Une clé USB, deux failles et des français piratent une Tesla en plein Tokyo
## Découvertes de Vulnérabilités lors du Salon de l'Auto de Tokyo
Découvertes de Vulnérabilités lors du Salon de l'Auto de Tokyo
Lors du Salon de l'Auto de Tokyo, le groupe français Synacktiv a réussi à pénétrer le système d'une Tesla à l'aide d'une clé USB, remportant ainsi 35 000 dollars. Ce concours a permis de découvrir 37 vulnérabilités zero-day distinctes. Les chercheurs de Synacktiv ont exploité deux failles dans le système d'info-divertissement de Tesla pour obtenir un accès et contrôler le véhicule.
Les participants ont d'abord exploité une fuite d'informations pour accéder au système, puis ont utilisé une faille d'écriture hors limite mémorielle. Cela leur a permis d'obtenir les privilèges root du véhicule, réalisant ainsi un contrôle à distance de la Tesla.
Conséquences pour Tesla et Sécurité des Véhicules
Les découvertes effectuées lors de ce concours soulignent des enjeux importants pour la sécurité des véhicules modernes. Tesla dispose d'un délai de 90 jours pour corriger les failles découvertes avant leur divulgation publique.
Ce concours a permis de découvrir 37 vulnérabilités zero-day distinctes.
Bien que les voitures modernes soient susceptibles d'être piratées, elles intègrent des mesures de sécurité avancées qui protègent les utilisateurs dans 99,99 % des cas. Il est crucial de suivre les mises à jour logicielles fournies par les constructeurs pour se prémunir contre les cyberattaques.
En 2024, 409 incidents de piratage de voitures ont été documentés mondialement. En France, sur les 18 derniers mois, 140 000 véhicules ont été volés, avec 80 à 90 % des cas impliquant l'utilisation de solutions électroniques pour déverrouiller et démarrer les véhicules, souvent en copiant le signal des clés sans fil.
D’après Journal du Geek.
