BMW “patche” 2 millions de voitures qui étaient vulnérables

BMW i8 2015.6

Vous vous êtes pendant un instant cru sur BlogInformatique.fr ? C’est peut être ce qui nous attend avec les voitures connectées, la preuve: BMW a corrigé – à distance – une faille de sécurité qui affectait 2 millions de ses voitures

En effet cette vulnérabilité découverte par l’ADAC  rendaient “attaquables” 2.2 millions de voitures incluant des Mini mais aussi des Rolls-Royce qui utilisent la plateforme ConnectDrive.

En effet pour les voitures qui embarquent des cartes SIM permettant la connectivité de la voiture “sans fil”, la faille était que les chercheurs (et des pirates bien équipés) ont créé un faux réseau téléphonique auquel la voiture se connecte pensant se connecter à un vrai réseau. Les chercheurs de l’ADAC ont ensuite pu accéder à des fonctions de la voiture activées via ce réseau téléphonique. La nouvelle aurait plu aux voleurs français puisque le BMW X6 est la voiture la plus volée en France en 2014 (mais pas grâce à cette faille).

BMW souligne qu’aucune fonction “dangereuse” ne peut être utilisée via ConnectedDrive actuellement. Mais oui c’est seulement actuellement: on va quand même vers des voitures autonomes qui reposeront sur le même type de systèmes. En mieux sécurisé, espérons.

La firme dit avoir résolu le problème en basculant au HTTPS .. on se demande pourquoi ça n’était pas déjà activé..

Ce n’est pas une très bonne publicité pour le service ConnectedDrive mais il faut se rappeler que ça n’est pas la seule marque qui a découvert des vulnérabilités dans ses logiciels.

Les voitures sont – depuis des années déjà – de vrais ordinateurs roulants. Gageons que les constructeurs redoublent d’efforts en termes de sécurité. Malheureusement en informatique jusqu’à présent, peu de systèmes de sécurité se sont révélés impénétrables ou infaillibles.

Je  vous laisse, je retourne conduire ma 2CV.

Source : Reuters

Total
0
Shares
Previous Post
Tesla Model X

Tesla Model X : aperçue en vidéo

Next Post
image-teaser-du-concept-car-mitsubishi-xr-phev-prevu-pour-le-salon-11349794uywow_2403

Genève 2015: Mitsubishi SUV Concept

Related Posts

Fatal error: Uncaught RedisException: OOM command not allowed when used memory > 'maxmemory'. in /home/clients/50d4abdee8ddef0512779423a28007e3/sites/blogautomobile.fr/wp-content/plugins/w3-total-cache/Cache_Redis.php:148 Stack trace: #0 /home/clients/50d4abdee8ddef0512779423a28007e3/sites/blogautomobile.fr/wp-content/plugins/w3-total-cache/Cache_Redis.php(148): Redis->setex('w3tc_924257055_...', 3600, 'a:5:{i:404;b:0;...') #1 /home/clients/50d4abdee8ddef0512779423a28007e3/sites/blogautomobile.fr/wp-content/plugins/w3-total-cache/PgCache_ContentGrabber.php(2191): W3TC\Cache_Redis->set('fe9daef1e707b80...', Array, 3600, '') #2 /home/clients/50d4abdee8ddef0512779423a28007e3/sites/blogautomobile.fr/wp-content/plugins/w3-total-cache/PgCache_ContentGrabber.php(457): W3TC\PgCache_ContentGrabber->_maybe_save_cached_result('<!doctype html>...', Array, false) #3 [internal function]: W3TC\PgCache_ContentGrabber->ob_callback('<!doctype html>...') #4 /home/clients/50d4abdee8ddef0512779423a28007e3/sites/blogautomobile.fr/wp-content/plugins/w3-total-cache/Util_Bus.php(21): call_user_func(Array, '<!doctype html>...') #5 /home/clients/50d4abdee8ddef0512779423a28007e3/sites/blogautomobile.fr/wp-content/plugins/w3-total-cache/Generic_Plugin.php(563): W3TC\Util_Bus::do_ob_callbacks(Array, '<!doctype html>...') #6 [internal function]: W3TC\Generic_Plugin->ob_callback('<!doctype html>...', 9) #7 /home/clients/50d4abdee8ddef0512779423a28007e3/sites/blogautomobile.fr/wp-includes/functions.php(5373): ob_end_flush() #8 /home/clients/50d4abdee8ddef0512779423a28007e3/sites/blogautomobile.fr/wp-includes/class-wp-hook.php(324): wp_ob_end_flush_all('') #9 /home/clients/50d4abdee8ddef0512779423a28007e3/sites/blogautomobile.fr/wp-includes/class-wp-hook.php(348): WP_Hook->apply_filters('', Array) #10 /home/clients/50d4abdee8ddef0512779423a28007e3/sites/blogautomobile.fr/wp-includes/plugin.php(517): WP_Hook->do_action(Array) #11 /home/clients/50d4abdee8ddef0512779423a28007e3/sites/blogautomobile.fr/wp-includes/load.php(1260): do_action('shutdown') #12 [internal function]: shutdown_action_hook() #13 {main} thrown in /home/clients/50d4abdee8ddef0512779423a28007e3/sites/blogautomobile.fr/wp-content/plugins/w3-total-cache/Cache_Redis.php on line 148