La gendarmerie a démantelé ce week-end un réseau international de vol de voitures ayant utilisé des enceintes Bluetooth reprogrammées. L’affaire, qui a abouti à plusieurs arrestations, montre comment les objets connectés deviennent les instruments des cybercriminels.
et c’est quoi procédé exactement ?
le signal est singer, mais à partir de quoi ?
Les détails ne vont pas être divulguéS ici.
Pour ma part, après l’amère expérience d’un vol de voiture il y a presque 10 ans (ils mz lont ramenée au bout de 2 jours)
, c’est canne antivol, alarme et tracker.
même is la protection parfaite n’existe pas ça peut en dissuader quelques uns ou en ralentir. Ma voiture n’est pas toute jeune mais je de nos jours toutes les voitures sont convoitées, ne serait-ce pour les pièces. Par contre, un tracker GPS, est-ce que son signal peut être brouillé, quand celui ci fonctionne avec une banale carte sim ?
Bonne question. Je suppose que les gus planquent d’abord les bagnoles dans des garages souterrains ou la 4G (et le signal GPS) ne passent pas pour désosser tranquillement la caisse…
Je suppose qu’il y a une faille dans le protocole des bagnoles, ils mettent dans l’enceinte un flipper zero, voir même un arduino, qui l’exploite. Peut être avec aussi une connexion ODB.
C’est l’expérience que j’ai eu avec mon vélo, pendant quelques jours il a bougé tous les jours, puis a fini par ne plus émettre, et ce alors que le tracker avait encore de la batterie, et à partir de là il n’est plus réapparu, donc sans doute laissé dans une cave suffisamment longtemps pour que la batterie du tracker se vide ou pour retirer le tracker.
Qui a dit que l’industrie en France est dépassé ? Voici un exemple de l’artisanat de qualité qui est capable de hacker les systèmes de sécurité de marque mondiale. J’aimerais savoir qui sont recrutés en sécurité dans l’industrie automobile.
Le gars accede physiquement au bus CAN derrière un phare par exemple puis connecte l’injecteur de messages dissimulé dans la fameuse enceinte bluetooth du titre p**e à cliques
L’attaque par injection CAN identifiée comme CVE-2023-29389 concerne principalement les véhicules Toyota, notamment le Toyota RAV4 modèle 2021, ainsi que certains modèles Lexus.
J’ajoute qu’il existe une société qui fait des trackers, utilisant un réseau autre que celui de la 4g,…et qui fonctionne dans les parkings sous terrains. Mais c’est un abonnement onéreux
d’arrêter de publier et géolocaliser ses déplacements ou vacances sur les réseaux sociaux notamment
Ca va être dur, beaucoup de gens ne vivent que pour raconter où il vont aller ou ce qu’ils vont acquérir !