Un groupe de chercheurs chinois a réussi à prendre le contrôle à distance d’une voiture Tesla modèle X. C’est la deuxième fois cette année, mais c’est vivement encouragé par Tesla. En effet, le constructeur automobile y voit le meilleur moyen pour protéger ses véhicules contre des attaques malveillantes.
Prise de contrôle via Wifi et 3G
La prise de contrôle à distance a permis de freiner, d’ouvrir et fermer les portières et le coffre, tout en faisant clignoter les phares en rythme avec la musique de l’auto-radio. La prise de contrôle a été réalisée via Wifi et via la 3G. Tesla en a été informé en juin dernier, et a corrigé les failles correspondantes en deux semaines. Ce sont les chercheurs du Keen Security Lab du groupe chinois Tencent à Shanghaï qui a réussi cette opération. C’est la seconde fois cette année.
Les chercheurs impliqués Sen Nie, Ling Liu et Wen Lu ont présenté cette prise de contrôle jeudi dernier lors de la conférence Black Hat sur la sécurité. Tesla tient toutefois à rassurer ses clients en indiquant que personne n’a été affecté par cette faille dans la vraie vie. La faille serait complexe à exploiter, insiste Sen Nie.
Signature des logiciels
Afin de parer aux attaques détectées la première fois, Tesla avait mis en place un système de signature de ses logiciels. C’est ce système de signature qui a été contourné par les hackers. Tesla a corrigé cette faille et a mis à jour les logiciels de la plupart des véhicules en circulation en utilisant sa fonctionnalité de mise à jour à distance via le système FOTA (Firmware Over-the-Air) qui évite de devoir repasser en concession.
Les hackers recommandent aux propriétaires de véhicules Tesla de vérifier qu’ils possèdent bien la version 8.1 (17.26.0) ou plus du firmware. Sinon, ils doivent mettre ce firmware à jour. Bienvenue dans un monde informatique.
Activité de conseil en sécurité
Tencent gère une application de messagerie sur mobile qui réunit 930 millions d’utilisateurs et publie également des jeux vidéos. La société étend son activité depuis 2016 vers la sécurité informatique en particulier pour les voitures. Ce hack de Tesla lui fait une excellente publicité.
Top lectures en ce moment
-
Trois questions auxquelles les retailers doivent répondre face à l’IA agentique
-
Doctolib lance un assistant vocal de gestion des appels des patients
-
Stellantis adopte les agents IA, arcbouté sur une plateforme d’IA bâtie avec Dat...
L'IA clé de nos besoins vitaux dans l'eau, l'électricité et le gaz
Marchés de l’eau : l’IA générative arrive dans les réponses aux appels d’offres des collectivités
Saur, spécialiste de la distribution d’eau potable, fait évoluer son processus de réponse aux appels d’offres des collectivités et des industriels en y injectant de l’IA géné…
Stockage de l’électricité : l’IA générative outil d’accélération clé chez Engie
Le stockage de l’électricité est un enjeu stratégique. Engie s’y attelle et mobilise pour cela l’IA générative de type RAG, c'est-à-dire basée sur le traçage des documents source. …
Nouvelle donne dans le gaz naturel : GRDF s’adapte en utilisant l’IA
GRDF, leader de la distribution du gaz naturel en France, affine sa stratégie d’IA. Il s’appuie sur des serveurs internes pour la confidentialité des données de ses clients. GRDF c…












Et vous, qu’en pensez-vous ?
Une idée, une réaction, une question ? Laissez-nous un mot ci-dessous.
Je réagis à cet article