISK 145.133954
JEP 0.826471
JMD 164.856098
JOD 0.742688
JPY 160.610139
KES 135.595163
KGS 90.888485
KHR 4240.638096
KMF 491.02418
KPW 942.363575
KRW 1463.344866
KWD 0.322236
KYD 0.870027
KZT 521.281361
LAK 22998.916606
LBP 93765.214756
LKR 304.016247
LRD 188.289578
LSL 18.888537
LTL 3.091729
LVL 0.633363
LYD 5.125386
MAD 10.50579
MDL 19.079816
MGA 4899.245644
MKD 61.542117
MMK 3400.846025
MNT 3557.947475
MOP 8.368584
MRU 41.793859
MUR 49.547263
MVR 16.177003
MWK 1817.715192
MXN 21.806271
MYR 4.66732
MZN 66.896979
NAD 18.888878
NGN 1771.926971
NIO 38.490247
NOK 11.71439
NPR 140.801776
NZD 1.798952
OMR 0.40313
PAB 1.044003
PEN 3.956097
PGK 4.156765
PHP 61.72273
PKR 290.823758
PLN 4.309902
PYG 8147.130203
QAR 3.811971
RON 4.976835
RSD 117.006008
RUB 110.457098
RWF 1435.534451
SAR 3.933975
SBD 8.785545
SCR 14.239048
SDG 629.812192
SEK 11.527981
SGD 1.411719
SHP 0.826471
SLE 23.766152
SLL 21956.56198
SOS 598.400886
SRD 37.071596
STD 21672.257337
SVC 9.13506
SYP 2630.797353
SZL 18.889327
THB 36.375347
TJS 11.155425
TMT 3.675219
TND 3.316336
TOP 2.452339
TRY 36.279133
TTD 7.098383
TWD 34.02405
TZS 2769.502683
UAH 43.377879
UGX 3867.963333
USD 1.047071
UYU 44.488604
UZS 13433.921708
VES 48.773334
VND 26611.311509
VUV 124.310383
WST 2.922994
XAF 651.409933
XAG 0.034443
XAU 0.000399
XCD 2.829762
XDR 0.798595
XOF 657.034899
XPF 119.331742
YER 261.68926
ZAR 19.065697
ZMK 9424.903205
ZMW 28.788769
ZWL 337.156461
  • AEX

    -4.2200

    875.14

    -0.48%

  • BEL20

    -61.1800

    4187.13

    -1.44%

  • PX1

    -63.1400

    7194.51

    -0.87%

  • ISEQ

    -28.9100

    9606.36

    -0.3%

  • OSEBX

    -19.7200

    1452.05

    -1.34%

  • PSI20

    -23.1800

    6415.4

    -0.36%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -46.0100

    2960.9

    -1.53%

  • N150

    -33.4500

    3278.46

    -1.01%

Cybersécurité: pirater une voiture, simple comme bonjour, selon un hacker
Cybersécurité: pirater une voiture, simple comme bonjour, selon un hacker

Cybersécurité: pirater une voiture, simple comme bonjour, selon un hacker

"Cette voiture, elle se conduit avec les pieds et les mains. Et pourtant, elle a aussi été conduite par mon téléphone", assure Gaël Musquet, hacker "éthique" spécialiste de cybersécurité dans les transports, en marge d'un championnat organisé à Rennes.

Taille du texte:

À l'aide d'une Toyota hybride rouge, cet Antillais de 42 ans montre quelques techniques imparables pour prendre le contrôle d'une voiture à distance: piratage des clés, de l'ordinateur de bord ou d'un capteur des pneus.

"J'ai juste branché mon téléphone sur la moelle épinière de la voiture, qui passe dans le rétroviseur intérieur. Ce pilote automatique, c'est un logiciel libre, tout est téléchargeable sur internet", déroule-t-il, sweat noir à capuche. La démonstration a lieu devant le public à l'occasion du championnat de hackers BreizhCTF, qui accueillait quelque 500 participants dans la nuit de vendredi à samedi.

"Mon seul mérite, c'est d'avoir détourné ce logiciel libre conçu pour les versions américaines des Toyota, et de l'avoir adapté aux véhicules européens", poursuit celui qui est aussi météorologue de formation, spécialisé dans la prévention des catastrophes naturelles grâce au numérique.

Son but? Tester des véhicules afin qu'ils puissent se conduire "tout seuls", voire à distance, et mettre au jour des failles de sécurité pour éviter les intrusions de personnes mal intentionnées. Comme lui, quelques centaines de hackers dans le monde travaillent sur la "cyber automobile", parfois en partenariat avec des constructeurs comme aux États-Unis, "mais pas en France dont ce n'est pas la culture", juge-t-il.

L'un des moyens de faire ces tests est selon lui de trouver des pièces détachées sur Le Bon Coin pour "mieux comprendre comment elles fonctionnent et les détourner". Ainsi en va-t-il des petites valves connectées par radio installées sur les pneus pour informer le conducteur en temps réel de leur niveau de pression.

- "Crash-tests numériques" -

"Si vous avez un défaut pneumatique, votre véhicule allume un voyant qui vous dit que vous avez par exemple un pneu sous-gonflé. Nous les hackers, on attire l'attention des constructeurs et des équipementiers qui n'ont pas chiffré les communications entre cette valve et l'ordinateur de la voiture", souligne Gaël Musquet, dont le livre de chevet est "The car hacker's handbook" (le manuel du pirate automobile, ndlr).

Il suffit selon lui de trouver la fréquence de communication du pneu et de se procurer une antenne radio amateur pour faire croire à quelqu'un que ses pneus sont dégonflés ou ont pris feu.

"Ce n'est pas de la science-fiction, on peut même arrêter un convoi, et c'est sans fin parce que ces véhicules seront de plus en plus équipés d'ordinateurs, de capteurs", prédit le hacker "éthique", qui réclame l'équivalent de "crash-tests numériques" pour tous les véhicules sortis d'usine.

Une clé de voiture peut également être piratée. "Il suffit que quelqu'un s'approche de moi, capte le signal de ma clé, le duplique avec une antenne boucle et passe à côté de mon véhicule pour déclencher son ouverture", énumère-t-il, rappelant le précepte bien connu de la communauté, selon lequel "à chaque opportunité, une nouvelle vulnérabilité".

Enfant déjà, Gaël Musquet aimait démonter ses jouets pour mieux comprendre leur fonctionnement. "Je suis né comme ça. Même aujourd'hui, ma machine à laver, mon four, si je n'arrive pas à en prendre le contrôle, je ne suis pas satisfait", plaisante-t-il.

"Notre rôle, c'est de voir les problèmes avant qu'ils n'arrivent et de corriger les failles avant qu'elles ne soient exploitées", explique-t-il, même si le premier risque cyber reste avant tout "le vol".

Tous les moyens de transport ou presque sont concernés par les enjeux de cybersécurité: trains, avions, bateaux, trottinettes électriques... "À chaque fois qu'on menace l'ordinateur d'un de ces véhicules, on peut mettre en danger des vies humaines", relève M. Musquet, qui travaille avec l'armée de l'air.

En Bretagne, la cybersécurité génère aujourd'hui 8.000 emplois directs et indirects, selon le conseil régional. L'objectif est de passer à 80.000 d'ici dix ans.

N.Fischer--NZN