More

    Vulnérabilités de cybersécurité exposent des véhicules Kia

    France, Corée du Sud

    Des vulnérabilités de cybersécurité découvertes sur les véhicules Kia

    Des chercheurs en cybersécurité véhicule Kia ont mis au jour plusieurs failles critiques touchant les voitures de la marque, permettant à des pirates informatiques de prendre le contrôle à distance. Ces attaques pourraient être réalisées en utilisant uniquement la plaque d’immatriculation du véhicule. Les vulnérabilités ont été signalées au constructeur, qui a depuis publié un correctif cet été.

    Découverte de failles sur le site des propriétaires Kia

    Une équipe de chercheurs, composée de Sam Curry, Neiko Rivera, Justin Rhinehart et Ian Carroll, a identifié ces vulnérabilités sur la plateforme en ligne dédiée aux propriétaires de véhicules Kia. Ces failles auraient permis aux hackers de démarrer, de déverrouiller et de suivre les voitures à distance en moins de 30 secondes, uniquement grâce à la plaque d’immatriculation.

    Impact sur presque tous les modèles récents

    D’après le rapport des chercheurs, “la quasi-totalité des véhicules Kia construits après 2013” est concernée, peu importe que leurs propriétaires aient un abonnement au service Kia Connect, qui relie la voiture à un smartphone pour offrir davantage de fonctionnalités.

    Processus d’infiltration par les chercheurs

    Pour accéder aux systèmes internes, les chercheurs ont créé un compte dans une infrastructure réservée aux concessionnaires (kiaconnect.kdealer.com). Une fois authentifiés, ils ont pu générer un jeton d’accès grâce à quelques requêtes HTTP et en appelant les API back-end du concessionnaire.

    Accès aux données personnelles des propriétaires

    Les chercheurs ont indiqué : “La réponse HTTP contenait le nom, le numéro de téléphone et l’adresse e-mail du propriétaire du véhicule.” Ils ont souligné qu’un utilisateur malveillant aurait pu modifier l’adresse e-mail du propriétaire légitime pour se faire passer pour lui, sans que ce dernier ne reçoive aucune notification de modification de ses données personnelles.

    Exploitation potentielle par des cybercriminels

    Avec un simple numéro d’identification du véhicule (VIN), les chercheurs ont démontré qu’il serait possible pour des cybercriminels de s’introduire dans le système pour exécuter des commandes critiques telles que le déverrouillage, le démarrage ou le suivi à distance de la voiture. Les vulnérabilités ont été découvertes le 11 juin et signalées à Kia, qui a publié un correctif à la mi-août. Le constructeur sud-coréen a confirmé que ces outils n’avaient pas été exploités par des hackers.

    Un enjeu majeur pour la cybersécurité des véhicules connectés

    Ces failles soulignent des enjeux de cybersécurité importants pour les voitures dotées de nombreux systèmes connectés. Les points d’entrée pour les hackers sont en hausse, souvent en raison d’une protection insuffisante des logiciels. En 2022, des chercheurs avaient déjà infiltré les systèmes d’une entreprise fournissant des services de géolocalisation automobile, illustrant ainsi la portée des risques associés à la connectivité des véhicules.

    Cybersecurite| Kia| Vulnerabilites| Piratage| Voiture Connectee| Coree Du Sud| Donnees Personnelles| France| Cybersécurité Kia Vulnérabilités VoitureConnectée Hack| Cybersécurité Véhicule Kia

    LAISSER UN COMMENTAIRE

    S'il vous plaît entrez votre commentaire!
    S'il vous plaît entrez votre nom ici


    Actualités

    L’acteur de Friends, Matthew Perry, décède à 54 ans

    "Matthew Perry, célèbre pour son rôle de Chandler Bing dans Friends, décède à 54 ans. Acteur très apprécié, sa mort suscite l'émotion mondiale."

    Entité sioniste déploie des navires de guerre en Mer Rouge selon un expert militaire

    Entité sioniste déploie des navires de guerre en Mer Rouge pour contrer les Houthis au Yémen, une manœuvre vue comme une démonstration de force envers l'Iran.

    L’affaire des SMS entre Pfizer et la Commission européenne : ce qu’il faut savoir

    En avril 2021, le New York Times a révélé...

    Banque suisse : Credit Suisse en chute libre après la faillite de la SVB

    L'action de Credit Suisse a dévissé de plus de...

    Le Retour de Microsoft avec Bing et Edge : Une Menace pour Google ?

    Depuis moins de trois mois, ChatGPT a déjà créé...

    Gaza : le récit de la destruction de la santé au complexe Al-Chifa

    À Gaza, le complexe Al-Chifa et tout le système de santé ont été ravagés. Récit d’une « épidémie sanitaire » sous les bombardements.

    Le Pentagone limoge le chef d’état-major de l’armée américaine

    Le Pentagone a limogé Randy George en pleine guerre contre l’Iran, sur fond de purge interne et de remaniement voulu par Pete Hegseth.

    États-Unis : détention du président d’une association islamique à Milwaukee

    Aux États-Unis, l’ICE a arrêté Salah Sarsour, président d’une association islamique de Milwaukee, sur fond d’accusations contestées.

    Golfe, Irak et Jordanie : interceptions et chute d’un drone

    Koweït, Bahreïn et Émirats interceptent des attaques, tandis qu’un drone s’écrase à la frontière irako-jordanienne.

    Washington informe Israël de l’échec des discussions avec l’Iran

    Washington a informé Israël de l’impasse des discussions avec l’Iran, alors que de nouvelles frappes et des pressions sur l’économie iranienne sont étudiées.

    Israël frappe 44 zones du sud du Liban, Hezbollah riposte

    Israël a frappé 44 zones du sud du Liban, causant 10 morts. Le Hezbollah a riposté avec 60 attaques contre des cibles israéliennes.

    Trump menace l’Iran : frappes massives annoncées dans 2-3 semaines

    Trump menace des frappes « très puissantes » contre l'Iran dans 2-3 semaines, visant à détruire ses capacités militaires et nucléaires. Pays concernés : USA, Iran.

    Abu Obeida salue les mobilisations syriennes pour al‑Aqsa et les détenus

    Abu Obeida salue les manifestations en Syrie en soutien à al‑Aqsa et aux prisonniers palestiniens. Pays concernés : Syrie, Palestine, Israël.

    à Lire

    Categories