Tesla : cette faille de sécurité permet de voler les voitures avec un smartphone, entre autres

Des chercheurs ont découvert une faille de sécurité sur les comptes Tesla. Elle permet d'ouvrir et démarrer les voitures depuis son mobile, mais pas que. D'autres petits appareils faciles à se procurer peuvent servir à la manœuvre.

Tesla Model 3
La Tesla Model 3

Les voitures modernes sont remplies de technologies en tout genre. Elles peuvent accomplir bien plus de choses que les modèles majoritairement mécaniques, mais cela les rend aussi plus vulnérables au piratage. Si l'on prend l'exemple des véhicules Tesla, il y a eu des cas extrêmes où une Model S a été volée en 30 secondes par des malfrats bien équipés. Les mises à jour de sécurité successives permettent heureusement de se prémunir de la plupart des méthodes employées par les hackers, mais ces derniers en trouvent toujours de nouvelles.

Cette fois-ci, ce sont deux chercheurs en cybersécurité, Talal Haj Bakry et Tommy Mysk, qui font part de la leur. Ils ont réussi à mener avec succès une attaque de type man-in-the-middle à l'aide d'un Flipper Zero, cet appareil qui faisait planter les iPhone à distance fin 2023. La faille est cependant exploitable avec un smartphone Android ou un Raspberry Pi par exemple. Elle fonctionne sur la dernière version en date de l'application Tesla, numérotée 4.30.6, et celle du logiciel Tesla, la 11.1 2024.2.7.

Voler une Tesla ne nécessite qu'un smartphone ou un appareil de type micro-ordinateur

L'idée est la suivante. Le pirate se trouve dans une station Superchargeur de Tesla. À l'aide de son appareil, il déploie un faux réseau Wi-Fi nommé Tesla Guest, très courant dans les centres Tesla et connu par les propriétaires de voitures de la marque. En s'y connectant, la victime donne ses identifiants au hacker, qui demande un mot de passe unique afin d'éviter l'authentification à double facteur. Avant l'expiration de ce mot de passe, il se connecte au compte du conducteur et peut suivre la Tesla à la trace.

Quand il assez proche, le pirate n'a plus qu'à demander l'ajout d'une clé téléphone pour enregistrer le sien et contrôler la voiture comme si elle lui appartenait. Aucune mesure de sécurité n'est demandée et le conducteur principal ne reçoit pas de notification pour l'avertir. Contacté par les deux chercheurs, Tesla a répondu qu'il s'agissait du comportement normal de la fonction, sans préciser si la firme comptait le modifier pour le rendre plus sécurisé. Vous pouvez voir la démarche dans la vidéo ci-dessous ciblant une Model 3, pourtant l'une des voitures les moins volés aux États-Unis.


Réagissez à cet article !

Demandez nos derniers articles !

Jusqu’à 130 € de remise sur la Galaxy Watch 8 Classic : la montre haut de gamme de Samsung est à prix cassé !

Normalement en vente à 530 €, la Galaxy Watch 8 Classic est actuellement beaucoup plus abordable sur le site officiel de Samsung. Grâce à une réduction de 80 € avec…

Propriétaire d’un Google Pixel ? Désactivez ces fonctionnalités inutiles pour gagner en autonomie

Les Google Pixel proposent de nombreuses fonctionnalités exclusives. Et si certaines se révèlent utiles au quotidien, d’autres font clairement office d’accessoire… En plus d’impacter l’autonomie de votre appareil. Alors, autant…

Plus d’équipements et presque le même prix, cette série spéciale Citroën va faire des jaloux

Citroën vient de lancer une nouvelle série spéciale baptisée Collection sur ses trois modèles électriques. Les ë-C3, ë-C3 Aircross et ë-C4 gagnent en équipements et en style. La surprise vient…

Un benchmark du Galaxy S26 FE nous donne une idée précise de ses performances

Il y aura bien un Galaxy S26 FE cette année. Les performances du smartphone ont été mesurées sur Geekbench, nous donnant un aperçu de ce qu’il a dans le ventre….

“Le forfait mobile de la démesure” : l’UFC-Que Choisir sceptique face à la nouvelle offre Free Max

Le nouveau forfait mobile Free Max a beaucoup fait parler de lui en bien en promettant de la 5G en illimité dans de nombreux pays. Mais une telle offre ne…

Artemis II va diffuser des images de la Lune en 4K grâce à une technologie laser inédite

La mission Artemis II embarque une technologie de communication révolutionnaire. Des faisceaux laser permettront de diffuser de la vidéo 4K depuis l’orbite lunaire. C’est une première absolue dans l’histoire de…

La mise à jour iOS 26.5 arrive bientôt sur votre iPhone, mais à quelle date ?

Apple a déjà bien avancé sur le développement de la mise à jour iOS 26.5, voici quand vous pouvez espérer recevoir cette version sur votre iPhone. Apple a lancé la…

Tesla n’a jamais eu autant de voitures invendues, une baisse des prix en vue ?

Tesla n’a jamais accumulé autant de voitures invendues qu’au premier trimestre 2026. La production a largement dépassé les livraisons, laissant plus de 50 000 véhicules sans preneur. La marque pourrait…

Nothing Phone (3a) : le smartphone est bradé à petit prix, mais ça ne va pas durer !

Le Nothing Phone (3a) est l’un des smartphones du moment avec le meilleur rapport qualité-prix. C’est d’autant plus vrai en ce moment puisqu’il est à prix cassé sur AliExpress. Vous…

Google Home ouvre enfin ses portes aux comptes Workspace, mais pas sans un avertissement : voici ce qui change

Les détenteurs d’un compte Workspace voient depuis longtemps leur usage de Google Home extrêmement restreint. Pour remédier à la situation, la firme de Mountain View met à jour son application…