Tesla Model X : une faille de sécurité Bluetooth permet de voler la voiture électrique en 90 secondes

Les Tesla Model X sont-elles sécurisées à 100 % face à un hacker ? Pas vraiment, à en croire la découverte faite par un chercheur d'une université belge. Celui-ci vient en effet de démontrer qu'une série de failles de sécurité liée au Bluetooth permet d'ouvrir la voiture électrique de Tesla à distance et de la voler le plus simplement du monde une fois introduit dans le véhicule.

vol Tesla Model XSi les voitures sont aujourd'hui bardées de systèmes électroniques en tout genre, assurant ainsi un certain confort et une meilleure sécurité à leur propriétaire, elles font aussi le régal des voleurs et des experts en sécurité qui tentent par tous les moyens de déjouer les protections mises en place par les constructeurs.

Si une étude de Que Choisir a d'ailleurs récemment montré que les modèles avec clé mains libres sont plus faciles à dérober que les autres, le vol du véhicule reposait sur le signal basse-fréquence du porte-clé. Mais cette fois, c'est sur la gestion du Bluetooth qu'une série de failles a été découverte et elle concerne un modèle bien précis de véhicule : la Model X de Tesla.

Une faille Bluetooth permet d'ouvrir une Model X à distance en un temps record

Lennert Wouters, un chercheur en sécurité de l'université belge de KU leuven, vient de dévoiler un ensemble failles de sécurité sur la Tesla Model X liées à la gestion du Bluetooth. Vidéo à l'appui, le chercheur montre à quel point il est facile de voler le véhicule, qui vaut près de 90 000 €.

Les différentes vulnérabilités sur des Tesla Model X qui viennent d'être dévoilées concernent en réalité à la fois le véhicule, mais également son système de déverrouillage sans clé. Si le chercheur qui les a découvertes ne s'épanche pas sur l'origine de ces failles, il en fait néanmoins la démonstration dans la vidéo ci-dessous. Selon Lennert Wouters, la combinaison des différentes vulnérabilités permet de dérober un véhicule en tout juste 1 minute 30.

Pour mener à bien l'opération, il suffit de lire le numéro d'identification de la Tesla Model X, numéro qui se trouve généralement sur le tableau de bord et visible depuis l'extérieur du véhicule à travers le pare-brise. Un petit kit qui tient dans un sac à dos à 300 dollars est également nécessaire : équipé d'un Raspberry Pi, l'appareil est capable de pirater à distance le système déverrouillage de la voiture électrique. Le voleur tourne aux alentours du véhicule (sans en être vraiment trop proche), exécute quelques lignes de commandes et le tour est joué. Le véhicule s'ouvre comme par miracle.

Tesla travaille sur un correctif

Une fois la voiture hackée, le voleur est capable d'en ouvrir les portières. L'opération ne s'arrête pas là, puisqu'il lui faut ensuite s'introduire dans le véhicule pour accéder aux câbles de démarrage. De nouveau, sa machine avec laquelle il avait hacké la Tesla à distance va s'avérer utile, puisque c'est elle qui va lui permettre de pirater l'ordinateur de bord et démarrer la Model X. Là encore, le vol s'effectue rapidement et avec une facilité déconcertante. Le larcin aura duré moins de deux minutes, au nez et à la barbe de ses propriétaires situés non loin de là.

La découverte de Lennert Wouters remonte à août dernier. Il en a aussitôt informé Tesla, qui a assuré travailler sur un correctif. Selon le constructeur, le correctif pourrait nécessiter près d'un mois pour être déployé sur l'ensemble des véhicules. Mais à l'heure actuelle, on ignore néanmoins si le patch a été finalisé et s'il a été déployé sur l'ensemble des Model X à travers le monde. Nous avons contacté Tesla pour avoir davantage d'informations, mais n'avons pas encore obtenu de réponses. Nous n'hésiterons pas à mettre à jour cet article dès qu'elles nous parviendront.

Source : Wired


Réagissez à cet article !

Demandez nos derniers articles !

Samsung lance le Galaxy A57 avec 120 € de réduction et une série de bonus

Le Galaxy A57 5G est enfin disponible en France. Pour marquer le coup, Samsung ne fait pas les choses à moitié : 120 € de remise immédiate sur la version…

Les ventes de Samsung et Xiaomi dégringolent, Google et Nothing en grande forme

Les smartphones Pixel et Nothing se vendent de mieux en mieux, tandis que les ventes de Xiaomi plongent. Samsung, Oppo et Vivo ne sont pas en forme non plus. Le…

Installez la mise à jour iOS 26.4.1 sur votre iPhone, elle répare ce bug bien embêtant

Apple a déployé la mise à jour vers iOS 26.4.1. Cette version corrige un problème empêchant la synchronisation des données de certaines apps via iCloud. Il y a deux semaines,…

Windows 11 : Microsoft explique comment il a redesigné le menu Démarrer

Microsoft revient sur les étapes de conception du nouveau menu Démarrer de Windows 11. De nombreux prototypes ont vu le jour avant d’arriver au résultat actuel. Le menu Démarrer est…

Sony, Samsung, Bose : Boulanger brade le son et les TV avec des offres choc à saisir ce week-end

Boulanger lance une nouvelle salve de promotions à durée limitée sur l’audio et les TV. Pour ces ventes flash, l’enseigne propose trois codes promo par palier en fonction du montant…

Samsung TQ55QN77F : avec 150 € de réduction, la TV NeoQLED passe à petit prix, vite !

Alors qu’elle est déjà en promotion, la TV NeoQLED Samsung TQ55QN77F est encore moins chère durant la vente flash Boulanger. Normalement en vente à 749 €, vous pouvez vous l’offrir…

JBL Tune 245 NC : des écouteurs sans fil avec réduction de bruit active à moins de 50 €, vite !

Vous cherchez désespérément des écouteurs sans fil pas chers avec un bon son et la réduction de bruit active ? Vous pensiez que c’était mission impossible ? Détrompez-vous ! Sur…

Ce rapport sans appel explique pourquoi l’IA en entreprise ne fonctionne pas vraiment

L’IA progresse, mais son adoption en entreprise reste un échec pour beaucoup. Un rapport pointe des lacunes profondes que l’argent seul ne peut pas résoudre. Les salariés en paient le…

IA

Amazon Luna, c’est (presque) fini : après Google Stadia, un autre “Netflix du jeu vidéo” se meurt

Amazon annonce de nombreux changements sur sa plateforme de cloud gaming Luna. Celle-ci perd de nombreuses fonctionnalités et perd presque tout son intérêt, signant une lente mort. En novembre 2023,…

C’est la pluie d’étoiles filantes à ne pas manquer en avril : voici quand et comment admirer les Lyrides en 2026

Avis à tous les amoureux de spectacles que nous offre à contempler la voûte céleste, les nuits qui raccourcissent inéluctablement ne vous empêcheront pas d’admirer la tête d’affiche de ce mois…