IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Un pirate informatique montre qu'il peut surveiller des voitures à distance et arrêter leurs moteurs


Sujet :

Sécurité

  1. #1
    Chroniqueur Actualités

    Homme Profil pro
    Étudiant
    Inscrit en
    Novembre 2013
    Messages
    378
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2013
    Messages : 378
    Points : 10 422
    Points
    10 422
    Par défaut Un pirate informatique montre qu'il peut surveiller des voitures à distance et arrêter leurs moteurs
    Un hacker montre qu'il peut surveiller des voitures à distance et arrêter leurs moteurs
    après avoir eu accès à des applications de suivi GPS

    Un pirate informatique a récemment démontré qu'il était en mesure d'accéder à 2 applications populaires de suivi GPS lui permettant de connaître l'emplacement des voitures, d'accéder aux informations privées des conducteurs, et même d'arrêter les moteurs de ces véhicules à distance. Le pirate en question affirme pouvoir créer un gros problème de trafic dans le monde entier. Les 2 applications célèbres de surveillance de véhicules par lesquelles il est passé sont iTrack et ProTrack. Ces applications ont été conçues par des sociétés iTryBrand Technology et SEEWORLD, toutes les 2 basées en Chine.

    Ces applications sont utilisées par des entreprises qui peuvent grâce à elles, surveiller leur flotte de véhicules. Le pirate a fait savoir que le but de cette démonstration était d'attirer l'attention des entreprises sur la fragilité de leurs systèmes de sécurité. Ce pirate, connu sous le nom de L&M, a été en mesure de pirater plus de 27000 comptes dont plus de 7000 pour l'application iTrack et un peu plus de 20000 pour ce qui est de ProTrack. Il précise aussi que sur certaines de ces voitures, l'application utilisée disposait d'un bouton permettant d'arrêter les moteurs des véhicules en arrêt ou qui roulent à moins de 13 km/h.

    Capture d'écran du compte piraté d'un utilisateur
    Nom : Capture.PNG
Affichages : 6040
Taille : 227,0 Ko

    Le pirate a expliqué comment il s'y était pris pour pénétrer ces applications de suivi GPS. Il fait savoir que pour ces applications, les clients reçoivent un mot de passe par défaut (123456) dès leur inscription, mais que très peu d'entre eux pensaient à le modifier. Il confie donc s'être servi de ce mot de passe par défaut et avoir écrit un script qui combinait ce mot de passe par défaut avec des millions de noms d'utilisateurs qu'il avait obtenus en forçant les API de ces applications. En procédant ainsi, il a pu entrer en possession de plusieurs informations des utilisateurs de ces applications de suivi GPS.

    Parmi les informations des utilisateurs récupérées par le pirate, il y a le nom et le modèle des dispositifs de repérage GPS utilisés, les numéros d’identification uniques de ces dispositifs, les noms d'utilisateur, les vrais noms des utilisateurs, les numéros de téléphone, les adresses e-mail et adresses physiques. Il semble que le pirate n'ait pas été en mesure d'obtenir toutes ces informations pour tous les utilisateurs et dans certains cas, il n'a pu obtenir qu'une partie de ces informations.

    Le pirate déclare que bien qu'ayant exigé une récompense aux 2 sociétés détentrices de ces applications de suivi GPS, il était surtout préoccupé par la protection des clients : « Mes cibles étaient les sociétés, pas les clients. Les clients sont en danger à cause des sociétés. Elles veulent juste gagner de l'argent et ne veulent pas sécuriser leurs clients ». Bien qu'il en avait la possibilité, le pirate a déclaré n'avoir jamais arrêté le moteur d'un véhicule car ce serait trop dangereux.

    Le pirate confie qu'après cette attaque, la société ProTrack aurait contacté ses clients via son application et par e-mail pour leur demander de changer leur mot de passe cette semaine. Quant à iTrack, la société a ajouté sur son site, une infobulle qui invite les clients à changer de mot de passe par défaut.

    Il confie également avoir échangé avec un représentant de ProTrack au sujet de la récompense qu'il exigeait et déclare que ce dernier l'exhortait à n'exiger qu'une faible rançon. Il n'en a pas dit plus, mais déclare être satisfait de la situation au final : « Ils ont été mis en garde après mon attaque. Les forcer à veiller à la sécurité de leurs applications a été un succès pour moi. Ils savent désormais les risques qu'encourent leurs clients. Ils se sont donc concentrés sur la manière de sécuriser un peu plus leurs services ».

    Source : Motherboard

    Et vous ?

    Qu'en pensez-vous ?

    Voir aussi :

    Des chercheurs mettent en oeuvre une attaque efficace par usurpation de GPS et réussissent à tromper facilement les humains
    Des chercheurs découvrent une vulnérabilité dans des véhicules de Volkswagen et sa filiale Audi qui permet de lancer des attaques à distance
    USA : un système informatique du département de la santé piraté et les données personnelles de plus de 75 000 individus compromises
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Inactif  
    Homme Profil pro
    Étudiant
    Inscrit en
    Janvier 2019
    Messages
    203
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Gabon

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2019
    Messages : 203
    Points : 583
    Points
    583
    Par défaut
    C'est flippant de savoir que quelqu'un peut arrêter le moteur de ma voiture comme ça lui plaît. Décidément, on paie des fortunes pour que dalle à ces entreprises qui ne sont même pas fichues d'assurer la sécurité de ce qu'elles nous vendent.

  3. #3
    Membre régulier
    Inscrit en
    Octobre 2004
    Messages
    154
    Détails du profil
    Informations forums :
    Inscription : Octobre 2004
    Messages : 154
    Points : 110
    Points
    110
    Par défaut
    Citation Envoyé par Thomasa21 Voir le message
    C'est flippant de savoir que quelqu'un peut arrêter le moteur de ma voiture comme ça lui plaît. Décidément, on paie des fortunes pour que dalle à ces entreprises qui ne sont même pas fichues d'assurer la sécurité de ce qu'elles nous vendent.
    C'est surtout flippant de voir des sociétés proposer un mot de passe par défaut identique à tous les clients... :-/

  4. #4
    Membre chevronné Avatar de petitours
    Homme Profil pro
    Ingénieur développement matériel électronique
    Inscrit en
    Février 2003
    Messages
    1 935
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur développement matériel électronique
    Secteur : Industrie

    Informations forums :
    Inscription : Février 2003
    Messages : 1 935
    Points : 2 014
    Points
    2 014
    Par défaut
    C'est surtout flippant de vouloir connecter une voiture au réseau...
    Il y a 10 sortes de personnes dans le monde : ceux qui comprennent le binaire et les autres

  5. #5
    Membre régulier
    Homme Profil pro
    Étudiant
    Inscrit en
    Juin 2014
    Messages
    52
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 30
    Localisation : France, Haute Marne (Champagne Ardenne)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Juin 2014
    Messages : 52
    Points : 71
    Points
    71
    Par défaut
    Dois-je changer le mot de passe par défaut de ma Citroën BX

    Quel idée d'avoir une voiture connecté ... tous ce qui a accès au web est et sera piratable un jours ou l'autre ...

Discussions similaires

  1. Réponses: 2
    Dernier message: 10/04/2019, 09h00
  2. Réponses: 2
    Dernier message: 14/01/2019, 09h06
  3. Réponses: 0
    Dernier message: 23/05/2018, 18h41
  4. Réponses: 9
    Dernier message: 19/03/2018, 12h35

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo