PRÈS DE 3 MILLIONS DE VOITURES INTELLIGENTES FONT FACE À DES CYBERATTAQUES DANGEREUSES

Posté le mars 14, 2019 à 20:18

PRÈS DE 3 MILLIONS DE VOITURES INTELLIGENTES FONT FACE À DES CYBERATTAQUES DANGEREUSES

Les voitures intelligentes ne sont peut-être pas ce qu’il y a de mieux en matière de sécurité, car bon nombre d’entre elles sont vulnérables aux manœuvres des hackers.

Récemment, la discussion a porté sur les maisons intelligentes et connectées et sur la manière dont la technologie derrière elles améliorera nos vies. Outre les maisons intelligentes, la technologie IdO a également conduit à l’avènement des voitures intelligentes. Ces voitures sont pratiques, confortables et permettent aux utilisateurs de les déverrouiller ou de les démarrer à distance à l’aide de leur smartphone. Cependant, quels que soient les avantages des voitures intelligentes, elles sont sujettes aux attaques de piratage. Étant donné que ces voitures connectées utilisent des logiciels pour fonctionner, elles sont vulnérables aux  cyberattaques.

Récemment, deux systèmes d’alarme utilisés par l’industrie pour alimenter des voitures intelligentes ont été testés pour prouver leur niveau de sécurité. Le résultat du test était alarmant car même le plus fiable des deux systèmes était vulnérable. Une entreprise qui prétendait offrir une alarme inébranlable n’avait pas tenu le coup car le test avait prouvé que le battage publicitaire était faux.

Résultats des tests sur deux alarmes de voiture connectées

Les résultats du test effectué sur deux systèmes populaires ont révélé de nombreuses failles de sécurité. Les chercheurs ont découvert que les vulnérabilités des systèmes pouvaient créer une marge de manœuvre pour permettre aux hackers de manipuler les voitures intelligentes.  Les hackers peuvent déverrouiller la porte de votre voiture intelligente, la localiser, voler des informations sensibles ou arrêter les moteurs de la voiture en marche.

Selon les chercheurs de «Pen Test Partners», les systèmes d’alarme de voiture présentant ces vulnérabilités étaient «Pandora et Viper».  La partie alarmante est que les deux marques ont du succès et que près de 3 millions de personnes utilisent leurs alarmes de voiture. En outre, ces systèmes sont un peu coûteux car un client paie normalement des frais d’installation de 5 000 dollars pour une voiture.

L’information la plus intéressante a été que Pandora a déclaré fièrement que les hackers ne peuvent pas percer leur système de sécurité. Nous avons cru comprendre que cette déclaration mènerait à un test de niveau de la sécurité de leurs systèmes d’alarme.

Les failles de sécurité des systèmes d’alarme

L’API des deux systèmes d’alarme de voiture avait des problèmes d’authentification sur leurs applications smartphone. En raison de cette faille, un hacker peut modifier certains paramètres et mettre à jour l’adresse électronique d’un utilisateur sans authentification. Ensuite, il peut réinitialiser le mot de passe d’un utilisateur et pirater complètement le compte. De plus, grâce aux microphones installés par Pandora dans leurs systèmes d’alarme, les hackers peuvent écouter les conversations des propriétaires de voitures.

Quelle est la prochaine étape dans la recherche de solutions?

Selon Pen Test Partners, les deux marques ont été informées que leurs systèmes présentaient des failles de sécurité en février. En raison des dangers auxquels leurs 3 millions de clients sont exposés, les sociétés ont raccourci leur durée de publicité à une semaine. Pandora et Viper ont réagi rapidement en corrigeant les failles au cours de cette période. Désormais, les clients peuvent garder l’esprit tranquille s’ils prennent les mesures nécessaires.

Donc, si vous êtes un client utilisant leurs systèmes d’alarme, vous devez mettre à jour votre firmware et votre application immédiatement. Changez également le mot de passe par défaut de votre application pour renforcer la sécurité. N’oubliez pas de toujours utiliser des identifiants uniques et forts qui sont difficile à deviner pour les hackers. Combiner les lettres en majuscules, chiffres et caractères spéciaux pour obtenir un mot de passe impénétrable. Éviter  d’utiliser le même mot de passe pour deux services différents. Cela éviterait d’exposer votre application à des attaques.

Finalement, servez-vous des services de l’authentification à double facteur si vous pouvez et mettre votre application à jour régulièrement.

Summary
PRÈS DE 3 MILLIONS DE VOITURES INTELLIGENTES FONT FACE À DES CYBERATTAQUES DANGEREUSES
Article Name
PRÈS DE 3 MILLIONS DE VOITURES INTELLIGENTES FONT FACE À DES CYBERATTAQUES DANGEREUSES
Description
Les voitures intelligentes ne sont peut-être pas ce qu'il y a de mieux en matière de sécurité, car bon nombre d'entre elles sont vulnérables aux manœuvres des hackers.
Author
Publisher Name
Koddos
Publisher Logo

Partagez :

Actualités connexes :

Newsletter

Recevez les dernières nouvelles
dans votre boîte aux lettres!

YOUTUBE

En savoir plus sur Blog KoDDoS

Abonnez-vous pour poursuivre la lecture et avoir accès à l’ensemble des archives.

Continue reading