La sécurité des plaques d'immatriculation numériques déjà compromise par les pirates 1

La sécurité des plaques d’immatriculation numériques déjà compromise par les pirates

Alors que les plaques d’immatriculation numériques californiennes gagnaient en popularité pour leurs fonctions de suivi des voitures, des inquiétudes ont rapidement surgi concernant la sécurité des plaques d’immatriculation numériques. Aujourd’hui, une équipe de chercheurs en sécurité a fait l’actualité en piratant l’entreprise qui fabrique ces balises numériques. Ce faisant, ils ont ouvert une nouvelle vague de préoccupations concernant cette technologie.

Données de localisation exposées par les plaques d’immatriculation numériques californiennes

Dans un article de blog découvert par Vice, une équipe de pirates affirme avoir obtenu un « accès super administratif complet » aux plaques d’immatriculation des véhicules connectés. Cet accès permet un contrôle complet sur les comptes et les informations des utilisateurs, y compris le suivi GPS en temps réel. L’équipe, dirigée par le chercheur en sécurité des applications Web Sam Curry, a également pu consulter tous les enregistrements d’utilisateurs concernant la propriété du véhicule. Ces données comprennent les adresses personnelles et les coordonnées, toutes des données qui seraient de l’or pour les voleurs de voitures potentiels.

Cela dit, Sam et d’autres font ce genre de choses tout le temps. Ils ne piratent pas les voitures avec de mauvaises intentions. Au lieu de cela, ils utilisent leurs compétences pour exploiter les problèmes des technologies connectées afin de protéger les données. Dans un article de blog intitulé « Web Hackers vs the Auto Industry », Sam et son équipe s’attaquent à plusieurs marques automobiles, dont Reviver. Ce faisant, ils prouvent que la sécurité des plaques d’immatriculation numériques nécessite du travail.

Potentiel d’exploitation extrême

Une plaque d'immatriculation numérique affichant le statut VOLÉ
Lié
À quel point le système d'infodivertissement de votre SUV est-il sûr ?

À quel point le système d’infodivertissement de votre SUV est-il sûr ?

Exposer vos données est déjà assez effrayant, mais ce n’est pas la fin de la vulnérabilité des plaques d’immatriculation numériques californiennes. Les pirates ont également pu modifier ce que les plaques affichaient et même mettre la plaque en statut volé. Cela met à jour l’affichage sur la plaque pour lire STOLEN et informe les autorités du vol de voiture. Il suivra également le véhicule via GPS. En théorie, un pirate informatique pourrait déclarer la voiture que vous possédez comme volée pendant que vous la conduisez et envoyer les flics après vous pendant que vous attendez votre latte Starbucks. Pas une façon amusante de commencer votre journée.

Comment les pirates ont accédé à la base de données des plaques d’immatriculation numériques de Californie

L’exploitation utilisée par Sam Curry et son équipe impliquait de changer leurs rôles de compte. Le passage des rôles d’utilisateur standard Consumer ou Corporate à un rôle Reviver offrait un accès administratif aux informations. Cela a donné à l’équipe un accès illimité aux données des utilisateurs et de l’entreprise, y compris les concessionnaires qui proposent des plaques numériques Reviver. Certes, la possibilité que cette capacité tombe entre de mauvaises mains est effrayante. À cette fin, Reviver a déjà répondu pour consolider cette faille potentielle et rassurer les clients et les clients que leurs données sont en sécurité.

La réponse du Reviver

Pour sa part, Reviver a déclaré à Motherboard qu’ils avaient rapidement remédié au risque de sécurité des plaques d’immatriculation numériques californiennes. Dans la déclaration, ils disent: «Nous sommes fiers de la réponse rapide de notre équipe, qui a corrigé notre application en moins de 24 heures et a pris des mesures supplémentaires pour éviter que cela ne se reproduise à l’avenir. Notre enquête a confirmé que cette vulnérabilité potentielle n’a pas été utilisée à mauvais escient. Les informations des clients n’ont pas été affectées et il n’y a aucune preuve de risque continu lié à ce rapport.

Ils ont également indiqué l’ajout de garanties supplémentaires pour protéger les informations des consommateurs. Reviver déclare : « Nous avons également profité de cette occasion pour identifier et mettre en œuvre des garanties supplémentaires pour compléter nos importantes protections existantes ». De plus, Reviver note que « cette vulnérabilité potentielle n’a pas été utilisée à mauvais escient. Les informations des clients n’ont pas été affectées et il n’y a aucune preuve de risque continu lié à ce rapport.

Soutenez notre effort ❤️

Si vous avez apprécié cet article, pensez à laisser un pourboire pour nous aider à continuer à publier du contenu de qualité.

Paiement sécurisé sur PayPal
Moyens I/O Staff est une équipe de rédacteurs spécialisés, passionnés par la technologie, l’innovation et les usages numériques. Forts d’une expertise pointue en IA, applications mobiles, gaming et tendances digitales, nous produisons un contenu rigoureux, vérifié et utile. Notre mission : vous offrir une information fiable et claire pour mieux naviguer dans le monde numérique en constante évolution. Découvrez les avis de nos lecteurs sur Trustpilot.