En 2024, Volkswagen renouvelait le Tiguan sans relancer de version Allspace 7 places de son SUV. Et ce n’était pas un oubli de la part de Volkswagen : le constructeur allemand a adopté une nouvelle stratégie en lançant un modèle 7 places inédit, qui s’intercale entre…
Les Tesla sont parmi les véhicules les plus connectés du marché automobile. Dans ces véhicules électriques tout ou presque passe par une fonction numérisée. Ce qui pousse Tesla à impérativement sécuriser ses véhicules mais pour être au niveau des hackeurs qui ont toujours un coup d’avance, il faut ruser. Alors Tesla collabore directement avec ces derniers pour améliorer la sécurité dans ses voitures.
Un concours de hackeurs sponsorisés par Tesla
Ainsi Tesla a une idée intelligente qui est de parrainer un important concours de piratage informatique, le Pwn2Own organisé par ZeroDay vient d’avoir lieu dans la ville de Vancouver. Parmi les épreuves de l’événement, un piratage d’une Tesla Model 3 que les hackeurs les plus efficaces remporteront, de quoi motiver tous les participants.
Les Français au top
Dans ce concours de piratage, une équipe française s’est illustrée en arrivant en moins de 2 minutes à ouvrir les portes et le coffre d’une Tesla Model 3 en train de rouler. Pour cela l’équipe de pirates informatiques a utilisé une attaque « Tocttou » (Time Of Check To Time Of Use) sur le système Gateway de la Tesla Model 3, un logiciel qui sert principalement à la gestion de l’énergie. En gagnant cette épreuve, le groupe français Synaktiv a remporté 100 000 dollars et la Tesla Model 3 en question.
Mais ce n’est pas tout, le second exploit de cette même équipe tricolore est d’obtenir un accès root et la compromission du système d’infodivertissement du véhicule en utilisant le Bluetooth. Avec un total de 53 points, l’équipe Synaktiv est en tête du classement et empoche 530 000 dollars et un Tesla Model 3.
That’s a wrap for #P2OVancouver! Contestants disclosed 27 unique 0-days and won a combined $1,035,000 (and a car)! Congratulations to the Masters of Pwn, @Synacktiv, for their huge success and hard work! They earned 53 points, $530,000, and a Tesla Model 3. #Pwn2Own pic.twitter.com/xtd0cdjGC3
— Zero Day Initiative (@thezdi) March 24, 2023
Une équipe qui n’en est pas à son coup d’essai puisque l’an dernier, elle avait réussi à ouvrir le capot et allumer les phares d’une Tesla en quelques secondes toujours lors de cette même compétition de hackeurs étiques.
De riches enseignements pour Tesla
Évidemment la marque texane de véhicules électrique ne sponsorise pas un tel concours pour montrer les failles dans ces véhicules, sinon on ne comprend pas vraiment l’intérêt. En réalité, la démarche du parrainage de ce concours sert à Tesla. En effet, les enseignements des hackings des concurrents du concours permettent à Tesla de voir où se trouvent les failles dans son système et son logiciel. En mettant ses véhicules à la merci des meilleurs hackeurs du monde, la marque américaine peut trouver des failles qu’elle n’avait peut-être pas encore remarquées.
La démarche sert donc à avoir des Tesla plus sûrs car les ingénieurs informatiques de la marque vont retravailler le software de la voiture pour la rendre plus sécurisée, il est bien évidemment inenvisageable qu’un hackeur puisse prendre le contrôle d’une voiture. Les améliorations du logiciel d’exploitation de la voiture arrivent par la suite en mise à jour OTA (Over The Air) pour l’ensemble des véhicules en circulation.