Ouvrir le menu principal

iGeneration

Recherche

Une enceinte Bluetooth modifiée permet de voler une voiture avec une attaque physique

Pierre Dandumont

jeudi 27 avril 2023 à 19:30 • 31

Ailleurs

Régulièrement, les voleurs de voitures tentent de trouver de nouvelles méthodes pour déjouer la sécurité des véhicules, et une solution assez originale a été analysée récemment : les malandrins emploient une enceinte Bluetooth modifiée pour ouvrir certains véhicules, en passant par des failles dans le système. L'enceinte Bluetooth n'est en réalité qu'un camouflage pour un périphérique qui va forcer l'électronique du véhicule à déverrouiller les portes en passant physiquement par le bus CAN.

La fausse enceinte JBL.

Une méthode physique

Le bus CAN est un standard dans les véhicules, employé pour transmettre des informations entre les différents composants qui intègrent de l'électronique. Les capteurs liés au stationnement peuvent par exemple communiquer avec le système central via ce bus CAN. Ou — dans les cas des Toyota RAV4 mis en avant dans l'analyse —, les phares. Dans les véhicules modernes, ils contiennent en effet de l'électronique pour adapter le comportement de l'éclairage : ils peuvent modifier la hauteur des rayons lumineux en fonction du poids de la voiture (et donc de son chargement).

Un problème sur un phare ? Plus probablement une tentative de vol.

Et la présence d'un accès au bus CAN à cet endroit est assez pratique pour les voleurs : il est possible de connecter physiquement un appareil directement sur le bus sans endommager le véhicule. Les explications données dans l'analyse sont volontairement floues, mais le principe est bien expliqué : il consiste à envoyer un message en boucle sur le bus CAN pour saturer le bus, en modifiant la façon de transmettre les messages. Cette méthode permet de « désactiver » les différents composants, qui ne peuvent plus communiquer avec le système central. Ce dernier devrait éventuellement détecter des erreurs ou considérer que les composants sont en veille, mais sans rien bloquer. Ensuite, le dispositif peut envoyer un message équivalent à « La clé est validée » suivi de « Ouvre les portes ». C'est évidemment un peu simplifié, mais le but est de transmettre le message que le système central attend des composants qui gèrent le déverrouillage du véhicule, en se faisant passer pour eux.

Une enceinte modifiée

L'enceinte Bluetooth a deux usages. Le premier est purement physique : elle contient le matériel nécessaire pour injecter les messages dans le bus CAN, et l'exemplaire récupéré alimente le tout à travers la batterie de l'enceinte. De même, le bouton Play de l'enceinte ouvre les portes du véhicule. Le second usage est pragmatique : une enceinte Bluetooth n'est pas un objet particulièrement suspect.

L'enceinte Bluetooth a été modifiée en interne.

Il est possible de régler le problème… mais c'est compliqué

L'auteur explique qu'il existe plusieurs méthodes pour réduire l'impact de cette attaque. Premièrement, il est possible de détecter les données envoyées par l'injecteur au moment où il tente de prendre la main sur le bus CAN. Deuxièmement, les véhicules devraient chiffrer les communications, ce qui n'est pas le cas en pratique. Les modifications nécessaires sont par contre importantes : un véhicule moderne comprend énormément de composants et modifier tous les firmwares pour chiffrer — ou au minimum authentifier — les communications demande beaucoup de travail.

Le problème principal est qu'il ne s'agit pas d'une faille isolée ou théorique : elle est utilisée en masse. Elle n'est pas généralisée car il faut évidemment que l'injecteur soit adapté à un type de véhicule précis (même si certains partagent une plateforme logicielle) et qu'un accès au bus CAN soit possible facilement. Mais comme l'indique Ken Tindell, il demeure envisageable de faire littéralement un trou dans la carrosserie pour accéder au bus. Mais il s'agit évidemment d'une solution de dernier recours pour un voleur, étant donné que le but est généralement la revente.

Soutenez MacGeneration sur Tipeee

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

Maison connectée : comment Apple veut mettre le foyer en pilote automatique

09:39

• 52


2026 : Google remplace l’app Météo d’Android par une page de résultats

08:15

• 45


L'absence de localisation précise sur les traqueurs vient de la fragmentation d'Android

20/02/2026 à 19:25

• 4


TV Info, une app pour révéler la capacité de stockage restante de votre Apple TV

20/02/2026 à 18:02

• 20


OpenAI préparerait une enceinte intelligente, des lunettes et une lampe

20/02/2026 à 16:03

• 22


Free Mobile commence à exploiter la 5G à 2,1 GHz, ce qui devrait améliorer les débits

20/02/2026 à 14:56

• 15


Promo : le thermomètre Braun ThermoScan 7+ compatible iOS/Santé à 60 € 🆕

20/02/2026 à 11:54

• 24


La Bose SoundLink Flex (2e gén) tombe sous la barre des 100 €

20/02/2026 à 10:55

• 31


Pris dans une avalanche, six skieurs ont pu alerter les secours grâce au SOS par satellite de l’iPhone

20/02/2026 à 10:45

• 11


Un nouveau sac à dos pour les voyageurs compatible avec le réseau Localiser d’Apple

20/02/2026 à 10:00

• 23


Vente flash : l’Apple TV 4K (Wi-Fi + Ethernet) à 149,95 €

20/02/2026 à 08:10

• 10


La « gonflette » des benchmarks : l'iPhone 17 reste droit dans ses bottes

20/02/2026 à 08:00

• 43


Le mini qui voit grand : tout ce qu’on attend de l’iPad mini 8

20/02/2026 à 06:17

• 23


Brevet Apple : une coque-antenne pour les communications satellite sur iPhone et iPad

19/02/2026 à 22:30

• 4


Apple Event du 4 mars : et si Apple en profitait pour passer la cinquième sur la F1 et le Vision Pro ?

19/02/2026 à 22:00

• 15


Test du Hue Bridge Pro : des fonctions qui ressemblent à des gadgets et des défauts pour le pont du futur

19/02/2026 à 20:30

• 7