pistonudos.com

Déverrouiller et voler une voiture du groupe VAG est plus facile qu'il n'y paraît.

Le talon d'Achille du système réside dans la télécommande permettant d'ouvrir et de fermer la voiture à distance. En utilisant des techniques rudimentaires et un équipement simple, il est possible de capter le signal radio de la télécommande et de voler la clé de déverrouillage, puis d'ouvrir la voiture sans problème. Cela permet aux escrocs de voler des voitures sans causer de dommages, ou pire, de prendre la voiture en trompant l'immobilisateur électronique. C'est un secret de polichinelle dans le milieu des propriétaires de VAG.


Des chercheurs de l'université de Birmingham ont présenté une étude dans laquelle ils indiquent sur quoi repose cette vulnérabilité. Volkswagen est au courant depuis novembre 2015, tout comme le fournisseur des clés, qui n'a pas été identifié. Les modèles de l'ère MQB ne sont pas concernés, ce qui inclut la Golf (5G), la Leon (5F), l'A3 (8V), l'Octavia (5E), la Passat (3G), etc. Cela arrive encore aux modèles actuels mais basés sur des plates-formes antérieures, comme l'Audi Q3, et aux modèles d'autres marques qui partagent les mêmes entrailles, comme le premier Ford Galaxy.

Volkswagen n'a pas annoncé de rappel

Pour s'assurer que la voiture est plus difficile à voler, les clés doivent être recouvertes d'une feuille d'aluminium, afin d'empêcher la transmission des signaux (cage de Faraday), et la voiture doit être verrouillée à l'aide de la clé extensible classique. La portée du signal de la télécommande est supérieure à 10 mètres, de sorte que les voleurs équipés d'antennes peuvent se trouver à une certaine distance et quand même capter le code. Ils peuvent également inhiber le signal de verrouillage, ce que vous pouvez constater car, lorsque vous verrouillez la voiture, les clignotants ne s'allument pas et la voiture reste déverrouillée.


Une autre précaution élémentaire à prendre est de ne laisser aucun objet de valeur en vue. Il est très facile d'ouvrir et de fermer la voiture sans laisser de trace. La compagnie d'assurance peut donc être tentée de ne pas indemniser l'assuré en lui reprochant sa négligence (c'est-à-dire le fait d'avoir laissé les portes ouvertes). L'idéal serait d'installer un système de sécurité complémentaire non standard pour ajouter une couche supplémentaire de sécurité, ou d'utiliser un traceur GPS, ce qui n'est pas non plus infaillible.


Le rapport, intitulé "Lock It and Still Lose It : On the (In)Security of Automotive Remote Keyless Entry Systems", sera présenté aujourd'hui lors d'une conférence sur la sécurité à Austin, au Texas. Le résumé est disponible sur le site web d'Usenix.

Ajouter un commentaire de Déverrouiller et voler une voiture du groupe VAG est plus facile qu'il n'y paraît.
Commentaire envoyé avec succès ! Nous l'examinerons dans les prochaines heures.