2 millions de voitures vulnérables : la « pire » faille automobile jamais découverte

Plus de deux millions de voitures étaient victimes d'une faille critique. Des chercheurs ont découvert une vulnérabilité préoccupante dans un boîtier omniprésent dans le monde automobile. N'importe quel pirate à portée Bluetooth pouvait déverrouiller la voiture, désactiver l'alarme ou couper l'allumage à distance, sans que le propriétaire ne comprenne ce qu'il se passe.
Des chercheurs de l’université de Californie à San Diego ont découvert une faille critique dans le système d’alarme KARR. Comme le rapportent nos confrères de Wired, ce système a été installé par des concessionnaires automobiles sur plus de 2 millions de véhicules aux États-Unis. Développé par le biais de la société Acrisure Protection Group, ce système d’alarme est censé empêcher le vol de véhicules stationnés sur les parkings des concessionnaires. À lire aussi : Des milliers de voitures en danger – ces erreurs de sécurité auraient pu tourner au drame Un boîtier installé avant l’achat Même lorsque l’acheteur refuse cette option, qui est payante, lors de la vente, le boîtier reste installé sous le capot. Il continue d’émettre des signaux Bluetooth dès que le moteur tourne, et jusqu’à dix minutes après l’arrêt de la voiture. Ce comportement permet à des individus d’exploiter la vulnérabilité dénichée par les chercheurs. Au moins la moitié des automobilistes concernés n’ont jamais consenti à l’installation de KARR. Ils ignorent totalement son existence. Sans le savoir, les propriétaires se baladent avec un engin susceptible de mettre leur voiture en danger. « Conçu pour renforcer la sécurité des voitures, ce système a en réalité créé une vulnérabilité », explique le chercheur Aaron Schulman. En réalisant des expérimentations, les chercheurs se sont rendus compte que tous les appareils KARR partagent une seule et même clé d’authentification. Cette clé unique était directement lisible dans le code de l’application mobile KARR. Les chercheurs se sont alors penchés sur le code de l’application en question. Ils ont alors trouvé le moyen de prendre le contrôle de n’importe quel boîtier KARR à portée de Bluetooth. Pour arriver à leurs fins, ils ont développé leur propre application en se basant sur le code de l’app officielle. À lire aussi : Des milliers de voitures ont été clouées au sol par une cyberattaque – que s’est-il passé ? Déverrouiller ou paralyser une voiture à portée de Bluetooth Une fois mise au point, l’application des chercheurs a permis d’envoyer des commandes à n’importe quel boîtier KARR à proximité. Durant leurs expérimentations, les chercheurs se sont servis de leur application pour déverrouiller une voiture, paralyser un véhicule stationné et empêcher son démarrage, ou encore déclencher simultanément le klaxon et les phares de plusieurs voitures à la fois. Entre les mains de criminels, cette application peut évidemment faire des dégâts... à grande échelle. Lors d’une démonstration menée sur le parking du campus, les chercheurs ont repéré 97 véhicules équipés d’un dispositif KARR vulnérable en seulement vingt minutes. Si la faille ne permet pas de démarrer directement le moteur de la voiture visée, elle simplifie grandement le travail des voleurs. Une fois les portières ouvertes, il ne reste plus qu’à se servir d’un scanner de diagnostic automobile, acheté légalement pour quelques centaines de dollars, pour prendre le contrôle du véhicule. Une faille corrigée par une mise à jour Les chercheurs ont signalé la vulnérabilité à Acrisure Protection Group en janvier de l’année dernière. L’entreprise n’a proposé une solution que quelques semaines avant la présentation publique des résultats, soit près de dix-huit mois plus tard. Une mise à jour du micrologiciel du boîtier a été diffusée. Contacté par Wired, Acrisure Protection Group a minimisé l’ampleur du problème. La société a qualifié la vulnérabilité de « très complexe » et estime que le risque d’exploitation en conditions réelles est « faible ». Les chercheurs ont pourtant réalisé plusieurs démonstrations montrant comment il est possible d’exploiter la faille pour lancer une attaque sur une voiture. Pour le professeur Stefan Savage de l’université de San Diego, c’est « probablement la pire » menace de piratage automobile jamais découverte. 👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp. Source : Wired
This is a summary. Read the full article at the original source.
Read full article at 01net
