Les chercheurs en sécurité ne se sont pas contentés de pénétrer par effraction dans une Tesla. Pour ce faire, ils ont piloté un drone.
Lors du concours Pwn2Own à CanSecWest à Vancouver, les experts allemands Ralf-Philipp Weinmann et Benedikt Schmotzle ont mis en scène une intrusion à distance qui ressemblait à un thriller d’espionnage. Ils ont utilisé un drone DJI Mavic 2 grand public associé à un dongle Wi-Fi standard. La cible ? Une Tesla Model X.
Le résultat a été une démonstration complète d’accès à distance. Cela a pris moins de trois minutes. Ils ont ouvert les portes. Je les ai ouverts. Et ce faisant, elle a révélé une vulnérabilité critique dans la dépendance de l’industrie automobile à l’égard des logiciels de réseau open source.
Le vecteur d’attaque TBONE
L’exploit, baptisé TBONE, cible le système d’infodivertissement présent dans les véhicules Tesla Model S, 3, X et Y. Mais le défaut n’est pas propre à Tesla. Il se trouve dans ConnMan, un gestionnaire de connexion open source utilisé par plusieurs constructeurs automobiles pour gérer la connectivité Internet.
Weinmann et Schmotzle ont exploité deux failles de sécurité spécifiques au sein de ConnMan. Cela leur a permis d’exécuter une attaque sans clic. Aucune interaction de la part du propriétaire de la voiture n’était nécessaire. Aucun e-mail de phishing. Aucun accès physique au véhicule.
Le drone faisait office de station de commande mobile. Opérant à une distance allant jusqu’à 100 mètres, les attaquants se sont connectés au réseau Wi-Fi de la voiture. Une fois à l’intérieur, la portée du contrôle était étendue.
Les chercheurs ont pu déverrouiller les portes et le coffre. Ajustez la position des sièges. Modifier les paramètres de direction et d’accélération.
Il ne s’agissait pas seulement d’ouvrir des portes. L’exploit leur a permis de modifier les configurations fondamentales des véhicules. Ils ont noté qu’avec du matériel supplémentaire, ils pourraient même injecter un nouveau micrologiciel Wi-Fi. Cela transformerait la Tesla compromise en un point d’accès, leur permettant potentiellement de pivoter et de pirater d’autres Tesla à proximité.
Pourquoi c’est important pour les voitures connectées
L’attaque TBONE met en évidence une tendance dangereuse : les constructeurs automobiles intègrent des logiciels open source complexes dans les systèmes critiques des véhicules sans audit de sécurité rigoureux. ConnMan est conçu pour la commodité et non pour la défense. Lorsque ce logiciel gère le pont entre une voiture et Internet, la surface d’attaque s’étend de façon exponentielle.
Les chercheurs ont démontré que la proximité physique n’est pas le seul facteur de risque. Un drone peut contourner le « verrouillage » d’une voiture garée, en exploitant les propres fonctionnalités de connectivité du véhicule. Bien que l’exploit ne permette pas un contrôle totalement autonome (ce qui signifie qu’ils ne peuvent pas diriger la voiture d’une falaise à distance), il accorde suffisamment d’accès pour provoquer des perturbations importantes ou préparer des intrusions plus profondes et plus dangereuses.
Réponse de Tesla et écart dans l’industrie
Tesla n’a pas attendu une divulgation publique pour agir. Les chercheurs avaient déjà informé Tesla, Intel (le créateur original de ConnMan) et le CERT allemand. Ils ont également alerté d’autres fabricants susceptibles d’utiliser la même technologie sous-jacente.
Tesla a publié une mise à jour logicielle en octobre pour corriger la vulnérabilité. Ils ont également accordé à Weinmann et Schmotzle une prime de bug de 31 500$. Il s’agit d’une pratique courante en matière de divulgation responsable, mais elle soulève des questions inconfortables pour le reste du secteur.
Les autres constructeurs automobiles utilisant ConnMan n’ont pas été aussi transparents. Nous ne savons pas s’ils ont publié des correctifs similaires. Nous ne savons pas si leurs clients sont également exposés aux exploits sans clic via des drones connectés au Wi-Fi.
La technologie est là. Le drone est abordable. Le défaut est réel. Jusqu’à ce que l’ensemble du secteur mette à jour son micrologiciel, votre voiture sera peut-être plus connectée que vous ne le pensez. Et parfois, connexion signifie porte ouverte.






















