Avez-vous une voiture piratable? Voici comment vous protéger

Les dons de la technologie moderne nous procurent une commodité sans précédent. Nous avons tendance à accueillir les progrès technologiques à bras ouverts, mais ils auront toujours un prix. Vous avez entendu parler de la «maison intelligente» connectée, n'est-ce pas? Mais qu'en est-il de la voiture connectée?

Semblable à tout ce qui est alimenté par un logiciel et est perpétuellement connecté à Internet, les voitures connectées sont sensibles aux cyberattaques. Et ce nombre croissant de voitures connectées sur la route a conduit à un nouveau type de danger: les logiciels piratés.

Désormais, à l'aide d'accessoires électroniques et de techniques logicielles, un pirate informatique déterminé peut intercepter ou bloquer le signal de votre télécommande, infiltrer le logiciel de votre voiture et même contrôler à distance votre voiture. C'est définitivement une menace émergente!



Pour lutter contre ce danger croissant et éviter que votre voiture connectée ne devienne une statistique de piratage de voiture, la sensibilisation est certainement la clé.

Votre voiture connectée est-elle donc piratable? Voici les principales menaces automobiles que vous devez surveiller.

Piratage de logiciels

Applications de voiture compromises

Votre voiture est-elle livrée avec sa propre application pour smartphone qui vous permet de la déverrouiller et de la démarrer à distance?

Presque tous les constructeurs automobiles offrent cette commodité dans certaines marques et certains modèles. Et ce ne sont pas seulement des voitures plus récentes, vous pouvez également installer des kits de démarrage à distance du marché secondaire (Viper, Python, DroneMobile, etc.) pour transformer n'importe quelle voiture en voiture connectée.

Mais comme toujours, ces applications sont protégées par les noms d'utilisateur et les mots de passe des comptes. Si un pirate informatique peut pénétrer dans votre compte ou exploiter un bogue dans le logiciel de la voiture, il peut compromettre l'ensemble de votre véhicule.


compte Apple piraté

Pour protéger votre application de démarrage à distance, modifiez le mot de passe par défaut et utilisez toujours des informations d'identification fortes et uniques (ne réutilisez jamais vos mots de passe d'autres services). Activez l'authentification à deux facteurs (2FA) lorsqu'elle est disponible et maintenez toujours votre application à jour.




Exploits télématiques


Email frauduleux sur linkedin

L'un des mots à la mode actuels pour les voitures connectées s'appelle la télématique. Qu'est-ce que la télématique? Autrement dit, c'est un système connecté qui peut surveiller à distance le comportement de votre véhicule. Ces données peuvent inclure l'emplacement de votre voiture, la vitesse, le kilométrage, la pression des pneus, la consommation de carburant, le freinage, l'état du moteur / de la batterie, le comportement du conducteur, etc.




Mais comme d'habitude, tout ce qui est connecté à Internet est vulnérable aux exploits, et la télématique ne fait pas exception. Si des pirates parviennent à intercepter votre connexion, ils peuvent suivre votre véhicule et même le contrôler à distance. Plutôt effrayant!

Avant d’acheter une voiture avec télématique intégrée, consultez votre concessionnaire automobile au sujet des mesures de cybersécurité qu’il utilise sur les voitures connectées. Si vous avez une voiture connectée, assurez-vous que son logiciel embarqué est toujours à jour.

Attaques de réseautage

En plus de prendre le contrôle de votre voiture via la télématique, les pirates peuvent également utiliser des attaques de déni de service à l'ancienne pour submerger votre voiture et potentiellement désactiver des fonctions critiques comme les airbags, les freins antiblocage et les serrures de porte.

Étant donné que certaines voitures connectées ont même des capacités de point d'accès Wi-Fi intégrées, cette attaque est tout à fait réalisable. Comme avec les réseaux Wi-Fi domestiques classiques, ils peuvent même voler vos données personnelles s'ils parviennent à s'infiltrer dans le réseau local de votre voiture.

C'est aussi une question de sécurité physique. N'oubliez pas que les voitures modernes sont essentiellement gérées par plusieurs ordinateurs et modules de contrôle du moteur (ECM). Si des pirates informatiques peuvent fermer ces systèmes, ils peuvent vous mettre en danger.

La modification régulière du mot de passe du réseau Wi-Fi embarqué de votre voiture est indispensable. Désactiver le Bluetooth et le Wi-Fi de votre voiture lorsqu'il n'est pas utilisé est également une bonne idée.

Piratage des diagnostics embarqués (OBD)

Saviez-vous que pratiquement toutes les voitures ont un port de diagnostic embarqué (OBD)? Il s'agit d'une interface qui permet aux mécaniciens d'accéder aux données de votre voiture pour lire les codes d'erreur, les statistiques et même programmer de nouvelles clés.

Il s'avère que n'importe qui peut acheter des kits d'exploit qui peuvent utiliser ce port pour répliquer des clés et en programmer de nouvelles pour les utiliser pour voler des véhicules. Maintenant, c'est quelque chose dont vous ne voulez pas être victime.

Pour vous protéger, allez toujours chez un mécanicien réputé. De plus, un verrouillage physique du volant peut également aider.

Malwares embarqués

Un autre piratage Internet à l'ancienne fait également son chemin vers les voitures connectées, en particulier les modèles avec connectivité Internet et navigateurs Web intégrés.


accès au menu de démarrage

Oui, c’est l’ancien système de phishing et les escrocs peuvent vous envoyer des e-mails et des messages avec des liens et des pièces jointes malveillants qui peuvent installer des logiciels malveillants sur le système de votre voiture.




Comme d'habitude, une fois le logiciel malveillant installé, tout est possible - ransomware, enregistreurs de frappe, logiciel d'espionnage. Pire encore, les systèmes de voiture ne disposent pas (encore) de protections contre les logiciels malveillants intégrés, donc cela peut être difficile à repérer.

Pour éviter les intrusions de logiciels malveillants, appliquez de bonnes pratiques de sécurité informatique, même lorsque vous êtes connecté à votre voiture. N'ouvrez jamais les e-mails et les messages et ne suivez pas les liens de sources inconnues.

Attaques par porte-clés

Outre votre système informatique embarqué, les escrocs comptent également sur des attaques par porte-clés à l'ancienne pour compromettre votre voiture et la situation empire. Avec la prolifération d'électronique bon marché et de gadgets relais qui peuvent être achetés facilement sur Internet, ces types d'attaques montent rapidement!

Le hack de relais

Les télécommandes toujours allumées présentent une grave faiblesse dans la sécurité de votre voiture. Tant que vos clés sont à portée, n'importe qui peut ouvrir la voiture et le système pensera que c'est vous. C’est pourquoi les nouveaux modèles de voitures ne se déverrouillent que lorsque le porte-clés est à moins d’un pied.

Cependant, les criminels peuvent obtenir des boîtiers relais relativement bon marché qui captent les signaux de porte-clés jusqu'à 300 pieds de distance, puis les transmettent à votre voiture.

Voici comment cela fonctionne. Un voleur se tient près de votre voiture avec une boîte de relais tandis qu'un complice scanne votre maison avec une autre. Lorsque votre signal de porte-clés est capté, il est transmis à la boîte la plus proche de votre voiture, l'invitant à s'ouvrir.

En d'autres termes, vos clés pourraient être dans votre maison et les criminels pourraient marcher jusqu'à votre voiture et l'ouvrir. Ce n'est pas seulement une théorie non plus; ça se passe réellement.

Brouillage sans clé

Dans ce scénario, les escrocs bloqueront votre signal. Ainsi, lorsque vous émettez une commande de verrouillage à partir de votre porte-clés, il n'atteindra pas réellement votre voiture et vos portes resteront déverrouillées. Les escrocs peuvent alors accéder gratuitement à votre véhicule.

Pour éviter que cela ne vous arrive, vérifiez toujours manuellement les portes de votre voiture avant de vous éloigner. Vous pouvez également installer un verrou de volant pour empêcher les voleurs de voiture de voler votre voiture même s'ils pénètrent à l'intérieur.


piratages de la vie technologique

Comment arrêter les attaques par porte-clés

Il existe quelques moyens simples de bloquer les attaques par porte-clés. Vous pouvez acheter une pochette de blocage du signal qui peut contenir vos clés, comme un blindéPoche anti-RFID.




Collez-le au frigo…




Si vous ne voulez pas dépenser d’argent, vous pouvez coller votre porte-clés dans le réfrigérateur ou le congélateur. Les multiples couches de métal bloqueront le signal de votre porte-clés. Vérifiez simplement auprès du fabricant du porte-clés pour vous assurer que le gel de votre porte-clés ne l'endommagera pas.

… Ou même à l'intérieur du micro-ondes

Si vous ne souhaitez pas geler votre porte-clés, vous pouvez faire la même chose avec votre four à micro-ondes. (Indice: ne l'allumez pas.) Collez votre porte-clés là-dedans, et les criminels ne pourront pas capter son signal. Comme tout criminel aguerri, il ne fera que passer à une cible plus facile.

Enveloppez votre porte-clés dans du papier d'aluminium

Étant donné que le signal de votre porte-clés est bloqué par du métal, vous pouvez également l'envelopper dans du papier d'aluminium. Bien que ce soit la solution la plus simple, elle peut également faire fuir le signal si vous ne le faites pas correctement. De plus, vous devrez peut-être faire le plein de papier d'aluminium. Vous pouvez également créer une boîte doublée de papier d'aluminium pour y mettre vos clés, si vous êtes d'humeur artisanale.