Il ne vous aura pas échappé que la technologie s’invite à bord de nos véhicules et particulièrement chez Tesla où tout ou presque passe par du numérique. Cet accroissement de l’informatique dans les véhicules modernes est une augmentation du nombre de portes d’entrée à nos véhicules pour les hackeurs. Pour éviter cela, Tesla se sert d’un concours de piratage informatique pour améliorer son système de protection.
Des hackeurs français très efficaces
C’est lors du concours Pwn2Own organisé par ZeroDay à Vancouver qu’un groupe hackeurs étiques français s’est illustré dans une épreuve parrainée par Tesla. En effet, le gros lot est une Tesla Model 3 qui a aussi servi à l’épreuve puisque c’est elle que les pirates informatiques devaient attaquer.
Ainsi, en utilisant une attaque Tocttou (Time Of Check To Time Of Use), les membres du groupe Synaktiv ont réussi à prendre le contrôle de la Tesla Model 3 alors qu’elle roulait. Pour cela, ils sont passés par le système Gateway qui s’occupe notamment la gestion de l’énergie électrique de la voiture. Ils ont alors pu ouvrir le coffre et les portes. En réussissant ce piratage à distance, les Français ont remporté 100 000 dollars et la Tesla Model 3 qui a subi la cyberattaque.
https://twitter.com/thezdi/status/1639395833962528772
Mais ce n’est pas tout, le second exploit de cette même équipe tricolore est d’obtenir un accès root et la compromission du système d’infodivertissement du véhicule en utilisant le Bluetooth. Avec un total de 53 points, l’équipe Synaktiv est en tête du classement et empoche 530 000 dollars et une Tesla Model 3.
Les Français n’en sont pas à leur coup d’essai puisque lors du même concours en 2022, ils ont réussi à ouvrir le capot d’une Tesla Model 3 et allumer ses phares en seulement quelques secondes.
Pourquoi Tesla laisse des hackeurs attaquer ses voitures ?
On peut se demander pourquoi Tesla laisse des pirates informatiques hacker ses voitures pour une compétition. Ce n’est certainement pas pour détruire sa réputation en montrant au monde entier les failles de son système d’exploitation. Au contraire, la marque texane de véhicules électriques souhaite par ce concours améliorer son software afin de mieux protéger ses véhicules des hackeurs plus malveillants. La meilleure façon pour trouver les failles que les ingénieurs de la marque n’auraient pas trouvé est de lui faire subir ce genre d’épreuves, les hackeurs ont toujours un coup d’avance alors autant leur demander leurs techniques pour gagner du temps et améliorer rapidement le système.
Il est bien évidemment impensable pour la marque qu’un pirate puisse prendre le contrôle d’une voiture, Tesla se sert donc d’épreuves comme celle-ci pour améliorer la sécurité de ses véhicules dans les futures mises à jour OTA (Over The Air).
0 commentaires sur cet article
Commentez cet article