Tesla

Tesla: deux chercheurs en sécurité ont trouvé comment pirater un véhicule

amazon, tesla: deux chercheurs en sécurité ont trouvé comment pirater un véhicule

Le SUV Tesla Model Y. – Tesla

Dans une vidéo publiée sur Youtube, deux ingénieurs ont démontré comment subtiliser des informations de connexion pour un compte Tesla. Pour, possiblement, prendre le contrôle de l’un des modèles.

C’est une stratégie méticuleuse. Un coup bien ficelé qui a permis à Talal Haj Bakry et Tommy Mysk de prouver l’affirmation suivante: “avec la hausse des cyberattaques menées par l’IA, Tesla ne parvient pas à les reconnaître comme telles”. Autrement dit, la dernière version du logiciel Tesla se trouve dépassée par les nouvelles technologies.

Dans une vidéo publiée sur Youtube jeudi 7 mars et repérée par le média Frandroid, les deux ingénieurs ont démontré comment subtiliser des informations de connexion pour un compte Tesla, afin de prendre le contrôle d’un véhicule de la marque américaine.

Pour y arriver, les deux protagonistes ont recours à un outil nommé Flipper Zero. Un appareil portable – interdit à la vente sur Amazon – conçu pour les pirates informatiques, qui permet notamment de programmer des cartes à puce, analyser de signaux radio ou encore créer des points d’accès WiFi factices.

Un jeu d’enfant

Et c’est, justement, en créant un faux point d’accès WiFi à proximité d’un Superchargeur Tesla que les deux chercheurs en sécurité parviennent à pirater le logiciel du constructeur. Les utilisateurs de Tesla, pensant naïvement pouvoir se connecter au point d’accès WiFi factice, se font alors voler leurs identifiants en les renseignant dans une fausse page web aux couleurs de la marque.

Une fois les informations en leur possession, il suffit à Talal Haj Bakry et Tommy Mysk de se trouver à proximité du véhicule (dont le propriétaire a vu ses données subtilisées) pour y accéder, le déverrouiller et le démarrer. Un jeu d’enfant, même quand l’authentification multifacteur est activée. Elle peut être “facilement contournée”, indiquent les deux compères dans la vidéo.

À la fin de leur explication, ils expliquent que Tesla ne classe pas cette vulnérabilité comme une faille de sécurité, considérant les attaques par hameçonnage distinctes du piratage classique. Néanmoins, cette situation pose un réel problème de sécurité pour les utilisateurs de Tesla, surtout ceux moins vigilants ou moins conscients des risques associés à l’hameçonnage.

En début d’année, une propriétaire d’un véhicule Tesla avait expliqué avoir été piratée, alors qu’elle roulait sur une voie rapide à 40km/h. La faute, a priori, à un proche de la victime qui avait récupéré les codes d’accès pour interagir avec la voiture via l’application.

TOP STORIES

Top List in the World