Tech

Des étudiants découvrent une faille de sécurité sur les voitures électriques Tesla

Les voitures électriques Tesla sont connues pour leur technologie avancée et leurs fonctionnalités haut de gamme. Cependant, récemment, un groupe d’étudiants en collaboration avec un chercheur en cybersécurité a découvert une faille de sécurité très grave sur ces véhicules.

La découverte de la faille

Ces étudiants ont réussi à trouver un moyen de contourner les options payantes des voitures électriques Tesla sans débourser un centime. Ils ont réussi à pirater le système d’infodivertissement (MCU-Z) des véhicules, leur permettant ainsi d’accéder à toutes les fonctionnalités, même celles qui sont normalement payantes.

En pénétrant ce système, les étudiants ont pu activer des options telles que le boost, les sièges arrière chauffants et même le FSD (Full Self-Driving), la conduite 100% autonome des Tesla. Ils ont également pu installer n’importe quel logiciel dans le véhicule, leur piratage fonctionnant sur le même principe qu’un « jailbreak » qui supprime toutes les restrictions d’un système.

Les conséquences de la faille

Cette faille de sécurité est profondément ancrée dans le système des Tesla, ce qui rend difficile sa correction par une simple mise à jour logicielle ou un redémarrage du véhicule. Les chercheurs craignent que les pirates informatiques puissent exploiter cette faille pour accéder aux données personnelles des propriétaires, telles que leur répertoire téléphonique ou leur emploi du temps.

Pour accéder à la faille, les étudiants ont dû pirater le système afin d’obtenir la clé RSA unique de chaque voiture Tesla. Une fois cette clé en leur possession, ils ont pu prendre le contrôle total du véhicule, y compris du système de démarrage. Bien que les étudiants n’aient pas divulgué leur méthode précise, ils ont averti qu’une personne relativement douée en électronique pourrait obtenir des résultats similaires pour seulement 100 dollars.

Les mesures de sécurité prises par Tesla

Suite à cette découverte, Tesla a pris des mesures pour renforcer la sécurité de ses véhicules. La société a rapidement travaillé sur une mise à jour logicielle pour corriger cette faille de sécurité. Cependant, les chercheurs soulignent que cette correction ne suffirait pas à elle seule à protéger complètement les véhicules.

Tesla a également renforcé ses mesures de sécurité internes en collaborant avec des experts en cybersécurité et en mettant en place des processus de vérification plus rigoureux pour s’assurer que de telles failles ne se reproduisent pas à l’avenir.

Les implications pour l’industrie automobile

La découverte de cette faille de sécurité sur les voitures électriques Tesla met en évidence les défis croissants auxquels l’industrie automobile est confrontée en matière de cybersécurité. Les véhicules modernes sont devenus de véritables ordinateurs sur roues, avec des systèmes interconnectés pouvant être vulnérables aux attaques informatiques.

Les constructeurs automobiles doivent prendre des mesures supplémentaires pour protéger leurs véhicules contre les pirates informatiques. Cela inclut le développement de systèmes de sécurité robustes, la formation des employés sur les bonnes pratiques de sécurité informatique et la collaboration avec des experts en cybersécurité pour identifier et corriger les failles potentielles.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *