Tesla Model S : une faille de l’application Android permet de la voler Au Mac Do en plus !


Les voitures connectées ont bien des avantages pour leurs utilisateurs. Néanmoins, ces dernières disposent aussi de certains inconvénients. Surtout lorsque une faille de l’application pour smartphone Android permet de prendre le contrôle d’une Tesla Model S au nez et à la barbe du propriétaire.

Tesla Model S, un Malware peut envoyer des données vitales à un hacker

Les propriétaires de voitures Tesla n’iront certainement plus se connecter au Wi-Fi gratuit du Mac Do. Et pour cause, des chercheurs en sécurité de Promon viennent de faire parler d’eux. Ils auraient réussi à prendre le contrôle d’un Model S en exploitant une faille de l’application Android du constructeur. Pour y parvenir, ils ont utilisé une borne Wi-Fi installée à proximité d’un Fast Food McDonald’s pour appâter son petit monde. Les chercheurs promettent à leurs proies un burger offert via l’installation d’une application. Sauf que celle-ci est un Malware dont le but est de pomper les informations contenues dans l’application Android de Tesla. Permettant ainsi de prendre le contrôle du véhicule à l’insu de son propriétaire.

Les hackers ont alors pu disposer du véhicule. Et rouler avec, puisque un mode permet de démarrer la voiture sans disposer de sa clé. Un simple mot de passe suffit et le tour est joué. Un exploit qu’il est certes difficile de reproduire. Puisque deux facteurs ont été le déclencheur. Tout d’abord le propriétaire doit se connecter à un réseau Wi-Fi donné et télécharger l’application contenant le Malware. Sans oublier qu’il doit posséder un smartphone Android. Apparemment l’app iOS n’est pas concernée par cette faille. Néanmoins, le constructeur va très certainement réagir pour colmater la brèche. Il n’en reste pas moins que ces chercheurs ont utilisé un moyen ingénieux pour voler une Model S. Si vous souhaitez voir l’exploit en vidéo, la voilà ci-dessous.

 

Source : Promon

Crédit photo : Tesla

créateur, développeur et rédacteur en chef de Y-News.info. Passionné par le numérique et adepte de la saga mythique Star Wars, je transmets mon péché mignon en vidéos sur ma chaîne YouTube.