Comment les pirates informatiques auraient pu contrôler à distance des millions de voitures.

Les propriétaires de voitures, êtes-vous assis ? Des chercheurs en cybersécurité ont récemment signalé une faille dans un site Web — exploité par le constructeur automobile Kia — qui leur a permis de contrôler à distance certaines fonctions clés de millions de voitures. Le rapport complet, publié sur le blog personnel de Sam Curry — l’un des chercheurs — propose une chronologie de la découverte de l’exploit par l’équipe et comment ils ont réussi à l’utiliser pour pirater des voitures. De plus : Android Automotive reçoit une nouvelle mise à jour de QOL, comprenant le support pour les écouteurs Bluetooth. En juin, les chercheurs ont trouvé des vulnérabilités affectant les « véhicules Kia qui permettaient le contrôle à distance de certaines fonctions clés en utilisant seulement une plaque d’immatriculation. » Leur rapport révèle qu’ils étaient capables de suivre à distance l’emplacement d’une voiture, de déverrouiller ses portes, de faire sonner le klaxon et de démarrer le moteur. Sur certains modèles de Kia, ils ont même pu activer la caméra à distance. Les chercheurs ont déclaré à Wired que cet exploit était accessible via une « faille dans un portail web exploité » par Kia, ce qui a donné à l’équipe accès à toutes les fonctionnalités basées sur Internet des voitures du fabricant.

Share the Post: