Et si les pirates s'en prenaient aux voitures ?
McAffee met en garde contre des systèmes embarqués très vulnérables aux malwares

Le , par Idelways, Expert éminent sénior
Les voitures de notre époque, exponentiellement dépendantes des ordinateurs et systèmes embarqués seraient la prochaine cible des hackers, que ce soit pour des fins de vols, pour traquer leurs propriétaires, détourner les données des périphériques reliés ou même pour perpétrer des crimes !

D'après un rapport de l'éditeur américain de solutions de sécurité McAfee, les systèmes embarqués qui contrôlent un large panel des fonctions des véhicules (verrouillage des portes, démarrage du moteur, navigation, freins à antiblocage de sécurité...) reposent de plus en plus sur les connectivités WiFi, Bluetooth et les réseaux 3G, les rendant plus vulnérables aux assauts des cyber escrocs.

Cette étude intitulée « Attention : malware droit devant », conjointement réalisée avec Wind River et Escrypt, a examiné les failles de sécurité potentielles dans les systèmes des airbags, ABS, postes radios, sièges à réglages électriques, systèmes de contrôle de la stabilité et de la navigation et à plus forte raison les systèmes de communication interne et avec le monde extérieur.

Résultats : McAfee affirme qu'il est tout à fait possible de déverrouiller, démarrer et éteindre certains modèles de véhicules à partir d'un simple téléphone portable, suivre les déplacements de leurs propriétaires, rapatrier des données sur leurs activités et routines, désactiver le système de navigation et les dispositifs d'aide d'urgence.

Bref, tout pour mettre en péril la vie du conducteur et ses passagers.

Bien qu'aucun regrettable incident ne soit pour l'instant à déplorer d'après McAfee, nous savons que plus un système se répand et gagne en popularité, plus il captive l'attention des créateurs de malwares.

Une sérieuse menace qui vient donc aggraver les risques liés aux dysfonctionnements logiciels maison, comme celui qui a récemment contraint Honda à rappeler un million de véhicules en raison d'un bogue qui risque d'inverser aléatoirement le sens de rotation des roues !

Des bogues susceptibles de faire le bonheur des pirates.

Vers des Plymouth Fury "Christine" (de Stephen King) tout juste piratées et pas moins démoniaques ?

Le rapport complet de McAfee est disponible en téléchargement (PDF, 650 Ko)

Et vous ?

Qu'en pensez-vous ?


Vous avez aimé cette actualité ? Alors partagez-la avec vos amis en cliquant sur les boutons ci-dessous :


 Poster une réponse

Avatar de zeyr2mejetrem zeyr2mejetrem - Membre chevronné https://www.developpez.com
le 09/09/2011 à 16:32
Citation Envoyé par f-k-z  Voir le message
tu en as un, la clé :]]]]]]]]]]]]]]]

Ben non, sur les voitures récentes c'est une carte avec un système RFID ou quelque chose approchant.
Quand au bouton Start/Stop il ne coupe pas mécaniquement la voiture, il me semble que ca envoie un signal interprété par la CM de la bagnole.

Mon maitre de thèse avait eu un problème comme celui-là. Pas moyen d'éteindre sa laguna 2. Du coup il avait été obligé de la faire Caler ...
Avatar de loufab loufab - Rédacteur/Modérateur https://www.developpez.com
le 09/09/2011 à 18:53
Je préfère quand même tourner la clef, c'est mieux que la manivelle.

[HS]
Pontiac Transam 1979 - 10th anniversaire
[/HS]
Avatar de sevyc64 sevyc64 - Modérateur https://www.developpez.com
le 09/09/2011 à 20:51
Citation Envoyé par Freem  Voir le message
Pour un téléphone ou un ordinateur, bon, piraté/crashé, tant pis, y'a pas mort d'homme...

Sauf quand l'ordinateur en question pilote une chaine de production dans une usine, ou, soyons fous, une centrale nucléaire (un petit voyage, quelques mois en arrière eu moyen orient).
Avatar de f-k-z f-k-z - Membre éprouvé https://www.developpez.com
le 10/09/2011 à 0:42
Citation Envoyé par sevyc64  Voir le message
Sauf quand l'ordinateur en question pilote une chaine de production dans une usine, ou, soyons fous, une centrale nucléaire (un petit voyage, quelques mois en arrière eu moyen orient).

Plus simplement dans un hopital...
Avatar de patate_violente patate_violente - Membre régulier https://www.developpez.com
le 10/09/2011 à 11:03
L'électronique dans la voiture est un fléau en lui-même.
J'ai déjà entendu certaines histoire de proximités qui ont eu leur voiture devenir folle et se mettant à accélérer au maximum sans aucune possibilité de freinage (même pas l'embrayage, juste le semi-levier de vitesse), des essuie-glace tout aussi fou de se déclencher en pleine chaleur...
Les créateurs d'électronique embarqués étaient utiles avec des systèmes totalement indépendants et dédiés de la voiture, maintenant avec la centralisation ça devient n'importe quoi, et surtout il est impossible de désactiver ce types de services, votre électronique pète, un capteur déconne, byebye vous confiez votre vie à une voiture qui a peu prêt l'intelligence de votre micro-onde

Je sais qu'on se dirige vers des voitures qui se conduisent toute-seules mais quand même on va un peu trop loin, il devrait y avoir des loi beaucoup plus restrictives sur la sécurité. Certains concepteurs sont particulièrement méprisables.
Avatar de sevyc64 sevyc64 - Modérateur https://www.developpez.com
le 10/09/2011 à 11:34
J'ai déjà entendu certaines histoire de proximités qui ont eu leur voiture devenir folle et se mettant à accélérer au maximum sans aucune possibilité de freinage (même pas l'embrayage, juste le semi-levier de vitesse)

Oui quelques légendes urbaines, notamment autour des régulateurs de vitesse, qui ont la vie dure mais qui n'ont jamais été démontrées techniquement car c'est difficilement possible que ça se produise.

Le freinage sur une voiture est toujours par action mécanique, même avec un calculateur ABS qui deviendrait fou, il y aurait une pression de freinage moindre, mais toujours suffisamment importante pour pouvoir arrêter le véhicule.
Sur des boites à vitesses mécaniques, l'embrayage est toujours mécanique et non géré par l'électronique, donc un emballement de l'électronique n’empêche pas de débrayer. Et, toujours sur les boites mécaniques, il est toujours possible d'arriver à sortir une vitesse sans débrayer, il faut parfois forcer, certes, mais c'est toujours possible.

Donc même avec l’emballement de l'électronique, un véhicule est toujours arrêtable, à condition que le conducteur ne panique pas et sache conduire.

Combien d'auto-écoles apprennent à leur apprenti l’arrêt d'une voiture lancée à 90km/h sans toucher la pédale de frein et en jouant uniquement de la boite à vitesse, et du frein à main sur les derniers mètres ?
Avatar de patate_violente patate_violente - Membre régulier https://www.developpez.com
le 10/09/2011 à 19:05
[Histoire_à_dormir_debout]
Malheureusement si ça pouvait être vrai, c'est pourtant arrivé à la famille d'un ami il y a 6 mois : modèle marque française flambant neuf, boîte automatique, freins électroniques, boîte semi-mécanique (déclenche automatiquement l'embrayage selon le passage d'état). L'ordinateur de bord est devenu dingue lançant la voiture à son maximum (sur autoroute heureusement). Plus de freins, le conducteur n'ayant rien pu faire dans les premières secondes avec une voiture roulant à sa vitesse maximale, a finalement réussi à débloquer son boitier tant bien que mal du mode marche qui n'a pas débrayé... imaginez le bruit du disque d'embrayage et du moteur qui tourne à vide.
Le modèle a finalement été évacué sans possibilité de désactiver l'électronique, le moteur a cassé au bout de 15mn... Le geste du constructeur a été d'offrir un nouveau véhicule parmi toute sa gamme, l'affaire n'a pas demandée à être portée ce qui n'aurait pas été pareil pour d'autres personne après une telle histoire.
[/Histoire_à_dormir_debout]

Je reconnais que mon histoire est absolument abracadabrante, c'est pourtant réellement arrivé. Ça n'est peut-être arrivé qu'une seule fois à ce modèle et à toute la gamme, il n'empêche qu'il devrait y avoir une tolérance zéro pour les voitures, ou au moins semblable à l'électronique embarquée d'un avion.

Si bientôt une voiture est accessible par Internet, et qu'on peut potentiellement lui transmettre des programmes alors les scripts de films d'actions pourraient s'en inspirer.
Avatar de sevyc64 sevyc64 - Modérateur https://www.developpez.com
le 10/09/2011 à 19:26
Marque et modèle du véhicule en question ?

Parce que, normalement, à moins que la réglementation ait changée récemment, pour que le véhicule puisse être homologué sur route en Europe, les freins doivent être mécaniques et conserver un minimum d'action même en avec la perte de tout contrôles ou assistances spécifiques.

boîte automatique, [...] boîte semi-mécanique (déclenche automatiquement l'embrayage selon le passage d'état)

Là, il y a une belle contradiction. une boite automatique n'a pas d'embrayage (pas au sens que l'on donne au mot embrayage pour une voiture). S'il y a un embrayage, ce n'est pas une boite automatique
Avatar de patate_violente patate_violente - Membre régulier https://www.developpez.com
le 10/09/2011 à 19:46
Je ne tiens pas à communiquer les références du modèle ni du constructeur pour une histoire qui ne me concerne pas et qui n'a en fait rien à faire sur developpez.com. Je voulais simplement évoquer que des accidents de ce type peuvent arriver et sont déjà arrivés sans l'intervention d'individus mal-intentionnés.

Pour ce qui est de l'ordre mécanique/ électronique sur la gestion du dit "boitier de vitesse", je sais simplement que l'utilisateur en question n'avait que le choix entre comportement de conduite (point mort, marche arr. avt ...) ; il n'a pas à disposition une pédale d'embrayage pas plus que la gestion de l'enclenchement des vitesses contrairement aux voitures d'auto-école où de toutes façon la boîte est full manual.
En fait par embrayage je voulais parler du disque qui est poussé par la pédale d'embrayage lors du passage de vitesse, je ne m'y connais pas beaucoup en terme mécaniques.
Avatar de squelos squelos - Membre régulier https://www.developpez.com
le 11/09/2011 à 21:55
Je suis d'accord avec sevyc64, une voiture peut toujours s'arreter.
Dans tout les cas, les freins restent actionnés par la pression de ton pied, donc même dans le pire des scenarios avec une boite auto, où le moteur s'emballe (ca arrive souvent quand les turbos crevent, l'huile qui s'y echappe brule, alimente le moteur, et comme le moteur n'a aucun controle sur ce nouveau carburant qui arrive, ben le moteur s'emballe jusqu'a destruction du moteur ou alors si on l'arrete a temps), tu peux toujours la caler en tapant dans les freins, qui seront toujours plus puissant que ton moteur.

D'ailleurs, si jamais votre turbo explose, ne sortez surtout pas la vitesse, et tapez a fond dans les freins pour caler. Vous arriverez peut etre à eviter la destruction du moteur .

Saleté de turbo !
Avatar de kedare kedare - Membre expérimenté https://www.developpez.com
le 12/09/2011 à 20:52
Citation Envoyé par patate_violente  Voir le message
Le modèle a finalement été évacué sans possibilité de désactiver l'électronique, le moteur a cassé au bout de 15mn... Le geste du constructeur a été d'offrir un nouveau véhicule parmi toute sa gamme, l'affaire n'a pas demandée à être portée ce qui n'aurait pas été pareil pour d'autres personne après une telle histoire.
[/Histoire_à_dormir_debout]

Logiquement a partir du moment ou un dispositif peut mettre en danger de mort une personne, il me semble qu'il y a des lois assez draconique sur les systèmes Failsafe et les EPO en cas d'urgence. Au niveau des batiments il y a des lois, je sais aussi que les avions sont relativement sécurisé en cas d'ordinateur de bord qui devient fou (2 ordinateurs redondants, possibilité de passe de l'un a l'autre quasiment sans coupure).
Je crois pas qu'il y ai de telles lois ou une telle redondance sur les voitures...
Offres d'emploi IT
Architecte systèmes études & scientifiques H/F
Safran - Ile de France - Vélizy-Villacoublay (78140)
Ingénieur H/F
Safran - Ile de France - Moissy-Cramayel (77550)
Architecte technique des systèmes d'information H/F
Safran - Ile de France - Évry (91090)

Voir plus d'offres Voir la carte des offres IT
Contacter le responsable de la rubrique Accueil