Selon Autoevolution , une vidéo publiée récemment sur YouTube montre un homme assis dans une Toyota appuyant à plusieurs reprises sur le bouton situé près du volant. Le voyant rouge clignotant indique que le moteur ne peut pas démarrer, faute de clé. Immédiatement, cet homme sort un téléphone Nokia 3310 et le branche à la voiture avec un câble noir. Il fait alors défiler les options sur le petit écran LCD du 3310, indiquant « Connexion. Recevoir des données ».
Outils de piratage pour déverrouiller les voitures Toyota à vendre à partir de seulement 2 700 $
Dans ce cas, l'attaquant aurait accès à toutes les fonctions du véhicule, y compris le déverrouillage des portes et le démarrage du moteur, ont indiqué les chercheurs. Ce système pourrait fonctionner sur plusieurs modèles Toyota, dont le RAV4 et le Land Cruiser. En effet, l'attaquant pourrait envoyer un faux message d'authentification de clé à l'ECU. Certains modèles Toyota acceptant les messages provenant d'ECU externes, l'attaquant pourrait créer un dispositif imitant un ECU secondaire et envoyant un message spécialement conçu pour démarrer le moteur et démarrer sans avoir besoin de la clé électronique.
La vulnérabilité ne se limite pas au Nokia 3310 ; de nombreux autres téléphones sont également concernés. Outre certains modèles Toyota, elle affecte également les véhicules Lexus et Maserati. Le prix des dispositifs d'exploitation varie entre 2 700 et 20 000 $.
Démarrer une voiture Toyota avec Nokia 3310 sans clé
Pour corriger cette vulnérabilité, les chercheurs affirment que les constructeurs automobiles doivent ajouter une sécurité cryptographique aux messages CAN (Control Area Network). Cela bloque les messages provenant de sources autres que les calculateurs autorisés. Jusqu'à présent, cependant, Toyota semble avoir ignoré toute demande de correctif, malgré la multiplication des piratages liés à cette vulnérabilité. C'est pourquoi les chercheurs ont décidé de rendre publique la vulnérabilité, convaincus que Toyota ne publiera un correctif que si cela se produit.
À ce stade, il n’est pas clair si Toyota examinera le rapport et développera un correctif pour remédier à cette vulnérabilité existante.
Lien source
Comment (0)