PaperGeek, actu geek et high tech

Actu geek

  •  Tendances
  • Codes secrets Netflix
  • Disney Plus
  • Xbox Series X
  • PS5
  • News
    • Apps et Logiciels
    • Bons plans
    • Culture Geek
    • Guide d’achat
    • Hardware
    • Insolite
    • Jeux video
    • Mobilité
    • Objets connectés
    • Opérateurs télécom
    • Sécurité
    • Science
    • Sport
    • Transport
    • Web
  • Comment faire
Accueil / Sécurité / Un hacker montre à quel point il est facile de pirater un avion depuis son siège

Un hacker montre à quel point il est facile de pirater un avion depuis son siège

Par Romain Bonnemaison le 21 décembre 2016

Un hacker montre, en plein vol, comment il peut utiliser des failles de certains systèmes de divertissement à bord pour pirater d’autres systèmes de la cabine, voire prendre le contrôle d’un avion. American Airlines, United, Virgin, Emirates, Etihad, Qatar, FinnAir, KLM, Iberia, Scandinavian, Air France, Singapore, et Aerolineas Argentinas utilisent un système Panasonic visé par ces failles, censées être corrigées depuis. 

Selon un hacker, pirater un avion depuis son siège est possible... et facile

Vous rendez visite à la famille pour les fêtes de Noël en avion ? Peut-être vaut-il mieux arrêter la lecture de cet article et passer sur quelque chose de plus léger. Ou changer de compagnie. Au moins trois grosses failles de sécurité permettaient d’entrer du code dans certains In-Flight Entertainment System (IFE) fabriqués par Panasonic, vous savez, cet écran que vous avez en face du siège sur certains vols, et qui permettent par exemple de regarder un film…

On dit « il y a peu » mais, selon le hacker, Ruben Santamara, qui a attendu plus d’un an avant de révéler ces failles effrayantes, il est encore possible que tout ne soit pas encore corrigé. Au-delà, cela met en évidence le problème de l’interconnexion de systèmes dédiés au divertissement avec d’autres qui n’ont rien à voir. Et dont la prise de contrôle pourrait avoir des conséquences catastrophiques.

Dans trois vidéos, il montre qu’en tapant du code SQL au lieu de taper un nom de film, il peut déjà prendre le contrôle de son écran, puis accéder au système central. Il peut changer des informations à l’écran comme l’altitude, contourner le système de paiement, voire accéder à /dev/random. Le tout sans bouger de son siège ou modifier quoi que ce soit physiquement.

Le pire, explique-t-il, est peut-être la faille d’injection SQL qui peut, selon lui, permettre à une personne mal intentionnée d’aller très loin. Pour la petite histoire, ce même hacker avait déjà révélé une grosse faille en 2014, l’autorisant à accéder au même IFE via wifi, lui permettant de se connecter à tout un tas d’équipements de l’avion, dont le système de navigation. Il explique :

Mises bout à bout, ces failles peuvent déboucher sur une situation très désagréable pour les passagers et je ne pense pas que ces systèmes puissent résister à des attaques solides faites par des acteurs malicieux compétents. Cela ne dépend que des intentions et de la détermination de l’attaquant, mais d’un point de vue technique, c’est tout à fait possible.

Les failles auraient depuis été corrigées… enfin presque…

On vous l’a dit, on le répète, la faille a été signalée il y a plus d’un an à Panasonic (Mars 2015) qui a lancé depuis des mises à jour, mais l’hétérogénéité des systèmes de bord, le nombre de compagnies concernées, explique le hacker sur le blog IOActive, ainsi que la disponibilité des firmware de certains de ces systèmes en ligne, feraient encore courir un risque.

La compagnie Emirates, contactée à ce sujet par le quotidien britannique The Telegraph, assure que « la sécurité de ses équipages et passagers est une priorité » et explique travailler avec Panasonic pour résoudre ces failles, ce qui déboucherait sur des mises à jour régulières.

  • A lire aussi : Pirater une carte bancaire ne prend que 6 secondes avec ce nouvel outil

De notre côté, on se demande pourquoi ce système de divertissement n’est tout simplement pas isolé par conception du reste des systèmes de bord. Si il y a des spécialistes dans la salle, expliquez nous ! Vous trouverez davantage de détails sur ces failles, sur le blog IOActive en source de cet article. Voici les fameuses vidéos dont on vous parlait plus haut :

Via Via blog.ioactive.com/2016/12/in-flight-hacking-system.html
Article précédent

Pirater une carte bancaire ne prend que 6 secondes avec ce nouvel outil

décembre 6, 2016

Pirater une carte bancaire pour obtenir ses codes CVV et date d'expiration est plus simple que vous ne le pensez
Article suivant

Facebook : les pirates peuvent facilement espionner vos messages audio

janvier 19, 2017

facebook pirates peuvent facilement espionner message audio
Notifications

Abonnez-vous pour recevoir les notifications sur smartphone, tablette ou pc selon vos préférences !

Newsletter

Abonnez-vous et recevez nos dernières actus & bons plans directement dans votre boite email.

Vérifiez votre boite de réception ou votre répertoire d’indésirables pour confirmer votre abonnement.

Barre latérale 1

Derniers articles
  • OpenAI : une haute responsable quitte l’entreprise à cause des choix guerriers du créateur de ChatGPT
    OpenAI : une haute responsable quitte l’entreprise à cause des choix guerriers du créateur de ChatGPT
    Caitlin Kalinowski, jusqu’à présent responsable du matériel et de la robotique pour OpenAI, vient de présenter sa démission. Celle-ci pointe du doigt l’accord passé avec le Pentagone, qui permettrait l’utilisation…

    Il y a 3 semaines et 1 jour

    Apps et Logiciels, Sécurité

  • Gemini : le chatbot de Google accusé d’être impliqué dans la mort d’un homme, l’entreprise face à la justice
    Gemini : le chatbot de Google accusé d’être impliqué dans la mort d’un homme, l’entreprise face à la justice
    L’IA Gemini de Google se retrouve au cœur d’un procès. Un homme a mis fin à ses jours après avoir discuté avec le chatbot, ce dernier étant convaincu que Gemini…

    Il y a 3 semaines et 6 jours

    Apps et Logiciels, Sécurité

  • Apple : l’iPhone et l’iPad vont pouvoir être utilisés pour traiter des données sensibles de l’OTAN
    Apple : l’iPhone et l’iPad vont pouvoir être utilisés pour traiter des données sensibles de l’OTAN
    Après un examen approfondi, l’OTAN a décidé d’autoriser son personnel à utiliser l’iPhone et l’iPad d’Apple pour traiter des informations classifiées jusqu’au niveau « NATO Restricted ». Si une faille…

    Il y a 1 mois et 3 jours

    iOS, Mac, Mobilité, Sécurité

  • Intelligence artificielle : des chercheurs confient les codes nucléaires à une IA, le résultat est inquiétant
    Intelligence artificielle : des chercheurs confient les codes nucléaires à une IA, le résultat est inquiétant
    Des chercheurs ont fictivement confié la décision de lancer une attaque nucléaire à plusieurs IA. Certaines d’entre elles, dont le GPT-4 d’OpenAI, ont recommandé l’utilisation de l’arme atomique. L’intelligence artificielle…

    Il y a 1 mois et 3 jours

    Apps et Logiciels, Sécurité

Newsletter Papergeek

Inscrivez-vous et recevez gratuitement nos meilleures actus !

Vérifiez votre boite de réception ou votre répertoire d’indésirables pour confirmer votre abonnement.

© 2026 papergeek.fr : actus geek et high tech

  • Préférences cookies
  • Nous Contacter
  • Mentions légales
  • confidentialité
  • CGU
loading gif ×
Notifications

Recevoir les notifications

Réglages

Actualité
Bon plan