Honda : une faille de sécurité permet aux pirates de déverrouiller et démarrer les voitures à distance

Une équipe de chercheurs en sécurité vient de découvrir que plusieurs voitures Honda ont un mécanisme de code roulant très vulnérable qui permet de déverrouiller les voitures ou même de les démarrer à distance.

volant voiture honda

Les importantes failles de sécurité que des pirates mal intentionnés peuvent exploiter sont encore assez rares de nos jours. Mais certaines d'entre elles sont quelques fois malheureusement repérées par des experts en piratage. Récemment, c'est un jeune spécialiste en cybersécurité de 19 ans qui a réussi à contrôler 25 voitures Tesla en exploitant une faille de sécurité. Aujourd'hui, ce sont bien les voitures de la marque Honda qui risquent de se retrouver dans la même situation.

Une équipe de chercheurs en sécurité vient en effet de découvrir que plusieurs voitures Honda ont un mécanisme de code roulant qui est très vulnérable. Cette faille de sécurité importante peut ainsi permettre aux pirates de déverrouiller les voitures ou même pire encore, de les démarrer à distance. Les chercheurs affirment avoir testé l'attaque sur des modèles Honda entre 2021 et 2022, mais y compris avec les modèles populaires ci-dessous :

  • Honda Civic 2012
  • Honda X-RV 2018
  • Honda C-RV 2020
  • Honda Accord 2020
  • Honda Odyssey 2020
  • Honda Inspire 2021
  • Honda Fit 2022
  • Honda Civic 2022
  • Honda VE-1 2022
  • Honda Breeze 2022

Des chercheurs découvrent une faille de sécurité sur les voitures Honda, les pirates peuvent démarrer et déverrouiller les voitures à distance

La faille de sécurité se nomme RollingPWN, et elle exploite un composant du système d’entrée sans clé de Honda. Concrètement, le système d’entrée actuel sans clés des véhicules Honda repose sur un modèle de code tournant qui crée un nouveau code d’entrée à chaque fois que l’utilisateur appuie sur le bouton fob. Une fois émis, les précédents doivent ainsi être rendus inutilisables pour empêcher les attaques. Mais malheureusement pour les propriétaires de Honda, les experts en sécurité ont découvert que les anciens codes pouvaient être annulés et réutilisés pour avoir un accès au véhicule.

À lire aussi : Tesla, un pirate réussit à installer Apple Car Play dans sa voiture, voici comment il a fait

Les experts en sécurité qui ont découvert cette énorme faille pensent même que le problème pourrait affecter tous les véhicules Honda. Ces derniers poursuivent actuellement leur recherche, et il n'est pas dit pour l'instant que Honda puisse rapidement régler le problème. Honda pourrait toutefois corriger cette faille de sécurité avec une mise à jour du micrologiciel en direct, mais de nombreuses voitures concernées ne fournissent pas ce type de support.

Source : Bleepingcomputer.com


Réagissez à cet article !

Demandez nos derniers articles !

Oh la boulette : Google divulgue le code d’exploitation d’une faille non corrigée, des millions d’utilisateurs menacés

L’une des plus grosses bourdes qu’il existe en cybersécurité ? Publier le code d’exploitation d’une faille qui n’a pas été corrigée, puisque cela revient à donner la solution sur un…

On a une fenêtre de sortie pour Assassin’s Creed Hexe, un jeu Far Cry et un Ghost Recon

Ubisoft mise sur ses franchises phares pour redresser la barre après des pertes importantes. Histoire de commencer à donner envie aux joueurs, la firme donne une fenêtre de sortie pour…

Cette alternative à Netflix fait exploser le prix de son pass à vie en moins d’un an

Plex vient de lâcher une annonce que sa communauté n’attendait pas. Un an à peine après une première hausse, le service remet le couvert. Et cette fois, la note est…

Ce fléau IA qui gangrène LinkedIn va enfin être combattu par la plateforme

Sur LinkedIn, les contenus générés par IA sans substance ont pris une place considérable. La plateforme prépare un système de détection pour les exclure des fils d’actualité. Le grand ménage…

Oups, Trump Mobile fait fuiter les données personnelles de ses clients

Une faille de sécurité du site officiel de Trump Mobile permet d’accéder à l’ensemble de la base de données des clients qui ont commandé le smartphone. Trump Mobile a ouvert…

Ce modèle de Chromecast cesse de fonctionner, il va falloir changer d’appareil

Le Chromecast de première génération, sorti en 2013, semble connaître des défaillances ces derniers temps, le rendant inutilisable pour certaines actions. Les Google Chromecast de première génération ne reçoivent plus…

TV

Spotify ne fonctionne plus correctement avec CarPlay, voici ce qu’on sait

De nombreux utilisateurs ont constaté des bugs gênants sur Spotify via CarPlay depuis la dernière mise à jour. Les équipes de la plateforme de streaming sont sur le coup. Sur…

Ninja NeverClog : l’extracteur de jus à froid passe à prix cassé avec ce code, vite !

Vous souhaitez faire vos propres jus maison ? L’excellent Ninja NeverClog vous donne la possibilité d’avoir des jus de fruits et de légumes frais en toute simplicité. Et bonne nouvelle,…

AliExpress fait chuter le prix du Ryzen 7 9800X3D : -32 % sur le processeur favori des gamers

Le Ryzen 7 9800X3D est resté longtemps hors de portée pour de nombreux gamers qui cherchaient à s’offrir l’un des meilleurs processeurs pour le jeu sans casser leur tirelire. AliExpress…

Surprise, le Samsung Galaxy Z Fold 8 n’aurait pas ces fonctionnalités que l’on était certain qu’il aurait

Une récente fuite vient de jeter un froid auprès de ceux qui attendent le Galaxy Z Fold 8. Alors qu’il paraissait logique que le prochain pliant premium de Samsung hérite…