Actualités

KGS ou KES : les clé de voitures à (de)verrouillage distant compromises au détour d’une analyse sécuritaire !

Le système d’ouverture-fermeture Keyless-Go ou Keyless-Entry soulève à nouveau la problématique insécuritaire : les systèmes de serrures automobiles sans-clé ont été testés ; le verdict : sur les 500 modèles éprouvés, presque tous sont vulnérables…

 

 

Sur 500 voitures équipées de systèmes sans clé, presque tous les véhicules ont pu être ouverts et repartis sans aucun problème. Seulement 5% des voitures contrôlées étaient protégées contre l’attaque avec le prolongateur d’autonomie et étaient donc à l’abri de ce type de vol. Important à savoir : Cette faille de sécurité avec les clés de confort sans clé existe également si la clé est dans la maison ou si vous l’avez avec vous lorsque vous êtes en déplacement […] les deux appareils avec lesquels le vol de voiture est possible avec des systèmes de verrouillage sans clé peuvent être construits par vous-même avec peu d’effort. Les composants, d’une valeur d’environ 100 euros, sont disponibles dans les magasins d’électronique. Le côté insidieux de cette astuce : une fois le moteur en marche, la voiture peut rouler sans clé tant qu’il y a du carburant dans le réservoir. Si un voleur fait le plein pendant que le moteur tourne, il peut facilement conduire le véhicule volé sur de longues distances“, indique le communiqué de l’ADAC, le 10 Février 2022. Trois marques de motos (BMW, Ducati et KTM) ont été également testés : toutes ont démontrés un exploit réalisable pour démarrer le moteur.

Il est précisé que cela ne requiert aucune connaissance spécifique : outre le prix dérisoire pour jointer l’ensemble, il n’est pas nécessaire d’établir une perturbation-système (piratage) ou un chiffrement quelconque tout en notant que les capteurs de mouvement (qui éteignent les fonctions-émissions de fréquence au bout d’un certain temps) intégrés sont efficaces à court terme, du fait que la faille peut être exploitée avant la fin de l’émission du signal. La faille sera inopérante dès lors que la voiture n’aura plus d’essence ou que son moteur subira un arrêt (calage ou extinction). Pour tenter de rassurer les consommateurs, ADAC préconise aux constructeurs de bien maintenir les micro-composants à jour, sous la coupe de la technologie UWB (Ultra-Wide Band) que l’on retrouve dans les “tags”, ces dispositifs que l’on jointe pour retrouver un objet (traçabilité géographique) à tout moment. Les Jaguar E-Pace, les Range Rover, les Seat, les Audi, les Volkswagen, les BMW ou encore les Mercedes exploitent actuellement la fréquence UWB.

Malgré le fait de vanter les mérites de la technologie UWB, il est recommander de :

  • Stationner la voiture dans un garage clos (la nuit),
  • Eviter de mettre les clés à proximité du véhicule,
  • Cas des enroulements-aluminium (ou converses) : les ondes-fréquences résident, sont exploitables.

 

Pour les constructeurs, si la technologie UWB n’est pas priorisé, il faut pouvoir justifier d’une “preuve neutre de l’efficacité des mesures anti-vols“. Concernant les capteurs de mouvement, il est recommandé de laisser un temps de réponse-fréquence maximal de 5 minutes ce qui, en l’état, réside un temps certain encore trop suffisant pour permettre un exploit… A veiller !

 

 

 

Source : ADAC – 10 Février 2022 – KGS : vulnérabilité dans les ondes-fréquences + recommandations.




  • 50% J'apprécieVS
    50% Je n'apprécie pas
    Pas de commentaire

    Laisser un commentaire

    ;) :zzz: :youpi: :yes: :xmas: :wink: :whistle: :warning: :twisted: :sw: :sleep: :sg1: :schwarzy: :sarko: :sante: :rollol: :roll: :rip: :pt1cable: :popcorn: :pff: :patapai: :paf: :p :ouch: :oops: :o :non: :na: :mrgreen: :mdr: :macron: :love: :lol: :kissou: :kaola: :jesuisdehors: :jap: :ilovesos: :idea: :houra: :hello: :heink: :grumpy: :fume: :frenchy: :fouet: :fouet2: :first: :fessee: :evil: :dispute: :demon: :cryy: :cry: :cpignon: :cool: :cassepc: :capello: :calin: :bug: :boxe: :bounce: :bluesbro: :bisou: :babyyoda: :assassin: :arrow: :annif: :ange: :amen: :D :??: :?: :/ :-| :-x :-o :-P :-D :-? :-8 :-1: :+1: :) :( 8-O

    Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.

    Copyright © Association SOSOrdi.net 1998-2022 - v1.11.6