Le système d'ouverture et de démarrage sans clé de Tesla est très apprécié des clients de l'entreprise américaine. Mais est-il sécurisé ? Un expert dans le domaine de la sécurité informatique a montré que la technologie n'est pas si inviolable. Et effectivement, qu'un hacker pourrait le contourner pour ouvrir et démarrer une Model 3 ou un Model Y.

L'expert en question s'appelle Sultan Qasin Khan. Il est le consultant en chef en matière de sécurité du NCC Group, une société de cybersécurité basée à Manchester. Il a démontré que la "simple" redirection de la communication entre le téléphone et la voiture suffit à faire croire au système que le propriétaire se trouve physiquement près de la voiture.

Pas seulement Tesla

S'adressant à Bloomberg, Khan a souligné que cette technique ne peut pas seulement être utilisée pour pirater les systèmes de démarrage et d'ouverture des Teslas, mais qu'elle peut potentiellement être utilisée avec tous les véhicules équipés d'un protocole de transmission de données Bluetooth Low Energy (BLE). Une étude menée par un groupe de consommateurs au Royaume-Uni en 2019 a par exemple montré qu'il existait environ 200 voitures pouvant être ouvertes à l'aide de ces méthodes d'attaque.

Pour l'instant, il n'y a pas eu de cas documenté de vol de Tesla par des pirates utilisant cette technique, et Khan lui-même a expliqué qu'il considère que le risque que cela se produise est assez faible. En tout état de cause, il a également précisé qu'afin de résoudre les éventuels désagréments et de renforcer la sécurité des voitures, le système d'accès, y compris le matériel, devrait être remplacé.

L'app Tesla

Autres types d'intrusions

Tesla n'a pas publié de déclaration pour le moment. Elle a fait de même il y a peu, lorsqu'un autre expert en sécurité informatique, David Colombo, a montré un moyen de pénétrer dans le système Tesla pour gérer de manière inappropriée certaines fonctions comme l'ouverture et la fermeture des portes ou le volume de la musique.

Mais pour en revenir à la technologie BLE, elle est utilisée dans de nombreux domaines, de l'automobile à la domotique, et il est déjà arrivé que des pirates parviennent à ouvrir les portes de certaines maisons ou à commander des volets et des lumières "intelligentes" en contournant les protocoles de sécurité et en trompant les systèmes.

Enfin, il faut dire que les entreprises du secteur ont créé un collectif appelé Bluetooth Special Interest Group dont la tâche est précisément de rendre ces systèmes de communication de données (de plus en plus répandus) aussi sûrs et fiables que possible.