Selon Autoevolution , un clip vidéo récemment publié sur YouTube montre un homme assis dans une Toyota appuyant continuellement sur le bouton à côté du volant. Un voyant rouge clignotant indique que le moteur ne peut pas être démarré car il n'y a pas de clé. Immédiatement, cette personne a sorti un téléphone Nokia 3310 et l'a branché à la voiture avec un câble noir. À ce stade, il a fait défiler quelques options sur le petit écran LCD du 3310, qui indiquait « Connecter. Recevoir des données ».
Outils de piratage pour déverrouiller les voitures Toyota à vendre à partir de seulement 2 700 $
Lorsque cela se produit, l'attaquant aurait un accès complet aux fonctions du véhicule, y compris le déverrouillage des portes et le démarrage du moteur, ont déclaré les chercheurs. Il peut fonctionner sur un certain nombre de modèles Toyota, notamment le RAV4 ou le Land Cruiser. Cela est dû au fait que les pirates peuvent envoyer de faux messages d’authentification de clé à l’ECU. Étant donné que certains modèles Toyota acceptent les messages provenant d'ECU externes, des pirates informatiques ont construit un appareil qui imite un ECU secondaire, envoyant des messages conçus pour démarrer le moteur de la voiture et partir sans avoir besoin de la clé d'origine de la voiture.
Non seulement le Nokia 3310, mais de nombreux autres téléphones peuvent également exploiter cette vulnérabilité. Outre certains modèles Toyota, la vulnérabilité affecte également les véhicules Lexus et Maserati. Les appareils d'exploitation coûtent entre 2 700 et 20 000 dollars.
Démarrer une voiture Toyota avec Nokia 3310 sans clé
Pour corriger cette vulnérabilité, les chercheurs ont déclaré que les constructeurs automobiles doivent ajouter une sécurité cryptographique aux messages CAN (Control Area Network). Cela bloque essentiellement les messages provenant de sources autres que les ECU autorisés. Cependant, jusqu'à présent, Toyota semble avoir ignoré tous les appels à corriger le bug, malgré le fait que les piratages liés deviennent de plus en plus courants. C'est pour cette raison que les chercheurs ont décidé de rendre publique la vulnérabilité, car ils pensent que ce n'est que si cela se produit que Toyota devra publier un correctif.
À ce stade, il n’est pas clair si Toyota examinera le rapport et développera un correctif pour remédier à cette vulnérabilité existante.
Lien source
Comment (0)