Hacker une borne murale Tesla lui a rapporté presque 50 000 euros, voici comment

Lors d’un concours de hacking, des experts en cybersécurité ont démontré que les bornes de recharge pour voitures électriques, dont celles de Tesla, sont loin d’être invulnérables. Cette compétition a révélé à quel point les équipements connectés qui entourent les véhicules modernes présentent des failles.

Tesla Superchargeurs

La sécurité des voitures connectées et des équipements associés est cruciale. Lors de l’édition 2025 de Pwn2Own Automotive, un concours de hacking organisé par la Zero Day Initiative de Trend Micro à Tokyo, des chercheurs ont mis au jour des vulnérabilités dans plusieurs systèmes critiques. L’an dernier déjà, près de 50 failles avaient été découvertes dans des stations de recharge et des systèmes embarqués. Certaines avaient permis de contrôler des véhicules à distance ou d’en détourner les fonctions principales.

Cette année, les hackers se sont concentrés sur plusieurs dispositifs, notamment les bornes murales Tesla, utilisées par les particuliers pour recharger leurs voitures électriques à domicile. Lors des deux premiers jours de l’événement, un total de 718 250 $ (environ 660 000 €) a été distribué pour récompenser leurs exploits. Parmi ce montant, 129 000 $ (près de 119 000 €) ont été attribués à des équipes ayant réussi à les pirater. Ces attaques ont permis d’en prendre le contrôle, de les faire planter ou encore d’exploiter des failles liées au connecteur de charge.

Des hackers prennent le contrôle des bornes Tesla et gagnent jusqu’à 50 000 $

Parmi les exploits réalisés, une équipe a remporté le grand prix de 50 000 $ (environ 46 000 €) en prenant le contrôle complet d’une borne murale Tesla et en la rendant inutilisable. Une autre équipe a décroché 45 000 $ grâce à une méthode innovante exploitant directement le connecteur de charge. Ces attaques prouvent que même les bornes utilisées quotidiennement par des particuliers peuvent être compromises. Deux autres équipes ont gagné 22 500 $ et 12 500 $ pour des attaques basées sur des failles déjà connues. Une dernière tentative de hacking est prévue en fin de semaine et pourrait rapporter 50 000 $ supplémentaires si elle réussit.

En dehors des bornes Tesla, les chercheurs ont aussi ciblé d’autres marques d’équipements connectés. Par exemple, des failles dans les chargeurs Wolfbox ont rapporté 50 000 $, et celles des chargeurs Phoenix Contact ont permis de gagner 25 000 $. Bien que les voitures Tesla elles-mêmes n’aient pas été ciblées cette année, les organisateurs avaient prévu une récompense allant jusqu’à 500 000 $ et une voiture offerte pour toute découverte sur l’Autopilot. Les résultats de cette compétition rappellent que les équipements connectés des véhicules modernes doivent être constamment sécurisés pour éviter de graves risques pour les utilisateurs.

Source : zerodayinitiative


Réagissez à cet article !

Demandez nos derniers articles !

Fairphone 6+ : son prix en France et sa fiche technique sont connus

Le Fairphone 6+ est le prochain mobile de la marque qui mise sur la modularité et la réparabilité pour séduire les utilisateurs. Voici ses caractéristiques et son prix. Fairphone se…

Revolut obtient enfin sa licence bancaire française, de nouveaux services arrivent

Revolut continue son ascension fulgurante. L’entreprise a validé sa licence bancaire française, lui permettant de proposer à ses clients bien plus de services. Revolut n’est plus une simple institution de…

Fuite de données chez Valve, vos informations sont compromises si vous utilisez ces produits Steam

Valve notifie ses clients européens qu’une fuite de données chez l’un de ses partenaires a compromis leurs informations personnelles. L’entreprise Valve, notamment connue pour sa plateforme gaming Steam, est en…

ASUS VivoBook 16 OLED : SSD 1 To, Intel Core 9, 24 Go de RAM, ce performant ultrabook chute à moins de 900 €, c’est une affaire !

Avec son VivoBook 16 OLED X1605, ASUS part en concurrence frontale face aux MacBook Air d’Apple. Et le moins que l’on puisse dire, c’est que la fiche de caractéristiques est…

Vous pouvez jouer à vos jeux PS Plus sur Steam Deck et Steam Machine en streaming, sans PS5

L’application Asobi Remote Play permet de streamer ses jeux PS Plus sur Steam Deck, Steam Machine et PC Linux. La diffusion est gérée par les serveurs PlayStation, il n’y a…

One UI 9.5 serait déjà en cours de développement, la première bêta pourrait sortir plus tôt que prévu sur les Galaxy S26

Il semblerait que Samsung travaille déjà sur One UI 9.5, la mise à jour qui suivra la version de la surcouche actuellement en bêta. Si la rumeur dit vrai, le…

Plus d’1 Français sur 3 utilise l’IA pour draguer sur les applications de rencontre

De plus en plus de Français confient la séduction sur les applications de rencontre à une IA. Et la plupart des utilisateurs n’assument pas. L’IA peut constituer un bon outil…

Bose SoundLink Flex II : l’enceinte portable avec son HiFi est à moins de 100 €, vite !

Bose est reconnue pour la qualité de ses appareils audio haut de gamme. Mais la marque américaine propose aussi des produits grand public à des prix beaucoup plus accessibles et…

Une phrase invisible sur une page web suffit à fausser la mémoire de votre assistant IA pendant des mois

Un assistant IA doté d’un accès au web lit chaque page dans son intégralité. Certains passages restent hors de portée du regard humain. Ces lignes finissent parfois dans sa mémoire…

Microsoft augmente le coût des licences Windows 11, le prix des PC va encore grimper

RAM, stockage, carte graphique… l’évolution du coût des composants a fait augmenter le tarif des PC ces derniers mois. Et la hausse du prix des licences Windows 11 facturées par…