Une faille dans le porte-clés Honda permet aux pirates de déverrouiller et de démarrer les voitures à distance.

Des chercheurs en sécurité ont révélé une vulnérabilité dans le système d’entrée sans clé de Honda qui pourrait permettre aux pirates de déverrouiller et de démarrer à distance potentiellement “tous les véhicules Honda existant actuellement sur le marché”.
Une faiblesse dans le design
L’attaque “Rolling-Pwn”, découverte par les chercheurs en sécurité Kevin2600 et Wesley Li de Star-V Lab, exploite une vulnérabilité dans la manière dont le système d’entrée sans clé de Honda transmet les codes d’authentification entre la voiture et le porte-clés. Le fonctionnement est similaire à celui de l’attaque Bluetooth récemment découverte et qui affecte certains véhicules Tesla. En utilisant des équipements radio faciles à acheter, les chercheurs ont pu écouter et capturer les codes, puis les retransmettre à la voiture afin d’y accéder.
On déverrouille et on démarre en quelques secondes
Deux chercheurs ont découvert que le compteur des véhicules Honda est resynchronisé lorsque le véhicule reçoit des commandes de verrouillage et de déverrouillage dans une séquence consécutive, ce qui amène la voiture à accepter des codes de sessions précédentes qui auraient dû être invalidés.Les chercheurs disent avoir testé leur attaque sur plusieurs modèles Honda, notamment la Honda Civic 2012, la Honda Accord 2020 et la Honda Fit, mais préviennent que la faille de sécurité pourrait affecter “tous les véhicules Honda existant actuellement sur le marché” et pourrait également affecter les voitures d’autres constructeurs.
On a tenté de parler à Honda
Les chercheurs en sécurité affirment avoir tenté de contacter Honda au sujet de la vulnérabilité, mais ont

Lire la suite sur Annuelauto.ca

 

Autres articles de Benoit Charette:

Des faux sites de concessionnaires piègent les acheteurs

Comme si l’achat d’un véhicule en ligne n’était pas déjà assez risqué, une nouvelle fraude fait surface et gagne en sophistication. Des fraudeurs utilisent désormais l’intelligence artificielle pour cloner des sites web de concessionnaires…

Stellantis voit un potentiel pour les voitures européennes au Canada

Le groupe Stellantis intensifie ses discussions avec Ottawa concernant l’évolution des normes automobiles canadiennes. En toile de fond : la possibilité d’importer davantage de modèles européens, notamment électrifiés, si les barrières…

Ford rappelle plus de 140 000 Ranger pour un risque d’incendie

Le constructeur Ford Motor Company poursuit sa série de rappels, et cette fois, c’est le Ford Ranger qui est visé. Plus de 140 000 unités aux États-Unis doivent retourner chez le concessionnaire en raison d’un problème électrique pouvant,…

Merci à notre partenaire Benoit Charette pour sa contribution à Canada Motor Jobs