PaperGeek, actu geek et high tech

Actu geek

  •  Tendances
  • Codes secrets Netflix
  • Disney Plus
  • Xbox Series X
  • PS5
  • News
    • Apps et Logiciels
    • Bons plans
    • Culture Geek
    • Guide d’achat
    • Hardware
    • Insolite
    • Jeux video
    • Mobilité
    • Objets connectés
    • Opérateurs télécom
    • Sécurité
    • Science
    • Sport
    • Transport
    • Web
  • Comment faire
Accueil / Sécurité / Une faille permet de voler sans clé presque toutes les Volkswagen

Une faille permet de voler sans clé presque toutes les Volkswagen

Par Romain Bonnemaison le 12 août 2016

[Mise à jour] Une grosse faille de sécurité permet de déverrouiller et donc de voler sans la clé presque tous les véhicules Volkswagen construits après 1995. L’équipement nécessaire, une carte Arduino et un émetteur-récepteur radio, coûte moins de 40 dollars. Plus inquiétant encore, l’exploit du chercheur en sécurité commence à être reproduit.

Une faille permet de voler sans clé presque toutes les Volkswagen d'après 1995

La découverte de Flavio Garcia, chercheur à l’université de Birmingham, risque de vous donner envie de planquer votre voiture jusqu’à ce que la faille soit réglée. En fait, tous les véhicules Volkswagen construits après 1995 utilisent un même système de verrouillage centralisé dont la sécurité n’a pas changé depuis 18 ans. Bref, de quoi les exposer, avec un chouilla de matière grise au vol, avec une étonnante facilité.

Dans le détail, le chercheur, qui a obtenu les clés de cryptage Volkswagen, a réussi à intercepter le signal de verrouillage d’une clé et à le reproduite à volonté. Le tout avec un équipement sommaire (une carte Arduino, une batterie, et transceiver radio) très facile à acquérir pour qui dispose d’une connexion internet et d’un budget de 40 euros.

Le coût du matériel est très bas, et son design est trivial. Et pourtant vous pouvez construire quelque chose qui fonctionne exactement comme la clé d’origine

Concrètement, Flavio Garcia est parvenu non seulement à ouvrir les portes du véhicule mais également à démarrer le moteur. Et selon lui, l’attaque peut être reproduite sur pratiquement tous les véhicules du groupe Volkswagen fabriqués depuis 1995. Ce qui inclut d’autres marques du groupe comme Audi et Skoda. Plusieurs millions de véhicules d’autres marques dont Alfa Romeo, Citroen, Fiat, Ford, Mitsubishi, Nissan, Opel et Peugeot seraient également affectés par la faille.

Voici à quoi ressemble un (vrai) vol de voitures avec cette technique :

La sécurité des clés produites par Volkswagen en question

Ce qui trouble particulièrement dans l’étude, c’est d’abord que le chercheur ait réussi à extraire les 4 clés cryptographiques utilisées par le constructeur automobile à partir de l’analyse de clés de véhicules du constructeur. Cela ne devrait normalement pas être possible. Il y a également le fait que seules 4 clés différentes suffisent à crypter les communications de 100 millions de véhicules.

Ou encore qu’il suffise d’intercepter une pression sur le bouton de la clé pour en reproduire une simulation fidèle. Là où chez d’autres constructeurs, le signal de verrouillage diffère a minima de celui du déverrouillage. Seules informations rassurantes (?) : pour réussir son attaque, le hacker doit se trouver dans un rayon de trente mètres.

  • À lire également : Denuvo, le système antipiratage « inviolable » de Steam, a été cracké

La Golf 7, ainsi que les voitures de la même génération sont les seules à partager un nouveau système de verrouillage plus sécurisé et sont donc immunisés contre l’attaque. Mais selon le blog américain Jalopnik, certains voleurs de voiture auraient déjà recours à ce stratagème. Et de citer deux faits divers : 30 Jeep volées au Texas avec un ordinateur portable, ou encore des vidéos de la police qui montrent des vols de voiture sans effraction (cf la vidéo plus haut).

[Mise à jour]

Le journal Le Monde rapporte les propos de responsables de l’entreprise (interrogés par des journalistes allemands) qui ont « reconnu le problème » tout en insistant sur le fait que les véhicules plus récents « n’ont pas le même niveau de sécurité ». Dans leur étude, les chercheurs n’auraient entre autre « pas divulgué certains détails » afin de ne pas « donner de mode d’emploi » aux potentiels voleurs.

Via Via jalopnik.com/almost-every-volkswagen-built-since-1995-is-vulnerable-1785159844
Article précédent

Windows 10 : la clé d’un « backdoor officiel » a fuité, Microsoft tente de limiter les dégâts

août 11, 2016

Windows 10 : la clé d'un "backdoor officiel" a fuité, Microsoft tente de limiter les dégâts
Article suivant

Le premier radar de poche débarque en France, la nouvelle arme des gendarmes

août 15, 2016

gendarmerie radar palma show
Notifications

Abonnez-vous pour recevoir les notifications sur smartphone, tablette ou pc selon vos préférences !

Newsletter

Abonnez-vous et recevez nos dernières actus & bons plans directement dans votre boite email.

Vérifiez votre boite de réception ou votre répertoire d’indésirables pour confirmer votre abonnement.

Barre latérale 1

Derniers articles
  • Le “parrain de l’IA” propose de sauver l’humanité avec cette méthode étonnante
    Le “parrain de l’IA” propose de sauver l’humanité avec cette méthode étonnante
    Geoffrey Hinton, que beaucoup considèrent comme étant le “parrain de l’IA”, craint que cette dernière ne finisse par devenir nuisible. Dans ce cadre, le chercheur estime que celle-ci devrait être…

    Il y a 1 semaine et 5 jours

    Apps et Logiciels, Sécurité

  • OpenAI : plusieurs experts en intelligence artificielle s’unissent contre le créateur de ChatGPT
    OpenAI : plusieurs experts en intelligence artificielle s’unissent contre le créateur de ChatGPT
    Alors que le célèbre ChatGPT compte désormais plusieurs centaines de millions d’utilisateurs, certaines personnalités viennent de publier une lettre ouverte particulièrement cinglante. Celle-ci demande à OpenAI de respecter son devoir…

    Il y a 3 semaines et 8 heures

    Apps et Logiciels, Sécurité

  • Moonquakes : les astronautes d’Artemis face à la menace des tremblements de Lune
    Moonquakes : les astronautes d’Artemis face à la menace des tremblements de Lune
    Sur notre planète, les tremblements de terre peuvent avoir des conséquences catastrophiques. Mais il ne faut pas oublier que ce phénomène, bien qu’extrêmement rare, est également présent sur la Lune,…

    Il y a 3 semaines et 1 jour

    Astronomie, Sécurité

  • Tesla va devoir payer une lourde amende à cause de son Autopilot
    Tesla va devoir payer une lourde amende à cause de son Autopilot
    Le système de pilotage automatique de Tesla, l’Autopilot, a été reconnu coresponsable d’un accident mortel. Dans ce cadre, l’entreprise d’Elon Musk va devoir verser plusieurs centaines de millions de dollars…

    Il y a 3 semaines et 2 jours

    Sécurité, Voiture

Newsletter Papergeek

Inscrivez-vous et recevez gratuitement nos meilleures actus !

Vérifiez votre boite de réception ou votre répertoire d’indésirables pour confirmer votre abonnement.

© 2025 papergeek.fr : actus geek et high tech

  • Préférences cookies
  • Nous Contacter
  • Mentions légales
  • confidentialité
  • CGU
loading gif ×
Notifications

Recevoir les notifications

Réglages

Actualité
Bon plan